- أمانة عمّان الكبرى، تقر تعليمات حظر بيع وتداول المنتجات البستانية خارج سوق عمّان المركزي للخضار والفواكه والمنصة الإلكترونية المعتمدة من الأمانة
- فترة تقديم طلبات القبول الموحد للدورة العامة/ الصيفية 2026-2027 لمرحلة البكالوريوس تنتهي عند الساعة 12 من منتصف ليلة الخميس/ الجمعة
- المنطقة العسكرية الجنوبية، تحبط الأربعاء، عملية تهريب كمية كبيرة من المواد المخدرة، بعد رصد بالون موجّه محمّل بالمخدرات، كان في طريقه إلى الأراضي الأردنية
- مستوطنون، يواصلون الخميس، لليوم الثاني عشر على التوالي، محاصرة عدد من المنازل في بلدة قصرة، جنوب نابلس، وسط حماية من جيش الاحتلال الإسرائيلي
- الرئيس الأميركي دونالد ترامب، يهدد بتحميل "أي دولة" تساعد إيران أو تتعامل معها تجاريّا تبعات اقتصادية "وخيمة"
- تتأثر المملكة، الخميس، بكتلة هوائية حارة ويكون الطقس حارا نسبيا في أغلب المناطق، وحارا جدا في البادية والأغوار والبحر الميت والعقبة
كيف يستغل القراصنة خدمات آبل باي وغوغل باي لسرقة الأموال؟
رصد خبراء الأمن السيبراني في شركة "ثريت فابريك" هجوما يعرف باسم "غوست تاب" (Ghost Tap)، يستهدف البطاقات المرتبطة بخدمتي "آبل باي" (Apple Pay) و"غوغل باي" (Google Pay)، وفقا لموقع "ذا صن".
والعام الماضي، اكتشف باحثو شركة "إي إس إي تي" هجوما مشابها عُرف باسم "إن غيت" (NGate)، يسمح لمجرمي الإنترنت بإجراء مدفوعات صغيرة وسحب المال من أجهزة الصراف الآلي. ولكن حذر الخبراء من أن هجمات "غوست تاب" الحديثة هي أكثر خطورة ومن الصعب اكتشافها.
ويستهدف هجوم "غوست تاب" البطاقات المصرفية، فبدلا من سحب الأموال من أجهزة الصراف الآلي، فإن هذا الهجوم يتيح للقراصنة شراء ما يريدونه من أي قارئ بطاقات في العالم.
وللقيام بذلك، يحتاج القراصنة أولا إلى سرقة معلومات البطاقة المصرفية والحصول على كلمة المرور المستخدمة لمرة واحدة لخدمة "آبل باي" أو "غوغل باي".
وللحصول على معلومات البطاقة، عادة يستخدم القراصنة البرمجيات الخبيثة التي تستهدف التطبيق المصرفي أو تطبيق الدفع الرقمي. ويمكنهم سرقة كلمة المرور المستخدمة لمرة واحدة عن طريق التصيد الاحتيالي أو برامج التجسس.
وبعد الحصول على معلومات البطاقة وكلمة المرور، تُرسل التفاصيل إلى شبكة واسعة من الأفراد المختصين في نقل الأموال الذين يمكنهم سحب النقود من دون الحاجة إلى بطاقة ائتمان أو أي جهاز.
ويعتمد هؤلاء الأفراد في نقل الأموال على خادم وسيط مشفر لنقل معلومات الدفع إلى هواتفهم الذكية، إذ يمكنها محاكاة "آبل باي" و"غوغل باي" لشراء الأشياء، وليتجنبوا الاكتشاف والتتبع فإنهم يضعون أجهزتهم على وضع الطيران.
وقد ذكرت شركة "ثريت فابريك" لموقع "بليبنغ كمبيوتر" أنها رصدت زيادة كبيرة في هذه الهجمات مؤخرا.
ويلاحظ خبراء الأمن السيبراني أن تقنيات مكافحة الاحتيال لدى البنك قد تكتشف المدفوعات الاحتيالية، ولكن قد تمر المشتريات الصغيرة من دون أن يلاحظها البنك.
وقالت "ثريت فابريك" إن التكتيك الجديد لسحب المال يشكل تحديا أمام المؤسسات المالية، وإن قدرة القراصنة على إجراء مشتريات احتيالية دون الاتصال بالإنترنت من خلال إجراء عدة مدفوعات صغيرة في أماكن مختلفة ربما لا تُفعّل آلية مكافحة الاحتيال، وهكذا يمكنهم شراء بضائع من دون أن يلاحظ أحد ويستطيعون إعادة بيعها من جديد.
ويخشى الخبراء من أن توسُع شبكة الأفراد المتخصصين بنقل المال على مستوى العالم يمكن أن يؤدي إلى خسائر كبيرة للمستخدمين، وينبغي للمؤسسات المالية إيجاد حل فعال في أسرع وقت.












































