أداة تعدك بتحسين إعلاناتك قد تكون بوابة لسرقة حسابك. كشف تقرير نشرته شركة Island يوم 6 أكتوبر 2026 عن حملة تصيّد تنتحل أدوات إعلانية تحمل أسماء مثل ChatGPT وGemini وClaude.
الخبر يتعلق بصفحات مزيفة تستخدم أسماء هذه الخدمات، ولا يثبت اختراق الخدمات الأصلية نفسها.
ماذا يحدث بعد الضغط على «Connect»؟
بحسب تحقيق Island، تعرض الصفحات ميزات تبدو مفيدة للشركات ثم تطلب ربط الحساب. بعدها تظهر نافذة تشبه شاشة تسجيل الدخول لدى مزوّد معروف، لكنها مرسومة داخل صفحة المهاجم.
تُعرف الحيلة باسم «متصفح داخل المتصفح». قد تعرض النافذة شريط عنوان مطمئنًا، لكن العنوان المهم هو الموجود في متصفحك الحقيقي خارج النافذة المقلدة.
لماذا قد لا يكفي رمز التحقق؟
يصف الباحثون مهاجمين يتابعون العملية لحظة بلحظة ويطلبون كلمات المرور ورموز المصادقة. إذا أدخل الضحية الرمز في الصفحة المزيفة، يمكن نقله إلى المهاجم أثناء محاولة الدخول. الشعار المألوف أو طلب التحقق لا يثبت أن الموقع حقيقي.
لماذا تستهدف الحملة المعلنين؟
الحساب الإعلاني قد يرتبط بميزانية وصلاحيات دفع وحسابات عملاء. لذلك يمكن أن يتجاوز أثر سرقة حساب موظف في وكالة إعلانية حملة واحدة.
نقل موقعا The Hacker News وTechRadar نتائج البحث أيضًا. وجود هذه الحملة لا يعني أن جميع أدوات الربط الإعلاني بالذكاء الاصطناعي احتيالية.
قبل ربط حسابك بأي أداة
- ابحث عن المنتج من الموقع الرسمي للشركة بدل الاعتماد على رسالة دعوة.
- افحص عنوان المتصفح الحقيقي قبل كتابة بيانات الدخول.
- لا توافق على طلب تسجيل دخول لم تبدأه أنت.
- استخدم مفاتيح المرور أو مفاتيح الأمان المرتبطة بالموقع عندما تتوفر.
إذا أدخلت بياناتك في صفحة مشبوهة، افتح مزوّد الحساب مباشرة وراجع الجلسات وإعدادات الاسترداد ومديري الحسابات الإعلانية وأي إنفاق غير مأذون. أخبر فريق الأمان إذا كان الحساب تابعًا للعمل.
نُشر في 7 أكتوبر 2026. الصورة توضيحية مولّدة بالذكاء الاصطناعي، وليست لقطة فعلية لصفحة احتيالية.
