علا عبدالرشيد - القاهرة

3 ملايين هجوم على المستخدمين بالمملكة في 2020

قال متخصصون في أمن المعلومات، إن هناك صفحات ويب احتيالية للتصيّد، تستغل المناسبات المختلفة التي يقبل فيها المستخدمون على الشراء، موضحين أن بعضا من تلك الصفحات خصصت مؤخرا لشراء الهدايا بمناسبة الاحتفال باليوم العالمي للمرأة خلال شهر مارس، موضحين أن المحتالين استغلوا المستخدمين الراغبين في شراء هدايا للنساء بهذه المناسبة السنوية، بل إن بعضهم قدّم مثل هذه الهدايا مجانًا.

قليل من الشروط

وأورد تقرير أعده خبراء مقدمة حلول أمن المعلومات العالمية «كاسبرسكي» أنه في العام 2020، شهدت المملكة 3 ملايين هجوم تصيّد على المستخدمين بشكل عام.

وقالوا إن المحتالين يُنشئون صفحات ويب للتصيد من أجل خداع المستخدمين إما عن طريق التظاهر بأنهم خدمة رسمية أو ببساطة عرض سلع غير موجودة، وغالبًا ما تتستّر مثل هذه المحاولات في هيئة يانصيب، يمنح المستخدمين مكافأة بالقليل من الشروط والأحكام، التي تتضمن أحدها عادةً توزيع رابط عبر قنوات التواصل الاجتماعي (ليبدو أكثر مصداقية لدى الضحايا المحتملين في المستقبل)، وإدخال بيانات اعتماد الدخول إلى الحسابات، والتي تتضمّن في أغلب الأحيان أسماء الدخول وكلمات المرور وتفاصيل البطاقة المصرفية. ويتبع ذلك معاملات تُجرى إما لاختبار ما إذا كان المستخدم شخصًا حقيقيًا، أو حافزًا صغيرًا يُقصد به على ما يبدو دفع مقابل نقل أو تسليم الجائزة.

عاملان رئيسيان

وذكر التقرير أنه بينما تعتمد هذه الهجمات على مبادئ الهندسة الاجتماعية، فإن نجاحها لا يعتمد على التقدّم التقني، ولذلك فإنها عادة ما تكون من بين أكثر التهديدات المنتشرة التي يستطيع المستخدمون مواجهتها.

وقال الخبير الأمني لدى كاسبرسكي ميخائيل سيتنيك، إن عمليات التصيّد النموذجية تعتمد على عاملين رئيسيين، موضحًا أن نجاحها قد يستند كثيرًا على «جاذبية العرض وإلحاح الخدمة المقدمة».

وأضاف: هذا هو السبب في أن الأعياد وأيام المناسبات غالبًا ما تكون أوقاتًا مثمرة للمحتالين، عندما يبحث الكثير من الناس بشكل محموم عن هدية نسوا شراءها مسبقًا، وبالتالي فإن أي عرض مُغرٍ يبدو أنه يقدّم بالضبط ما تحتاجه وبسرعة ربما يمنع قدرتك على الحكم عليه بطريقة سليمة. لذا نحثّ الجميع على توخّي الحذر عند شراء الهدايا والحرص على عدم إفساد الفرحة بالمناسبة المحتفى بها.

الصفقة مباشرة

وأوصى خبراء كاسبرسكي المسؤولون عن منع هجمات التصيد، باتباع بعض التدابير؛ لتجنب الوقوع ضحية لمثل هذه المحاولات، وتضمنت: أنه إذا تلقيتَ عبر البريد الإلكتروني رابطًا لعرض «يبدو رائعًا»، فاحرص على التحقّق من الرابط الحقيقي المضمّن فيه، والذي قد يختلف عن الرابط المرئي. فإذا كان الأمر كذلك، عليك الوصول إلى صفحة الصفقة مباشرة من خلال موقع الويب الرسمي للعلامة التجارية.

كما نصحوا بالتسوّق من الأسواق الرسمية والانتباه إلى عناوين الويب إذا جرى توجيهك إليها من صفحات أخرى، فإذا كانت هذه الصفحات مختلفة عن صفحة تاجر التجزئة الرسمي، فاحرص على التحقق من العرض الذي وُجّهت إليه بالبحث عنه على صفحة الويب الرسمية للشركة، مؤكدين أهمية استخدام حل أمني يشتمل على تقنيات مكافحة التصيّد القائمة على السلوك، وتجنب استخدام كلمة المرور نفسها لمختلف مواقع الويب أو الخدمات، لأنه في حالة سرقتها، ستصبح جميع حساباتك عرضة للخطر.