- هيئة تنظيم النقل البري أنه لم يصدر أي قرار أو توجه بخصوص إيقاف خاصية "التحرير" المرتبطة بالتصاريح التشغيلية لبعض شركات النقل الذكي، والتي تسمح للسائق المرخص، بالعمل على أكثر من تطبيق أو شركة نقل
- شركة مياه اليرموك تعلن عن توقف ضخ المياه مؤقتًا عن مدينة الرمثا، الخميس، إثر حدوث كسر على الخط الرئيسي المغذي للمدينة
- المؤسسة العامة للغذاء والدواء، تعلن مساء الأربعاء، أسماء تجارية لعينات محددة تم ضبطها بالأسواق من الجميد غير محلية المنشأ، ثبت عدم مطابقتها، تحمل الأسماء التجارية، روابي السلطان، و روابي الأمير، و الحجة، وجميد اللبن
- إصابة شخصين بحروق مختلفة في الجسم، مساء الأربعاء، إثر حريق شب في صهريج محمل بمادة البنزين في منطقة الماضونة
- الرئيسان الأميركي والإيراني يوقعان مساء الأربعاء، عن بُعد مذكرة تفاهم تلتزم بموجبها طهران بتخفيف درجة تخصيب اليورانيوم، مقابل رفع العقوبات الأميركية
- جيش الاحتلال الإسرائيلي، يعلن الخميس، مقتل أحد جنوده وإصابة سبعة آخرين في القتال الدائر في جنوب لبنان
- يكون الطقس صيفيا معتدلا في المرتفعات الجبلية والسهول، وحارا نسبيا في مناطق البادية والأغوار والبحر الميت والعقبة
كيف يستغل القراصنة خدمات آبل باي وغوغل باي لسرقة الأموال؟
رصد خبراء الأمن السيبراني في شركة "ثريت فابريك" هجوما يعرف باسم "غوست تاب" (Ghost Tap)، يستهدف البطاقات المرتبطة بخدمتي "آبل باي" (Apple Pay) و"غوغل باي" (Google Pay)، وفقا لموقع "ذا صن".
والعام الماضي، اكتشف باحثو شركة "إي إس إي تي" هجوما مشابها عُرف باسم "إن غيت" (NGate)، يسمح لمجرمي الإنترنت بإجراء مدفوعات صغيرة وسحب المال من أجهزة الصراف الآلي. ولكن حذر الخبراء من أن هجمات "غوست تاب" الحديثة هي أكثر خطورة ومن الصعب اكتشافها.
ويستهدف هجوم "غوست تاب" البطاقات المصرفية، فبدلا من سحب الأموال من أجهزة الصراف الآلي، فإن هذا الهجوم يتيح للقراصنة شراء ما يريدونه من أي قارئ بطاقات في العالم.
وللقيام بذلك، يحتاج القراصنة أولا إلى سرقة معلومات البطاقة المصرفية والحصول على كلمة المرور المستخدمة لمرة واحدة لخدمة "آبل باي" أو "غوغل باي".
وللحصول على معلومات البطاقة، عادة يستخدم القراصنة البرمجيات الخبيثة التي تستهدف التطبيق المصرفي أو تطبيق الدفع الرقمي. ويمكنهم سرقة كلمة المرور المستخدمة لمرة واحدة عن طريق التصيد الاحتيالي أو برامج التجسس.
وبعد الحصول على معلومات البطاقة وكلمة المرور، تُرسل التفاصيل إلى شبكة واسعة من الأفراد المختصين في نقل الأموال الذين يمكنهم سحب النقود من دون الحاجة إلى بطاقة ائتمان أو أي جهاز.
ويعتمد هؤلاء الأفراد في نقل الأموال على خادم وسيط مشفر لنقل معلومات الدفع إلى هواتفهم الذكية، إذ يمكنها محاكاة "آبل باي" و"غوغل باي" لشراء الأشياء، وليتجنبوا الاكتشاف والتتبع فإنهم يضعون أجهزتهم على وضع الطيران.
وقد ذكرت شركة "ثريت فابريك" لموقع "بليبنغ كمبيوتر" أنها رصدت زيادة كبيرة في هذه الهجمات مؤخرا.
ويلاحظ خبراء الأمن السيبراني أن تقنيات مكافحة الاحتيال لدى البنك قد تكتشف المدفوعات الاحتيالية، ولكن قد تمر المشتريات الصغيرة من دون أن يلاحظها البنك.
وقالت "ثريت فابريك" إن التكتيك الجديد لسحب المال يشكل تحديا أمام المؤسسات المالية، وإن قدرة القراصنة على إجراء مشتريات احتيالية دون الاتصال بالإنترنت من خلال إجراء عدة مدفوعات صغيرة في أماكن مختلفة ربما لا تُفعّل آلية مكافحة الاحتيال، وهكذا يمكنهم شراء بضائع من دون أن يلاحظ أحد ويستطيعون إعادة بيعها من جديد.
ويخشى الخبراء من أن توسُع شبكة الأفراد المتخصصين بنقل المال على مستوى العالم يمكن أن يؤدي إلى خسائر كبيرة للمستخدمين، وينبغي للمؤسسات المالية إيجاد حل فعال في أسرع وقت.












































