تحليل الهجوم (الجزء الثالث)
في الجزء الثاني من هذه السلسلة، تركنا كل المعلومات الضرورية المطلوبة للهجوم على شبكة الضحية.
مع تزايد شعبية جوجل، يستغل المحتالون خدمات الشركة لارتكاب أعمال سيئة. يقوم الأشرار بدفع إعلانات ضارة إلى صفحات نتائج Google، وفي حين أن هذا التكتيك ليس جديدًا، فإن هذه الطريقة الجديدة تهدف إلى سرقة بيانات اعتماد Microsoft الخاصة بالمستخدمين.
إعلانات مايكروسوفت المزيفة تسرق حسابات الناس
في تقرير صادر عن Malwarebytes، يبدأ الهجوم عندما يبحث أحد الأشخاص عن برنامج Microsoft Ad. توفر Google روابط برعاية ذات صلة بمصطلح البحث، وأحدها عبارة عن نسخة مزيفة من موقع Microsoft Ads. يحتوي على عنوان URL مختلف عن الموقع الفعلي، وعادةً ما يكون الهدية.
ومع ذلك، فإن الأشخاص غالبًا ما يثقون بنتائج بحث Google لدرجة أنهم ينقرون بشكل أعمى على النتيجة الأولى التي يرونها. وإذا كان المحتال ماهرًا بدرجة كافية، فيمكنه جعل الرابط الذي يدعمه يبدو متطابقًا تقريبًا مع الرابط الحقيقي، على الرغم من أن عنوان URL يبدو غريبًا.
يحتوي موقع Microsoft Ads المزيف على عدة تدابير لمنع الزوار غير المرغوب فيهم. على سبيل المثال، إذا حاول روبوت تحليل موقع ويب أو قام شخص ما بزيارة الموقع عبر VPN، فسيقدم موقع الويب صفحة هبوط مزيفة لتشتيت انتباههم. وإذا حاولت الذهاب مباشرة إلى عنوان URL دون المرور بالإعلان المزيف، فسيعرض لك الموقع بدلاً من ذلك مقطع فيديو لريك أستلي وهو يغني "Never Gonna Give You Up".
ومع ذلك، إذا قمت بالوصول إليه عبر إعلانات Google، فسترى صفحة تسجيل دخول Microsoft مزيفة تطلب منك إدخال اسم المستخدم وكلمة المرور ورمز المصادقة الثنائية. إذا قدمت هذه المعلومات، فيمكن للمحتالين استخدامها لسرقة حساب Microsoft الخاص بك.
نظرًا للطريقة التي يستهدف بها الهجوم الأشخاص الذين يريدون استخدام إعلانات Microsoft للإعلان عن منتجاتهم، فمن المحتمل أنك لن تراه. ومع ذلك، يعد هذا مثالاً رئيسيًا لكيفية عمل هذه الاحتيالات، حيث يمكنها انتحال شخصية أي موقع ويب تقريبًا.
في الجزء الثاني من هذه السلسلة، تركنا كل المعلومات الضرورية المطلوبة للهجوم على شبكة الضحية.
ستعتمد هذه السلسلة على ثغرة أمنية في الشبكة. ما سيتم تقديمه في المقال هو هجوم حقيقي، بدءًا من الاستطلاع إلى التعداد واستغلال خدمة الشبكة وانتهاءً باستراتيجيات استغلال الإشعارات. سيتم ملاحظة كل هذه الخطوات على مستوى حزمة البيانات، ومن ثم شرحها بالتفصيل.
لقد عرضنا لك في الجزء الأول المعلومات التي يمكن ملاحظتها أثناء فتح تسلسل الحزمة المرسلة بواسطة Nmap. يبدأ التسلسل المرسل باستجابة صدى ICMP لتحديد ما إذا كان قد تم تعيين عنوان IP للكمبيوتر أو الشبكة.
Struggling with Microsoft Teams Password Error because you forgot your password? Follow our step-by-step guide on how to fix Microsoft Teams password error forgot issues quickly and securely. No tech skills needed!
هل تشعر بالإحباط من بطء برنامج مايكروسوفت تيمز؟ اكتشف سبب بطء مايكروسوفت تيمز وطبّق هذه النصائح العشر المجربة لتسريعه بشكل كبير في عام 2026 من أجل تعاون سلس للغاية.
هل تواجه مشكلة في تحميل علامة تبويب ويكي في مايكروسوفت تيمز؟ اكتشف حلولاً مجربة خطوة بخطوة لحل المشكلة بسرعة، واستعادة علامات تبويب ويكي، وتعزيز إنتاجية فريقك دون عناء.
هل سئمت من أخطاء مزامنة إدارة المهام في مايكروسوفت تيمز التي تعيق سير عملك؟ اتبع حلولنا الخبيرة خطوة بخطوة لاستعادة مزامنة المهام بسلاسة بين تيمز، وبلانييه، وقائمة المهام. حلول سريعة لراحة فورية!
هل تواجه مشكلة في بطء تطبيق مايكروسوفت تيمز؟ تعرّف على كيفية مسح ذاكرة التخزين المؤقت لتطبيق مايكروسوفت تيمز خطوة بخطوة لحل مشاكل الأداء، والبطء، والتعطل، وتحسين السرعة على أنظمة ويندوز، وماك، والويب، والهواتف المحمولة. حلول سريعة وفعّالة!
هل سئمت من مشاكل تشغيل الوسائط في مايكروسوفت تيمز التي تُفسد اجتماعاتك لعام 2026؟ اتبع دليلنا المُفصّل خطوة بخطوة لإصلاح مشاكل الصوت والفيديو والمشاركة بسرعة - دون الحاجة لأي مهارات تقنية. تعاون سلس بانتظارك!
هل سئمت من خطأ مايكروسوفت تيمز رقم 1200 الذي يتسبب في انقطاع مكالماتك الهاتفية؟ اكتشف حلولاً سريعة وبسيطة لأنظمة iOS وAndroid للعودة إلى العمل الجماعي بسلاسة وسرعة - دون الحاجة إلى أي مهارات تقنية!
هل تواجه مشكلة في إعدادات بروكسي مايكروسوفت تيمز؟ اكتشف خطوات فعّالة لحل هذه المشكلة. امسح ذاكرة التخزين المؤقت، وعدّل إعدادات البروكسي، واستمتع بمكالمات سلسة في دقائق معدودة مع دليلنا المتخصص.
تعلّم كيفية تسجيل الدخول إلى مركز إدارة مايكروسوفت تيمز بشكل صحيح من خلال دليلنا المفصل خطوة بخطوة. عالج الأخطاء الشائعة، واضمن الأمان، وقم بإدارة تيمز بسهولة تامة للمسؤولين في كل مكان.
هل تواجه مشكلة في مزامنة تقويم Teams الخاص بك؟ إليك دليلًا خطوة بخطوة لحل مشاكل المزامنة في Microsoft Teams. استعد عرض التقويم وقم بالمزامنة بسهولة تامة - نصائح الخبراء متوفرة هنا!
هل سئمت من تعطل مايكروسوفت تيمز بسبب خطأ فادح؟ إليك الحل الأمثل لإصلاح سجل النظام لعام 2026، والذي يحل المشكلة في دقائق. دليل خطوة بخطوة، لقطات شاشة، ونصائح لحل دائم. يعمل على أحدث الإصدارات!
اكتشف كيفية استخدام ميزة "المساعدة في مايكروسوفت تيمز" لتعزيز الإنتاجية المدعومة بالذكاء الاصطناعي. دليل خطوة بخطوة، وميزات رئيسية، ونصائح لتحويل الاجتماعات والمحادثات والمهام بسلاسة. أطلق العنان لتعاون أكثر ذكاءً اليوم!
هل تواجه مشكلة في استخدام حساب مايكروسوفت تيمز غير الصحيح على نظام ويندوز 11؟ إليك تعليمات بسيطة خطوة بخطوة لإزالة حساب مايكروسوفت تيمز الخاص بك وتغييره بكل سهولة. مثالي لإدارة ملفات تعريف العمل والملفات الشخصية!
هل تشعر بالإحباط بسبب فشل تسجيلك في مايكروسوفت تيمز؟ اكتشف أهم الأسباب الشائعة مثل مشاكل الأذونات، وحدود التخزين، وأعطال الشبكة، بالإضافة إلى حلول خطوة بخطوة لمنع حالات الفشل المستقبلية والتسجيل بسلاسة في كل مرة.
هل تواجه صعوبة في قراءة النصوص الصغيرة في مايكروسوفت تيمز؟ اكتشف خطوات مجربة لتكبير واجهة المستخدم وجعلها أكثر وضوحًا. تعديلات سهلة لإعدادات سطح المكتب والويب وإمكانية الوصول لتحسين الوضوح وتقليل إجهاد العين.