46 % تعرضوا لمواقع ويب مزيفة
أظهرت دراسة استطلاعية حديثة، حول عمليات الدفع الإلكتروني أن 57% من المستخدمين في المملكة، واجهوا محاولات تصيّد عند استخدامهم الخدمات المصرفية عبر الإنترنت أو خدمات المحافظ الرقمية.
وواجه 46 % من المستخدمين مواقع ويب مزيفة، و58 % محاولات احتيال عبر الرسائل النصية أو المكالمات الهاتفية، بالاعتماد على من تعرضوا لمواقع أساليب الهندسة الاجتماعية.
الوعي بالتهديدات
وأفاد غالبية المشاركين في الدراسة، التي أجرتها كاسبرسكي، عند سؤالهم عن مدى وعيهم بالتهديدات التي قد تواجههم عند لجوئهم إلى طرق الدفع الرقمية، بأن 84 % منهم على دراية بهجمات التصيّد المالي، نفس النسبة بمحاولات الاحتيال عبر الإنترنت، كما ذكر 81 % أنهم على دراية بالبرمجيات المصرفية الخبيثة التي تستهدف أجهزة الحاسب والهواتف المحمولة، ويسرق هذا النوع من البرمجيات الخبيثة الأموال من الحسابات المصرفية للمستخدمين.
لكن 91 % من المستطلعة آراؤهم رأوا أن على البنوك وشركات الدفع الرقمي العمل على رفع وعي المستخدمين إزاء التهديدات عبر الإنترنت.
مزايا مرغوبةوتضمّنت قائمة مزايا الأمن التي يرغب المستهلكون في رؤيتها على التطبيقات المصرفية والمحافظ الرقمية الحالية، إرسال رمز المرور لمرة واحدة (OTP) عبر رسالة نصية قصيرة لكل معاملة سداد (79%)، واعتماد مزايا الأمن البيومترية، كالتعرّف على الوجه أو بصمة الإصبع (57%).
وتضمنت قائمة مزايا الإنترنت التي يرغب المستهلكون في رؤيتها على التطبيقات المصرفية والمحافظ الرقمية، طلب المصادقة الثنائية (48 %)، والقدرات المؤتمتة للكشف عن المعاملات الاحتيالية، والتدخل لمنعها (55%)، والتشفير الشامل (35%).
معايير أساسيةوقال عماد الحفار رئيس الخبراء التقنيين لمنطقة الشرق الأوسط وتركيا وأفريقيا لدى كاسبرسكي، إنه سواء كنا نتحدث عن انتشار عمليات التصيد الاحتيالي أو البرمجيات الخبيثة للأجهزة المحمولة، فمن المهم وضع بعض معايير الأمن السيبراني الأساسية، مؤكدًا أنه بإمكان الحلول الأمنية المتطورة القادرة على تصفية معظم نواقل الهجوم العامة، والمدعومة بتدابير وقائية أخرى مثل الوعي الجيّد بالأمن الرقمي وتغيير كلمات المرور بانتظام، أن تساعد في الحفاظ على أمن المعاملات المالية التي تُجرى عبر القنوات الرقمية.
توصيات للمستخدمينوأوصى خبراء كاسبرسكي المستخدمين في المملكة، للتمكّن من الاعتماد على تقنيات الدفع الرقمي بأمان، بعدم مشاركة الآخرين رمز التعريف الشخصي أو كلمة المرور أو أي معلومات مالية أخرى، سواء كانوا عبر الإنترنت أو غير ذلك، وتجنُّب استخدام شبكات الإنترنت اللاسلكية العامة لإجراء أي معاملات مالية عبر الإنترنت، واستخدام بطاقة ائتمان أو خصم مباشر منفصلة وخاصة بإجراء المعاملات عبر الإنترنت، مع وضع حد للإنفاق عليها؛ ما يمكن أن يساعد في تتبّع المعاملات المالية، والتسوُّق من المواقع الرسمية والموثوق بها.
كما أوصوا باستخدام حلّ أمني موثوق به على جميع الأجهزة المستخدمة في إجراء المعاملات المالية، ويساعد هذا الحلّ في اكتشاف النشاط الاحتيالي أو المشبوه والتحقق من أمن المواقع التي تجري زيارتها.
المطورون والبنوككما أوصى الخبراءُ المطوّرين والبنوك والشركات بالمشاركة في تقديم خدمات السداد الرقمي، والاستثمار في حلول الأمن الرقمي الشاملة التي تساعد في الكشف عن محاولات الاحتيال عند مستويات متعدّدة من عمليات السداد عبر الإنترنت ونقاط الاتصال مع المستخدمين، موضحين أن الهجمات المتقدّمة المستمرة التي تستهدف المؤسسات المالية، آخذة في الازدياد، لذا تُعدّ الرؤية المتعمقة ومعلومات التهديدات أمرين ضروريَّين لحماية العملاء وضمان استمرارية الأعمال.
ويُعدّ استخدام خدمة معلومات التهديدات من كاسبرسكي مفيدًا في دعم فرق تقنية المعلومات عند تحليل التهديدات، والتخفيف من حدّتها، وتقديم التدريب في التوعية الرقمية للموظفين باستمرار، لمساعدتهم على رصد الإنذارات التي تصاحب تعرُّض المؤسسة للهجوم، وفهم دورة مالهم في حمايتها.
وواجه 46 % من المستخدمين مواقع ويب مزيفة، و58 % محاولات احتيال عبر الرسائل النصية أو المكالمات الهاتفية، بالاعتماد على من تعرضوا لمواقع أساليب الهندسة الاجتماعية.
الوعي بالتهديدات
وأفاد غالبية المشاركين في الدراسة، التي أجرتها كاسبرسكي، عند سؤالهم عن مدى وعيهم بالتهديدات التي قد تواجههم عند لجوئهم إلى طرق الدفع الرقمية، بأن 84 % منهم على دراية بهجمات التصيّد المالي، نفس النسبة بمحاولات الاحتيال عبر الإنترنت، كما ذكر 81 % أنهم على دراية بالبرمجيات المصرفية الخبيثة التي تستهدف أجهزة الحاسب والهواتف المحمولة، ويسرق هذا النوع من البرمجيات الخبيثة الأموال من الحسابات المصرفية للمستخدمين.
لكن 91 % من المستطلعة آراؤهم رأوا أن على البنوك وشركات الدفع الرقمي العمل على رفع وعي المستخدمين إزاء التهديدات عبر الإنترنت.
مزايا مرغوبةوتضمّنت قائمة مزايا الأمن التي يرغب المستهلكون في رؤيتها على التطبيقات المصرفية والمحافظ الرقمية الحالية، إرسال رمز المرور لمرة واحدة (OTP) عبر رسالة نصية قصيرة لكل معاملة سداد (79%)، واعتماد مزايا الأمن البيومترية، كالتعرّف على الوجه أو بصمة الإصبع (57%).
وتضمنت قائمة مزايا الإنترنت التي يرغب المستهلكون في رؤيتها على التطبيقات المصرفية والمحافظ الرقمية، طلب المصادقة الثنائية (48 %)، والقدرات المؤتمتة للكشف عن المعاملات الاحتيالية، والتدخل لمنعها (55%)، والتشفير الشامل (35%).
معايير أساسيةوقال عماد الحفار رئيس الخبراء التقنيين لمنطقة الشرق الأوسط وتركيا وأفريقيا لدى كاسبرسكي، إنه سواء كنا نتحدث عن انتشار عمليات التصيد الاحتيالي أو البرمجيات الخبيثة للأجهزة المحمولة، فمن المهم وضع بعض معايير الأمن السيبراني الأساسية، مؤكدًا أنه بإمكان الحلول الأمنية المتطورة القادرة على تصفية معظم نواقل الهجوم العامة، والمدعومة بتدابير وقائية أخرى مثل الوعي الجيّد بالأمن الرقمي وتغيير كلمات المرور بانتظام، أن تساعد في الحفاظ على أمن المعاملات المالية التي تُجرى عبر القنوات الرقمية.
توصيات للمستخدمينوأوصى خبراء كاسبرسكي المستخدمين في المملكة، للتمكّن من الاعتماد على تقنيات الدفع الرقمي بأمان، بعدم مشاركة الآخرين رمز التعريف الشخصي أو كلمة المرور أو أي معلومات مالية أخرى، سواء كانوا عبر الإنترنت أو غير ذلك، وتجنُّب استخدام شبكات الإنترنت اللاسلكية العامة لإجراء أي معاملات مالية عبر الإنترنت، واستخدام بطاقة ائتمان أو خصم مباشر منفصلة وخاصة بإجراء المعاملات عبر الإنترنت، مع وضع حد للإنفاق عليها؛ ما يمكن أن يساعد في تتبّع المعاملات المالية، والتسوُّق من المواقع الرسمية والموثوق بها.
كما أوصوا باستخدام حلّ أمني موثوق به على جميع الأجهزة المستخدمة في إجراء المعاملات المالية، ويساعد هذا الحلّ في اكتشاف النشاط الاحتيالي أو المشبوه والتحقق من أمن المواقع التي تجري زيارتها.
المطورون والبنوككما أوصى الخبراءُ المطوّرين والبنوك والشركات بالمشاركة في تقديم خدمات السداد الرقمي، والاستثمار في حلول الأمن الرقمي الشاملة التي تساعد في الكشف عن محاولات الاحتيال عند مستويات متعدّدة من عمليات السداد عبر الإنترنت ونقاط الاتصال مع المستخدمين، موضحين أن الهجمات المتقدّمة المستمرة التي تستهدف المؤسسات المالية، آخذة في الازدياد، لذا تُعدّ الرؤية المتعمقة ومعلومات التهديدات أمرين ضروريَّين لحماية العملاء وضمان استمرارية الأعمال.
ويُعدّ استخدام خدمة معلومات التهديدات من كاسبرسكي مفيدًا في دعم فرق تقنية المعلومات عند تحليل التهديدات، والتخفيف من حدّتها، وتقديم التدريب في التوعية الرقمية للموظفين باستمرار، لمساعدتهم على رصد الإنذارات التي تصاحب تعرُّض المؤسسة للهجوم، وفهم دورة مالهم في حمايتها.