تحذير أمني: فيديوهات على تيك توك تسرق حساباتك

كتب – رامز يوسف:

كشف تقرير نشره موقع Website Planet عن تسريب ضخم لبيانات حساسة يُشتبه في أنها جُمعت عبر برمجية خبيثة تُعرف باسم “InfoStealer”.

في السابق اعتاد خبراء الأمن السيبراني، تقديم نصائح بتجنب تحميل المحتوى المشبوه من الإنترنت أو فتح المرفقات من مصادر غير موثوقة. كما يجب الامتناع عن تثبيت التطبيقات من مصادر غير رسمية على أي من أجهزتك الإلكترونية.

لكن تبيّن أنه حتى مع الالتزام بهذه النصائح، قد لا تكون في مأمن، إذ ابتكرت مجموعة من القراصنة طريقة جديدة وذكية لاختراق أنظمة ويندوز 11 باستخدام برمجيات تجسسية، من خلال تصميم مقاطع فيديو بالذكاء الاصطناعي ونشرها عبر منصة تيك توك.

قال تقرير شركة الأمن السيبراني Trend Micro، يُنشئ القراصنة حسابات على منصة تيك توك دون إظهار وجوههم أو هوياتهم، ويستخدمون أدوات الذكاء الاصطناعي لتوليد مقاطع فيديو تعليمية مزيفة.

تقدم هذه المقاطع شروحات لتفعيل برامج مثل نظام ويندوز أو برنامج Microsoft Office أو Spotify، وغالبًا ما يبحث المستخدمون عن مثل هذه الشروحات لتفعيل نسخ مُقرصنة من البرامج.

وبدلًا عن تفعيل البرامج، يتبع المستخدم التعليمات التي تُقال له صوتيًا، والتي تؤدي في الواقع إلى تحميل برمجيات خبيثة من نوع “infostealer”، مثل Vidar و StealC، وهي برمجيات مصممة لسرقة كلمات المرور، والمحافظ الرقمية، والبيانات الحساسة الأخرى.

لماذا يصعب اكتشاف هذا النوع من الهجمات؟

الذكاء الاصطناعي لا يُستخدم في هذا النوع من الهجمات لإنشاء البرمجيات الخبيثة، بل لسرد التعليمات للمستخدم فقط؛ ما يجعل من الصعب اكتشاف المحتوى الضار عبر أنظمة الكشف التلقائي في تيك توك، فلا تحتوي المقاطع على روابط أو نصوص واضحة يمكن تصنيفها أنها خطيرة.

ويتبع المستخدم الخطوات الظاهرة في مقطع الفيديو كما هي، ويظن أنه يُفعّل برنامج، لكنه في الحقيقة يُثبت برمجية تجسس على جهازه بنفسه.

تُشير شركة Trend Micro في التقرير نفسه إلى أن أحد المقاطع الخبيثة تجاوز عدد مشاهداته 500 ألف مشاهدة. ومع سهولة إنشاء حسابات جديدة ومقاطع فيديو باستخدام أدوات الذكاء الاصطناعي، يمكن للمهاجمين تكرار الهجوم مرات متعددة وبطرق مختلفة.

كما يُمكن أن تبدأ هذه الهجمات بالانتشار في منصات التواصل الاجتماعي الأخرى التي قد لا تملك وسائل فعالة لرصد هذا النوع من الهجمات.

كيف تحمي نفسك؟

تجنّب مشاهدة أو اتباع التعليمات المذكورة في مقاطع الفيديو المشبوهة.

لا تثق في أي شروحات لتفعيل برامج مُقرصَنة.

استخدم أدوات التحليل الأمني أو أدوات الذكاء الاصطناعي لفهم تأثير أي تعليمات برمجية قبل تنفيذها.

إذا شعرت بأن جهازك قد تعرّض للاختراق، تواصل مع خبراء أمن المعلومات فورًا.

وإذا تعرض جهازك لمثل هذه البرمجيات، فستحتاج إلى إزالة البرمجية الخبيثة، وتغيير جميع كلمات المرور، والتحقق من عدم اختراق حساباتك المالية.

اقرأ أيضا:

من سيحصل على “ميراثك الرقمي” عند وفاتك؟

قد يعجبك أيضًأ