عاد تطبيق «إنستاباي» إلى واجهة التحذيرات من محاولات الاحتيال الإلكتروني، بعد كشف الإعلامي محمد علي خير عن تعرضه لمحاولة نصب استغل خلالها محتالون اسم التطبيق لإقناعه بوجود مشكلة في الخدمة، قبل الانتقال إلى محاولة الحصول على بيانات مالية.
وتأتي الواقعة لتعيد تسليط الضوء على تحذيرات سابقة نشرها «إنستاباي» عبر صفحته الرسمية على موقع «فيسبوك»، كشف خلالها عن أساليب متعددة يستخدمها المحتالون لاستدراج المستخدمين، بداية من انتحال صفة موظفي التطبيق، مرورًا بإرسال الروابط المزيفة، وصولًا إلى محاولة الاستيلاء على البيانات المصرفية والأموال.
«إنستاباي بقى اسمها نسمة».. محمد علي خير يكشف تفاصيل تعرضه لمحاولة نصب
وكشف الإعلامي محمد علي خير، في منشور عبر صفحته على موقع «فيسبوك»، عن تعرضه لمحاولة نصب من خلال اتصال هاتفي من شخص ادعى أنه موظف في «إنستاباي».
وبحسب روايته، أبلغه المتصل بوجود مشكلة تتعلق بالخدمة، وطالبه بسداد مبلغ مالي قدره 6 جنيهات، بدعوى وجود ضريبة مستحقة، قبل أن تتطور المحاولة لاحقًا إلى تواصل آخر معه بشأن نقاط مالية مزعومة، ومحاولة دفعه إلى إدخال بيانات مرتبطة ببطاقة مصرفية.
وتكشف الواقعة عن أسلوب يعتمد على التدرج في استدراج الضحية؛ إذ تبدأ المحادثة بمعلومة أو طلب يبدو بسيطًا، ثم ينتقل المحتال إلى مرحلة أخرى تتضمن محاولة الحصول على بيانات أكثر حساسية.
وتأتي واقعة الإعلامي محمد علي خير بالتزامن مع تحذيرات سابقة نشرها تطبيق «إنستاباي» عبر صفحته الرسمية على موقع «فيسبوك».
وحذر التطبيق مستخدميه من الضغط على أي رابط يصل إليهم، سواء كان الرابط موجودًا في رسالة أو عبر البريد الإلكتروني أو أي وسيلة أخرى، موضحًا أن بعض الروابط قد تكون مزيفة وتفتح صفحات شديدة الشبه بالصفحات الأصلية، بهدف اكتساب ثقة المستخدم والاستيلاء على بياناته.
وتعد هذه الطريقة من أبرز أساليب التصيد الإلكتروني، حيث يحاول المحتال تصميم صفحة تشبه الموقع أو الخدمة التي يعرفها المستخدم، بما يدفعه إلى الاعتقاد بأنه يتعامل مع جهة رسمية.
وقد يحاول المتصل بعد ذلك إرسال رابط أو «لينك» مزيف إلى المستخدم، واستدراجه إلى الضغط عليه، بهدف الحصول على بياناته واستخدامها في محاولة سرقة أمواله.
وهنا تتضح إحدى حلقات الاحتيال الأساسية: المكالمة لا تكون هي الهدف النهائي بالضرورة، وإنما وسيلة لبناء الثقة وإقناع المستخدم بتنفيذ الخطوة التالية.
ومن بين الأساليب التي قد يستخدمها المحتالون إيهام الضحية بوجود رسوم أو مشكلة تحتاج إلى حل سريع، أو الحديث عن مكافأة أو نقاط مالية مستحقة.
وفي واقعة محمد علي خير، بدأ السيناريو وفق روايته بطلب مبلغ صغير، قبل الانتقال إلى الحديث عن نقاط مزعومة ومحاولة الحصول على بيانات بطاقة.
وتكمن خطورة هذا الأسلوب في أن المبلغ المحدود قد يجعل الطلب يبدو غير مثير للشك، بينما يكون الهدف الحقيقي هو الانتقال بالضحية تدريجيًا إلى مشاركة معلومات مالية أكثر أهمية.
وسبق أن حذر «إنستاباي» مستخدميه من رسائل احتيالية تتحدث عن وجود نقاط أو مكافآت لصالح المستخدم، وتدعوه إلى الضغط على رابط للحصول عليها قبل انتهاء صلاحيتها.
وحذر التطبيق من الاستجابة لهذه الرسائل أو الضغط على الروابط الموجودة بها، مؤكدًا ضرورة التعامل بحذر مع أي رسالة تطلب بيانات شخصية أو مصرفية.
وبذلك تتكرر الفكرة نفسها بأشكال مختلفة؛ مرة من خلال مشكلة مزعومة في الخدمة، ومرة عبر رسوم أو ضريبة، ومرة أخرى من خلال مكافأة أو نقاط، لكن الهدف النهائي قد يكون واحدًا: دفع المستخدم إلى اتخاذ خطوة تكشف بياناته أو تعرض أمواله للخطر.
وحذر خبراء في تكنولوجيا المعلومات من تطور أدوات وأساليب الاحتيال الإلكتروني، خاصة مع إمكانية تصميم صفحات إلكترونية تحاكي شكل المواقع الرسمية من حيث التصميم والشعارات وطريقة عرض البيانات.
ويستغل المحتالون هذه الصفحات في إقناع المستخدم بأنه يتعامل مع موقع رسمي، ثم يطلبون منه إدخال بيانات شخصية أو مصرفية.
وتزداد خطورة الأمر عندما تصل هذه الروابط إلى المستخدم مصحوبة برسالة أو مكالمة تخلق حالة من الاستعجال، مثل الإبلاغ عن توقف الخدمة أو وجود مشكلة في الحساب أو انتهاء صلاحية مكافأة.
ومن أهم قواعد الأمان عند التعامل مع الخدمات المالية، عدم مشاركة رمز التحقق لمرة واحدة «OTP» مع أي شخص، حتى إذا ادعى أنه موظف في بنك أو جهة مالية.
كما يجب عدم مشاركة الرقم السري للبطاقة أو أي بيانات مصرفية حساسة عبر الهاتف أو الرسائل.
فالاسم الرسمي أو الشعار أو معرفة بعض المعلومات عن العميل لا تكفي لإثبات هوية المتصل، ولذلك يجب عدم التعامل مع المكالمة باعتبارها جهة رسمية لمجرد أن المتصل قدم نفسه بهذه الصفة.
ولتجنب الوقوع في محاولات الاحتيال، يمكن اتباع مجموعة من الإجراءات البسيطة:
بعد بيان البنك المركزي.. خبير يحذر من فخ جديد باسم «إنستاباي» يهدد حسابك البنكي
ويرى خبراء في تكنولوجيا المعلومات أن تطور أدوات الذكاء الاصطناعي والتقنيات الرقمية أتاح للمحتالين وسائل أكثر تطورًا في إعداد الرسائل والمواقع المزيفة، وهو ما يجعل الوعي الرقمي عنصرًا أساسيًا في مواجهة عمليات الاحتيال.
وتستهدف بعض هذه المحاولات الأشخاص الأقل خبرة بالتكنولوجيا، من خلال رسائل تبدو مرتبطة بخدمات مالية أو معاشات أو مبادرات أو مزايا، مع مطالبة المستخدم بتسجيل بياناته أو الضغط على رابط للحصول على منفعة معينة.
كما ينصح الخبراء بعدم فتح الصور أو الروابط المرسلة من أرقام مجهولة، وإمكانية استخدام أدوات لفحص الروابط المشبوهة مثل Google Safe Browsing وVirusTotal، إلى جانب الرجوع مباشرة إلى البنك أو الجهة الرسمية للتأكد من أي رسالة أو طلب.
المصدر:
المصري اليوم