القراصنة يمارسون التصيّد بالرسائل الإلكترونية

يفضلونها على «النصيّة»

القراصنة يمارسون التصيّد بالرسائل الإلكترونية
TT

القراصنة يمارسون التصيّد بالرسائل الإلكترونية

القراصنة يمارسون التصيّد بالرسائل الإلكترونية

رغم الحذر الذي يبديه الناس اليوم من عمليات التصيّد والقرصنة الرقمية، تبقى الرسائل الإلكترونية المصيدة الأولى والأكثر استخداماً في هذه الاعتداءات.
- اختراق وانهيار
يرى سام سمول، رئيس قسم الأمن الإلكتروني في «زيرو فوكس» المتخصصة في مساعدة الشركات في مجال الحماية الأمنية أنّ «الرسائل الإلكترونية الخاصة بالأعمال، هي أوّل حيل الاختراق التي يستخدمها القراصنة وأكثرها فعالية... مثلا، تتلقون رسالة إلكترونية تبدو لكم صحيحة وموثوقة، ومن شخص تثقون به يطلب منكم فيها القيام بشيء ما. ثمّ تجدون فجأة أنّكم وقعتم في الفخّ وأنّ الشركة بكاملها أصبحت في خطر».
في عام 2016. وقع جون بوديستا، مدير حملة هيلاري كلينتون الانتخابية ضحية لعملية قرصنة تمّت بواسطة رسالة إلكترونية بدت صحيحة، أُرسلت إلى بريده الإلكتروني من «جي ميل»، طالبة منه التأكيد على تلقّي رابط، ثم رده. بعدها، علم بوديستا أنّ الرسائل الإلكترونية المرتبطة بالحملة الانتخابية أصبحت بعهدة موقع «ويكيليكس» وانتشرت حول العالم. وتعمل شركات منها شركة «زيرو فوكس»، ومقرّها بالتيمور، لمساعدة الشركات على التحقّق من روابط قد تستخدم في عمليات تصيّد واعتداءات إلكترونية أخرى. وتجدر الإشارة إلى أنّ «زيرو فوكس» تتلقّى تمويلها من شركات استثمارية عديدة أبرزها ذراع «إنتل» الاستثمارية وشركة «إن.إي.آي». وقد شارك سمول في «مؤتمر أر.إس.أي». في سان فرانسيسكو الذي يحضره أكثر من 40000 مشارك، و625 عارضا، ومتحدّثين بشؤون الأمن الرقمي، وكلمات المرور، والقياسات الحيوية، ووسائل الحفاظ على أمن المستهلكين والموظفين.
- التحقق من الروابط
يوصي سمول المستخدمين بالتحقّق من كلّ رابط قبل النقر عليه من خلال التواصل مع الشركة التي يُفترض أنّها أرسلت الرابط لمراجعتها.
على صعيد آخر، يعمل إريتش كرون، ناشط في مجال التوعية الأمنية، في شركة «نو بي 4» في فلوريدا، والمتخصصة بتدريب الموظفين على كيفية رصد عمليات التصيّد قبل فوات الأوان. يرى إريتش أنّ الرسائل الإلكترونية هي الوسيلة الأكثر استخداماً وفعالية حتّى اليوم نظراً لارتفاع عدد العمليات التي تعتمدها. يستخدم الناس الرسائل الإلكترونية أكثر من أي وسيلة تواصل أخرى. ويقول كرون: «فكروا بالأمر. أنتم لا تتلقون رسائل نصية أو رسائل عبر مواقع التواصل الاجتماعي بقدر ما تتلقون رسائل إلكترونية لا تكلّفكم شيئا عندما ترسلونها أيضاً». ويضيف أنّ خدمات كثيرة تقدّم للناس عروضاً تتيح لهم إرسال ما يقارب 50000 رسالة بمبلغ بسيط لا يتعدّى 65 دولاراً، لافتاً إلى أنّ «العثور على البريد الإلكتروني الخاص بأحدهم أسهل بكثير من الحصول على رقم هاتفه. لهذا السبب، يواظب المتصيّدون على استخدامها».
- حماية الهواتف
من جهته، يركّز مايك بانيك، نائب رئيس قسم التسويق في شركة «لوكاوت» الأمنية على حماية الأجهزة الخلوية، على اعتبار أنّ معظم ما نقوم به من عمليات اليوم يتمّ عبر الهواتف الذكية والأجهزة اللوحية.
يرى بانيك أنّ «الجهاز المحمول لا يستخدم للرسائل الإلكترونية فحسب، بل في كلّ شيء، من تطبيق «فيسبوك» للتراسل، إلى «لينكد إن» وواتساب لأنّه مع الناس في كلّ مكان». وقد تعرضت هواتف قادة كبار في ميدان الأعمال منهم هاتف جيف بيزوس، الرئيس التنفيذي لشركة أمازون، العام الماضي إلى عملية قرصنة بواسطة تطبيق واتساب.
وتملك شركة «لوكاوت» تطبيقاً مجانياً تدّعي أنّه يحجب محاولات التصيّد بشكل تلقائي ويتيح لمستخدمه «النقر بثقة تامّة على أي رابط يتلقاه عبر «فيسبوك»، والبريد الإلكتروني، والرسائل النصية».
تعتبر النسخة المجّانية من التطبيق عادية جداً، ولكن يمكنكم الحصول على ميزات أكثر تطوّراً، كالتصفّح الآمن والإشعارات بمحاولات السرقة من خلال اشتراك شهري يتراوح بين 2.99 و9.99 دولار.
- اعتداءات الفدية
في وقتنا الحاضر، يواجه العالم تحدياً أمنياً آخر منتشرا، وتحديداً في المدن، وهو ما يُعرف بـ«برنامج الفدية». ففي حادثة أمنية أخيرة، وجدت مدنٌ كبالتيمور، وأتلانتا، وغرينفيل، وكارولينا الشمالية، أنّ الأنظمة الإلكترونية في إداراتها العامّة قد توقّفت عن العمل بسبب سيطرة القراصنة عليها وإقفالها، ورفضهم إعادة تشغيلها قبل الحصول على مبلغ هائل من المال.
يرى سمول أنّ السبب الرئيسي في هذه الحادثة ليس التصيّد، بل غياب الحدّ الأدنى من المنطق الرقمي. يحتاج المستهلكون، والمدن، والشركات إلى تحديث آلاتهم بشكل دوري باستخدام برامج إلكترونية تصحيحية وتحسينات أمنية تضمن سلامة هذه الآلات. ويختم سمول قائلاً إنّ «هذه المشكلة شائعة وتواجهها منظمات كثيرة، ولكن يمكن تجنّبها بسهولة».
- «يو.إس.إيه. توداي»،
خدمات «تريبيون ميديا»


مقالات ذات صلة

«إف بي آي» يحذّر: قراصنة روس يسرقون حسابات على تطبيقات مراسلة شهيرة

تكنولوجيا الهجمات قد نجحت بالفعل في اختراق آلاف الحسابات على مستوى العالم (رويترز)

«إف بي آي» يحذّر: قراصنة روس يسرقون حسابات على تطبيقات مراسلة شهيرة

حذَّر مكتب التحقيقات الفيدرالي الأميركي (إف بي آي) من حملة قرصنة منظمة تستهدف مستخدمي تطبيقات المراسلة الشهيرة، ويرتبط منفذوها بأجهزة الاستخبارات الروسية.

«الشرق الأوسط» (واشنطن)
رياضة عالمية خافيير تيباس (د.ب.أ)

تيباس: سان جيرمان يملك نفوذاً لأن الأندية الفرنسية ملتزمة الصمت

انتقد خافيير تيباس رئيس رابطة الدوري الإسباني حجم التأثير الذي يتمتع به باريس سان جيرمان داخل كرة القدم الفرنسية.

«الشرق الأوسط» (باريس)
شؤون إقليمية أعلنت مجموعة القرصنة الإيرانية «حنظلة» أنه «تم تنفيذ عمليتنا السيبرانية الكبيرة بنجاح تام» (رويترز)

مجموعة إيرانية تتبنى قرصنة واسعة لشركة طبية أميركية

أعلنت مجموعة قرصنة إلكترونية مرتبطة بإيران مسؤوليتها، الأربعاء، عن هجوم واسع النطاق على شركة «سترايكر» الأميركية العملاقة للتكنولوجيا الطبية.

«الشرق الأوسط» (لندن)
شؤون إقليمية قالت مجموعة القرصنة عبر وسائل التواصل الاجتماعي إنها «نشرت بيانات طبية حساسة لأكثر من 10 آلاف مريض» من الشبكة الإسرائيلية (رويترز)

مجموعة قرصنة مرتبطة بإيران تعلن اختراق أكبر شبكة رعاية صحية في إسرائيل

أعلنت مجموعة قرصنة تُعرف باسم «حنظلة» يُعتقد أنها مرتبطة بإيران، الأربعاء، أنها نجحت في اختراق أنظمة أكبر شبكة رعاية صحية في إسرائيل، وهي شبكة «كلاليت».

«الشرق الأوسط» (تل أبيب)
تكنولوجيا تطبيق «واتساب» يظهر على شاشة هاتف ذكي (د.ب.أ)

حماية أقوى للمستخدمين... «واتساب» يكشف عن وضع الأمان العالي

يقدم تطبيق «واتساب» التابع لشركة «ميتا» للمستخدمين وضعاً أمنياً متقدماً، ​لينضم بذلك إلى عدد متزايد من شركات التكنولوجيا الأميركية.

«الشرق الأوسط» (واشنطن)

طلاء ذكي يقيس قوة وموقع الصدمات عبر تغيّر اللون

التقنية لا تحتاج إلى أجهزة استشعار أو مكونات إلكترونية ما يبسط عملية القياس (جامعة تافتس)
التقنية لا تحتاج إلى أجهزة استشعار أو مكونات إلكترونية ما يبسط عملية القياس (جامعة تافتس)
TT

طلاء ذكي يقيس قوة وموقع الصدمات عبر تغيّر اللون

التقنية لا تحتاج إلى أجهزة استشعار أو مكونات إلكترونية ما يبسط عملية القياس (جامعة تافتس)
التقنية لا تحتاج إلى أجهزة استشعار أو مكونات إلكترونية ما يبسط عملية القياس (جامعة تافتس)

طوَّر باحثون في جامعة تافتس الأميركية مادة جديدة على شكل طلاء قادر على تغيير لونه عند التعرّض للصدمات أو الضغط، ما يتيح قياس قوة التأثير وموقعه بدقة، دون الحاجة إلى أي أجهزة استشعار أو مكونات إلكترونية. يُعد هذا الابتكار الذي نُشر في دورية «أدفانسد ساينس» (Advanced Science) خطوة نحو طرق أبسط وأكثر مباشرة لرصد القوى الميكانيكية في مجموعة واسعة من التطبيقات.

تعتمد الفكرة الأساسية على مادة ذكية تتفاعل بصرياً مع الضغط أو الصدمات. فعند تعرّض السطح المطلي لأي قوة، يتغير لون الطلاء بشكل يتناسب مع شدة التأثير، ما يحوّل السطح نفسه إلى أداة قياس مباشرة يمكن قراءتها بالعين المجردة أو تحليلها لاحقاً.

كيف يعمل الطلاء؟

يتكون هذا الطلاء من جسيمات دقيقة للغاية، بحجم يقارب حجم خلايا الدم، تحتوي على نواة من بوليمر حساس للضغط يُعرف باسم «Polydiacetylene» محاطة بغلاف من بروتين الحرير.

عند تعرّض هذه الجسيمات لإجهاد ميكانيكي مثل الضغط أو الانحناء أو الضرب، يحدث تغير في البنية الجزيئية للنواة، مما يؤدي إلى تحول اللون من الأزرق إلى الأحمر. هذا التغير ليس عشوائياً، بل يرتبط مباشرة بمقدار القوة المطبقة.

وبحسب الدراسة، فإن شدة اللون الأحمر تزداد مع زيادة قوة الصدمة، مما يسمح بتحويل التغير اللوني إلى قياس كمي للقوة بوحدة «نيوتن».

التغير اللوني يعتمد على استجابة جزيئية مرتبطة مباشرة بشدة القوة المطبقة (جامعة تافتس)

قياس دون إلكترونيات

الميزة الأساسية لهذا النظام أنه لا يعتمد على أي دوائر إلكترونية أو أجهزة استشعار تقليدية. فبدلاً من تركيب حساسات معقدة، يمكن ببساطة طلاء السطح بهذه المادة، لتتحول إلى «خريطة مرئية» تسجّل كل صدمة يتعرض لها. هذا النهج يفتح المجال لتطبيقات واسعة، خاصة في البيئات التي يصعب فيها استخدام الأجهزة الإلكترونية، سواء بسبب التكلفة أو الوزن أو التعقيد. كما أن الطلاء يحتفظ بالتغير اللوني بعد حدوث الصدمة، مما يعني أنه لا يكتفي برصد التأثير في لحظته، بل يوفر سجلاً دائماً يمكن الرجوع إليه لاحقاً.

مجالات استخدام متعددة

تشير التجارب إلى أن هذا الطلاء يمكن تطبيقه على مجموعة واسعة من الأسطح، بما في ذلك المعادن والبلاستيك والخشب وحتى المواد المرنة. ومن أبرز الاستخدامات المحتملة مراقبة قوة الصدمات على خوذات الحماية، خصوصاً في الرياضات أو المواقع الصناعية وتتبع كيفية التعامل مع الشحنات أثناء النقل وتحليل توزيع الضغط في الأحذية الطبية لتحسين التشخيص والعلاج.

في أحد التطبيقات التجريبية، استخدم الباحثون الطلاء على سطح طبل موسيقي، حيث أظهر أنماط الضربات ومواقعها وشدتها، ما وفر تصوراً بصرياً دقيقاً لأداء العازف. وقد أظهرت النتائج أن الطلاء قادر على رصد قوى تتراوح بين نحو 100 و770 نيوتن، وهي مستويات تغطي نطاقاً واسعاً من الاستخدامات، من الصدمات الخفيفة إلى الضربات القوية. كما يمكن تعديل خصائص الغلاف الخارجي للجسيمات للتحكم في حساسية الطلاء، بحيث يستجيب لمستويات مختلفة من القوة حسب التطبيق المطلوب.

الابتكار يعكس توجهاً نحو مواد ذكية تدمج وظائف الاستشعار داخل المادة نفسها (جامعة تافتس)

بساطة في التصنيع والتطبيق

إحدى نقاط القوة في هذا الابتكار هي سهولة استخدامه. فالطلاء يمكن تطبيقه بطرق تقليدية مثل الرش أو الطلاء المباشر، مما يجعله قابلاً للاستخدام على نطاق واسع دون الحاجة إلى تجهيزات خاصة. كما أن خلوه من المكونات الإلكترونية يجعله خفيف الوزن ومنخفض التكلفة نسبياً، مقارنة بأنظمة الاستشعار التقليدية التي تتطلب أجهزة إضافية ومصادر طاقة.

يعكس هذا الابتكار توجهاً متزايداً في الهندسة نحو تطوير مواد «ذكية» قادرة على أداء وظائف قياس واستشعار دون الحاجة إلى أنظمة معقَّدة. فبدلاً من إضافة طبقات من الأجهزة فوق المواد، يتم دمج وظيفة القياس داخل المادة نفسها، ما يبسط التصميم ويزيد من مرونة الاستخدام.

ربما لن يكون هذا الطلاء مجرد وسيلة جديدة لقياس القوة، بل قد يعيد التفكير في كيفية تصميم أنظمة الاستشعار بشكل عام. فمن خلال تحويل الأسطح إلى أدوات قياس بحد ذاتها، يمكن تقليل الاعتماد على الإلكترونيات، وتوسيع نطاق التطبيقات في مجالات متعددة.


«غوغل» تدعم «كروم» بميزة العرض المقسوم وتبويبات عمودية جديدة

التحديثات تعكس تحول «كروم» إلى مساحة عمل متكاملة داخل المتصفح (غيتي)
التحديثات تعكس تحول «كروم» إلى مساحة عمل متكاملة داخل المتصفح (غيتي)
TT

«غوغل» تدعم «كروم» بميزة العرض المقسوم وتبويبات عمودية جديدة

التحديثات تعكس تحول «كروم» إلى مساحة عمل متكاملة داخل المتصفح (غيتي)
التحديثات تعكس تحول «كروم» إلى مساحة عمل متكاملة داخل المتصفح (غيتي)

أطلقت «غوغل» مجموعة تحديثات جديدة في متصفح «كروم» (Chrome) تركز على تعزيز الإنتاجية، في خطوة تعكس تحوّله إلى مساحة عمل متكاملة.

وحسب ما أعلنت «غوغل» في مدونتها الرسمية، تشمل التحديثات أدوات مثل وضع «العرض المقسوم» (Split View) الذي يتيح عرض صفحتين جنباً إلى جنب داخل نافذة واحدة، ما يقلل الحاجة إلى التنقل المستمر بين علامات التبويب.

كما أضافت الشركة إمكانيات تحرير ملفات «PDF» داخل المتصفح، بما في ذلك التعليق والتظليل، إلى جانب خيار حفظ الملفات مباشرة إلى «Google Drive» دون خطوات إضافية. هذه التحديثات تعكس توجهاً واضحاً لتحويل المتصفح إلى مساحة عمل متكاملة، حيث يمكن تنفيذ مهام متعددة دون مغادرة الصفحة أو فتح أدوات خارجية.

يجري اختبار التبويبات العمودية لتنظيم أفضل وتقليل ازدحام التصفح (غوغل)

إعادة التفكير في إدارة التبويبات

بالتوازي مع هذه التحسينات، تعمل «كروم» على اختبار ميزة «التبويبات العمودية» (Vertical Tabs)الجديدة والتي طال انتظارها ما ينقل التبويبات من الشريط العلوي التقليدي إلى شريط جانبي.

تهدف الميزة التي لا تزال في مراحل الاختبار إلى معالجة مشكلة ازدحام التبويبات، خصوصاً لدى المستخدمين الذين يفتحون عدداً كبيراً من الصفحات في الوقت نفسه. وبدلاً من تقليص عناوين التبويبات أفقياً، تسمح القائمة الجانبية بعرض عدد أكبر من الصفحات مع أسماء واضحة.

كما تشير تقارير إلى أن «غوغل» لا تكتفي بتغيير الشكل فقط، بل تعمل على تطوير مفهوم أوسع لإدارة التصفح، من خلال تنظيم التبويبات ضمن «مشاريع» أو مهام، وربطها حتى بمحادثات الذكاء الاصطناعي داخل المتصفح.

هذه الميزات تأتي ضمن منافسة أوسع لتحسين تجربة الإنتاجية في المتصفحات (أ.ف.ب)

من التصفح إلى إدارة العمل

هذه الخطوات تعكس تحولاً أعمق في دور المتصفح. فبدلاً من كونه أداة لعرض صفحات الويب فقط، يتحول «كروم» تدريجياً إلى منصة لإدارة العمل اليومي. فميزة «العرض المقسوم»، على سبيل المثال، تستهدف تقليل ما يُعرف بـ«إرهاق التنقل بين التبويبات»، وهي مشكلة شائعة لدى المستخدمين الذين يعتمدون على التصفح في العمل أو الدراسة.

وفي الوقت نفسه، تتيح أدوات «PDF» المدمجة تنفيذ مهام مثل المراجعة أو التوقيع دون الحاجة إلى تحميل ملفات أو استخدام برامج منفصلة، ما يعزز فكرة «العمل داخل المتصفح».

واجهة أقرب إلى تطبيقات العمل

تتجه «كروم» أيضاً إلى اعتماد تصميمات أقرب إلى تطبيقات الإنتاجية الحديثة، مثل «نوشن» (Notion) أو «سلاك» (Slack) حيث يتم تنظيم المحتوى في قوائم جانبية ومساحات عمل.

تعكس «التبويبات العمودية» إلى جانب ميزات مثل تجميع الصفحات أو تنظيمها حسب المهام محاولة لإعادة هيكلة تجربة التصفح لتكون أكثر تنظيماً وأقل فوضى، خصوصاً مع تزايد اعتماد المستخدمين على المتصفح بوصفه أداة رئيسية للعمل.

لا تأتي هذه التحديثات في فراغ، بل ضمن منافسة متزايدة فيما يُعرف بـ«حروب المتصفحات». فبعض المنافسين، مثل «مايكروسوفت إيدج» (Microsoft Edge) سبق أن قدموا ميزات مشابهة، خصوصاً في مجال التبويبات العمودية وإدارة العمل داخل المتصفح. وهذا يضع «كروم» الذي ظل لسنوات محافظاً على تصميم تقليدي أمام ضغط لتبني نماذج أكثر مرونة وتنظيماً.

المتصفح يدمج أدوات لتحرير ملفات «PDF» دون الحاجة لتطبيقات خارجية (رويترز)

تجربة قيد التطوير

رغم هذه التحسينات، لا تزال بعض الميزات خصوصاً التبويبات العمودية، في مرحلة الاختبار، وقد تتغير قبل الإطلاق النهائي. كما أن نجاحها سيعتمد على مدى تقبّل المستخدمين لتغيير نمط التصفح التقليدي الذي اعتادوا عليه. لكن الاتجاه العام يبدو واضحاً وهو أن المتصفح لم يعد مجرد نافذة على الإنترنت، بل يتحول تدريجياً إلى بيئة عمل متكاملة.

وقد تشير هذه التحديثات إلى تحول في فلسفة تصميم البرمجيات حيث لم يعد الهدف فقط تحسين السرعة أو الأداء بل تحسين كيفية إدارة المستخدم لوقته ومهامه داخل التطبيق.


هل أنهى الذكاء الاصطناعي عصر أنظمة كشف الاحتيال الرقمية التقليدية؟

الاحتيال تحوّل من استهداف الأنظمة التقنية إلى التلاعب بالسلوك البشري ما يغيّر طبيعة التهديد بشكل جذري (رويترز)
الاحتيال تحوّل من استهداف الأنظمة التقنية إلى التلاعب بالسلوك البشري ما يغيّر طبيعة التهديد بشكل جذري (رويترز)
TT

هل أنهى الذكاء الاصطناعي عصر أنظمة كشف الاحتيال الرقمية التقليدية؟

الاحتيال تحوّل من استهداف الأنظمة التقنية إلى التلاعب بالسلوك البشري ما يغيّر طبيعة التهديد بشكل جذري (رويترز)
الاحتيال تحوّل من استهداف الأنظمة التقنية إلى التلاعب بالسلوك البشري ما يغيّر طبيعة التهديد بشكل جذري (رويترز)

لم يعد الاحتيال الرقمي يستهدف الأنظمة التقنية بقدر ما يستهدف الإنسان نفسه. هذا التحول لا يقتصر على تطور في الأساليب، بل يعكس تغييراً أعمق في طبيعة الهجوم، حيث أصبحت الثقة البشرية هي نقطة الاختراق الأساسية. وفي ظل تسارع استخدام الذكاء الاصطناعي، يطرح هذا الواقع أسئلة جديدة حول قدرة المؤسسات على مواكبة التهديدات، وحول ما إذا كانت أدوات الحماية الحالية لا تزال صالحة.

يوضح عبد حمَندي كبير مديري قسم الاستشارات لمكافحة الاحتيال والاستخبارات الأمنية في شركة «ساس» (SAS) أن ما نشهده اليوم «ليس تغييراً دورياً، بل هو تغيير هيكلي، لأن وحدة الهجوم قد تغيرت». ويشير حمندي خلال لقاء خاص مع «الشرق الأوسط» إلى أن المحتالين لم يعودوا يركزون على استغلال الثغرات التقنية، بل على «التلاعب بالسلوك البشري»، حيث يصبح العميل نفسه جزءاً من تنفيذ عملية الاحتيال.

عبد حمَندي كبير مديري قسم الاستشارات لمكافحة الاحتيال والاستخبارات الأمنية في شركة «ساس» (ساس)

نهاية كفاية الأنظمة التقليدية

على مدى سنوات، استثمرت المؤسسات المالية بشكل كبير في أنظمة مراقبة المعاملات التي تعتمد على اكتشاف الأنماط غير الطبيعية. لكن هذه المقاربة، رغم أهميتها، لم تعد كافية بمفردها. فعمليات الاحتيال الحديثة باتت تُصمَّم لتبدو طبيعية تماماً، من حيث الجهاز المستخدم، وسلوك العميل، وبياناته.

ويشرح حمندي أن هذه الأنظمة «لا تزال لها قيمة، لكنها لا ترى إلا ما ينحرف عن المسار المعتاد»، في حين أن الاحتيال المعاصر يتعمّد الاندماج داخل هذا المسار. وهذا يعني أن المؤسسات قد تبدو كأنها تحسّن أدواتها باستمرار، لكنها في الواقع «تدافع عن جزء محدود من نطاق المعركة»، بينما يتحرك التهديد الحقيقي في مساحة أخرى أكثر تعقيداً تتعلق بالسلوك والنية.

هذا التحول يفرض إعادة تعريف جوهرية لمفهوم الاحتيال نفسه. فبدلاً من التركيز على ما إذا كانت المعاملة صحيحة تقنياً، يصبح السؤال: هل تم اتخاذ القرار بحرية ووعي؟

في كثير من الحالات الحديثة، يصرّح الضحايا بأنهم نفذوا العمليات بأنفسهم، لكن تحت ضغط، أو تضليل. هنا، يشير حمندي إلى ضرورة الانتقال من اعتبار التفويض دليلاً على النية، إلى اعتباره «موافقة مشروطة بالسياق»، حيث قد تكون الموافقة شكلية، لكنها لا تعكس إرادة حقيقية. هذا التغيير لا يتعلق فقط بالتقنية، بل يفتح الباب أمام إعادة النظر في حدود المسؤولية بين المؤسسات والعملاء، ويعزز الحاجة إلى آليات تدخل استباقية بدلاً من الاكتفاء بالتعويض بعد وقوع الضرر.

أساليب كشف الاحتيال التقليدية لم تعد كافية لأن العمليات الحديثة تُصمَّم لتبدو طبيعية تماماً (رويترز)

الهويات المصطنعة المتطورة

من أبرز التحديات التي تعكس هذا التحول، انتشار ما يُعرف بـ«الهويات المصطنعة»، وهي هويات تُبنى تدريجياً لتبدو حقيقية تماماً قبل أن تُستخدم في الاحتيال. في هذا السياق، لم يعد التحقق من الهوية (KYC) عملية تُجرى مرة واحدة عند فتح الحساب، بل يجب أن يتحول إلى عملية مستمرة. ويؤكد حمندي أن الهدف لم يعد التحقق من صحة المستندات فقط، بل تقييم ما إذا كانت الهوية «تُظهر نمطاً سلوكياً يتطور بمرور الوقت كما يفعل شخص حقيقي».

المفارقة هنا أن السلوك «المثالي» قد يكون في حد ذاته مؤشراً على الاحتيال، إذ إن البشر بطبيعتهم غير متسقين تماماً، بينما تميل الأنظمة المصطنعة إلى تقديم صورة أكثر انتظاماً.

ورغم التطور التقني، لا تكمن المشكلة فقط في الأدوات أو البيانات، بل في غياب التنسيق بين الجهات المختلفة. فالمؤسسات غالباً ما ترى جزءاً محدوداً من سلوك المستخدم، وهو ما تستغله الهويات المصطنعة.

ويشير حمندي إلى أن التحدي الأكبر يكمن في «تنسيق النظام البيئي»، حيث تحتاج المؤسسات إلى تبادل البيانات بشكل آمن، وتطوير أطر مشتركة للاستخبارات، إضافة إلى وضوح تنظيمي يسمح بتكوين صورة شاملة.

سباق غير متكافئ

مع دخول الذكاء الاصطناعي بقوة في هذا المجال، يبدو أن المحتالين في كثير من الأحيان يتحركون بسرعة أكبر من المؤسسات. ويرجع ذلك إلى أنهم يعملون خارج القيود التنظيمية، ومن دون إرث تقني معقد، ما يمنحهم مرونة أكبر في التجريب. ومع ذلك، لا يرى حمندي أن المؤسسات في موقع ضعف مطلق، بل يشير إلى أنها تمتلك مزايا مهمة، مثل الثقة، وحجم البيانات، لكن المشكلة تكمن في «بطء التبني، وصعوبة دمج الأنظمة»، وليس في نقص القدرات.

وفي ظل تقنيات مثل استنساخ الصوت، والتزييف العميق، أصبحت وسائل المصادقة التقليدية أكثر عرضة للاختراق. وفي بعض الحالات، يشير حمندي إلى أن هذه التقنيات «قد سبق أن تجاوزت بالفعل» هذه الأساليب.

البديل الذي يبرز هنا هو مفهوم «المصادقة المستمرة»، حيث لا يتم التحقق من هوية المستخدم في نقطة واحدة فقط، بل يتم تقييم مستوى الثقة بشكل ديناميكي بناءً على السلوك والسياق. غير أن تطبيق هذا النموذج يتطلب توازناً دقيقاً بين الحماية وتجربة المستخدم.

التحقق من الهوية لم يعد إجراءً لمرة واحدة بل عملية مستمرة تعتمد على تحليل السلوك مع مرور الوقت (شاترستوك)

بين الحماية والمراقبة

الاعتماد على السلوك كمؤشر رئيس يطرح بدوره تساؤلات أخلاقية، خصوصاً فيما يتعلق بالخصوصية. لكن حمندي يوضح أن المسألة لا تتعلق بالمراقبة، بل بـ«الملاءمة»، حيث يركز التحليل السلوكي على مؤشرات مرتبطة بالمخاطر، مثل التغيرات المفاجئة، أو التردد، وليس على المعتقدات الشخصية. الحد الفاصل هنا، بحسب رأيه، يكمن في النية والمساءلة. فالحماية تكون مشروعة عندما تكون قابلة للتفسير، ومتناسبة مع الهدف، بينما يتحول الأمر إلى تنميط غير أخلاقي إذا أصبح غامضاً، أو تمييزياً.

ورغم إدراك الجهات التنظيمية لطبيعة التهديدات الجديدة، لا تزال بعض الأطر التنظيمية تعكس تصوراً قديماً للاحتيال باعتباره مشكلة تقنية، وليس سلوكاً ديناميكياً. ومع ذلك، هناك مؤشرات على تحول تدريجي نحو نماذج أكثر مرونة تعتمد على الحوار، والتجريب، لكن التحدي يبقى في تسريع التنسيق بين الابتكار والسياسات.

مخاطر تتجاوز المال

إذا لم تتمكن المؤسسات من تحديث أنظمتها، فإن المخاطر لن تقتصر على الخسائر المالية. يحذر حمندي من احتمال «تآكل الثقة في الخدمات المصرفية الرقمية، وأنظمة المدفوعات، بل وحتى في مفهوم الهوية الرقمية ذاته». كما أن الفئات الأكثر ضعفاً ستكون الأكثر تضرراً، ما يضيف بُعداً اجتماعياً للأزمة، ويجعل من مكافحة الاحتيال مسؤولية تتجاوز الجانب التقني لتصبح قضية تتعلق بالثقة، والاستقرار.

يعكس هذا التحول مساراً أوسع في عالم التكنولوجيا، حيث لم يعد التحدي فيما يمكن للأنظمة أن تفعله، بل في كيفية استخدامها، ولصالح من.

ومع انتقال الاحتيال من استهداف الأنظمة إلى استهداف الإنسان، تصبح الحاجة إلى إعادة التفكير في أدوات الحماية أكثر إلحاحاً من أي وقت مضى. فالرهان اليوم لم يعد على اكتشاف الهجمات بعد وقوعها، بل على فهم السلوك البشري قبل أن يتحول إلى نقطة ضعف.