في مطلع هذا الشهر، وصلت إلى “منصة دعم السلامة الرقمية” رسالة من شخص تعرّضت الصفحة التي يديرها إلى القرصنة، قبل أن تحظر “ميتا” الصفحة بسبب “انتهاك شروط الاستخدام” بسبب نشر المقرصن لصور جنسية.
ماذا جرى؟
أراد صاحب الصفحة تنزيل تطبيق “مدير الأعمال” (Business Manager)، وهو تطبيق من “ميتا” (سابقاً فيسبوك) لإدارة جميع الحسابات على منصّات “ميتا”. ذهب المستخدم إلى متجر “آبل” الرسمي “آب ستور” (App Store)، بحث عن اسم التطبيق بالإنكليزية (Business Manager)، ثم نزّل على هاتفه أوّل تطبيق وجده على المتجر، على اعتبار أنّ التطبيقات في المتجر “شرعية”.
ولكن، كان التطبيق الذي نزّله صاحب الصفحة تطبيقاً خبيثاً، يشبه التطبيق الأصلي، ويستخدم شعاراً يشبه الشعار الأصلي لتطبيق “بزنس ماناجر” الرسمي من “ميتا” بصورة كبيرة، كما هو موضح أدناه:
لم ينتبه المستخدم إلى ذلك بتاتاً، بل اعتبر أنّ ما يفعله هو الصواب باعتبار التطبيق من متجر “آبل” الرسمي، فأدخل بيانات تسجيل الدخول إلى حساباته على “فيسبوك” وإنستغرام”. بدأ باستخدام التطبيق/ وما هي إلّا دقائق حتى خسر إمكانية الوصول إلى صفحته على “فيسبوك”، و”إنستغرام”، حتّى أنّ رقمه على “واتساب” تعرّض للحظر.
كيف قدّمت “منصّة دعم السلامة الرقمية” المساعدة؟
بعد الإبلاغ عن الحادثة على أحد قنوات التواصل مع فريق المنصة، أجرى الفريق تحليلاً تقنياً لمعرفة سبب القرصنة وحجب “ميتا” لجميع حسابات هذا الشخص من على منصّاتها.
تبيّن لنا من خلال التدقيق التقني أنّ السبب وراء عملية القرصنة هو التطبيق المزيّف الذي نزّله صاحب الصفحة واستخدمه. بعد ذلك، تواصل فريق “منصة دعم السلامة الرقمية” مع شركة “ميتا” لشرح ما حصل ومساعدة المستخدم على استعادة حساباته؛ وهذا ما حصل.
نصائح من “منصة دعم السلامة الرقمية”
- تأكدوا من التطبيقات التي تريدون استخدامها وتنزيلها، حتّى لو كان ذلك من متاجر التطبيقات الرسمية.
- تحققوا دائماً من اسم مطوّر التطبيق وبياناته
- فعّلوا خاصية التحقق بخطوتين (two-factor authentication) لتجنّب مثل هذه الحالات
- استخدموا تطبيقاً لإدارة كلمات المرور (password manager)، ففي بعض الحالات قد يساعدكم/ن تطبيق إدارة كلمات المرور على معرفة التطبيق المزيّف
في حال التعرّض لأي تهديد رقمي، يمكن التواصل مع “منصّة دعم السلامة الرقمية” على العناوين والأرقام التالية:
- واتساب/سيغنال 0096181633133
- عبر البريد الإلكتروني: helpdesk@smex.org