اكتشف باحثو الأمن السيبراني طريقة جديدة لاستغلال ميزة ربط الأجهزة في تطبيق “واتساب” لاختراق الحسابات، دون الحاجة إلى ثغرات برمجية أو هجمات معقدة. هذه الطريقة الجديدة، التي أطلق عليها اسم “غوست بيرينغ” (GhostPairing)، تسمح للقراصنة بالوصول إلى الرسائل والبيانات الشخصية للمستخدمين بشكل خفي، مما يثير مخاوف بشأن أمن واتساب.

وقع الحادث في ديسمبر 2025، وأشار تقرير صادر عن موقع “تيك رادار” التقني إلى أن هذه التقنية الجديدة تعتمد على خداع المستخدمين من خلال رسائل نصية قصيرة تحتوي على روابط وهمية. تستهدف هذه الهجمات المستخدمين في جميع أنحاء العالم، مع التركيز على أولئك الذين قد لا يكونون على دراية كاملة بمخاطر الروابط غير المعروفة.

كيف يعمل اختراق حسابات واتساب عبر ميزة ربط الأجهزة؟

تعتمد هذه الطريقة على استغلال ميزة “الأجهزة المرتبطة” في واتساب، والتي تسمح للمستخدمين بتشغيل التطبيق على أجهزة متعددة مثل الهواتف الذكية والأجهزة اللوحية وأجهزة الكمبيوتر. عادةً، تتطلب هذه الميزة رمز تحقق يتم إرساله إلى الهاتف الرئيسي للمستخدم.

آلية عمل هجوم “غوست بيرينغ”

يبدأ الهجوم برسالة نصية قصيرة تبدو وكأنها من جهة اتصال موثوقة. تحتوي الرسالة على رابط يبدو مشابهًا لروابط فيسبوك، ولكنه في الواقع يؤدي إلى موقع ويب وهمي. عندما ينقر المستخدم على الرابط، يبدأ واتساب عملية ربط جهاز جديد، معتقدًا أن المستخدم يوافق على ربط جهاز آخر بحسابه.

على الرغم من أن واتساب يعرض تحذيرًا يفيد بأن الكود والرابط يستخدمان لربط جهاز خارجي، إلا أن العديد من المستخدمين قد يتجاهلون هذا التحذير أو لا يفهمون معناه. بمجرد اكتمال عملية الربط، يتمكن القراصنة من الوصول إلى جميع الرسائل والوسائط والمحادثات على حساب الضحية.

مخاطر اختراق واتساب وتأثيره على المستخدمين

يمثل هذا الاختراق تهديدًا كبيرًا لخصوصية وأمن المستخدمين. يمكن للقراصنة استخدام المعلومات المسروقة لعدة أغراض، بما في ذلك سرقة الهوية، والابتزاز، ونشر معلومات كاذبة. بالإضافة إلى ذلك، يمكنهم استخدام حساب الضحية لإرسال رسائل احتيالية إلى جهات الاتصال الخاصة به، مما يزيد من انتشار الهجوم.

تكمن خطورة هذا الهجوم في أنه لا يترك أي آثار واضحة على جهاز الضحية. لا توجد أعراض تقليدية للاختراق، مثل بطء الأداء أو ظهور رسائل غير مرغوب فيها. وهذا يجعل من الصعب على المستخدمين اكتشاف أن حساباتهم قد تم اختراقها.

تعتبر حماية البيانات الشخصية والخصوصية من أهم التحديات التي تواجه مستخدمي تطبيقات المراسلة. تتزايد المخاطر الأمنية باستمرار، مما يتطلب من المستخدمين اتخاذ الاحتياطات اللازمة لحماية حساباتهم. بالإضافة إلى ذلك، يجب على مطوري التطبيقات الاستمرار في تحسين إجراءات الأمان وتوفير أدوات لحماية المستخدمين من الهجمات السيبرانية.

كيف تحمي حسابك على واتساب من الاختراق؟

ينصح خبراء الأمن بفحص قائمة الأجهزة المرتبطة بحساب واتساب بشكل دوري. يمكن للمستخدمين الوصول إلى هذه القائمة من خلال إعدادات واتساب، والتأكد من أنهم يتعرفون على جميع الأجهزة المدرجة. إذا تم العثور على جهاز غير معروف، يجب إزالته على الفور.

بالإضافة إلى ذلك، يجب على المستخدمين توخي الحذر عند النقر على الروابط المرسلة عبر الرسائل النصية القصيرة. يجب التأكد من أن الرابط يؤدي إلى موقع ويب موثوق به قبل إدخال أي معلومات شخصية. كما يجب تجنب مشاركة رموز التحقق مع أي شخص.

تعتبر التوعية الأمنية من أهم وسائل الحماية من الهجمات السيبرانية. يجب على المستخدمين البقاء على اطلاع دائم بأحدث التهديدات الأمنية واتخاذ الاحتياطات اللازمة لحماية حساباتهم وبياناتهم الشخصية. كما يجب عليهم تثقيف أفراد عائلاتهم وأصدقائهم حول مخاطر الإنترنت وكيفية حماية أنفسهم.

من المتوقع أن يقوم فريق واتساب بالتحقيق في هذه الثغرة الأمنية وإصدار تحديث يغلقها في أقرب وقت ممكن. في الوقت الحالي، يجب على المستخدمين اتباع النصائح المذكورة أعلاه لحماية حساباتهم. سيراقب خبراء الأمن عن كثب رد فعل واتساب وتطورات هذا الهجوم لتحديد مدى تأثيره على المستخدمين.

شاركها.