قالت كاسبرسكي إن حدث نمو سريعًا في هجمات التصيّد عبر مواقع الويب التي تقلّد منصات التسوّق الإلكتروني وخدمات بث المحتوى عبر الإنترنت. ووجد خبراء كاسبرسكي عند مقارنة أرقام الربع الأول من العام الجاري بالفترة نفسها من 2019، تضاعف نسبة المستخدمين الذين تعرضوا لهجمات عبر متاجر إلكترونية مزيفة، من 9 إلى 18%، في حين تضاعفت الحالات التي تعرضت لتصيد خدمات بث المحتوى المزيفة ثلاث مرات لتصل إلى 4%.
أصبحت خدمات بث المحتوى والأسواق الإلكترونية أكثر شيوعًا مع إقامة مئات الملايين من البشر إقامة شبه دائمة في منازلهم حول العالم، وتوقفوا عن الخروج للتسوق والتسلية وتناول الطعام في ساعات المساء وخلال عطلات نهاية الأسبوع. وبالتوازي نشط المجرمون الإلكترونيون الذين يحرصون بدورهم على مراقبة التوجهات ووضع المصائد التي تستغل الأنشطة الشائعة عبر الإنترنت عبر إنشاء نسخ مزيفة من مواقع تسوق شهيرة أو منصات معروفة لبث المحتوى، تزعم بأنها تتيح للمستخدمين الحصول مجانًا على الخدمات مقابل تقديم تفاصيل بطاقاتهم المصرفية.
أصبحت خدمات بث المحتوى والأسواق الإلكترونية أكثر شيوعًا مع إقامة مئات الملايين من البشر إقامة شبه دائمة في منازلهم حول العالم، وتوقفوا عن الخروج للتسوق والتسلية وتناول الطعام في ساعات المساء وخلال عطلات نهاية الأسبوع. وبالتوازي نشط المجرمون الإلكترونيون الذين يحرصون بدورهم على مراقبة التوجهات ووضع المصائد التي تستغل الأنشطة الشائعة عبر الإنترنت عبر إنشاء نسخ مزيفة من مواقع تسوق شهيرة أو منصات معروفة لبث المحتوى، تزعم بأنها تتيح للمستخدمين الحصول مجانًا على الخدمات مقابل تقديم تفاصيل بطاقاتهم المصرفية.
وثمّة طرق عديدة يُساق عبرها المستخدمون إلى مواقع التصيد؛ ففي أغلب الأحيان يُعاد توجيه المستخدمين إليها من صفحات ويب غير معروفة، أو رسائل بريد إلكتروني احتيالية، مع إمكانية الوصول إلى هذه المواقع من محركات البحث أيضًا، وذلك على الرغم من الجهود الكبيرة التي يبذلها القائمون على هذه المحركات للحدّ من قدرة المحتالين على إدراج صفحاتهم المزيفة فيها عبر ما يُعرف بالفهرسة المتعسفة وباستخدام أدوات Black SEO التي تتيح تحسين موضع الموقع في نتائج البحث باستخدام طرق محظورة أو غير معتمدة تتضمن أساليب لخداع روبوتات البحث التي تسمح للمواقع ذات المحتوى الذي لا علاقة له بطلب المستخدم بالوصول إلى أعلى نتائج البحث. ويمن وضع أدوات Black SEO في نص صفحة غير مرئي للمستخدم، ولكن مع فهرسته بمحرك البحث.
وثمّة طرق عديدة يُساق عبرها المستخدمون إلى مواقع التصيد؛ ففي أغلب الأحيان يُعاد توجيه المستخدمين إليها من صفحات ويب غير معروفة، أو رسائل بريد إلكتروني احتيالية، مع إمكانية الوصول إلى هذه المواقع من محركات البحث أيضًا، وذلك على الرغم من الجهود الكبيرة التي يبذلها القائمون على هذه المحركات للحدّ من قدرة المحتالين على إدراج صفحاتهم المزيفة فيها عبر ما يُعرف بالفهرسة المتعسفة وباستخدام أدوات Black SEO التي تتيح تحسين موضع الموقع في نتائج البحث باستخدام طرق محظورة أو غير معتمدة تتضمن أساليب لخداع روبوتات البحث التي تسمح للمواقع ذات المحتوى الذي لا علاقة له بطلب المستخدم بالوصول إلى أعلى نتائج البحث. ويمن وضع أدوات Black SEO في نص صفحة غير مرئي للمستخدم، ولكن مع فهرسته بمحرك البحث.
تنصح كاسبرسكي المستخدمين بتوخي الحذر واتباع التدابير التالية عند رغبتهم في مشاهدة الأفلام والتسوّق عبر الإنترنت وفتح رسائل البريد الإلكتروني الواردة من شركات التجزئة الإلكترونية:xx
- الالتزام بالمصادر الموثوق بها، أي الخدمات التي لدى المستخدم اشتراك فيها، لا المصادر العشوائية، وذلك عن طريق التحقّق مرتين من تنسيق عنوان URL أو كتابة اسم الشركة، علمًا بأن المواقع المزيفة قد تبدو تمامًا مثل الحقيقية، ولكن من يدقق يجد حالات اختلاف طفيفة.
- تجنّب حفظ تفاصيل بطاقة الائتمان إن أمكن عند سداد المدفوعات.
- توخّي الحذر من الصفقات التي تبدو شديدة الإغراء، فهي عادة ما تنطوي على خداع.
- إدخال عنوان URL يدويًا في متصفح الويب للتحقق من الصفقة المزعومة، مع تجنب النقر على الروابط في رسائل البريد الإلكتروني.
- استخدام كلمة مرور فريدة ومعقدة لكل حساب إلكتروني.
- استخدام كلمة مرور فريدة ومعقدة لكل حساب إلكتروني.