يحذّر خبراء الأمن السيبراني في شركة كاسبرسكي من تصاعد عالمي لافت في عمليات الاحتيال الإلكتروني التي تستهدف المسافرين ومشتري شرائح الاتصال خلال موسم الصيف. ومع اقتراب ذروة السفر، يستغل مجرمو الإنترنت الإقبال المتزايد على خدمات الاتصال في الخارج، فينشئون نسخاً مقلّدة شديدة الإتقان من البوابات الرسمية لكبرى شركات الاتصالات، بهدف انتزاع بيانات تسجيل الدخول والمعلومات الشخصية والبيانات المصرفية من الضحايا.
بوابات دخول مزيفة لسرقة بيانات الاعتماد
يتمثل أحد الأساليب التي رصدتها كاسبرسكي في انتحال هوية مشغّل اتصالات دولي ينشط في أوروبا وأفريقيا وآسيا. ويعمد المحتالون إلى تصميم صفحات تسجيل دخول مزيفة بدقة عالية، تدفع الضحايا إلى إدخال بيانات اعتمادهم وأرقام هواتفهم. وما إن تُدخل هذه المعلومات على المنصة المزيفة، حتى يجد المستخدمون أنفسهم عرضة لسرقة الحسابات وعمليات الاحتيال المالي، إضافة إلى تلقي سيل من المكالمات المشبوهة والرسائل المزعجة.
مواقع وهمية لإعادة الشحن وسداد الفواتير
رصد الباحثون أيضاً بوابات مزيفة مخصصة لإعادة شحن الرصيد أو الاطلاع على الفواتير، من بينها موقع ينتحل صفة مشغّل اتصالات ينشط بين شمال أفريقيا وجنوب شرق آسيا. وتحت ذريعة إعادة شحن الباقة أو تسديد فاتورة متأخرة، يُطلب من الضحايا إدخال بياناتهم المصرفية كاملة، وهي المعلومات التي تُستغل لاحقاً في انتحال هويتهم أو الاستيلاء المباشر على أموالهم.
وقد وثّق فريق كاسبرسكي نمطاً ثالثاً من الاحتيال يتخذ شكل صفحات فوترة مزيفة، حيث يُدفع المستخدمون إلى إدخال معلوماتهم الشخصية بذريعة الاطلاع على فاتورة وسدادها. وغالباً ما تهدف هذه الحملات إلى جمع بيانات الضحايا لاستخدامها لاحقاً في عمليات نصب أخرى، أو اختراق حسابات إضافية، أو سرقة أموال مباشرة.
الذكاء الاصطناعي يمنح المحتالين أدوات أكثر إتقاناً
تلفت تاتيانا كوليكوفا، خبيرة الأمن السيبراني لدى كاسبرسكي، إلى أن انتشار أدوات الذكاء الاصطناعي أتاح للمحتالين اليوم إنشاء صفحات مزيفة بسرعة ودقة متزايدتين، مع القدرة على استهداف المواضيع الأكثر رواجاً في كل موسم. فكما تُستغل الأحداث الرياضية والحفلات الموسيقية والتخفيضات الموسمية، لا يشكّل قطاع الاتصالات استثناءً من هذا الاستهداف الممنهج، بحسب تقديرها.
كيف تحمون بياناتكم وأموالكم أثناء السفر؟
لشراء باقات الهاتف والإنترنت بأمان خلال السفر، يوصي خبراء كاسبرسكي بجملة من الإجراءات الوقائية:
- التحقق بعناية من عنوان الموقع قبل إدخال أي معلومة، والانتباه إلى الأخطاء الإملائية أو الأحرف الزائدة أو أسماء النطاقات المغايرة للموقع الرسمي.
- عدم الوثوق بأي رابط أو مرفق يصل عبر البريد الإلكتروني، والتحقق من هوية المرسل قبل فتح أي رابط أو ملف.
- اعتماد شريحة eSIM للاتصال بالإنترنت أثناء السفر، إذ يمكن تفعيلها عبر التطبيقات الرسمية دون الحاجة إلى إدخال بيانات شخصية على صفحات ويب مشبوهة.
- استخدام حل أمني موثوق يتضمن ميزة قوية لمكافحة التصيّد الاحتيالي.
وفي حال ساور المستخدم الشك بشأن شرعية أحد المواقع، يُنصح بالبحث مباشرة عن اسم العلامة التجارية عبر محرك بحث موثوق، بدل النقر على أي رابط وارد عبر رسالة أو إعلان، وذلك كخط دفاع أول ضد هذا النوع المتنامي من الاحتيال الرقمي.
