سمير الجنيد
سمير الجنيد

@SamirJunaid

8 تغريدة 24 قراءة Jan 22, 2022
وصلني اليوم هذا البريد الإلكتروني لمحاولة تصيد على أنه لتخليص شحنة تخصني!
أردت أن أسير على خطواتهم وأرى مدى تمكنهم من إيهام الضحية بمصداقية الموقع
بدأت بالضغط على الرابط الذي كان رموز طويلة يستخدم قوالب #ووردبرس باستضافة مجانية في @EasyWP
#تقنية
بدون أن أضغط على أي زر، ذهبت لإستخلاص كود الصفحة لمعرفة أين ستذهب بياناتي لو ضغطت على زر (ادفع الآن).
وكان لصفحة PHP لتخزين البيانات في قاعدة بيانات وليس كما يعتقد البعض انها ترسل إلى بريد إلكتروني بكود إرسال SMTP
وهذا يدل ان معلومات بطاقتك اصبحت محفوظ لديهم بقواعد بيانات
توجهت للصفحة المعنية المسماة بـ (باريس)!
تأخذك لصفحة تعتمد على إعادة التوجيه إلى صفحة أخرى http-equiv
وأثناء عملية التوجيه التي تستغرق وقت، يكون قد المتصيد قد استخدم بياناتك في عملية شرائية آلية بأحد المواقع العالمية
وبهذا الوقت تكون قد تلقيت رسالة التحقق لعملية الشراء
وبادخالك لرقم التحقق المكون من أربعة أرقام
هنا قام الشخص بانهاء عملية الشراء
كذلك يمكنه تنفيذ عمليات شراء مستقبلاً بواسطة بطاقتك من خلال المواقع الالكترونية الموثوقة التي لا تطلب رمز تأكيد مثل أمازون الأمريكي.
ولكن هناك تفصيلات صغيرة سأذكرها
الصفحة الأخيرة لرقم التحقق ستوجهك إلى صفحة أسماها المحتال بـ Casa وهي اختصار متعارف للدار البيضاء Casablanca
ولكن فور الضغط، يظهر لك أنك ادخلت الرقم خطأ🤔
يبدو أن المحتال يريد أن يتأكد من أنك ادخلت رقم التحقق الصحيح 😅 (حريص)، ويريدك ان تدخله مرة ثانية
بالضغط على زر (تحقق) سوف يوجهك إلى صفحة اسمها Blanca
وهو الجزء الناقص من كلمة الدار البيضاء Casablanca 😅 حريص يكتب اسم مدينته كامل
وصفحة Blanca ستأخذك لصفحة تفيدك بأن عملية الدفع تمت بنجاح 🤔
بعدها يوجهك لصفحة redirect.php التي بدورها ترسلك إلى موقع @Aramex لابعاد الشكوك!
وأؤكد دائماً بأنه لا تعتقدوا بأن المحتالين عادة أفراد
بل قد يكونوا إرهابيين ومنظمات وعصابات، وهذا عمل استراتيجي
و #السعودية هدف رئيسي لهم، وقد تستخدم هذه الأموال في الإضرار بالسعودية وشعبها كتمويل الحملات الإعلامية المسيئة أو لعصابات لتعبث فساداً.
كما أن المحتال لا يمثل شعب بلده
فمثلاً المحتال الذي تجولنا في موقعه بقدر كبير هو مغربي وفي الدار البيضاء
ولكنه لا يمثل شعب المغرب

جاري تحميل الاقتراحات...