كتب : محمد الخولي
أكدت شركة سامسونج " Samsung " أنها تعرضت لخرق للبيانات أدى إلى تسريب المعلومات الشخصية للعملاء عبر الإنترنت.
على الرغم من أن سامسونج لا تكشف عن عدد المستخدمين المتأثرين ، فإن العديد من بيانات اعتمادهم (التي تشمل الأسماء ومعلومات الاتصال وتواريخ الميلاد وتفاصيل تسجيل المنتج) سينتهي بها الأمر على شبكة الويب المظلمة وسيتم بيعها للمجرمين بأسعار رخيصة.
يُظهر البحث الذي أجرته NordVPN أن رسائل البريد الإلكتروني وأرقام الهواتف على الويب المظلم تُباع عادةً على دفعات بحوالي 10 دولارات في المتوسط. تُباع الأسماء وتواريخ الميلاد والتفاصيل الأخرى على أنها "fullz" - مجموعات بيانات الهوية الشخصية الكاملة - وتكلف 24 دولارًا في المتوسط لكل دفعة.
"تُستخدم هذه المجموعات لاحقًا في الغالب لهجمات التصيد الاحتيالي أو لأغراض ضارة أخرى ، مثل خداع الأشخاص للتخلي عن معلوماتهم الضعيفة أو حتى عن الأموال. يجب أن يكون كل عميل لشركة Samsung الآن أكثر حذراً عبر الإنترنت من أي وقت مضى. إذا كنت تعتقد أنك قد تكون قد تأثرت أو لاحظت شيئًا مريبًا ، فمن الأفضل تغيير كلمة مرور بريدك الإلكتروني على الفور والإبلاغ عن أي محاولات تصيد قد تواجهها " .
ستجد أدناه أسعار رسائل البريد الإلكتروني وأرقام الهواتف التي تم العثور عليها في سوق الويب المظلم الذي تبلغ قيمته 17.3 مليون دولار أمريكي ، والتي تم تحليلها بواسطة NordVPN. يمكنك الاطلاع على البحث الكامل بمزيد من الأسعار هنا: https://nordvpn.com/research-lab/dark-web-case-study/
|
|
كيف تعرف ما إذا كنت مستهدفًا بهجوم التصيد بعد تسريب بيانات سامسونج؟
إذا كنت تعرف ما الذي تبحث عنه ، فمن السهل جدًا اكتشاف عمليات التصيد الاحتيالي. غالبًا ما يتم إخفاء القرائن على مرأى من الجميع.
تحية عامة . لا تثق في رسائل البريد الإلكتروني الموجهة إلى "سيدي / سيدتي" أو "السيدة / السيد". كن دائمًا على دراية باللغة والطلاقة: الكلمات المختصرة والعامية والأخطاء الإملائية هي هدية ميتة.
تغييرات طفيفة في اسم المجال. اسم المجال هو كل ما يأتي بعد علامة @ في عنوان البريد الإلكتروني للمرسل. نظرًا لعدم وجود مجالين متطابقين على الإطلاق ، يجوز للمحتالين تغيير securityalert@samsung.com لقراءة samsung@securityalert.com .
رسائل البريد الإلكتروني التي تطلب معلومات شخصية. خاصة إذا وجدت الرابط مضمنًا - كن حذرًا. تأكد من أنك تثق بالمصدر قبل النقر.
لا تنقر على الروابط - بدلاً من ذلك ، حرك الماوس فوق الزر لمشاهدة عنوان URL المقصود. تحقق مما إذا كان يبدو شرعيًا ، وخاصة إذا كان يحتوي على جزء "https".