رسم توضيحي لمحفظة أجهزة تتلقى رسالة تحديث برامج ثابتة منتحلة

من المفترض أن امتلاك محفظة أجهزة يعني ألا تلامس عبارة الاسترداد أبدًا جهازًا متصلًا بالإنترنت. تكيّف المهاجمون مع هذا الافتراض مباشرة، فبنوا فئة كاملة من الاحتيال حول اللحظة الوحيدة التي يُدرَّب فيها مالك محفظة الأجهزة على توقع رسالة ذات مظهر رسمي: تحديث البرامج الثابتة.

كيف تصل الرسالة المزيفة فعليًا إلى الشخص

تصل هذه الحملات عادة عبر واحدة من ثلاث قنوات. رسالة بريد إلكتروني، تُرسل أحيانًا إلى عنوان جُمع من اختراق بيانات سابق طال بائع تجزئة لمحافظ الأجهزة، تدّعي أن تحديثًا أمنيًا حرجًا مطلوب وتتضمن رابطًا إلى صفحة تحاكي بدقة موقع الشركة المصنّعة الحقيقي. أو تطبيق مزيف، يُوزَّع عبر رابط تنزيل غير رسمي أو يتسلل أحيانًا متجاوزًا مراجعة متجر تطبيقات تابع لجهة خارجية، يقدّم نفسه على أنه برنامج المرافقة الرسمي للشركة المصنّعة. أو موقع إلكتروني منتحل، يُوصَل إليه عبر إعلان بحث مدفوع أو نطاق مطابق للاسم بأخطاء إملائية طفيفة يبعد بضعة أحرف عن النطاق الحقيقي، يقود الزائر عبر "معالج تحديث" مزيف. وتلتقي كل نسخة عند الهدف نفسه: دفع الضحية إما إلى كتابة عبارة الاسترداد الخاصة به في نموذج ويب بذريعة "التحقق" من المحفظة قبل التحديث، أو إلى تثبيت ملف برنامج ثابت مُعدَّل يكشف المفاتيح الخاصة بصمت بمجرد تثبيته على الجهاز الحقيقي.

لماذا ينجح هذا حتى مع المستخدمين الحذرين

يستغل هذا الأسلوب تحديدًا السلوك الواعي أمنيًا لا الإهمال. فحتى من يعرف أصلًا ألا يخزّن عبارة الاسترداد رقميًا أبدًا يمكن إقناعه بإدخالها "هذه المرة فقط" إذا صيغ الطلب على أنه خطوة أمنية إلزامية لا معاملة عادية. وعادة ما يكون الاستعجال مصطنعًا، تحذيرات بشأن ثغرة نشطة، أو مهلة امتثال، أو ادعاء بأن الأموال معرضة للخطر إلى أن يكتمل التحديث، وهو ما يدفع نحو اتخاذ القرار بسرعة بدلًا من التحقق منه بعناية.

نقطة أساسية

لا يتطلب أي تحديث شرعي لمحفظة أجهزة، من أي شركة مصنّعة، إدخال عبارة الاسترداد أبدًا في موقع إلكتروني أو تطبيق أو أي حقل رقمي من أي نوع. إن رسالة تطلب عبارة الاسترداد "لتأكيد" المحفظة أو "التحقق" منها أو "استعادتها" قبل متابعة التحديث هي أوضح علامة منفردة على أن التحديث احتيالي.

كيفية التحقق من أن التحديث حقيقي

  • لا تتبع أبدًا رابط تحديث البرامج الثابتة الوارد في بريد إلكتروني أو رسالة نصية أو إعلان بحث. انتقل إلى موقع الشركة المصنّعة بكتابة العنوان مباشرة أو باستخدام إشارة مرجعية محفوظة من قبل ظهور رسالة التحديث.
  • تأكد من أن أي رسالة تحديث تظهر فعليًا على شاشة الجهاز نفسه، لا في تبويب متصفح أو نافذة تطبيق مرافق فقط. فالتحديثات الحقيقية للبرامج الثابتة تتطلب تأكيدًا فعليًا على الجهاز نفسه.
  • تحقق من التحديث مقارنة بملاحظات الإصدار الرسمية للشركة المصنّعة أو قناة الدعم الخاصة بها قبل التثبيت، واعتبر رقم إصدار أو تاريخ إصدار لا يطابق المعلومات المنشورة علامة تحذير.
  • تحقق من أن الجهاز يعرض خطوة التحقق التشفيري القياسية الخاصة بالشركة المصنّعة أثناء التحديث، إذ تتحقق معظم محافظ الأجهزة الشرعية من التوقيع الرقمي للبرنامج الثابت تلقائيًا وترفض تثبيت أي شيء غير موقّع أو تم التلاعب به.
  • في حال الشك، افصل الجهاز وتواصل مباشرة مع قناة الدعم الرسمية للشركة المصنّعة قبل المتابعة، بدلًا من الاستمرار في مسار تحديث يبدو متسرعًا أو غير مألوف.

يستحق النمط الأوسع أن يُتذكر حتى خارج سياق البرامج الثابتة تحديدًا: أي طلب لكتابة عبارة استرداد على شاشة، بصرف النظر عن مدى الطابع الرسمي الذي تبدو عليه الواجهة المحيطة، هو إشارة للتوقف والتحقق بشكل مستقل قبل فعل أي شيء آخر.

محافظ الأجهزةأمن البرامج الثابتةالتصيد الاحتياليحماية عبارة الاسترداد

مقالات ذات صلة

ثغرات المحافظ البرمجية: ما الذي يعرّض المحافظ الساخنة فعليًا للخطر كيف يجمّع المحققون عناوين المحافظ لتحديد مالك واحد أخطاء التخزين البارد التي لا علاقة لها بالاختراق