- تستخدم تقنية التصيد الاحتيالي عبر الرسائل النصية الهندسة الاجتماعية وسرقة الهوية لسرقة البيانات المصرفية أو الشخصية.
- تعتمد الوقاية على عدم التفاعل مع الروابط المشبوهة والتحقق من المعلومات من خلال القنوات الرسمية.
- توجد بروتوكولات إبلاغ محددة مطبقة على سلطات الشرطة ووكالات الأمن السيبراني.
أنا متأكد من أن هذا قد حدث لك: تتلقى رسالة نصية فجأة تُعلمك بوجود مشكلة في طرد، أو غرامة متأخرة، أو جائزة رائعة. في البداية، قد تشعر بالمفاجأة وترغب في حل المشكلة على وجه السرعة، لكن كن حذرًا، لأن معظم هذه الإعلانات عبارة عن فخاخ. مصممة لتفريغ حسابك المصرفي أو سرقة هويتك دون أن تلاحظ ذلك.
تستغل هذه الأنواع من الهجمات الإلكترونية، والمعروفة تقنياً باسم التصيد الاحتيالي عبر الرسائل النصية، نفسيتنا وثقتنا التي نوليها عادةً لهواتفنا المحمولة. فعلى عكس البريد الإلكتروني، الذي ننظر إليه أصلاً بعين الريبة، تبدو الرسائل النصية أكثر شخصية، وهذا تحديداً ما يستغله المجرمون. إنهم يهاجمون عندما نكون غافلين. ليجعلنا نرتكب خطأً فادحاً.
ما هو التصيد الاحتيالي عبر الرسائل النصية القصيرة (smishing) تحديداً؟
التصيد عبر الرسائل النصية هو في الأساس نوع من أنواع التصيد الاحتيالي، ولكنه يتم عبر الرسائل النصية. يستخدم المجرمون... الهندسة الاجتماعيةهذا ليس إلا تلاعباً بمشاعرنا البشرية كالخوف والطمع والفضول لحملنا على فعل ما يريدون. لا يحتاجون إلى أن يكونوا عباقرة في مجال الحاسوب؛ كل ما يحتاجونه هو أن تسلمهم معلوماتك.
ولتحقيق أهدافهم، يلجؤون عادةً إلى طريقتين رئيسيتين. من ناحية، استخدام المواقع الخبيثة التي تحاكي تمامًا موقع البنك أو شركة النقل. من ناحية أخرى، فإن تثبيت البرامج الضارة على الجهازحيث ينقلك الرابط إلى تنزيل ملفات APK ضارة والتي، متنكرةً في صورة شيء مفيد، تتجسس على تحركاتك وتسرق مفاتيحك المالية.
أكثر الأساليب والخداع شيوعًا
المحتالون مبدعون للغاية ويُحدّثون أساليبهم باستمرار. من أكثر الطرق شيوعًا التي يجب الحذر منها:
- الاحتيال المصرفي والمالي: يكتبون إليك متظاهرين بأنهم بنكك، وينبهونك إلى معاملة مشبوهة أو حظر بطاقتك، وذلك لإثارة ذعرك ودفعك للنقر على رابط احتيالي.
- مشاكل المراسلة: يستغلون حقيقة أننا نشتري الكثير عبر الإنترنت ليقولوا إن طردك من Correos أو FedEx أو UPS به خطأ في العنوان ويطلبون منك دفع رسوم صغيرة.
- جوائز وهدايا رائعة: تتلقى أخبارًا تفيد بفوزك بجائزة أو جهاز تقني، ولكن لاستلامها يطلبون منك التفاصيل الشخصية والمصرفية.
- انتحال صفة الهيئات العامة: رسائل مزيفة من مصلحة الضرائب أو الضمان الاجتماعي تهددك بالغرامات أو تعدك باسترداد الضرائب لإخافتك.
- خدعة الرقم الخاطئ: يرسل لك شخص ما رسالة "مرحباً" أو رسالة مربكة متظاهراً بأنه يملك الرقم الخطأ لبدء محادثة، وكسب ثقتك، ثم يحاول الاحتيال عليك.
- حالات الطوارئ العائلية: رسائل يدعي فيها شخص ما أنه أحد معارفك في مشكلة قانونية أو مصاب، ويناشدك كرمك لإرسال المال بسرعة.
علامات تحذيرية لتجنب الوقوع في الفخ
حتى لو بدت الرسائل حقيقية، فهناك دائمًا دلائل تكشف الخداع. تحقق مما إذا كان النص يحتوي على الأخطاء الإملائية أو النحوية الأمر غريب، فهم يستخدمون أحيانًا برامج الترجمة الآلية. ومن المريب أيضًا استخدامهم عبارات تحية عامة مثل "عميلنا العزيز" بدلًا من اسمك الحقيقي.
ومن النقاط الرئيسية الأخرى الشعور بالإلحاح. إذا كانت الرسالة تضغط عليك للتصرف "الآن" أو "في أقل من 24 ساعة"كن حذرًا على الفور. تحقق أيضًا من عنوان URL للرابط؛ ففي بعض الأحيان يقومون بتغيير حرف (مثل وضع صفر بدلًا من حرف "o") لجعل النطاق يبدو شرعيًا بينما هو في الواقع موقع ويب مُستنسخ.
خطوات يجب اتباعها في حال تلقي رسالة نصية قصيرة مشبوهة
إذا كانت لديك شكوك حول رسالة ما، فالقاعدة الذهبية هي: لا ترد أو تنقرالتفاعل مع المُرسِل، حتى لو اقتصر على قول "توقف"، قد يُؤكد أن خطك مُفعّل ويجذب المزيد من الهجمات. إذا كنت تعتقد أن التحذير قد يكون حقيقياً، فأغلق الرسالة وتواصل مع الشركة عبر [موقعها الإلكتروني/رقم هاتفها/بريدها الإلكتروني]. الموقع الرسمي أو رقم هاتف خدمة العملاء للعميل الذي سبق لك حفظ بياناته.
بمجرد التحقق من عملية الاحتيال، فإن أفضل إجراء هو حذف الرسالة لتجنب النقر على الرابط عن طريق الخطأ والمتابعة إلى حظر رقم المرسلسيمنعهم هذا من الاستمرار في إزعاجك بنفس الأسلوب.
كيفية الإبلاغ عن محاولة احتيال
يُعدّ الإبلاغ عن هذه الهجمات أمراً بالغ الأهمية لمنع وقوع المزيد من الضحايا. لديك عدة خيارات حسب موقعك والقناة التي تستخدمها:
- موظف خدمة الهاتف: في بعض البلدان يمكنك إعادة توجيه الرسالة إلى 7726 (SPAM) حتى يقوم مزود الخدمة الخاص بك بحظر هذه الأنماط.
- INCIBE: في إسبانيا، يمكنك الاتصال بالمعهد الوطني للأمن السيبراني من خلال نموذجه أو عن طريق الكتابة إلى incidencias@incibe-cert.es.
- الشرطة الوطنية: لدى فرقة التحقيقات التكنولوجية (BIT) عنوان البريد الإلكتروني fraudeinternet@policia.es لتلقي الشكاوى وتتبع النطاقات الضارة.
- أدوات البرمجيات: إذا كنت تستخدم Outlook أو Teams، فاستخدم الخيار التالي: "الإبلاغ عن سرقة الهوية" لتحسين مرشحات الأمان.
تدابير الحماية والانتعاش
لحماية هاتفك، قم بتفعيل مرشحات البريد العشوائي المدمجة على نظامي أندرويد أو iOS، تجنب حفظ بيانات بطاقتك الائتمانية مباشرةً في ذاكرة هاتفك. إحدى أقوى وسائل الحماية هي المصادقة متعددة العوامل (MFA)استخدم تطبيقات مثل Google Authenticator بدلاً من الاعتماد فقط على رموز الرسائل النصية القصيرة، حيث يمكن اعتراض هذه الرموز.
إذا وقعت بالفعل في الفخ وقدمت بياناتك، فبادر بالتصرف بسرعة. دوّن جميع تفاصيل الهجوم. تغيير كلمات المرور راجع جميع حساباتك المتأثرة، واتصل ببنكك لتجميد البطاقات أو الحسابات إذا لزم الأمر. لا تتردد في إبلاغ السلطات المحلية إذا فقدت أموالاً أو كنت تشك في سرقة هويتك. شارك هذه المعلومات وساعد المستخدمين الآخرين على الحذر من عمليات الاحتيال.