خدمات تفحص الروابط لحمايتك… لكنها قد تكشف بياناتك

علوم وتكنولوجيا أغسطس 11, 2026

تُستخدم خدمات فحص الروابط الإلكترونية على نطاق واسع لاكتشاف مواقع التصيد والبرمجيات الخبيثة وتحذير المستخدمين قبل فتح روابط مشبوهة. لكن دراسة حديثة كشفت مفارقة أمنية لافتة: بعض هذه الخدمات قد تتسبب من دون قصد في كشف معلومات شخصية حساسة.

ووفق تقرير نشره موقع Phys.org عن دراسة حديثة، فإن خدمات مثل URLScan وVirusTotal وCloudflare Radar تحلل المواقع تلقائياً، وتفحص طلبات الشبكة وسمعة المواقع والبرامج النصية المضمنة فيها. وتستخدمها شركات أيضاً لفحص الروابط الموجودة في رسائل البريد الإلكتروني الواردة إلى موظفيها.

المشكلة تبدأ عندما تنشر بعض خدمات الفحص الروابط التي تحللها للعامة. فعناوين الويب لا تقود دائماً إلى صفحات عادية، بل قد تحتوي على رموز رقمية عشوائية تعمل كمفاتيح للوصول إلى معلومات أو خدمات معينة.

وتستخدم هذه الروابط، على سبيل المثال، لإعادة تعيين كلمات المرور، وتسجيل الدخول من دون كلمة مرور، والوصول السريع إلى المستندات وسجلات الحجوزات. وإذا نُشرت، فقد يتمكن آخرون من استخدامها للوصول إلى وثائق أو معلومات شخصية، وفي بعض الحالات تنفيذ إجراءات باسم صاحب الرابط.

ولقياس حجم المشكلة، جمع الباحثون أكثر من مليوني رابط فريد من الخلاصات العامة لست خدمات كبرى لفحص الروابط، قبل تصفيتها وفحص مئات الآلاف منها. وكشف التحليل أكثر من أربعة آلاف رابط أتاح الوصول إلى معلومات حساسة، بدقة بلغت 97%. وشملت البيانات المكتشفة وثائق تأشيرات ووثائق حكومية ومعلومات حجوزات.

كما اختُبر ما إذا كانت الروابط المنشورة تجذب أطرافاً أخرى، باستخدام صفحات طُعم صُممت لرصد حركة الزيارات. وأظهرت النتائج وجود زيارات آلية ومحاولات للوصول إلى محتوى مضمّن وأنشطة تجاوزت سلوك التصفح المعتاد، من دون إثبات وجود نيات خبيثة وراءها.

وتقترح الدراسة تقصير مدة صلاحية روابط الوصول الحساسة وإضافة خطوات تحقق أمنية، إلى جانب عدم نشر خدمات الفحص الروابط التي يُحتمل احتواؤها على معلومات حساسة بصورة افتراضية. ووفق الحسابات، سيظل أكثر من 99% من الروابط المفحوصة متاحاً للعامة حتى مع تطبيق هذا الإجراء.

وتكشف النتائج أن أدوات صُممت لتعزيز الأمن الرقمي يمكن أن تخلق مخاطر جديدة على الخصوصية عندما تتفاعل مع أنظمة أخرى بطرق لم تكن مقصودة.

:شارك الخبر