آيفونك حصل على ميزة خفية لمكافحة الاحتيال في iOS 27
أضافت " أبل" في نظامي iOS 27 وiPadOS 27 ميزة أمنية جديدة تحمل اسم Impersonation Risk Detection، تهدف إلى تحذير مستخدمي آيفون وآيباد من الأنشطة المشبوهة التي قد تقودهم إلى الوقوع ضحية لعمليات احتيال.
وتنجح كثير من عمليات الاحتيال القائمة على الهندسة الاجتماعية لأنها تتجاوز وسائل الحماية الأمنية التقليدية، وتعتمد بدلًا من ذلك على خداع المستخدم ودفعه إلى تنفيذ إجراء يعرّضه للخطر.
ولمواجهة هذا النوع من الهجمات، طورت "أبل" وسيلة حماية جديدة مصممة لمساعدة مستخدمي آيفون وآيباد على اكتشاف مؤشرات الاحتيال قبل فوات الأوان.
كيف تعمل ميزة Impersonation Risk Detection؟
عند استخدام تطبيق على آيفون أو آيباد يدعم ميزة Impersonation Risk Detection، قد تحاول تنفيذ إجراء حساس، مثل إجراء عملية دفع، أو تغيير كلمة المرور، أو مشاركة بيانات حسابك، بحسب تقرير نشره موقع "zdnet" واطلعت عليه "العربية Business".
في هذه الحالة، تتدخل الميزة لتحليل حساب "أبل" وبعض المعلومات الموجودة على جهازك، بحثًا عن مؤشرات قد تدل على وجود عملية احتيال.
وبناءً على نتائج التحليل، ترسل "أبل" إلى التطبيق واحدًا من ثلاثة مستويات للمخاطر:
غير معروف: لم يتم اكتشاف نشاط مشبوه، لكن هذا لا يعني بالضرورة أن الإجراء الذي توشك على تنفيذه آمن.
متوسط: تم اكتشاف بعض المؤشرات التي قد تدل على نشاط مشبوه.
مرتفع: تم اكتشاف مؤشرات قوية على وجود نشاط مشبوه.
بعد ذلك، يقرر التطبيق نفسه الإجراء الذي سيتخذه. فإذا اكتشف مستوى مرتفعًا من النشاط المشبوه، يمكن للتطبيق أن يطلب منك التحقق من هويتك، أو يعرض تحذيرًا، أو يؤخر تنفيذ الإجراء قبل أن تتعرض للاحتيال.
وتؤكد "أبل" أن التطبيق هو الذي يحدد الإجراء النهائي، وليس "أبل".
"أبل" لا تحصل على البيانات نفسها
توضح "أبل" أن النظام يحلل بعض المعلومات المرتبطة بالتفاعل من أجل تحديد مستوى المخاطر، لكنها لا تتلقى البيانات نفسها التي يتم تحليلها.
كما لا تقوم الشركة بتحليل محتوى المستخدم داخل تطبيقات مثل Mail وMessages وPhotos.
ومع ذلك، تعرف "أبل" نوع الإجراء الذي حاول المستخدم تنفيذه عندما يطلب أحد التطبيقات إجراء تقييم للمخاطر.
أما التطبيقات التي تدعم الميزة، فلا تحصل إلا على مستوى المخاطر، وليس البيانات التي استُخدمت للوصول إلى هذا المستوى.
وتأتي هذه الضوابط في محاولة لتحقيق توازن بين تعزيز الحماية من الاحتيال والحفاظ على خصوصية المستخدم.
الميزة متوقفة افتراضيًا
تأتي ميزة Impersonation Risk Detection معطلة افتراضيًا، لأن التطبيقات التي تدعمها تحتاج إلى مستوى معين من الوصول إلى بعض إجراءات المستخدم وأنشطته.
لكن يمكن للمستخدم تفعيلها يدويًا من إعدادات الجهاز.
كيف تفعل ميزة مكافحة الاحتيال في iOS 27؟
لتفعيل Impersonation Risk Detection على آيفون أو آيباد يعمل بنظام iOS 27 أو iPadOS 27، اتبع الخطوات التالية:
- افتح تطبيق الإعدادات (Settings).
- اختر الخصوصية والأمان (Privacy & Security).
- مرر إلى أسفل الشاشة وابحث عن Impersonation Risk Detection.
- افتح الميزة، ثم فعّل خيار Share with App Developers.
بعد تفعيل الإعداد، قد تحتاج إلى الانتظار لمدة تصل إلى 24 ساعة حتى يبدأ سريانه.
وستظهر التطبيقات التي تشارك في نظام اكتشاف مخاطر انتحال الهوية على الشاشة نفسها، ما يسمح لك بمراجعتها بشكل دوري والاطلاع على نشاطها الأخير.
ويمكنك أيضًا معرفة التطبيقات التي طلبت إجراء تقييم للمخاطر والإجراءات التي أدت إلى إرسال هذه الطلبات، كما يمكنك إلغاء وصول أي تطبيق إلى الميزة بشكل منفصل.
هل تدعمها تطبيقات "أبل" والتطبيقات الخارجية؟
يمكن لكل من تطبيقات "أبل" المدمجة وتطبيقات الجهات الخارجية دعم ميزة Impersonation Risk Detection، إلا أن "أبل" لم تحدد أسماء تطبيقات بعينها تدعمها حتى الآن في صفحة الدعم الخاصة بالميزة.
ومع انتشار عمليات الاحتيال القائمة على الهندسة الاجتماعية، يمكن أن يؤدي تبني عدد أكبر من التطبيقات لهذه التقنية إلى إضافة طبقة حماية جديدة للمستخدمين، خصوصًا في المواقف التي لا تستطيع فيها وسائل الأمان التقليدية، مثل المصادقة الثنائية، اكتشاف عملية الاحتيال أو منع المستخدم من الاستجابة لها.