لا تقتصر مسألة منع الحضور الجماهيري في دورة الألعاب الأولمبية 2020 التي انطلقت في طوكيو قبل أيام بعد تأخّر غير مسبوق لمدة عام، على السلامة الجسدية للأفراد، وإنما يمتدّ ليشمل سلامتهم الرقمية نظرًا لانتفاء محاولات اختراق شبكات الإنترنت اللاسلكية غير الآمنة التي قد وجد في الملاعب.
ويهدف مجرمي الإنترنت إلى الاستفادة من حرص الجماهير على مشاهدة الألعاب الأولمبية من خلال تنفيذ عدد من مخططات الاحتيال عبر الإنترنت.
وحلل خبراء كاسبرسكي مواقع التصيد المرتبطة بالأولمبياد والمصممة لسرقة بيانات اعتماد المستخدمين لفهم مساعي المحتالين الرامية إلى استثمار اهتمام الجماهير بهذا الحدث الرياضي الدولي الكبير.
ووجد الباحثون صفحات مزيفة تعرض على زائريها خدمة بث الأحداث الرياضية الأولمبية، والحصول على هدايا متنوعة وحتى بيع تذاكر للمسابقات بالرغم من أنه لن يحضرها أي جمهور، بل وأول عملة افتراضية مزيفة للألعاب الأولمبية. خدمة البث المباشروجد خبراء كاسبرسكي العديد من صفحات التصيد التي تعرض بث الألعاب الأولمبية، وهو أمر متوقع في ظلّ انتقال المتفرجين من الملاعب إلى الإنترنت.
ويطلب بعض الصفحات من الزوار التسجيل قبل المشاهدة، حتى إذا أدخل المستخدم بيانات الاعتماد الخاصة به يجري توجيهه إلى صفحة توزع ملفات خبيثة تنزّل بدورها برمجيات خبيثة على جهازه.
كما يرسل المستخدم معلومات التعريف الخاصة به إلى أشخاص لا يعرفهم قد يبدأون في استخدام هذه البيانات لأغراض تخريبية أو بيعها في شبكة الويب المظلمة.
أمثلة على صفحات تصيد مزيفة تدعي تقديم خدمة بث الألعاب الأولمبية تذاكر وهمية بالرغم من أن الألعاب الأولمبية في هذه الدورة تخلو من الحضور الجماهيري، فإن المحتالين يحرصون على تجربة محاولات تصيد اختبروها جيدًا ولمسوا كونها ما زالت فعالة إلى حد ما، مثل بيع تذاكر لحضور الفعاليات. ووجد خبراء كاسبرسكي أيضًا صفحات تعرض استرداد ما يدعون أنها "مبالغ دُفعت لشراء تذاكر" جهات ذات صلة بالأولمبياد.
كما وجد خبراء كاسبرسكي، بتحليل الصفحات المكتشفة، صفحات تصيد مقنعة في شكل صفحات أولمبية رسمية، مثل صفحة تدعي بأنها موقع الويب الرسمي لأولمبياد طوكيو 2020، وصفحة أخرى تحاكي صفحة اللجنة الأولمبية الدولية، وهذه تجمع مثلًا بيانات اعتماد الدخول إلى خدمات MS الخاصة بالمستخدمين.
وضرب فريق البحث مثال بصفحة تحاكي صفحة اللجنة الأولمبية الدولية موضحين لا يكتمل أي حدث عام كبير دون أن يقلّد المحتالون الهدايا السخية التي تُوزّع على هامش فعالياته. لذا وجد خبراء كاسبرسكي أيضًا صفحات تصيد تعرض الفوز بجهاز تلفزيون.
ومن الشائع أن كل مستخدم يصبح فائزًا محظوظًا، ولكن عليه لاستلام جائزته دفع رسوم التوصيل، وبالطبع لا يصل التلفزيون أبدًا إلى المستخدم المخدوع. عملة للألعاب الأولمبيةأخيرًا، وجد باحثو كاسبرسكي موقعًا يعرض "أول عملة افتراضية للألعاب الأولمبية على الإطلاق"، يتألف منها صندوق لدعم الرياضيين الأولمبيين. وإذا ما اشترى المستخدم هذه العملة المزعومة، فإن المحتالين يعرضون تقديم دعم مالي للرياضيين الموهوبين المحتاجين في أنحاء العالم.
ويوصي خبراء كاسبرسكي المستخدمين باتباع الإجراءات التالية للحماية من محاولات التصيّد المرتبطة بالأولمبياد :
- التحقق من الرابط قبل النقر عليه. مرر مؤشر الماوس فوق الرابط لمعاينة عنوان URL الحقيقي الذي يخفيه، وابحث عن التباينات الإملائية وغيرها من التغييرات المقصودة.
- تحقق من صحة مواقع الويب قبل إدخال البيانات الشخصية إليها، واستخدم صفحات الويب الرسمية فقط لمشاهدة الألعاب الأولمبية.
- تحقق جيدًا من تنسيقات عناوين URL وتهجئة اسم الشركة.
- استخدم حلًا أمنيًا موثوقًا به، مثل Kaspersky Security Cloud، الذي يحدّد المرفقات الخبيثة ويحظر مواقع التصيد.