
كشف خبراء في الأمن السيبراني عن أسلوب احتيالي جديد يمكّن المخترقين من الاستيلاء الكامل على حسابات واتساب من دون علم المستخدمين، ومن دون الحاجة إلى سرقة كلمات المرور أو استنساخ شرائح الاتصال أو استغلال ثغرات تقنية في التطبيق.
ويعتمد هذا الهجوم، الذي يُعرف باسم GhostPairing أو «الاقتران الخفي»، على الهندسة الاجتماعية واستغلال ميزة ربط الأجهزة الرسمية في واتساب، ما يجعله أكثر خطورة وصعوبة في الاكتشاف. وبحسب تقرير نشرته مجلة فوربس واطلعت عليه العربية Business، فإن الهجوم يتم بهدوء تام ولا يترك مؤشرات واضحة على تعرض الحساب للاختراق.
وتبدأ عملية الاحتيال برسالة تبدو طبيعية واردة من جهة اتصال موثوقة، تتضمن عبارة مثل: «مرحبًا، لقد وجدت صورتك للتو»، مرفقة برابط يظهر وكأنه معاينة داخلية مشابهة لتلك المستخدمة في فيسبوك. عند النقر على الرابط، يُنقل المستخدم إلى صفحة مزيفة صُممت بعناية لمحاكاة عارض الصور الخاص بفيسبوك.
وتطلب الصفحة الاحتيالية من الضحية «التحقق» قبل عرض المحتوى، لتبدأ بعدها عملية خداع أكثر تعقيدًا. إذ يُطلب من المستخدم إدخال رقم هاتفه، ما يؤدي إلى توليد رمز ربط رقمي رسمي من واتساب، خاص بميزة ربط الأجهزة. ثم تُقنع الصفحة المزيفة المستخدم بإدخال هذا الرمز داخل التطبيق، بزعم أنه إجراء أمني روتيني.
وبهذه الخطوة، يمنح المستخدم – دون أن يدرك ذلك – إذنًا لربط جهاز المهاجم بحسابه، ما يتيح للمخترق الوصول الكامل إلى المحادثات والبيانات وكأنه جهاز موثوق.
وحذّر مختصون من أن خطورة هذا الأسلوب تكمن في كونه لا يعتمد على اختراق تقني مباشر، بل على خداع المستخدم نفسه، مؤكدين أن الوعي بعلامات الاحتيال وعدم التفاعل مع الروابط المشبوهة يظل خط الدفاع الأول في مواجهة هذا النوع من الهجمات.