التصيد(تحقيق) : طرق جديدة و مختلفة لسرقة معلوماتك و أموالك على الانترنت

October 7, 2020 0 By Digital Protection

1-أحد الاشخاص كان يبحث عن سكن في دولة اوروبية حيث سوف يتنقل للعيش هناك ، و اثناء البحث وصله بريد إلكتروني من شخص يدعي ان اسمه william و ان هو يمتلك شقة في هذه الدولة .

2-و بعد ان تواصل مع الضحية لعدة ايام ، أرسل الشخص المجهول صفحة على الانترنت و قال بأن الشقة معروضه على موقع Airbnb من أجل ان يتم حجزها ( الموقع الظاهر يختلف عن الموقع بعد النقر عليه و حيث يتحول الى موقع وهمي):

www.airbnb-rentals.com-trip.top

ملاحظة : بعد ان تم التواصل مع شركة الاستضافة و إرسال تقرير لها تم وقف الموقع الوهمي

و بعد التحقيق أتضح انها صفحة وهمية لموقع Airbnb و ليست حقيقية .

كما تم الكشف عليها في موقع virustotal و ظهرت النتيجة بأنها صفحة للتصيد Phishing .

3- أرسل الشخص المجهول عقد الخاص بالإيجار و كذلك صور من جواز سفر – أدعى ان هذا جوازه – و كذلك معلومات عن الشقة التي سوف يتم تأجيرها ، بالإضافة الى معلومات البنك للتحويل الأموال .

صورة من الجواز :

و كذلك ارسل له فاتورة و استخدم airbnb@en-book.com و هذا ايضا موقع وهمي استخدم تفاصيل الفاتورة الحقيقية لشركة airbnb

4- بعد التحقيق أتضح بأن هذا ليس اسمه الحقيقي و أن هذا الشخص السويدي الذي تم ارسال جوازه قد يكون ضحية اخرى و تم استغلال الجواز و كذلك تم وضع اسمه في التحويل .

بحسب خبراء الاحتيال البنكي فأن بالأمكان وضع أي اسم في التحويل و لكن البنك يتأكد من هذه التفاصيل :

IBAN و swift code .

5- الضحية ارسل مبالغ مالية الى الشخص المجهول .

6- الشخص المجهول استولى على معلومات حساسة خاصة بالضيحية :

1- جواز سفر

2- عنوان السكن

و تفاصيل اخرى

النصائح :

1- التأكد من العنوان قبل استخدام الموقع .

2- عدم إرسال معلومات خاصة الى أشخاص عن طريق الايميل

3- عدم إرسال أموال الى أشخاص وهميين