ميزة أمنية جديدة في آيفون لكشف الاحتيال وانتحال الشخصية: كيف تعمل وطريقة تفعيلها

أطلقت شركة آبل ميزة أمنية جديدة في تحديث iOS 27 تحت اسم كشف مخاطر انتحال الشخصية (Impersonation Risk Detection)، تهدف إلى إضافة طبقة حماية مباشرة للتصدي لهجمات الهندسة الاجتماعية وعمليات الاحتيال المتطورة التي تعتمد على إقناع الضحية بتحويل الأموال أو تسريب البيانات.

تستهدف الميزة سد ثغرة أمنية تعجز أدوات الحماية التقليدية عن معالجتها؛ إذ يقع الضرر عندما يقتنع المستخدم نفسه بمصداقية المحتال—سواء عبر رسائل نصية مضللة أو مكالمات تدعي صفة جهات حكومية أو مصرفية—ويقوم طواعية ببدء المعاملات الحساسة.

آلية عمل النظام وتقييم المخاطر

تعتمد التقنية الجديدة على تحليل السلوك لحظيًا على مستوى النظام وداخل الجهاز نفسه (On-Device). فعند قيام المستخدم بإجراء حساس داخل تطبيق يدعم الميزة—مثل التحويلات المصرفية، أو الدفعات المالية الكبيرة، أو تعديل إعدادات أمنية—يطلب التطبيق تقييمًا فوريًا لدرجة الخطورة من نظام التشغيل.

وفي سياق متصل، تناولت تقارير سابقة إطلاق عائلة هواوي Mate 90 وتوقف رسائل في «واتساب بزنس» وميزات أمنية جديدة في آيفون، ما يرتبط بهذا الموضوع.

يقيس الهاتف مؤشرات محددة تشمل توقيت التفاعل، وأنماط السلوك، وسياق الاستخدام، وبيانات أساسية من المستشعرات دون فحص المحتوى الداخلي، ثم يُصدر التقييم ضمن ثلاثة مستويات رئيسية:

  • غير معروف (Unknown): نمط استخدام طبيعي أو عدم توفر بيانات كافية لاتخاذ إجراء.
  • متوسط (Medium): رصد نشاط غير معتاد بنطاق محدود يستوجب الانتباه.
  • مرتفع (High): وجود دلائل واضحة على سلوك مشبوه يرجح وقوع المستخدم تحت تأثير تلاعب خارجي.

بناءً على التقييم المستلم، يتخذ التطبيق إجراءات احترازية تلقائية؛ مثل فرض خطوة تحقق إضافية من الهوية، أو تأخير تنفيذ التحويل المالي مؤقتًا، أو إظهار تحذير فوري قبل إتمام العملية.

معايير الخصوصية وحماية البيانات الشخصية

أكدت آبل أن معالجة مؤشرات الخطر تتم بالكامل داخل عتاد الهاتف، ولا تشمل قراءة نصوص الرسائل، أو فحص الصور، أو الاطلاع على محتوى البريد الإلكتروني. كما تقتصر البيانات الموجهة للتطبيقات على إرسال التصنيف النهائي لمستوى الخطر فقط دون مشاركة أي تفاصيل سلوكية أو شخصية.

وتصل الميزة معطلة افتراضيًا عند الترقية إلى النظام، ويعود ذلك إلى اشتراطها مشاركة إشارات محدودة للأحداث مع مطوري التطبيقات وبعض خوادم تشخيص النظام، مما يمنح المستخدم القرار الكامل في تفعيلها.

خطوات التفعيل وسجل النشاط

يحتاج المستخدم إلى تشغيل الحماية يدويًا عبر الخطوات التالية:

  1. فتح تطبيق الإعدادات (Settings) على جهاز آيفون.
  2. الدخول إلى قسم الخصوصية والأمان (Privacy & Security).
  3. التمرير إلى خيار كشف مخاطر انتحال الشخصية (Impersonation Risk Detection).
  4. تفعيل المفتاح الرئيسي للسماح للتطبيقات المتوافقة بطلب تقييم المخاطر في الوقت الفعلي.

تستغرق الميزة فترة تصل إلى 24 ساعة بعد التفعيل لتصبح إشارات الحماية نشطة بالكامل عبر مختلف التطبيقات المدعومة. ويتيح النظام للمستخدم مراجعة قسم النشاط الأخير (Recent Activity) داخل الإعدادات نفسها لاحقًا، للاطلاع على قائمة التطبيقات التي طلبت تقييم المخاطر والإجراءات المحددة التي استدعت ذلك التقييم.