تستهدف رسائل الاحتيال الإلكتروني مستخدمي الهواتف يومياً عبر روابط خبيثة تنتحل صفة البنوك وشركات الشحن، بهدف الاستيلاء على الحسابات أو سحب الأموال عبر صفحات دفع مزيفة. وتعتمد هذه الهجمات على طلب بيانات بطاقات الدفع أو رموز التحقق السري، بينما تؤكد القواعد الأمنية أن المؤسسات المالية لا تطلب مشاركة كلمات المرور أو الرموز عبر روابط خارجية، مما يوجب التحقق المباشر عبر التطبيقات الرسمية.
كيف تستغل رسائل انتحال البنوك وشركات الشحن بيانات الضحايا؟
تعمل رسائل البنوك الاحتيالية على إيهام العميل بتوقف بطاقته المصرفية أو حاجتها لتحديث عاجل، لتوجيهه نحو رابط غير موثوق يطلب رقم البطاقة ورمز التحقق وكلمة المرور. وتعد هذه الحيلة من أكثر الطرق استغلالاً لثقة أصحاب الحسابات بالمؤسسات المالية الرسمية، التي لا تطلب إجبار العميل على مشاركة بيانات تسجيل الدخول عبر روابط مجهولة.
وتتطابق هذه الآلية مع رسائل الطرود والشحن، حيث يستغل المحتالون انتظار الشخص وصول شحنة، بإرسال إشعار يفيد بوجود خطأ في عنوان التسليم أو المطالبة بسداد رسوم إضافية لإتمام التوصيل. وتقود هذه الروابط المستخدم إلى صفحات مزيفة تحاكي مواقع شركات التوصيل الرسمية، بهدف جمع البيانات الشخصية ومعلومات بطاقات الدفع الإلكتروني.
ما هي أساليب التصيد عبر الجوائز الوهمية والتهديد بإغلاق الحسابات؟
تعتمد رسائل الجوائز المالية على استغلال عنصر المفاجأة والرغبة في المكافأة المجانية، من خلال إرسال عبارات مثل «مبروك، لقد فزت» مع رابط يطلب إدخال البيانات الشخصية لاستلام مبالغ وهمية لم يشترك الشخص في مسابقاتها أصلاً. ويعد هذا النمط مؤشراً صريحاً على الاحتيال يوجب عدم التفاعل مطلقاً مع الرابط المرفق.
وفي المقابل، تلجأ رسائل أخرى إلى سلاح الخوف والاستعجال، عبر الادعاء بأن حسابات التواصل مثل فيسبوك أو واتساب أو البريد الإلكتروني ستتعرض للإغلاق خلال ساعات قليلة ما لم يجرِ المستخدم تأكيداً عاجلاً لهويته. ويهدف هذا الضغط النفسي إلى منع الضحية من التفكير في مصدر الرسالة، بينما يكمن التصرف الآمن في تجاهل الرابط وفتح التطبيق الرسمي أو كتابة عنوان الموقع يدوياً للتأكد من حالة الحساب.
لماذا يُعد طلب رمز التحقق مؤشراً قاطعاً على محاولة الاختراق؟
يمثل رمز التحقق المرسل إلى الهاتف معلومة أمنية حساسة وسرية، ومشاركته مع أي طرف تمنحه وصولاً فورياً للسيطرة على الحساب أو إتمام عمليات تسجيل الدخول وتغيير بيانات الأمان. وتطلب بعض الرسائل الاحتيالية إرسال هذا الرمز تحت غطاء الدعم الفني، أو عبر ادعاء المرسل أنه صديق أو أحد أفراد العائلة، مما يستوجب الامتناع الكامل عن تمرير الرمز لأي جهة كانت.
ما هي القواعد الإجرائية للتعامل مع الرسائل المشبوهة وتفادي الاحتيال؟
يتطلب التعامل الآمن مع الرسائل غير المتوقعة اتباع مسار وقائي صارم يحول دون اختراق الحسابات الشخصية أو المصرفية، ويشمل ذلك الخطوات التالية:
- الامتناع عن الضغط على الروابط: تجنب فتح أي رابط وارد في رسالة مجهولة تطلب إجراءً عاجلاً أو تطلب تحديث بيانات حساسة.
- التحقق عبر القنوات الرسمية: فحص صحة الادعاءات المصرفية أو البلاغات من خلال التطبيقات الرسمية أو التواصل المباشر مع الجهة المعنية، بعيداً عن أرقام وبيانات الاتصال المكتوبة داخل نص الرسالة المشبوهة.
- حظر مشاركة البيانات الحساسة: عدم إدخال كلمات المرور أو أرقام بطاقات الدفع أو رموز التحقق في صفحات تم الانتقال إليها عبر روابط نصية.
- تجنب المرفقات المجهولة: الامتناع عن تحميل أي ملفات مرفقة بالرسائل غير الموثوقة لمنع تسلل البرمجيات الخبيثة إلى الهاتف.
- عدم الانخداع بالشعارات: إدراك أن دقة التصميم وتطابق شعارات الشركات وصياغة الرسائل الرسمية لا يثبت صحتها، إذ يستطيع المحتالون استنساخ الواجهات المعتمدة لخداع الضحايا.
