تحليل الهجوم (الجزء الثالث)
في الجزء الثاني من هذه السلسلة، تركنا كل المعلومات الضرورية المطلوبة للهجوم على شبكة الضحية.
مع تزايد شعبية جوجل، يستغل المحتالون خدمات الشركة لارتكاب أعمال سيئة. يقوم الأشرار بدفع إعلانات ضارة إلى صفحات نتائج Google، وفي حين أن هذا التكتيك ليس جديدًا، فإن هذه الطريقة الجديدة تهدف إلى سرقة بيانات اعتماد Microsoft الخاصة بالمستخدمين.
إعلانات مايكروسوفت المزيفة تسرق حسابات الناس
في تقرير صادر عن Malwarebytes، يبدأ الهجوم عندما يبحث أحد الأشخاص عن برنامج Microsoft Ad. توفر Google روابط برعاية ذات صلة بمصطلح البحث، وأحدها عبارة عن نسخة مزيفة من موقع Microsoft Ads. يحتوي على عنوان URL مختلف عن الموقع الفعلي، وعادةً ما يكون الهدية.
ومع ذلك، فإن الأشخاص غالبًا ما يثقون بنتائج بحث Google لدرجة أنهم ينقرون بشكل أعمى على النتيجة الأولى التي يرونها. وإذا كان المحتال ماهرًا بدرجة كافية، فيمكنه جعل الرابط الذي يدعمه يبدو متطابقًا تقريبًا مع الرابط الحقيقي، على الرغم من أن عنوان URL يبدو غريبًا.
يحتوي موقع Microsoft Ads المزيف على عدة تدابير لمنع الزوار غير المرغوب فيهم. على سبيل المثال، إذا حاول روبوت تحليل موقع ويب أو قام شخص ما بزيارة الموقع عبر VPN، فسيقدم موقع الويب صفحة هبوط مزيفة لتشتيت انتباههم. وإذا حاولت الذهاب مباشرة إلى عنوان URL دون المرور بالإعلان المزيف، فسيعرض لك الموقع بدلاً من ذلك مقطع فيديو لريك أستلي وهو يغني "Never Gonna Give You Up".
ومع ذلك، إذا قمت بالوصول إليه عبر إعلانات Google، فسترى صفحة تسجيل دخول Microsoft مزيفة تطلب منك إدخال اسم المستخدم وكلمة المرور ورمز المصادقة الثنائية. إذا قدمت هذه المعلومات، فيمكن للمحتالين استخدامها لسرقة حساب Microsoft الخاص بك.
نظرًا للطريقة التي يستهدف بها الهجوم الأشخاص الذين يريدون استخدام إعلانات Microsoft للإعلان عن منتجاتهم، فمن المحتمل أنك لن تراه. ومع ذلك، يعد هذا مثالاً رئيسيًا لكيفية عمل هذه الاحتيالات، حيث يمكنها انتحال شخصية أي موقع ويب تقريبًا.
في الجزء الثاني من هذه السلسلة، تركنا كل المعلومات الضرورية المطلوبة للهجوم على شبكة الضحية.
ستعتمد هذه السلسلة على ثغرة أمنية في الشبكة. ما سيتم تقديمه في المقال هو هجوم حقيقي، بدءًا من الاستطلاع إلى التعداد واستغلال خدمة الشبكة وانتهاءً باستراتيجيات استغلال الإشعارات. سيتم ملاحظة كل هذه الخطوات على مستوى حزمة البيانات، ومن ثم شرحها بالتفصيل.
لقد عرضنا لك في الجزء الأول المعلومات التي يمكن ملاحظتها أثناء فتح تسلسل الحزمة المرسلة بواسطة Nmap. يبدأ التسلسل المرسل باستجابة صدى ICMP لتحديد ما إذا كان قد تم تعيين عنوان IP للكمبيوتر أو الشبكة.
يتم اختبار ChatGPT بواسطة شركة Synchron، وهي إحدى الشركات الرائدة في مجال رقائق زرع الدماغ (BCI) لمساعدة المرضى على التعامل مع الأجهزة الإلكترونية.
هل تريد تغيير مظهر صورك اليومية؟ يمكن لأدوات إنشاء الفن بالذكاء الاصطناعي إضافة لمسة فريدة وإبداعية قد لا تتمكن من تحقيقها باستخدام التحرير اليدوي.
لا يحب العديد من الأشخاص الذكاء الاصطناعي لأنهم يريدون قراءة البيانات الخام وتحليلها بأنفسهم. ومع ذلك، يمكنك تجربة Aria AI من Opera عندما تكون عالقًا في مهمة شاقة وتحتاج إلى أفكار. إليك السبب وراء كون Aria AI في Opera مفيدًا!
كود ثاب دين ماي فوك يمنح اللاعبين كيم نجوين باو وهوان خون هالو والذهب وهوين تينه وهوين تينه صندوقًا
مع سلسلة من المراجعات الإيجابية في الغالب، فليس من المستغرب أن تحقق لعبة Black Myth: Wukong أرقامًا قياسية على Steam.
قد يكون رمز خطأ شاشة الموت الزرقاء (BSOD) المزعج 0xc00000e، والذي يظهر غالبًا عند بدء تشغيل Windows 10، مربكًا.
يستخدم العديد من الأشخاص المسافات في أسمائهم المسجلة في Play Together أو يستخدمون علامات سفلية صغيرة لإنشاء مسافات بين الأحرف التي تكتبها في اسمك.
على الرغم من أنه من الممكن تمامًا تجربة Black Beacon على جهاز الكمبيوتر، إلا أن اللعبة لم يتم تحسينها رسميًا لهذه المنصة في هذا الوقت.
مساحة سطح الكرة هي أربعة أضعاف مساحة الدائرة الكبيرة، أي أربعة أضعاف الثابت باي مضروبًا في مربع نصف قطر الكرة.
تهدف الصين إلى إرسال أول مواطنيها إلى القمر بحلول عام 2030، وقد كشفت البلاد للتو عن بدلة فضاء مصممة حديثًا سيتم استخدامها في المهمة التاريخية القادمة.
يمكن للعديد من الأطعمة أن تسبب الالتهابات والأمراض المزمنة. فيما يلي الأطعمة التي يجب عليك تجنب الإفراط في تناولها إذا كنت لا تريد إدخال الأمراض إلى جسمك.
زوكا هو قاتل معروف بأنه يشكل رعبًا للأبطال ذوي الصحة المنخفضة. تعلم كيفية استخدام Zuka بشكل فعال في الموسم 23.
إن تلقي الهدايا من خلال رموز هدايا Heroic Age هو ما يفعله جميع اللاعبين الجدد تقريبًا عند الانضمام إلى اللعبة.
دعونا نلقي نظرة على خيارات التخزين السحابي عبر الإنترنت الأرخص المتاحة. ستتناول هذه المقالة التسعير من حيث القيمة المطلقة والتسعير لكل جيجابايت (شهريًا) حتى تتمكن من اختيار الأفضل بالنسبة لك.
#### في Excel هو خطأ شائع في Excel ويظهر في العديد من الحالات المختلفة عندما نقوم بإدخال البيانات في Excel، أو الوظائف في Excel، أو إدخال الصيغ في Excel.