حذّر باحثون في الأمن السيبراني من حملات تصيّد جديدة تستغل ميزات الحماية نفسها لخداع المستخدمين، من خلال إرسال طلبات مزيفة تدّعي ضرورة تحديث مفاتيح المرور “Passkeys” أو إعدادات المصادقة متعددة العوامل.
ويحاول المهاجمون إقناع المستخدم بأن حسابه يحتاج إلى تحديث أمني، قبل توجيهه إلى تنفيذ خطوات تمنحهم إمكانية الوصول إلى الحساب أو الموافقة على عملية تسجيل دخول لا تخصه.
وبعد اختراق الحساب، قد يحاول المهاجمون إضافة وسائل مصادقة جديدة لضمان استمرار وصولهم إليه، كما رصدت مايكروسوفت محاولات للوصول إلى بيانات موجودة في خدمات مثل SharePoint وOneDrive وExchange Online.
ولهذا، يُنصح بعدم الموافقة مباشرةً على أي طلب مفاجئ لتحديث Passkey أو المصادقة متعددة العوامل، خصوصاً إذا وصل عبر رسالة أو اتصال غير متوقع.
ومن الأفضل الدخول إلى إعدادات الحساب من الموقع أو التطبيق الرسمي مباشرةً، بدلاً من الضغط على الروابط المرسلة، والتأكد من هوية الشخص الذي يطلب إجراء تغيير أمني قبل تنفيذ أي خطوة.
كذلك، ينبغي رفض أي إشعار للمصادقة يظهر على الهاتف إذا لم يكن المستخدم قد حاول تسجيل الدخول بنفسه، ومراجعة وسائل تسجيل الدخول المرتبطة بالحساب عند الاشتباه بأي نشاط غير معتاد.











اترك ردك