التصيد عبر رمز الجهاز يدخل إلى منصة غريتنس الإجرامية، ما يمنح المهاجمين طريقة أسرع لتجاوز MFA وسرقة الجلسات والرموز من حسابات العمل.
ما هو التصيد عبر رمز الجهاز ولماذا أصبح خطيراً؟
هذا النوع من الهجمات يستغل آلية شرعية داخل OAuth 2.0 تُعرف باسم Device Authorization Grant. الفكرة بسيطة: يدفع المهاجم الضحية إلى إدخال رمز تحقق على صفحة تبدو موثوقة، ثم يستولي على جلسة الدخول بدلاً من سرقة كلمة المرور فقط.
الخطورة هنا أن الهجوم يمكنه تجاوز MFA في بعض السيناريوهات، لأن الضحية نفسها تُكمل عملية التحقق. وبهذا يحصل المهاجم على رموز وصول صالحة تتيح له التحكم في الحسابات والخدمات السحابية.
كيف طورت غريتنس قدراتها في هجمات التصيد؟
المنصة الإجرامية غريتنس لم تعد تكتفي بصفحات تسجيل دخول مزيفة تقليدية. بحسب ما رصدته تيكبامين، أصبحت تجمع بين هجمات الرجل في المنتصف AiTM، وسرقة الرموز، والتصيد عبر رمز الجهاز، وإساءة استخدام موافقات OAuth من لوحة تشغيل واحدة.
أبرز ما توفره المنصة للمهاجمين
- لوحة تحكم موحدة لإدارة الحملات
- إحصاءات مباشرة حول الضحايا والنتائج
- إعدادات للنطاقات وصفحات الهبوط
- خيارات CAPTCHA لزيادة الإقناع
- قوالب طُعم جاهزة مثل البريد الصوتي ومشاركة المستندات ورموز QR
هذا التحول يعكس اتجاهاً أوسع داخل سوق الجريمة الرقمية، حيث تتحول أدوات التصيد من سرقة بيانات اعتماد فقط إلى منظومات متكاملة لسرقة الجلسات والوصول السحابي.
ما المنصات والخدمات المستهدفة من غريتنس؟
الهجمات لم تعد تركز على Microsoft 365 فقط، بل توسعت لتشمل خدمات شائعة أخرى مثل iCloud وYahoo وGoogle Workspace. هذا التوسع يزيد من قيمة المنصة لدى المهاجمين، خصوصاً مع اعتماد الشركات على بيئات متعددة ومتصلة ببعضها.
كما أن نموذج الاشتراك الشهري يجعل الوصول إلى هذه الأدوات أسهل من السابق، وهو ما يخفض حاجز الدخول أمام مجرمين أقل خبرة. النتيجة أن الهجمات تصبح أكثر انتشاراً وتنظيماً وأقرب إلى نموذج البرمجيات التجارية.
- الاشتراك يبدأ من 289 دولاراً شهرياً
- أكثر من 11 قالباً جاهزاً للاستدراج
- استهداف حسابات العمل والخدمات السحابية
- الاعتماد على تيليجرام للدعم والإدارة والتراخيص
كيف تحمي نفسك من التصيد عبر رمز الجهاز؟
أفضل دفاع يبدأ من التوعية: لا تُدخل أي رمز جهاز إلا إذا بدأت أنت عملية تسجيل الدخول بنفسك. كذلك يجب مراقبة طلبات الموافقة على التطبيقات وربطها بسياسات وصول مشروط تمنع الجلسات غير الموثوقة.
ولتعزيز الحماية، تنصح تيكبامين بمراجعة سجلات تسجيل الدخول، وتقييد التطبيقات المسموح لها بطلب موافقات OAuth، وإبطال الرموز المشبوهة فوراً. ومع تصاعد التصيد عبر رمز الجهاز، فإن الاعتماد على MFA وحده لم يعد كافياً من دون مراقبة سلوك الجلسات والرموز بشكل مستمر.