Proofpoint: حملة تصيد تنتحل صفة مسؤولين في AI وتستخدم فحص Turnstile قبل سرقة كلمات المرور
المغزى: العلامات التي اعتاد المستخدمون أن يطمئنوا إليها، من فحص أنك لست روبوتًا إلى شاشة تحميل مألوفة، صارت جزءًا من أدوات الهجوم نفسه.
نشرت شركة Proofpoint تقريرًا يصف حملة تصيد جرت في يوليو 2026، ونقلت The Register تفاصيله في 1 أكتوبر 2026. وبحسب Proofpoint، تقف خلف الحملة مجموعة صينية التوجه انتحلت صفة مسؤولة سابقة في مكتب العلوم والتقنية في البيت الأبيض، وانتحلت في حملة سابقة صفة موظف كبير في Anthropic.
وكان الطُعم دعوة للانضمام إلى “لجنة استشارية” عن سياسات الذكاء الاصطناعي. ومن يرد على الرسالة يتلقى رابطًا مختصرًا بحجة إرسال تفاصيل إضافية.
واللافت في الحملة ترتيب الصفحات بعد فتح الرابط. فالصفحة التي تسرق كلمة المرور تعرض أولًا فحص Cloudflare Turnstile، وهو الفحص المعروف الذي يطلب من الزائر تأكيد أنه ليس روبوتًا. ثم تعرض شاشة تحميل تشبه OneDrive، وبعدها فقط تنتقل إلى صفحة تطلب بيانات الدخول.
والفحص هنا لا يحمي أحدًا، بل يؤدي وظيفتين لصالح المهاجم. الأولى أنه يمنح الصفحة مظهرًا مؤسسيًا رسميًا في عين الضحية. والثانية أنه يمنع أدوات الفحص الأمني الآلية من الوصول إلى الصفحة التي خلفه، فتبقى الصفحة الخبيثة متاحة مدة أطول.
وما تكشفه الحملة أن العلامات التي تعلّم المستخدمون الاطمئنان إليها، مثل القفل في شريط العنوان وفحص CAPTCHA وشاشة التحميل المألوفة، أصبحت أدوات في يد المهاجم. ويبقى المؤشر الذي لا يتغير هو السياق: رابط مختصر يصل في رسالة غير متوقعة.