قد تستفيد بعض أدوات الطباعة المطبعية من الأخطاء المطبعية عند كتابة عنوان URL "Apple.com"

الخطأ المطبعي سكواترز ادواري 0

بادئ ذي بدء ، من الضروري توضيح نوع القرفصاء بالنسبة لأولئك الذين ليسوا على دراية بالمصطلح ، فهو نوع من التهديد الذي يمكن وضع بياناتنا في خطر جسيم، أي بسبب الفشل عند كتابة حرف في عنوان URL باستخدام لوحة المفاتيح ، سنتمكن من الوصول إلى موقع ويب ضار دون أن ندرك ذلك.

هذا هو السبب في أن هذا النوع من الهجمات الإلكترونية يُعرف أيضًا باسم URL HIJACKING (اختطاف عنوان url). أولئك الذين يستخدمونها لاستخدامها تسجيل العناوين المشتقة بعض اسم موقع ويب مشهور على الإنترنت ، في هذه الحالة Apple.com ولكن من الواضح أنه يحتوي على خطأ مطبعي مثل "Apple.om" ، لذلك فهي تستهدف مستخدمي أجهزة كمبيوتر Mac أو Windows التي "تكتشف" المستخدمين الجاهلين.

الخطأ المطبعي سكواترز ادواري 1

وفقًا للباحثين الأمنيين في EndGame ، النطاق الأعلى لدولة الشرق الأوسط عمان (.om) يتم استغلاله من قبل المطبعي لقد قاموا بالفعل بتسجيل أكثر من 300 اسم نطاق مع اللاحقة .om للشركات والخدمات الأمريكية مثل Citibank و Dell و Macys أو Gmail.

مستخدمو نظام التشغيل Mac OS X في دائرة الضوء في حملة مكافحة البرامج الضارة المطبعية. وفقًا لـ EndGame ، عندما يتعثر مستخدم Mac عبر إحدى صفحات الويب هذه مع اللاحقة .om ، تستفيد أدوات الكتابة المطبعية من تحديث فلاش مزيف يظهر كنافذة منبثقة ويحاول خداع المستخدمين لتثبيت مكون إعلان يسمى Genieo و ماذا او ما لقد تحدثنا بالفعل في هذا المنشور الآخر.

Genieo هو نوع من متغيرات البرامج الضارة / برامج الإعلانات المتسللة التي تتسلل عادةً إلى نظام المستخدم متنكرا تحديث فلاش. بمجرد الوصول إلى الكمبيوتر المستهدف ، تحدد Genieo نفسها في صورة .DMG تستغل لاحقًا ثغرة أمنية في النظام لتثبيت نفسها تلقائيًا كملحق في جميع المتصفحات المدعومة (Chrome أو Firefox أو Safari). كما تعلم ، من الآن فصاعدًا ، يجب أن تكون شديد الحذر عند كتابة العنوان الصحيح والتحقق من شهادة الأمان لتعرف أننا في موقع موثوق به.


اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: ميغيل أنخيل جاتون
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.