ScamLens
حرجمتوسط الخسارة: $5,000المدة المعتادة: 1-7 days

نصب الفارمينج (إعادة توجيه DNS): دليل الحماية الشامل

يمثل الفارمينج أحد أخطر التهديدات الإلكترونية وأكثرها تعقيداً التي تواجه مستخدمي الإنترنت اليوم. على عكس هجمات الفishing التي تتطلب من الضحايا النقر على روابط ضارة، تقوم هجمات الفارمينج بمعالجة إعدادات نظام أسماء النطاقات (DNS) لإعادة توجيه حركة الويب المشروعة تلقائياً إلى مواقع احتيالية. عندما تكتب عنواناً موثوقاً مثل موقع البنك الخاص بك في متصفحك، يعيد برنامج الفارمينج الضار أو خوادم DNS المخترقة توجيهك إلى موقع مزيف يبدو متطابقاً مصمم لجمع بيانات اعتمادك والمعلومات المالية والبيانات الشخصية. وفقاً لمركز شكاوى جرائم الإنترنت بمكتب التحقيقات الفيدرالي، ساهمت الهجمات القائمة على DNS في خسائر مبلغ عنها تزيد عن 57 مليون دولار في عام 2023، مع خسارة الضحايا الأفراد ما متوسطه 5000 دولار لكل حادثة. تعمل هجمات الفارمينج على مستويين: يستهدف الفارمينج المحلي الأجهزة الفردية بتعديل ملف hosts أو تثبيت برامج ضارة تختطف طلبات DNS، بينما تستهدف هجمات تسمم خادم DNS خوادم مزود الخدمة أو خوادم DNS العامة، مما قد يؤثر على آلاف المستخدمين في نفس الوقت. زادت تطورات هذه الهجمات بشكل كبير منذ عام 2018، حيث تقوم مجموعات الجرائم الإلكترونية بنشر مجموعات أدوات آلية يمكنها إصابة موجهات المنزل وإعادة توجيه حركة البيانات لجميع أجهزة المنزل. وثق باحثو الأمن حملات فارمينج تستهدف المؤسسات المالية الكبرى ومنصات تبادل العملات المشفرة ومنصات التجارة الإلكترونية عبر أمريكا الشمالية وأوروبا. يتجاوز خطر الفارمينج الخسارة المالية الفورية. نظراً لأن الضحايا يعتقدون أنهم يصلون إلى مواقع شرعية من خلال عناوين URL صحيحة، فإنهم يدخلون طواعية معلومات حساسة تشمل أسماء المستخدمين وكلمات المرور وأرقام بطاقات الائتمان وأرقام الضمان الاجتماعي وإجابات أسئلة الأمان. تغذي هذه البيانات سرقة الهوية والاستيلاء على الحسابات والاحتيال طويل الأجل الذي قد يستغرق أشهراً للكشف عنه وسنوات لحله. تقارير مجموعة مكافحة الفishing أن سرقة بيانات الاعتماد القائمة على الفارمينج لديها معدل نجاح 78% مقابل 32% لرسائل الفishing التقليدية، مما يجعلها فعالة بمقدار 2.5 مرات تقريباً في اختراق الضحايا.

الأساليب الشائعة

  • ينصب المحتالون برنامج ضار على جهاز التوجيه يغير إعدادات DNS على موجهات المنزل والمكاتب الصغيرة، مما يعيد توجيه جميع الأجهزة على الشبكة إلى مواقع احتيالية دون أي تحذير مرئي أو تفاعل من المستخدم.
  • يخترق المهاجمون خوادم DNS لدى مزودي خدمات الإنترنت أو يستغلون الثغرات الأمنية في خدمات DNS العامة لتسميم سجلات ذاكرة التخزين المؤقت لـ DNS، مما يتسبب في إعادة توجيه آلاف المستخدمين إلى مواقع ضارة عند الوصول إلى النطاقات المشروعة.
  • ينشر المجرمون برامج ضارة لمعالجة ملف hosts تعدل ملف hosts المحلي على أجهزة Windows و Mac و Linux لتجاوز عمليات البحث عن DNS وإعادة توجيه النطاقات عالية القيمة المحددة إلى عناوين IP يسيطر عليها المهاجم.
  • ينشئ المحتالون نسخاً شبه مثالية من مواقع الخدمات البنكية والعملات المشفرة والتجارة الإلكترونية التي تحافظ على عنوان URL الصحيح في شريط العناوين من خلال حيل متطورة من جانب الخادم، مما يجعل الكشف صعباً تقريباً للمستخدمين العاديين.
  • يستغل المحتالون الثغرات الأمنية في برنامج جهاز التوجيه القديم للوصول عن بعد وتعديل تكوينات DNS بشكل دائم، مما يضمن بقاء جميع حركة البيانات معاد توجيهها حتى بعد إزالة متجه العدوى الأولي.
  • يستخدم المهاجمون تقنيات الرجل الوسيط مع اختطاف DNS لاعتراض رموز المصادقة متعددة العوامل في الوقت الفعلي، مما يسمح لهم بتجاوز تدابير الأمان وتصريف الحسابات على الفور قبل ملاحظة الضحايا.

كيف تتعرّف عليه

  • يعرض متصفحك تحذيرات خطأ شهادة أمان عند الوصول إلى مواقع مألوفة، خاصة إذا رأيت رسائل حول عدم تطابق أسماء الشهادات أو المُصدرين غير الموثوقين على المواقع التي تزورها بانتظام.
  • تحمل مواقع الخدمات البنكية والمالية اختلافات بصرية طفيفة مثل شعارات منحرفة قليلاً وأزرار غير محاذاة بشكل صحيح ومعلومات تذييل مفقودة أو شاشات تسجيل دخول غير عادية تطلب معلومات أكثر من المعتاد.
  • تلاحظ عمليات إعادة توجيه غير متوقعة حيث يأخذك كتابة عنوان URL إلى موقع يبدو صحيحاً ولكن له مظهر مختلف قليلاً ويحمل ببطء أكثر من المعتاد أو يعرض مؤشرات أمان غير مألوفة.
  • مؤشرات قفل HTTPS مفقودة من المواقع التي تستخدم عادة اتصالات آمنة، أو النقر على القفل يكشف عن شهادات صادرة لمنظمات مختلفة أو بتواريخ إصدار حديثة.
  • تظهر محاولات وصول غير مصرح بها أو طلبات إعادة تعيين كلمة مرور متعددة على حسابات مختلفة لم تبدأها أنت، مما يشير إلى أن بيانات الاعتماد تم جمعها من صفحة تسجيل دخول مخترقة أثناء هجوم فارمينج.
  • يعرض لوحة إدارة جهاز التوجيه عناوين خوادم DNS لم تقم بتكوينها، خاصة عناوين IP غير مألوفة بدلاً من خوادم DNS القياسية لمزود الخدمة أو خدمات DNS العامة المعروفة مثل 8.8.8.8.

كيف تحمي نفسك

  • غيّر كلمة المرور الافتراضية للمسؤول على جهاز التوجيه الخاص بك إلى كلمة مرور قوية وفريدة بطول 16 حرفاً على الأقل، وعطّل ميزات الإدارة عن بعد إلا إذا كانت ضرورية تماماً لإعداد شبكتك.
  • قم بتكوين إعدادات DNS على جهاز التوجيه والجهاز يدوياً لاستخدام خدمات DNS ذات السمعة الطيبة مثل Cloudflare (1.1.1.1) أو Google Public DNS (8.8.8.8) أو Quad9 (9.9.9.9) التي تتضمن ميزات حماية البرامج الضارة والفishing.
  • ثبّت وحافظ على برنامج حماية من الفيروسات والبرامج الضارة الحالي الذي يتضمن حماية DNS ومراقبة ملف hosts، وشغّل فحصات نظام كاملة أسبوعياً للكشف عن برامج الفارمينج الضارة قبل أن تخترق بيانات الاعتماد.
  • تحقق من تحديث برنامج جهاز التوجيه الثابت إلى أحدث إصدار متاح من الشركة المصنعة، حيث أن التصحيحات الأمنية غالباً ما تعالج ثغرات اختطاف DNS التي يستغلها المهاجمون بنشاط في الإصدارات الأقدم.
  • فعّل التحقق من صحة DNSSEC (امتدادات أمان نظام أسماء النطاقات) إذا كان جهاز التوجيه أو خدمة DNS تدعمها، والتي تتحقق من أن استجابات DNS لم يتم تعديلها أثناء النقل بشكل تشفيري.
  • احفظ المواقع المالية الحرجة كعلامات مرجعية والوصول إليها فقط من خلال العلامات المرجعية المحفوظة بدلاً من كتابة عناوين URL، وفعّل ميزات أمان المتصفح التي تحذر من المواقع الضارة المعروفة والشهادات غير الصحيحة.

أمثلة حقيقية

خسرت عائلة من سياتل 8200 دولار عندما أصاب برنامج ضار جهاز التوجيه المنزلي الخاص بهم وغيّر إعدادات DNS لإعادة توجيه موقع البنك الخاص بهم إلى نسخة احتيالية. على مدى ثلاثة أيام، قام كلا الوالدين بتسجيل الدخول إلى ما بدا أنه بوابة الخدمات المصرفية عبر الإنترنت المشروعة الخاصة بهم، مما قدم بيانات اعتماد غير ملهمة استخدمها المهاجمون لبدء تحويلات برقية. اكتشفت العائلة السرقة فقط عندما تم رفض دفعة الرهن العقاري الخاصة بهم، وكشف التحليل الجنائي أن جهاز التوجيه الخاص بهم تم اختراقه من خلال ثغرة أمنية غير معالجة تم استغلالها بواسطة أدوات المسح الآلية.

حاول صاحب عمل صغير في تورونتو الوصول إلى حسابه على منصة تبادل العملات المشفرة الخاصة به ولكن تم إعادة توجيهه إلى موقع فارمينج يحاكي البرنامج الأساسي بشكل مثالي. في غضون 45 دقيقة من إدخال بيانات الاعتماد الخاصة به ورمز المصادقة متعددة العوامل، صرف المهاجمون 12400 دولار من البيتكوين من حسابه. كشفت التحقيقات أن خادم DNS لمزود الخد

الأسئلة الشائعة

كيف يمكنني معرفة ما إذا كنت أعاد توجيهي إلى موقع مزيف بدلاً من الموقع الحقيقي؟
يتم تصميم الهجوم الاحتيالي (Pharming) ليكون غير مرئي عمدًا — حيث يظهر عنوان URL في شريط العنوان باسم البنك أو الموقع الصحيح حتى لو كنت على موقع احتيالي. تحقق من وجود قفل الأمان HTTPS، لكن النسخ المزيفة المتطورة تتضمن هذه أيضًا. أفضل دفاع لك هو التحقق بشكل مستقل من أنك على الموقع الحقيقي عن طريق الاتصال برقم هاتف البنك الرسمي (من كشف حساب، وليس من نتائج البحث) أو تسجيل الدخول عبر التطبيق الرسمي لهاتفك بدلاً من المتصفح.
ما هي علامات التحذير التي تشير إلى أن جهاز التوجيه أو الكمبيوتر الخاص بي قد أصيب ببرمجيات احتيال (pharming)؟
تشمل العلامات الشائعة تغييرات غير متوقعة في إعدادات DNS الخاصة بك (تحقق من لوحة إدارة جهاز التوجيه على 192.168.1.1)، عدم القدرة على الوصول إلى مواقع الأمان، بطء سرعة الإنترنت، أو إعادة التوجيه عند كتابة عناوين URL مباشرة. على ويندوز، تحقق من ملف hosts (C:\Windows\System32\drivers\etc\hosts) للمدخلات غير المألوفة؛ وعلى ماك، تحقق من /etc/hosts عبر الطرفية. إذا رأيت مدخلات تعيد توجيه النطاقات الشرعية إلى عناوين IP غريبة، فمن المحتمل أن جهازك مخترق.
إذا قمت بالفعل بإدخال بياناتي المصرفية على ما ظننت أنه موقع البنك الخاص بي، ماذا يجب أن أفعل فورًا؟
اتصل بالبنك مباشرة باستخدام رقم الهاتف الموجود في كشف حسابك أو الموقع الرسمي للبنك — وليس أي رقم من سجل المتصفح. غيّر كلمة المرور فورًا من جهاز وشبكة مختلفة (مثل هاتف محمول غير متصل بشبكة الواي فاي المنزلية). اطلب من البنك تجميد الحسابات، مراقبة المعاملات غير المصرح بها، وضع تنبيه احتيال لدى مكاتب الائتمان، وفكر في تفعيل إجراءات أمان إضافية مثل التحقق بخطوتين أو تأكيد صوتي للتحويلات.
كيف أنظف جهاز التوجيه أو الكمبيوتر إذا أصيب ببرمجيات احتيال (pharming)؟
بالنسبة لأجهزة التوجيه، قم بإعادة ضبط المصنع (اضغط زر إعادة الضبط لأكثر من 10 ثوانٍ)، ثم حدّث البرنامج الثابت إلى أحدث إصدار من الموقع الرسمي للشركة المصنعة وأنشئ كلمة مرور جديدة للمسؤول. بالنسبة لأجهزة الكمبيوتر، ابدأ التشغيل في الوضع الآمن وقم بتشغيل فحص مضاد للفيروسات/البرمجيات الخبيثة باستخدام أدوات موثوقة مثل Malwarebytes أو Windows Defender. إذا استمر الإصابة، فكر في إعادة تثبيت نظام التشغيل بالكامل أو استشر مختصًا؛ بعض برمجيات أجهزة التوجيه تتطلب تدخلًا على مستوى العتاد ولا يمكن عكسها بالبرمجيات فقط.
هل يمكن عكس هجمات الاحتيال (pharming) بشكل دائم، وهل ستكون معلوماتي المالية آمنة بعد التنظيف؟
تنظيف جهازك يوقف عمليات إعادة التوجيه المستقبلية، لكن أي بيانات اعتماد أو معلومات مالية تم إدخالها بالفعل على المواقع المزيفة لا يمكن استرجاعها — فهي الآن في أيدي المجرمين. غيّر جميع كلمات المرور للحسابات المخترقة فورًا، وضع تنبيهات احتيال لدى مكاتب الائتمان (Equifax، Experian، TransUnion)، راقب تقارير الائتمان للحسابات غير المصرح بها، وفكر في خدمات حماية من سرقة الهوية. راقب حساباتك عن كثب لمدة 12 شهرًا أو أكثر، لأن هذه البيانات تغذي سرقة الهوية والاستيلاء على الحسابات التي غالبًا ما تظهر بعد شهور من الاختراق الأولي.

أين تبلّغ — الدول العربية

القنوات الرسمية في منطقتك للإبلاغ عن هذا الاحتيال.

هيئة تنظيم الاتصالات السعودية

إبلاغ

بلاغات الاتصالات والاحتيال الرقمي في المملكة العربية السعودية.

الإمارات - عقاب

الجرائم الإلكترونية

منصة شرطة دبي للإبلاغ عن الجرائم الإلكترونية.

مصر - الإدارة العامة لمكافحة جرائم الإنترنت

الجرائم الإلكترونية

الإدارة العامة لمكافحة جرائم الحاسبات والشبكات بوزارة الداخلية المصرية.

AECERT (الإمارات)

إبلاغ

الفريق الوطني للاستجابة لطوارئ الحاسب الآلي.

Authoritative Resources

Recognized government and official anti-fraud bodies with guidance on this scam type.

هل تعتقد أنك واجهت هذا الاحتيال؟

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), نصب الفارمينج (إعادة توجيه dns): دليل الحماية الشامل is described at https://scamlens.org/ar/encyclopedia/pharming.