![]() |
| انتبه! ليس كل اختبار كابتشا هو للأمان؛ بعضها مجرد فخ لسرقة بياناتك الحساسة. |
توقّف لحظة. فكّر في آخر مرة ظهر لك فيها اختبار كابتشا على موقع ما. الصور الصغيرة، الحروف المشوّهة، زر "لست روبوتًا". فعلتَ ما طُلب منك دون أن تفكّر ثانيةً واحدة. هذا بالضبط ما يراهن عليه المهاجمون.
الهاكرز اليوم لا يحتاجون ثغراتٍ برمجية معقّدة ولا أدواتٍ خارقة. يحتاجون فقط عادةً بسيطة متجذرة فيك: طاعة تعليمات الكابتشا دون تفكير. وهذه العادة الصغيرة البريئة باتت باب الدخول الرئيسي لواحدةٍ من أخطر حملات سرقة البيانات التي رصدها خبراء الأمن مؤخرًا.
ثلاثة أزرار. خمس ثوانٍ. كارثة كاملة
الخدعة في بساطتها المرعبة. أنت تتصفح موقعًا عاديًا، ربّما موقعًا تثق به وزرته من قبل، لكنّه في الخفاء تعرّض للاختراق وزُرع فيه كود خبيث. فجأة تظهر لك صفحة كابتشا تشبه تمامًا تحقق Cloudflare المعروف، بنفس التصميم، بنفس الألوان، بنفس النبرة الرسمية.
لكن هذه الكابتشا لا تطلب منك النقر على صور السيارات. تطلب منك شيئًا بسيطًا جدًا للتحقق من أنك إنسان: اضغط Win + R لفتح نافذة التشغيل، ثم اضغط Ctrl + V للصق، ثم Enter للتأكيد. هذا كل شيء، انتهى.
ما لا تعرفه أنّ الصفحة في الخفاء نسخت أمر PowerShell خبيثًا إلى حافظتك قبل أن تضغط أيّ شيء. حين ضغطت Ctrl + V، لصقت هذا الأمر في نافذة التشغيل. وحين ضغطت Enter، أعطيتَ الإذن لجهازك بتنفيذه. كل هذا دون أن يظهر أيّ تحذير، ودون أن يرصده المتصفح، ودون أن تشعر بأيّ شيء غير طبيعي.
تقنيًا، ما حدث هو أنّ أمر PowerShell اتصل بخادم خارجي وجلب منه برنامج التجسس المعروف بـ StealC، وهو أحد أكثر برامج سرقة المعلومات خطورةً على الإطلاق. وفي تلك اللحظة، بدأت حياتك الرقمية تُسرق بهدوء.
ماذا يسرق StealC تحديدًا؟
هنا تصبح الأمور جدّية جدًا. StealC ليس برنامجًا عشوائيًا يسرق ملفات بلا هدف. هو مُصمَّم باحترافية مزعجة لاستهداف أثمن ما تملكه رقميًا.
يسرق بيانات تسجيل الدخول المحفوظة في متصفحك، كل كلمات المرور التي وثقتَ بمتصفحك بحفظها. يستهدف Outlook تحديدًا، ويسحب منه بيانات الاعتماد الكاملة، مما يعني أنّ بريدك المهني والشخصي بكل ما فيه من مراسلات وعقود ووثائق يصبح في متناول يد غريبة. يذهب أبعد من ذلك ليطال محافظ العملات الرقمية، والأرصدة والمفاتيح الخاصة التي لا سبيل لاستردادها بعد سرقتها. ولا يتوقف عند هذا، بل يمتد لحسابات Steam أيضًا. كل هذه البيانات ترسَل مشفرةً إلى خوادم المهاجمين في الخارج، ولا تترك أثرًا يُذكر خلفها.
لكن الأخطر من كل ذلك هو توقيت الهجوم. لن تعرف أنّك وقعت ضحيةً إلّا حين يفاجئك أحدهم بمعلومات لا يُفترض أن يعرفها، أو حين يختفي رصيد محفظتك الرقمية، أو حين تكتشف أنّ حسابات لم تسجل الدخول إليها منذ أسابيع تعرضت لنشاط مجهول.
لماذا هذا الهجوم خطير بشكل خاص؟
معظم الهجمات السيبرانية الكلاسيكية تعتمد على خداعك لتحميل ملف مريب أو النقر على رابط غريب. هنا الأذكى أنّ المهاجمين جعلوا أنت من ينفّذ الهجوم على نفسك. لا تحميل، لا رابط مشبوه، لا تحذير من المتصفح. أنت من فتح نافذة التشغيل، وأنت من لصق الأمر، وأنت من ضغط Enter.
هذا يعني أنّ معظم برامج الحماية التقليدية لا تصطاده، لأنّها تبحث عن تهديدات خارجية، لا عن أوامر نفّذها المستخدم بيده وبإرادته الكاملة ظاهريًا.
والأخطر أنّ الموقع المُستخدم للهجوم قد يكون موقعًا شرعيًا تثق به فعلًا. المهاجمون لا يُنشئون مواقع مزيفة دائمًا، بل يخترقون مواقع قائمة ويزرعون فيها هذه الصفحة الخبيثة. موقعك المفضل، موقع تزوره أسبوعيًا، قد يكون هو نفسه الباب الذي يُدخلك في هذا الفخ.
كيف تحمي نفسك؟
الحماية الحقيقية هنا ليست برنامجًا تثبّته، بل وعيٌ تحمله معك.
القاعدة الأولى والأهم: لا يوجد اختبار كابتشا في العالم يطلب منك فتح نافذة التشغيل أو لصق أيّ شيء فيها. هذا ببساطة ليس كيف تعمل الكابتشا. أيّ صفحة تطلب منك الضغط على Win + R هي صفحة خبيثة بلا استثناء، أغلقها فورًا.
ثانيًا، إذا فتحت نافذة التشغيل عن طريق الخطأ، لا تضغط أي شيء آخر. أغلق النافذة مباشرةً دون أن تلصق أو تكتب أي شيء.
ثالثًا، كن حذرًا بشكل مضاعف مع المواقع التي تطلب منك "التحقق" بطرق غير معتادة. الكابتشا الحقيقي يعمل داخل المتصفح نفسه، لا يحتاج منك فتح أي نافذة خارجية.
رابعًا، قم بتفعيل المصادقة الثنائية على حسابات Outlook ومحافظ العملات الرقمية وحسابات Steam. حتى لو سُرقت كلمة مرورك، فالمصادقة الثنائية تجعل الاختراق أصعب بمراحل.
وأخيرًا، تجنّب حفظ كلمات المرور الحساسة جدًا في المتصفح مباشرةً. استخدم مدير كلمات مرور مخصصًا، فهو أكثر أمانًا من الاعتماد على ذاكرة المتصفح.
المهاجمون لا يصطادون المستخدمين الغافلين فحسب، بل يصطادون حتى الواعين حين يكونون في لحظة إهمال عابرة. لحظة تعب، لحظة استعجال، لحظة ثقة زائدة. كلها بوابات.
اجعل قاعدة واحدة راسخة في ذهنك من الآن: أيّ شيء يطلب منك فتح نافذة التشغيل في ويندوز كجزء من "التحقق"، هو هجوم عليك. أغلق الصفحة، ولا تفكر مرتين.
الفارق بين من يُصاب ومن يَسْلَمْ ليس الحظ. هو ثانية واحدة من التفكير قبل الضغط.
- المصادر الرسمية والتقنية:
- تقرير SpiderLabs (LevelBlue): التحليل الكامل لحملة "ClickFix" وكيفية استغلال الكابتشا المزيفة لتنفيذ أوامر PowerShell.
- قاعدة بيانات التهديدات العالمية: حول برمجية StealC وتأثيرها على أنظمة ويندوز.

