- رصدت الشرطة الوطنية نمطاً جديداً للاحتيال الإلكتروني على تطبيق واتساب، حيث يرسل المجرمون رسائل إلى جهات اتصال الضحية دون أن تفقد الضحية إمكانية الوصول إلى حسابها.
- سجلت منطقة قشتالة وليون 82 شكوى في غضون خمسة عشر يومًا فقط، مع خسائر تجاوزت 10.000 يورو، على الرغم من أن الاحتيال ينتشر بالفعل إلى مناطق أخرى مثل نافارا ولا ريوخا وأليكانتي.
- تبدأ عملية الاحتيال عادةً برسائل مثل "هاتفي المحمول معطل" وطلبات تتراوح بين 950 و 1.000 يورو، مع تجنب الإيداعات باسم الضحية دائمًا لإضفاء المزيد من المصداقية على عملية الاحتيال.
- ينصح الخبراء بتحديث نظام التشغيل وتطبيق واتساب، وتفعيل خاصية التحقق بخطوتين، والتحقق بشكل دوري من الأجهزة المرتبطة.
ركزت الشرطة الوطنية على نوع جديد من عمليات الاحتيال عبر تطبيق واتساب، أثار مخاوف في العديد من المناطق ذات الحكم الذاتي خلال الأسابيع الأخيرة. يُطلق على هذا النوع من الاحتيال اسم "الاغتصاب الصامت"، حيث يسمح للمجرمين الإلكترونيين بانتحال شخصية شخص ما وطلب المال من جهات اتصالهم دون علم صاحب الحساب الأصلي. الأمر الأكثر إثارة للقلق هو أن الضحية يستطيع الاستمرار في استخدام التطبيق بشكل طبيعي بينما يعمل المحتالون بالتوازي من نفس الحساب.
أسلوب الاحتيال هذا متطور للغاية ويختلف اختلافًا كبيرًا عن عمليات الاحتيال الشائعة عبر واتساب. ففي هذه الحالة، لا يحتاج المحتالون إلى أن ينقر الضحية على رابط مشبوه أو أن يقدم رمز تحقق طواعيةً . بل يستغلون ببساطة ثغرات في الأجهزة التي تفتقر إلى آخر التحديثات الأمنية، ويتمكنون من اختراق الحساب دون أن يلاحظوا ذلك تقريبًا. حتى أن الضحية لا يلاحظ أي نشاط غير معتاد في قسم "الأجهزة المرتبطة" في واتساب، مما يجعل اكتشاف الاحتيال صعبًا للغاية من النظرة الأولى.
عملية احتيال تتزايد بسرعة في جميع أنحاء إسبانيا

تُظهر البيانات التي تتعامل معها السلطات صورةً مقلقة للغاية. فقد أصبحت قشتالة وليون مركزًا لهذه الموجة من عمليات الاحتيال الإلكتروني ، حيث سُجّلت 82 شكوى في غضون خمسة عشر يومًا فقط، وتجاوزت الخسائر المالية 10.751 يورو. لكن المشكلة لا تنتهي عند هذا الحد، فقد أكدت الشرطة الوطنية أيضًا وقوع حوادث في نافارا، ولا ريوخا، وأليكانتي، ومناطق أخرى من البلاد، بنمط يتكرر بدقة متناهية.
في منطقة لا ريوخا، على سبيل المثال، حققت وحدة مكافحة الجرائم الإلكترونية (EDITE) وفريق Equipo@ في أربع قضايا في كالاأورا وهارو ولوغرونيو. في إحدى هذه القضايا، خسر الضحية ما يصل إلى 2.000 يورو. وكشف التحقيق أن الهجمات استهدفت طرازات محددة من أجهزة آيفون مزودة بإصدارات قديمة من نظام التشغيل iOS، مما يشير إلى أن نقص التحديثات الأمنية يُعدّ أحد أبرز نقاط الضعف التي يستغلها مجرمو الإنترنت.
لكن الحالة الأبرز هي حالة منطقة بلنسية، وتحديداً أليكانتي، حيث ازدادت الشكاوى خلال الشهر الماضي، رغم أن معدل حدوثها لا يزال منخفضاً في الوقت الراهن. وقد سعت السلطات إلى تحذير الجمهور قبل أن يستفحل الاحتيال، مؤكدةً أن الوقاية خير من العلاج.
هكذا يخدعونك: الرسالة التي تبدأ كل شيء
بمجرد حصول المحتالين على إمكانية الوصول إلى الحساب، يشنون حملة هندسة اجتماعية مُخطط لها بعناية تستهدف جهات الاتصال الموثوقة للضحية. تبدأ الرسالة النموذجية بعبارات مثل "أحتاج مساعدتك" أو "هاتفي معطل "، متبوعة بشرح للحاجة المزعومة لشراء جهاز جديد يتراوح سعره بين 980 و1.000 يورو. ثم يطلبون دفعة مقدمة، مدعين أنهم لا يستطيعون إجراء التحويل في تلك اللحظة، ويقدمون رقم الحساب المصرفي الدولي (IBAN) لتاجر أو طرف ثالث مزعوم.
رغم أن الأمر قد يبدو عملية احتيال بسيطة، إلا أن هذه التقنية فعّالة للغاية، إذ تظهر الرسالة ضمن محادثة حقيقية ، مستخدمةً اسم الشخص ورقم هاتفه الحقيقيين. هذا لا يترك للمتلقي أي سبب للشك، خاصةً عندما يكون الطلب جزءًا من محادثة مستمرة منذ شهور أو حتى سنوات. تتراوح المبالغ المطلوبة عادةً بين 950 و1.000 يورو، ويتجنب المحتالون طلب إيداع المبلغ باسم الضحية لإضفاء طابع من المصداقية على عملية الاحتيال.
أشار الحرس المدني، الذي علّق أيضاً على هذه الظاهرة، إلى أن اختراق الحسابات في بعض الحالات يتم عبر هجوم "بدون نقر"، والذي لا يتطلب أي تفاعل من المستخدم. بعبارة أخرى، يستغل المجرمون ثغرات نظام التشغيل للوصول إلى الحساب دون أن يقوم الضحية بفتح أي شيء، أو النقر على أي روابط، أو مسح أي رموز QR.
كيفية حماية نفسك: أهم التوصيات من السلطات

في ضوء هذا الوضع، أصدرت كل من الشرطة الوطنية والحرس المدني سلسلة من التوصيات الأساسية لمحاولة الحد من هذه الظاهرة. يتمثل الإجراء الرئيسي في تحديث هاتفك بأحدث إصدار أمني متوفر ، ليس فقط نظام التشغيل، بل تطبيق واتساب نفسه. بالنسبة لأجهزة آيفون، يُنصح بتثبيت نظام iOS 18.7.8 على الأقل، نظرًا لوجود ثغرات أمنية في الإصدارات السابقة مرتبطة بهذه الحوادث.
لكن هذا ليس كل شيء. ينصحون أيضًا بتفعيل خاصية التحقق بخطوتين على واتساب، والتحقق دوريًا من قسم "الأجهزة المرتبطة"، وإغلاق أي جلسات غير معروفة. مع ذلك، تحذر السلطات من أن عدم وجود أجهزة غير معروفة لا يُعد دليلًا على عدم اختراق الحساب، إذ في كثير من الحالات يحدث الاختراق دون ظهور أي جلسات غير معتادة في ذلك القسم.
من النقاط المهمة الأخرى عدم مشاركة رموز التسجيل، أو رموز الرسائل النصية، أو أرقام التعريف الشخصية للتحقق بخطوتين، أو رموز الاستجابة السريعة مع أي شخص، حتى لو بدا الطلب من جهة اتصال معروفة. وإذا تلقى أحد أفراد العائلة أو الأصدقاء طلبًا عاجلًا للمال عبر واتساب، يُنصح دائمًا بالتحقق من الطلب عبر قناة أخرى، مثل مكالمة هاتفية أو رسالة نصية عادية.
كما تنصح الشرطة الوطنية بتعطيل التنزيلات التلقائية للملفات في واتساب ، وهو خيار مُفعّل افتراضيًا وقد يُشكّل خطرًا إضافيًا في حال تلقيت ملفًا ضارًا من جهة اتصال مجهولة. وللقيام بذلك، انتقل إلى إعدادات التطبيق، ثم ابحث عن قسم "التخزين والبيانات"، وألغِ تحديد خيارات التنزيل التلقائي لبيانات الجوال، وشبكة الواي فاي، وتجوال البيانات.
الإحصائيات لا تكذب: لقد أصبح تطبيق واتساب نقطة جذب للمحتالين.
لإعطاء فكرة عن حجم المشكلة، كشفت دراسة حديثة أجرتها شركة كاسبرسكي للأمن السيبراني، بعنوان "سرقة الرسائل الكبرى"، أن 46% من عمليات الاحتيال التي تعرض لها المشاركون الإسبان تمت عبر واتساب ، بينما كانت الرسائل النصية القصيرة أو رسائل iMessage حاضرة في 47,2% من الحالات. أما تيليجرام، فقد تراجعت نسبته بشكل ملحوظ إلى 18,4%.
تشير الدراسة نفسها إلى أن مجرمي الإنترنت غالبًا ما يجمعون بين قنوات متعددة لجعل عمليات الاحتيال تبدو أكثر مصداقية. في الواقع، على الصعيد العالمي، يتم تنفيذ 63% من عمليات الاحتيال التي تم تحليلها باستخدام أكثر من قناة قبل أن يدرك الضحية ما يحدث. قد تبدأ المحادثة برسالة نصية قصيرة ثم تستمر عبر تطبيق مراسلة، مما يجعل العملية برمتها تبدو أكثر شرعية.
ومن الإحصائيات اللافتة الأخرى أن 32% من الضحايا الإسبان تعرضوا لمحاولات احتيال انتحل فيها المجرمون صفة علامات تجارية معروفة. وهنا، يلعب الذكاء الاصطناعي دورًا متزايد الأهمية: إذ يعتقد 48,8% من المشاركين في الاستطلاع أن الذكاء الاصطناعي كان له دور ما في عملية الاحتيال التي تعرضوا لها، بينما حدد 47,2% منهم رسائل يعتقدون أنها أُنشئت باستخدام هذه الأدوات. والخلاصة واضحة: بات من الصعب التمييز بين عمليات الاحتيال والتواصل المشروع، لذا من الضروري توخي الحذر الشديد.
أكدت الشرطة الوطنية أن ضحايا هذه الموجة الجديدة من عمليات الاحتيال غالبًا لا يدركون أنهم وقعوا ضحية احتيال إلا عندما يتصل بهم معارفهم ليسألوهم إن كانوا بحاجة فعلًا للمال. في كثير من الحالات، لا يكتشف الضحية إلا لاحقًا أن رسالة مزيفة قد انتشرت باسمه، مما يزيد من شعوره بالضعف والعجز. إذا وجدت نفسك في هذا الموقف، فأول ما عليك فعله هو تحذير معارفك عبر قناة أخرى بتجاهل أي طلبات للمال، ثم التوجه إلى الشرطة للإبلاغ عن عمليات الاحتيال عبر واتساب.
إذا كنت قلقًا من أن تصبح الضحية التالية، فإنّ الجمع بين تحديثات الأمان، والتحقق بخطوتين، والتشكيك في أي طلبات مالية غير متوقعة، كفيل بتجنيبك الكثير من المتاعب. يستغل المحتالون كل ثغرة أمنية، لذا فإنّ الوقاية هي السلاح الفعال الوحيد ضد هذه الموجة الجديدة من الهجمات، التي حصدت بالفعل ضحاياها الأوائل في عدة مناطق.



