الرياض، المملكة العربية السعودية – 6 أكتوبر 2026: كشفت “سيسكو تالوس”، المنظمة المتخصصة في الاستخبارات عن التهديدات، عن تفاصيل تحقيقات جديدة تسلط الضوء على أسلوب هجمات “ClickFix”، وهو تكتيك يعتمد على خداع المستخدمين لنسخ وتشغيل رموز برمجية خبيثة بأنفسهم على أجهزتهم.
وأوضحت التحقيقات كيف يستغل المعتدون خدمات سحابية شائعة وموثوقة لخداع الضحايا وسرقة أصولهم الرقمية:
الحملة الأولى (استغلال جداول بيانات Google): تستهدف متداولي العملات المشفرة منذ أكتوبر 2025 عبر إغراءات مالية كاذبة. يُقنع المهاجمون الضحية بلصق شفرات برمجية في المتصفح تقوم بجلب البرمجية الخبيثة من جدول بيانات Google عام تم إخفاء النصوص فيه. وتعمل هذه البرمجية على تحويل مبالغ العملات الرقمية لعنوان المهاجم بدلاً من المستلم الأصلي.
الحملة الثانية (إشعارات التحقق المزيفة): رُصدت في أبريل 2026 بعد استهداف جهة حكومية أوروبية. تعرض الشاشة رمز تحقق كاذب (CAPTCHA) يطلب من الضحية تنفيذ أمر في نظام “ويندوز”، مما يؤدي لزرع برمجية “Amatera” لسرقة المحافظ الرقمية والبيانات الحساسة، والتجسس على الجهاز عن بُعد.
تعليقاً على ذلك، قال فادي يونس، المدير التنفيذي لسياسات الأمن السيبراني في شركة سيسكو لمنطقة الشرق الأوسط وتركيا وأفريقيا وكازاخستان والدول المجاورة: “تتزايد محاولات المهاجمين للتخفي داخل الخدمات السحابية والتطبيقات الموثوقة لتصعيب اكتشاف أنشطتهم الخبيثة. يتوجب على المؤسسات تقوية أدوات التحكم بالمتصفحات والإضافات، وتعزيز وعي الموظفين بالقاعدة الأساسية: عمليات التحقق المباشرة والرسمية لا تتطلب أبداً نسخ أوامر برمجية وتشغيلها يدوياً على الجهاز.”











