«المركـزي» يُحـذر من عــمليات الاحـتيال الإلكــترونيـة

alarab
اقتصاد 19 أغسطس 2022 , 12:30ص
محمد طلبة

حذر مصرف قطر المركزي اصحاب الحسابات المصرفية من الافراد والشركات من عمليات الاحتيال الإلكترونية، وذلك نظراً للازدياد الملحوظ في محاولات الاحتيال عن طريق الاتصالات والرسائل عبر منصات التواصل الاجتماعي من قبل مصادر مجهولة تدعي تمثيلها لجهات رسمية في الدولة، وأكد المصرف المركزي على أهمية عدم مشاركة البيانات الخاصة والمصرفية مع أي مصادر مجهولة.
من جانب اخر كشفت كاسبرسكي اكبر شركات البرمجيات في العالم أن أحد مقالب الشهيرة على تطبيق «تيك توك»، حيث يتصل الناس بأصدقائهم باستخدام عبارات مسجلة بنظام الرد الآلي لإيهامهم بأن مبلغًا كبيرًا من المال على وشك أن يُخصم من حسابهم المصرفي.  وحذر خبراء كاسبرسكي من أن هذا «المقلب» ليس سوى تجسيد لمخطط احتيالي واقعي يُدعى Vishing، أو التصيد الصوتي، يستخدمه مجرمو الإنترنت بنشاط. واكتشف باحثو كاسبرسكي زيادة في عدد رسائل التصيد الصوتي في يونيو، الذي شهد وحده نحو 100,000 رسالة، فيما استطاعوا رصد ما يقرب من 350,000 رسالة تصيد عبر البريد الإلكتروني بين مارس ويونيو 2022. وشرحوا أيضًا كيفية عمل Vishing وكيفية تجنب الوقوع في فخ مجرمي الإنترنت.
ويكمن الفرق بين التصيد الصوتي والتصيد العادي في طلب رسائل التصيد الصوتي الإلكترونية من الضحية المحتملة الاتصال على وجه السرعة برقم مزعوم لدعم العملاء موجود في الرسالة، وذلك بدل النقر على رابط ضمن الرسالة كما هو معتاد. 
ويؤكد خبراء كاسبرسكي أن مجرمي الإنترنت تعمدوا اللجوء إلى هذه الطريقة لتفادي منح ضحاياهم الفرصة للتفكير فيما سيفعلونه عند النظر إلى موقع تصيد يقودهم إليه رابط في رسالة، حيث قد يلاحظون علامات تدل على أن الصفحة مزيفة؛ فالحديث عبر الهاتف، في المقابل، سوف يتشتت الانتباه ويصعب التركيز، ويحرص فيه المهاجمون على بذل كل ما في وسعهم لإفقاد الضحايا توازنهم عبر التعجيل والتخويف والمطالبة بتقديم تفاصيل الحسابات أو البطاقات المصرفية على وجه السرعة، زعمًا منهم بأنهم يسعون لإلغاء المعاملة الاحتيالية المفترضة، ولكنهم سرعان ما يسرقون الأموال من تلك الحسابات بمجرد الحصول على تفاصيلها.
وأعلن خبراء كاسبرسكي عن أنهم اكتشفوا في الأشهر الأربعة الماضية، بين مارس ويونيو، نحو 350 ألف رسالة تصيد صوتي واردة عبر البريد الإلكتروني تطلب من الضحايا المحتملين الاتصال برقم ما لإلغاء معاملة مصرفية وشيكة. ووجد الخبراء أن يونيو وحده شهد ما يقرب من 100,000 رسالة تصيد صوتي، ما جعلهم يتوقعون تنامي هذا التوجه في المستقبل.
واوصت كاسبرسكي المستخدمين باتباع التدابير التالية لحماية أنفسهم من التصيد: 
•التحقق من عنوان المرسل؛ إذ تأتي معظم رسائل البريد الإلكتروني غير المرغوب فيه من عناوين ليس لها معنى، مثل amazondeals@tX94002222aitx2.com أو شيء من هذا القبيل. وبالإمكان مشاهدة عنوان البريد الإلكتروني للمرسل بتمرير مؤشر الماوس فوق اسمه. ويمكن وضع العنوان في محرك بحث للتحقق منه.
• التفكير في نوع المعلومات المطلوبة؛ فلا تتواصل المؤسسات فجأة عبر رسائل البريد الإلكتروني لتطلب معلومات شخصية، كتفاصيل الخدمات المصرفية أو بطاقات الائتمان أو رقم الضمان الاجتماعي أو أية بيانات حساسة أخرى. لذا، يجب التعامل بحذر مع الرسائل غير المرغوب فيها التي تطلب «التحقق من تفاصيل الحساب» أو «تحديث معلومات الحساب المصرفي».
• توخي الحذر إذا كانت الرسالة تنطوي على نوع من الإلحاح؛ إذ غالبًا ما يحاول مرسلو البريد غير المرغوب فيه ممارسة الضغط باستخدام هذا التكتيك، فقد يحتوي سطر الموضوع على كلمات مثل «عاجل» أو «إجراء فوري مطلوب» للضغط على المتلقي ودفعه للتجاوب معهم.
• التحقق من القواعد النحوية والإملائية يظل طريقة فعالة لتمييز محاولات الاحتيال؛ فالأخطاء الكتابية دلالات تبعث على الريبة. وكذلك شأن الصياغة الغريبة أو البنية غير العادية للرسالة، والتي قد تنتج عن «ترجمة» البريد الإلكتروني، ولا سيما الترجمة الآلية. 
• تثبيت حل أمني موثوق به واتباع توصياته، ليتولى حل معظم المشاكل تلقائيًا وينبه المستخدم إذا لزم الأمر.