عبر تطبيق تقويم :كيف يتحول "آيفون" لأداة اختراق تهدد ملايين المستخدمين

  •  

     

    كتب : رشا حجاج

    هدد طريقة احتيال رقمية جديدة ملايين المستخدمين بعد أن استغل قراصنة الإنترنت تطبيق التقويم في هواتف آيفون لإغراق الأجهزة بإشعارات وهمية وروابط خادعة، في حيلة لا تتطلب تحميل أي تطبيقات مشبوهة.

    وكشف تقرير نشرته صحيفة "نيوزويك" أن الخدعة تعتمد على توريط المستخدمين في الاشتراك دون قصد في "تقويمات مزيفة" عبر الضغط على رابط عشوائي أو نافذة منبثقة، ما يمنح المحتالين قناة مباشرة لإرسال تنبيهات إلى شاشة الهاتف، تتضمن رسائل مثل الفوز بجوائز أو تحذيرات كاذبة من إصابة الجهاز بفيروسات أو اختراق الحسابات البنكية.

    كشفت تقارير تقنية عن ميزة حماية فائقة أخفتها شركة آبل داخل هواتف آيفون، تُعرف باسم "Lockdown Mode"، قادرة على تعطيل محاولات الاختراق المتقدمة، بما في ذلك الهجمات التي تستخدمها جهات على مستوى حكومي وشارك مستخدمون تجاربهم عبر منصة Reddit، حيث كتب أحدهم أن تطبيق التقويم بدأ فجأة في إنشاء أحداث عشوائية لا يمكن حذفها بسهولة، فيما أشار آخرون إلى أن الضغط على رابط واحد فقط قد يؤدي إلى الاشتراك تلقائياً في تقويم خفي يغمر الهاتف بالإشعارات.

    ويحذر خبراء الأمن السيبراني من أن هذه الحيلة تنتشر بسرعة مع تشديد إجراءات الحماية في متاجر التطبيقات، إذ لم يعد المحتالون يخترقون الأجهزة مباشرة، بل باتوا يستهدفون عادات المستخدمين ويعتمدون على الخداع النفسي لإتمام عمليات الاحتيال أوضح المحللون أن الفخ غالباً ما يبدأ بنقرة غير مقصودة على نافذة منبثقة (Pop-up) أو رابط مشبوه أثناء تصفح المواقع الإلكترونية.

    هذه النقرة تؤدي إلى اشتراك المستخدم تلقائياً في تقويم خارجي يقوم بجدولة "أحداث" وهمية على مدار اليوم، مما يجعل الهاتف يبدو وكأنه يرسل تحذيرات أمنية رسمية من شركة "آبل".

    أطلقت شركة آبل تحذيراً عاجلاً لمستخدمي هواتف آيفون حول خطر هجمات تجسسية رقمية متطورة، تهدف إلى سرقة البيانات الشخصية دون حاجة الضحية للنقر على أي رابط مشبوه وشدد الخبراء على ضرورة إدراك حقيقة أن شركة "آبل" لا ترسل إشعارات عبر تطبيق التقويم نهائياً.

    وللتخلص من هذه المشكلة، ينصح الخبراء باتباع الخطوات التالية اولها "التحقق من الحسابات" الدخول إلى إعدادات الهاتف، وفحص قسم "التقويمات" (Calendars) بحثاً عن أي "تقويمات مشتركة" (Subscribed Calendars) غير معروفة وايضا "الحذف الفوري " في حال العثور على أي اشتراك مشبوه أو بريد إلكتروني غير مألوف، يجب حذفه فوراً، وهو ما يؤدي عادةً إلى توقف التنبيهات كذلك "إدارة التطبيق" يمكن الوصول إلى قائمة التقاويم داخل التطبيق نفسه وإلغاء الاشتراك من هناك بالاضافة الى " حظر المرسلين" يوصي بعض الخبراء بحظر عناوين البريد الإلكتروني المرتبطة بهذه الإشعارات عبر تطبيق البريد لمزيد من الأمان.

    حمّل تطبيق Alamrakamy| عالم رقمي الآن