Live Tuesday, 30 June 2026
BREAKING
Egyptian FM holds calls with Iranian counterpart , U.S. Envoy on regional developmentsZverev into French Open last-fourIsraeli fire kills four people in Gaza, medics sayAncelotti eases Neymar W. Cup fearsArab, Islamic states condemn Israeli actions at Al-AqsaSyria Hopes for Terrorism Delisting to Spur Economic RecoveryBenfica linked with Fulham’s SilvaVan der Breggen takes Giro leadKremlin: Saudi Arabia Named Guest of Honor at St. Petersburg Economic Forumرياضة محلية‘Really cool to share this journey with her’: Michelle Wie West playing for her family at U.S. Women’s OpenArchaeological Replicas Showcase Saudi Arabia’s Rich History at Kuala Lumpur Int’l Book FairRenewable Energy Helps Red Sea Global Avoid 118,000 Tons of Carbon EmissionsLetter: Carol Rumens obituaryEngland v India: third and deciding women’s T20 cricket international – liveHealthVolunteers serve comfort food in a worrying Ebola outbreak – Sault Michigan NewsEconomyTrump signs AI executive order asking companies to give government early access to modelsVarietySouth West Water fined nearly £2million after supplying homes with parasite-ridden water that left four people in hospital – and telling people it was safe to drinkScience & TechYour car is following you – how to reclaim your data privacy on the open roadWorldHigh school valedictorian yanked from stage after hijacking speech to rant against Israel and ICESaudi FM Receives Written Message from Russian CounterpartEgyptian FM holds calls with Iranian counterpart , U.S. Envoy on regional developmentsZverev into French Open last-fourIsraeli fire kills four people in Gaza, medics sayAncelotti eases Neymar W. Cup fearsArab, Islamic states condemn Israeli actions at Al-AqsaSyria Hopes for Terrorism Delisting to Spur Economic RecoveryBenfica linked with Fulham’s SilvaVan der Breggen takes Giro leadKremlin: Saudi Arabia Named Guest of Honor at St. Petersburg Economic Forumرياضة محلية‘Really cool to share this journey with her’: Michelle Wie West playing for her family at U.S. Women’s OpenArchaeological Replicas Showcase Saudi Arabia’s Rich History at Kuala Lumpur Int’l Book FairRenewable Energy Helps Red Sea Global Avoid 118,000 Tons of Carbon EmissionsLetter: Carol Rumens obituaryEngland v India: third and deciding women’s T20 cricket international – liveHealthVolunteers serve comfort food in a worrying Ebola outbreak – Sault Michigan NewsEconomyTrump signs AI executive order asking companies to give government early access to modelsVarietySouth West Water fined nearly £2million after supplying homes with parasite-ridden water that left four people in hospital – and telling people it was safe to drinkScience & TechYour car is following you – how to reclaim your data privacy on the open roadWorldHigh school valedictorian yanked from stage after hijacking speech to rant against Israel and ICESaudi FM Receives Written Message from Russian Counterpart
Prices
US dollar49.28EGPEuro56.26EGPBritish pound65.26EGPSaudi riyal13.14EGPUAE dirham13.42EGPKuwaiti dinar159.34EGPJordanian dinar69.50EGPQatari riyal13.54EGPTurkish lira1.06EGPChinese yuan7.24EGPGold 246,380.45EGP/gGold 215,582.89EGP/gGold 184,785.33EGP/gSilver93.78EGP/g
US dollar49.28EGPEuro56.26EGPBritish pound65.26EGPSaudi riyal13.14EGPUAE dirham13.42EGPKuwaiti dinar159.34EGPJordanian dinar69.50EGPQatari riyal13.54EGPTurkish lira1.06EGPChinese yuan7.24EGPGold 246,380.45EGP/gGold 215,582.89EGP/gGold 184,785.33EGP/gSilver93.78EGP/g
NEWS BREAKING
Science & Tech

FBI يحذر مستخدمي مايكروسوفت من أسلوب احتيال جديد


حذر مكتب التحقيقات الفيدرالي الأميركي (FBI) من منصة احتيال جديدة تُدعى “Kali365″، وهي منصة تُقدم خدمات التصيد الاحتيالي، تستهدف حسابات Microsoft 365، بما في ذلك Outlook وTeams وOneDrive.

وقد يبدو ذلك سيئًا بحد ذاته، لكن الجزء الأكثر إثارة للقلق هو طريقة عملها.

ويمكن لهذه العملية الاحتيالية الوصول إلى حساب المستخدم دون سرقة كلمة المرور. وحتى مع تفعيل المصادقة متعددة العوامل، فإن الموافقة عن طريق الخطأ على رمز جهاز واحد قد تمنح أحد المجرمين إمكانية الوصول إلى الحساب، بحسب تقرير لشبكة فوكس نيوز، اطلعت عليه “العربية Business”.

كيف تخدع Kali365 مستخدمي مايكروسوفت؟

تُقدم منصة Kali365 التصيد الاحتيالي كخدمة، ما يعني أن المحتالين يمكنهم الاشتراك فيها واستخدام أدوات جاهزة لمهاجمة حسابات Microsoft 365.

وقال مكتب التحقيقات الفيدرالي إن Kali365 رُصدت لأول مرة في أبريل 2026، وانتشرت بشكل رئيسي عبر تطبيق المراسلة تيليغرام.

وتوفر المنصة للمهاجمين رسائل تصيد احتيالي مولدة بالذكاء الاصطناعي، وقوالب آلية لإطلاق حملات الاحتيال، ولوحات متابعة، وأدوات لسرقة رموز OAuth. وتُعد هذه النقطة الأخيرة هي الأهم.

فرموز OAuth هي مفاتيح وصول رقمية، تسمح للتطبيقات بالبقاء متصلة بحساب مايكروسوفت دون الحاجة إلى إدخال كلمة المرور في كل مرة. وهي مفيدة عندما تستخدمها التطبيقات الموثوقة، لكنها تصبح خطيرة عندما يتمكن المحتالون من سرقتها.

كيف تنفذ العملية؟

يوضح مكتب التحقيقات الفيدرالي تسلسل الهجوم على النحو التالي:

أولًا، يتلقى الضحية رسالة تصيد احتيالي تنتحل صفة خدمة موثوقة للإنتاجية أو مشاركة الملفات.

بعد ذلك، تتضمن الرسالة رمز جهاز، وتطلب من الضحية إدخاله في صفحة تحقق رسمية تابعة لمايكروسوفت.

ثم يُدخل الضحية الرمز ويمنح، دون علمه، الموافقة على جهاز المهاجم.

بعد ذلك، يحصل المهاجم على رموز الوصول والتحديث الخاصة بـ”OAuth”.

وأخيرًا، يتمكن المهاجم من الوصول إلى خدمات Microsoft 365 مثل Outlook وTeams وOneDrive دون الحاجة إلى كلمة مرور الضحية.

علامات تحذيرية يجب الانتباه إليها

أبرز علامة تحذيرية هي تلقي طلب غير متوقع لإدخال رمز جهاز مايكروسوفت.

ويجب التعامل بحذر مع أي رسالة بريد إلكتروني تطلب منك إدخال رمز للوصول إلى ملف أو رسالة بريد صوتي أو فاتورة أو مستند تمت مشاركته معك إذا لم تكن تتوقع ذلك.

كما ينبغي الانتباه إلى الرسائل التي تدفعك إلى التصرف بسرعة، إذ يعمد المحتالون إلى استخدام عبارات توحي بالإلحاح، مثل الادعاء بأن صلاحية مستند ستنتهي قريبًا، أو أن هناك رسالة بريد صوتي بانتظارك، أو أن حسابك يحتاج إلى التحقق.

المصدر: العربية – تكنولوجيا

0 Views

أضف تعليقاً

Your email address will not be published. Required fields are marked *