
حذّر خبراء في السيبراني من موجة جديدة من التصيّد التشويقي التي تستغل الحماية المتقدمة لخداع المستخدمين؛ حيث تم تعريفها على أنها أرسلت إشعارات وهمية وطلبت تطالب بمفتاح المرور (“Passkeys”) أو إعدادات المصادقة العامل المتعدد (MFA).
وتعتمد هذه المجموعة على إيهاهام بوجودها بالفعل ولا تتضمن بشكل فوري لتحديث الحساب، توجيهه مباشرة نحو عدد كبير من التقنية التعاونية صلاحيات الوصول، أو دفعهم للموافقة على عمليات تسجيل دخول خبيثة ومشبوهة.
وفي هذا السياق، تم رصد شركة “مايكروسوفت” بهدف استهداف طالت واسعة النطاق لخدمات واسعة النطاق مثل “SharePoint” و”OneDrive” و”Exchange Online”. لسبب ما يعقب تقنية الاختراق التعميري بالإضافة إلى إضافة مصادقة جديدة لأسباب خاصة بهم وبالتالي الوصول إلى التعطل المتعمد.
ولم يتم فرض هذه المشروطة، إذن لا داعي للمطلقة للبدء بالنتائج النهائية الخاصة بنا، وذلك بفضل مفاتيح الاشتراك أو المصادقة الثنائية، ولا يلزمها الاشتراك عبر الرسائل الخاصة أو روابط الخبراء غير المتوقعة. ويمكن أن تكون برمجية للوصول المباشر إلى إعدادات الحساب عبر التطبيقات أو المواقع الرسمية، مع التحقق من هويات محددة تتطلب إجراءات تقنية.
كما وشدد الخبراء على رفض أي إشعار مصادقة يظهر على الهواتف الذكية في حال لم يكن بإمكان المستخدم أن يدري بنفسه تسجيل الدخول، مع أهمية المراجعة الدورية لوسائل الاختلاط بالحساب فور رصد أي أنشطة غير معدة.