واتساپ کمپین جدید فیشینگ یککلیکی را خنثی کرد و خواستار مجازات تعلیق حکم NSO شد
متا بار دیگر پای غول جاسوسی اسرائیلی NSO Group را به دادگاه کشاند. این شرکت به تازگی از کشف یک کارزار فیشینگ هدفمند خبر داده است که به ادعای آنها، مهاجمان با استفاده از لینکهای مخرب و حسابهای آزمایشی در واتساپ، قربانیان را به دام میانداختند – درست درست یک سال پس از آنکه دادگاه حکم دائمی و غرامت میلیونی علیه این شرکت صادر کرده بود.
به گزارش افتانا، متا با ارائه درخواستی جدید به دادگاه فدرال آمریکا، خواستار صدور حکم «توهین به دادگاه» (Contempt of Court) علیه شرکت NSO Group شده است. این درخواست در پی کشف و خنثیسازی یک کمپین فیشینگ نیزهای هدفمند در واتساپ صورت گرفته است که به گفته متا، قربانیان بالقوه آن در اردن و لبنان شناسایی شدهاند. متا ادعا میکند که این حملات، نقض آشکار حکم دائمی دادگاه در اکتبر ۲۰۲۵ است که به موجب آن NSO Group «برای همیشه» از هدف قرار دادن واتساپ و کاربران آن منع شده بود.

بازگشت به تاکتیک «فیشینگ یککلیکی» و سوءاستفاده از اعتماد
واتساپ در اعلامیه رسمی خود با عنوان «مبارزه با جاسوسافزار: بهروزرسانی واتساپ»، جزئیات فنی این عملیات را فاش کرد. مهاجمان با استفاده از روش قدیمی اما همچنان خطرناک «فیشینگ یککلیکی» (1-Click Phishing)، کاربران را فریب میدادند تا روی لینکهای آلوده کلیک کنند و به وبسایتهای جعلی خارج از واتساپ هدایت شوند.
در این روش، برخلاف تاکتیک معروف «بدون کلیک» (Zero-Click) که NSO در حملات پیشین خود به شهرت رسیده بود، تنها یک بار کلیک روی یک لینک مخرب برای به خطر افتادن کامل دستگاه قربانی کافی است.
علاوه بر این، متا اعلام کرد که چندین دامنه مخرب مرتبط با این کمپین را شناسایی و مسدود کرده است. این دامنهها شامل fr24cast.com، ghazacast.com و ikywancast.com میشوند. متا همچنین از کشف و حذف حسابها و گروههای آزمایشی ساختهشده توسط NSO در واتساپ خبر داده است.
چرا NSO نمیتواند از دست قانون فرار کند؟
داستان حقوقی متا و NSO Group به سال ۲۰۱۹ بازمیگردد، زمانی که واتساپ برای اولین بار از این شرکت اسرائیلی به دلیل سوءاستفاده از زیرساختهایش برای نصب جاسوسافزار پگاسوس بر روی بیش از ۱۴۰۰ دستگاه شکایت کرد.
پس از شش سال نبرد حقوقی، اکتبر ۲۰۲۵ نقطه عطفی رقم خورد؛ دادگاه حکم دائمی علیه NSO Group صادر کرد و غرامتی معادل ۱۶۸ میلیون دلار برای متا در نظر گرفت. اگرچه این مبلغ بعداً به ۴ میلیون دلار کاهش یافت، اما اصل حکم که «منع دائمی» نامیده میشد، ضربهای مرگبار بر پیکر این شرکت جاسوسی بود. این حکم به صراحت NSO Group را از «هرگونه تلاش برای نفوذ به واتساپ یا کاربران آن برای همیشه» منع کرده است.
اکنون متا با استناد به همین حکم، از دادگاه میخواهد NSO Group را به اتهام توهین به دادگاه مجازات کند. این اقدام میتواند عواقب سنگینی از جمله جریمههای مالی کلان و حتی محدودیتهای بیشتر تجاری برای NSO به همراه داشته باشد.
۵ راهکار امنیتی؛ چگونه از خود در برابر جاسوسافزارها محافظت کنیم؟
جاسوسافزارهایی مانند پگاسوس، فارغ از تکنیک حمله (خواه «بدون کلیک» باشد یا «یک کلیکی»)، به دنبال یک هدف هستند: دسترسی کامل به دستگاه شما. NSO Group خود در دادگاه تأیید کرده که فراتر از واتساپ، به دنبال راههایی برای نفوذ به مرورگرها، سیستمعاملها و دیگر برنامهها است.
برای حفظ امنیت، این نکات کلیدی را جدی بگیرید:
- فعالسازی «تنظیمات امنیتی سختگیرانه» (Strict Account Settings): این ویژگی که به طور ویژه برای کاربران پرریسک مانند روزنامهنگاران و فعالان اجتماعی طراحی شده، یک دکمه ایمنی در تنظیمات واتساپ است. با فعال کردن آن، پیشنمایش لینکها (Link Previews) غیرفعال شده، «دو مرحلهای» فعال میشود و حریم خصوصی شما به شدت افزایش مییابد. این قابلیت را در مسیر Settings > Privacy > Advanced پیدا کنید.
- بهروزرسانی مداوم برنامهها و دستگاهها: هیچ بهانهای برای نادیده گرفتن اعلانهای آپدیت نرمافزاری وجود ندارد. بهروزرسانیها اغلب شامل وصلههایی برای حفرههای امنیتی هستند که جاسوسافزارها از آنها سوءاستفاده میکنند.
- بررسی دستی آدرسهای اینترنتی: به جای کلیک بر روی لینکهای ارسالی در پیامها، نام تجاری مورد نظر را در گوگل جستجو کرده و مستقیماً به وبسایت رسمی آن بروید.
- هشیاری در برابر پیشنهادات مالی عجیب: تخفیفهای عجیب و غریب، پیشنهادات شغلی وسوسهانگیز یا جوایز میلیونی، همگی طعمههای کلاسیک فیشینگ هستند.
- گزارش فعالیت مشکوک: اگر پیامی مشکوک یا لینکی غیرعادی دریافت کردید، آن را به عنوان «اسپم» یا «محتوا» گزارش دهید. این کار به امنیت جمعی کمک میکند.

































Leave a Reply