تستهدف رسائل الاحتيال الإلكتروني اليومية سرقة كلمات المرور وبيانات البطاقات المصرفية والسيطرة على الحسابات عبر روابط خبيثة تستغل عاملي الخوف والاستعجال لدى الضحية. ويعد التحقق المباشر عبر التطبيقات الرسمية أو كتابة عناوين المواقع يدوياً، دون النقر على الروابط المرفقة، خط الدفاع الأساسي لمنع التوجيه إلى صفحات الاستدراج الرقمي.
ما هي الرسائل النصية الأكثر استخداماً في عمليات الاحتيال؟
تنحصر غالبية محاولات التصيد الإلكتروني عبر الهواتف في 4 أنماط رئيسية تستهدف دفع المستخدم إلى إدخال معلوماته الحساسة تحت ضغط التهديد أو الإغراء:
- طلبات تحديث البيانات المصرفية والمنصات الرقمية: تدعي الرسالة صدورها عن بنك أو خدمة إلكترونية وتطلب تسجيل الدخول أو إدخال تفاصيل الحساب عبر رابط مرفق.
- إنذارات الإيقاف المؤقت أو النهائي: تزعم الرسالة تجميد الحساب خلال ساعات محددة مالم يُسارع المتلقي لتأكيد هويته، مستغلة عنصر ضيق الوقت لمنع التفكير والتحقق.
- إشعارات الجوائز والمكافآت غير المتوقعة: تتضمن إعلانات فوز بمبالغ مالية أو مكافآت عينية، وتشترط الضغط على الرابط أو دفع رسوم رمزية مسبقة كشرط للاستلام.
- أخطاء تسليم الطرود والشحنات: تدعي تعثر توصيل شحنة وتطالب بسداد مبالغ إضافية أو تعديل عنوان التوصيل فوراً من خلال صفحة الدفع المرفقة.
كيف تستدرج الروابط المزيفة الضحايا عبر الهواتف؟
تعتمد الروابط الاحتيالية على تقنيات تقصير الروابط أو استخدام أسماء نطاقات تحاكي العلامات التجارية الموثوقة لخلق انطباع زائف بالأمان. وتعمل هذه الروابط على إعادة توجيه المتصفح تلقائياً نحو صفحات تسجيل دخول مطابقة شكلياً للمواقع الأصلية، بهدف استخراج بيانات الاعتماد الشخصية بمجرد طباعتها في الحقول المخصصة.
| نمط الخداع | الآلية المستخدمة | الخطر المباشر |
|---|---|---|
| تحديث الحساب والبنك | صفحة تسجيل دخول منسوخة | سرقة اسم المستخدم وكلمة المرور وتفاصيل الحساب |
| تأكيد الشحنات | بوابات دفع وهمية | الاستيلاء على بيانات البطاقة الائتمانية والأموال |
| الجوائز الوهمية | نموذج بيانات مع طلب رسوم | جمع البيانات الشخصية وخصم رسوم غير مستحقة |
| الروابط المختصرة | إعادة توجيه نحو نطاقات احتيالية | الالتفاف على برامج الفحص وإخفاء الوجهة الحقيقية |
خطوات التصرف الصحيحة فور تلقي رسالة مشبوهة
يتطلب التعامل مع أي رسالة مجهولة تطبيق تسلسل دفاعي صارم يوقف سلسلة الاختراق قبل وقوعها:
- الامتناع الكامل عن فتح الرابط: تجنب النقر على أي رابط نصي داخل الرسالة مهما بدت صفة المرسل رسمية أو عاجلة.
- حظر إدخال البيانات أو الرموز: الامتناع عن إدخال كلمات المرور، أو أرقام الهوية، أو رموز التحقق المالي (OTP) في أي صفحة فُتحت عبر الرسائل.
- التحقق من القنوات المعتمدة حصراً: في حال وجود شكوى مصرفية أو إشعار شحن، يُفتح التطبيق الرسمي للمؤسسة أو يُكتب العنوان الإلكتروني المباشر في المتصفح لفحص حالة الحساب يدوياً.
- الإبلاغ والحذف: تسجيل بلاغ احتيال عبر خيارات تطبيق الرسائل المدمجة في نظام تشغيل الهاتف ثم حذف الرسالة نهائياً لمنع الضغط عليها لاحقاً بطريق الخطأ.