وسائل احتيال متنوعة لسرقة العملات الرقمية المشفرة

وعود كاذبة للمستثمرين وبرامج ضارة تسرق مئات الملايين من الدولارات سنوياً... وتحديات في استعادتها

تتم سرقة مبالغ ضخمة من العملات المشفرة بالاحتيال على المستخدمين
تتم سرقة مبالغ ضخمة من العملات المشفرة بالاحتيال على المستخدمين
TT

وسائل احتيال متنوعة لسرقة العملات الرقمية المشفرة

تتم سرقة مبالغ ضخمة من العملات المشفرة بالاحتيال على المستخدمين
تتم سرقة مبالغ ضخمة من العملات المشفرة بالاحتيال على المستخدمين

استطاعت مجموعة من القراصنة حديثاً اختراق سوق تداول العملات المشفرة «بت مارت» BitMart وسرقة أكثر من 196 مليون دولار من المحافظ الرقمية التي تستخدم عملتي «إيثيروم» و«باينانس» المشفرتين، ويبحث فريق سوق التداول الرقمي في حيثيات هذه السرقة، وقد قام بإيقاف عمليات السحب إلى وقت لاحق. وحدثت عملية سرقة 32 مليون دولار من مشروع العملات المشفرة DeFi100 في مايو (أيار) الماضي من خلال عملية اختراق أيضاً، كما تمت سرقة 610 ملايين دولار من شبكة «بولي نيتوورك» الصينية للعملات المشفرة في أغسطس (آب) الماضي.
ما هي أنواع عمليات الاحتيال في هذا المجال، وكيف يمكن حماية نفسك منها، وهل يمكن استرداد الأموال عبر بنية «بلوكتشين» للعمليات الرقمية؟
في ظل اللامركزية التي تستخدمها بنية «بلوكتشين» Blockcahin، لا توجد طريقة لاسترداد الأموال إلا بتدخل الجهات الحكومية ذات الخبرة التقنية العميقة، وخصوصاً أن الشبكات الأمنية للعديد من الدول ما تزال تفتقر إلى فرق الأمن السيبراني والتحري الرقمي عالي التقنية، ناهيك عن غياب جهة مركزية يمكن اللجوء إليها لطلب إعادة المبالغ أو إيقاف عمليات تلك العملات، حيث إن هذه العملات مسجلة عبر كومبيوترات عديدة منتشرة تستخدم برامج لامركزية.
وفي حال سرقة عملاتك المشفرة، فإنك تعلم أنها موجودة في «بلوكتشين» أمامك ولكنك لا تستطيع استرجاعها، مثل سرقة لص لسيارتك وركنها أمام منزلك وعدم قدرتك على المطالبة بها، الأمر الذي يظهر جانباً بشعاً للامركزية التي تعتمدها تقنية «بلوكتشين»، التي تُعتبر أساس تعامل العملات المشفرة، وهو تذكير لنا بمخاطر الاستثمار في مجال العملات المشفرة. ويجب التعرف على أنواع عمليات الاحتيال في هذا العالم الغريب على البعض، ليحمي مستثمرو العملات المشفرة أنفسهم منها مع سعي المضاربين إلى الدخول فيه وفي مخاطره العالية التي قد لا يعلمون شيئاً عنها.

- احتيال متعدد
من أنواع الاحتيال الشائع إطلاق عملات مشفرة كاذبة تظهر على شكل عملة مشفرة رقمية جديدة تَعِدُ بدعم مئات ملايين الدولارات من المستثمرين. ومن الأمثلة على ذلك إطلاق عملة «وان كوين» OneCoin في منتصف عام 2010 التي وضعت نفسها كخدمة تداول تشفير تعليمية، ليتضح لاحقاً أن هذه العملة غير موجودة على شبكة «بلوكتشين» التي تُعتبر أساس تعامل العملات المشفرة. وبفضلها هرب مؤسسو هذه العملة بنحو 4 مليارات دولار. كما أُطلقت عملة «باي كوين» PayCoin في عام 2019 للمستثمرين بعد تأكيد حصولها على 100 مليون دولار كرأس مال احتياطي، الأمر الذي لم يكن صحيحاً، وليخسر المستثمرون أموالهم. ولحسن الحظ، فقد تم القبض على مؤسس العملة وحُكم عليه بالسجن لمدة 21 شهراً وتعويض المستثمرين.
ونذكر كذلك عملة «داو» DAO التي تم إطلاقها في شهر أبريل (نيسان) 2016. ولكنها تعرضت لاختراق بسبب وجود ثغرة أمنية في نظام عقود العملة المشفرة، الأمر الذي أدى إلى خسارة أكثر من 50 مليون دولار أميركي ومن ثم اختفاء العملة كلياً. وتمت سرقة أكثر من 882 مليون دولار من العملات المشفرة منذ عام 2017 خلال التبادلات عبر الإنترنت، واتهام قراصنة كوريا الشمالية بالوقوف خلف ذلك. كما تمت سرقة 56 في المائة من أموال العرض الأولي للعملة الرقمية المشفرة «آيكو» ICO خلال عام 2017.
الجدير ذكره أن تداول هذه العملات المشفرة ينطوي على العديد من المخاطر، حيث إن قيمها لا تخضع لأمور يستطيع المستثمر إحكامها، مثل ارتفاع أو انخفاض سعرها بشكل حاد بسبب تغريدة واحدة من شخص مشهور، مثل إعلان استثمارهم بها أو تخليهم عنها. هذا، وقد ينجم عن هذا الأمر ظهور عمليات احتيال تحمل اسم ذلك الشخص دون وجود أي علاقة له بذلك الأمر، حيث تمكنت مجموعات من الأشخاص الذين انتحلوا شخصية «إيلون ماسك»، الرئيس التنفيذي لشركتي «تيسلا» و«سبايس إكس» من النصب على مستثمرين في العملات المشفرة وسرقة ما لا يقل عن مليوني دولار بإيهامهم إرسال عملاتهم الرقمية إلى حسابه ليقوم هو بالاستثمار بها ومن ثم يوزع الأرباح عليهم.
ووفقاً لتقرير من لجنة التجارة الفيدرالية الأميركية في مايو (أيار) 2021. فقد بلغت عمليات الاحتيال المالية في سوق العملات المشفرة أعلى مستوياتها على الإطلاق، حيث تمت خسارة أكثر من 50 مليون دولار خلال الربع الأول من العام الحالي، وأكثر من 80 مليون دولار بين أكتوبر (تشرين الأول) 2020 ومايو (أيار) 2021.

- برامج مزيفة
ونذكر مجموعة من البرامج الضارة التي تسرق العملات المشفرة بإيهام المستخدمين أنها تساعدهم في إدارة العملات المشفرة وتداولها ببساطة، ولكنها تقوم بتثبيت برامج ضارة على أجهزة المستخدمين لسرقة أموالهم. وحملت هذه التطبيقات المزيفة أسماء «جام» Jamm و«كاينتوم» Kintum و«إي ترايد» eTrade و«داو بوكر» DaoPoker التي يمكن تحميلها من مواقع متخصصة. ويستخدم آخر تطبيق مذكور حيلة للعب عبر الإنترنت والمراهنة باستخدام العملات المشفرة، ليقوم بسرقة عملات المستخدمين.
وتدعم هذه التطبيقات نظم التشغيل «ويندوز» و«ماك» و«لينوكس»، وتسجل ما يتم إدخاله عبر لوحة المفاتيح في جميع الأوقات وتحفظ صوراً لشاشة المستخدم دون علمه بذلك، وتقوم بتحميل ملفات من وحدة التخزين إلى الإنترنت وتحميل ملفات ضارة من الإنترنت إلى جها المستخدم، وحتى تنفيذ أوامر مختلفة على كومبيوتره دون علمه. وتستطيع هذه البرامج تسجيل مفاتيح محافظ العملات المشفرة وسرقة الحسابات بعد ذلك، ويُقدر إصابة نحو 6500 شخص بها.

- نصائح لمتداولي العملات المشفرة
بهدف تجنب أي أخطاء والابتعاد عن خسارة عملاتك الرقمية وأموالك، يجب البحث مطولاً عن العملة الرقمية المناسبة لك وقراءة الكثير عنها قبل الاستثمار بها، وخصوصاً الجديد منها، وذلك لمعرفة مدى مصداقية وموثوقية القائمين على العملة. ولا يُنصح الاستثمار بأي عملة لا يُعرف أي شيء عن الفريق الذي يديرها، حتى لو كان سعر تداولها مرتفعاً. كما يُنصح بالتداول بقيم منخفضة في البداية، وذلك لبناء الثقة بالعملة والفريق الذي يديرها وللابتعاد عن مخاطر التداول بالقيم الكبيرة.
ويُنصح كذلك بتوزيع استثمارك في هذا المجال عبر عدة عملات مشفرة، وذلك تلافياً لخسارة قيمة استثمارك في عملة واحدة قد تنهار قيمتها بسبب التغييرات العشوائية لها، أو لأنها قد تكون خدعة محكمة. كما يُنصح بنقل معظم عملاتك المشفرة إلى محافظ «باردة» غير متصلة بالإنترنت، والإبقاء على مبالغ منخفضة في المحافظ المتصلة بالإنترنت.
وفي حال سرقة أي مبلغ من محفظتك الرقمية، يجب تغيير كلمة السر فوراً من خلال جهاز يختلف عن ذلك الذي استخدمته للتعامل مع محفظتك، وذلك لتلافي نسخ كلمة السر الجديدة في حال كان القراصنة قد ثبّتوا برنامجاً لسرقة ما تكتبه على لوحة المفاتيح. كما يُنصح بحذف محفظتك الرقمية وإنشاء محفظة جديدة لحماية عملاتك المشفرة الأخرى. وإن كنت تستخدم شركة وسيطة لإدارة العملات، فيجب الاتصال بهم لإيقاف تداول عملات محفظتك الرقمية، وقد تستطيع تلك الشركة تعويضك في حال تقديمهم خدمة التأمين ضد السرقة.


مقالات ذات صلة

الهجمات الإلكترونية تكلف الشركات البريطانية 55 مليار دولار في 5 سنوات

الاقتصاد الهجمات الإلكترونية تكلف الشركات 1.9 % من إيراداتها في المتوسط (رويترز)

الهجمات الإلكترونية تكلف الشركات البريطانية 55 مليار دولار في 5 سنوات

قالت شركة «هاودن» لوساطة التأمين، إن الهجمات الإلكترونية كلفت الشركات البريطانية نحو 44 مليار إسترليني (55.08 مليار دولار) في السنوات الخمس الماضية.

«الشرق الأوسط» (لندن)
أوروبا رئيسة الوزراء الإيطالية جيورجيا ميلوني (رويترز)

موظف بنك يخترق الحسابات المصرفية لمليوني وآلاف السياسيين والمشاهير في إيطاليا

اعتذر أحد البنوك في إيطاليا علناً بعد اعترافه بأن موظفاً تمكن من الوصول إلى حساب رئيسة الوزراء الإيطالية جيورجيا ميلوني.

«الشرق الأوسط» (روما)
الولايات المتحدة​ لوحة مفاتيح كمبيوتر مضاءة بواسطة رمز إلكتروني معروض في هذه الصورة التوضيحية الملتقطة في الأول من مارس 2017 (رويترز)

القضاء الأميركي يتهم 5 عسكريين روس بشن هجمات سيبرانية ضد أوكرانيا

وجّه القضاء الأميركي، اليوم (الخميس)، اتهامات لخمسة عسكريين روس بشنّ هجمات إلكترونية على بنى تحتية مدنية في أوكرانيا قبل الغزو الروسي لهذا البلد.

«الشرق الأوسط» (واشنطن)
يوميات الشرق إيمان خليف (أ.ب)

إيمان خليف تقاضي ماسك ومؤلفة «هاري بوتر» بتهمة التنمر الإلكتروني

رفعت الملاكمة الجزائرية إيمان خليف دعوى قضائية ضد جي كي رولينغ مؤلفة «هاري بوتر» والملياردير الأميركي إيلون ماسك بتهمة التنمر الإلكتروني.

«الشرق الأوسط» (باريس)
العالم رجل يحمل جهاز كومبيوتر بينما يتم عرض شفرة سيبرانية عليه في هذه الصورة التوضيحية الملتقطة في 13 مايو 2017 (رويترز)

أميركا وألمانيا تتصديان لهجوم من برامج الفدية الضارة على الإنترنت

قالت السلطات في الولايات المتحدة وألمانيا، الثلاثاء، إنها تمكنت من إزالة مجموعة البرامج الضارة رادار/ديسبوسيسور التي تطالب بفدية عبر الإنترنت والنشطة عالميا.

«الشرق الأوسط» (برلين)

الذكاء الاصطناعي التوليدي: تطبيقات الأمن السيبراني والتجارة الإلكترونية

الذكاء الاصطناعي التوليدي: تطبيقات الأمن السيبراني والتجارة الإلكترونية
TT

الذكاء الاصطناعي التوليدي: تطبيقات الأمن السيبراني والتجارة الإلكترونية

الذكاء الاصطناعي التوليدي: تطبيقات الأمن السيبراني والتجارة الإلكترونية

يترك الذكاء الاصطناعي التوليدي بصمته على جميع الصناعات تقريباً، فهو يتيح للمستخدمين إنشاء صور ومقاطع فيديو ونصوص وصور أخرى من المحتوى آخر عبر محثّات بسيطة.

وتكشف استخدامات الاصطناعي التوليدي بمجالات الرعاية الصحية والموسيقى والفن والتمويل والألعاب والموارد البشرية، تنوعها وتأثيرها المزداد وإمكاناتها المبتكرة اللامتناهية. ومع تحسين المطورين لهذه الأدوات، تكشف أمثلة جديدة للذكاء الاصطناعي التوليدي عبر تطبيقات مختلفة عن فائدة هذه التكنولوجيا الديناميكية.

الأمن السيبراني

مع تطور التكنولوجيا، تتطور المخاطر السيبرانية هي الأخرى، الأمر الذي يوجب على صناعة الأمن السيبراني أن تتطور، للحفاظ على حماية المؤسسات من الاختراقات والجرائم السيبرانية.

ويمكن للذكاء الاصطناعي التوليدي تحسين مستوى الأمن السيبراني عبر طرق مختلفة. وعلى سبيل المثال، يمكن استخدام الذكاء الاصطناعي التوليدي لمحاكاة البيئات الخطرة التي يمكن لمحترفي الأمن السيبراني استخدامها لاختبار سياساتهم الأمنية وضوابطهم.

كما يمكن لأدوات الذكاء الاصطناعي، وفقا لمجلة «إي ويك» الإلكترونية، كذلك تحليل البيانات السابقة للتوجهات العامة، لتحديد المخاطر الأمنية المحتملة، بحيث تتمكن فرق العمل المعنية بالأمن السيبراني تخفيف وطأة هذه المخاطر وتعزيز الوضع الأمني.

> الكشف عن التهديدات والتحليل المتقدم لها من «غوغل»: تستفيد «Google Cloud Security AI Workbench» من قدرات الذكاء الاصطناعي والتعلم الآلي لدى منصة «غوغل» السحابة (Google Cloud) بغرض توفير مستوى متقدم من الرصد والتحليل. وتتولى توليد كميات هائلة من بيانات الأمان، لمساعدة مستخدميها في تحديد التهديدات المحتملة بشكل استباقي، وتزويدهم باستراتيجيات التخفيف من حدة الأخطار في الوقت المناسب، ما يعزز في النهاية وضع الأمان العام. كما أن المنصة قابلة للتطوير بدرجة كبيرة، ما يعني أنها يمكنها حماية الشركات من جميع الأحجام، من الشركات الصغيرة وصولاً إلى الشركات الكبيرة.

> إدارة الأمن السيبراني باللغة الطبيعية: تتيح تقنيات الذكاء الاصطناعي (CrowdStrike Charlotte AI) لمستخدميه التفاعل مع منصة «فالكون» (Falcon) باستخدام اللغة الطبيعية، وتدعم جهود البحث عن التهديدات والكشف عنها ومعالجتها. وعبر إنشاء واجهات واستجابات بديهية، تبسط «Charlotte AI» جهود إدارة الأمن السيبراني، ما يجعلها في متناول مجموعة أوسع من المستخدمين. كما أن التعلم المستمر من الحوادث السيبرانية في العالم الحقيقي، يعزز باستمرار كفاءتها ضد التهديدات السيبرانية.

> الكشف عن التهديدات المعقدة في الشبكة والاستجابة لها: يجمع برنامج «ThreatGPT» من «Airgap Networks» بين تقنية «جي بي تي» (GPT) وقواعد البيانات البيانية وتحليلات الشبكة المتطورة، لتقديم الكشف الشامل عن التهديدات والاستجابة لها. ويتميز بفاعلية خاصة في بيئات الشبكات المعقدة، وذلك لأنه يولد تحليلات مفصلة واستجابات عملية للتهديدات المحتملة. وتساعد قدرته على تصور تهديدات الشبكة في الوقت الفعلي، فرق الأمن على فهم متجهات الهجوم المعقدة والاستجابة لها بسرعة.

التجارة الإلكترونية

شهدت عمليات تشغيل الشركات عبر الإنترنت تحسناً كبيراً، منذ أن بدأ الذكاء الاصطناعي في الهيمنة على الفضاء الرقمي. ويتيح الذكاء الاصطناعي التوليدي لأصحاب الأعمال تحسين مواقع الويب الخاصة بهم، عبر دمج برامج الدردشة المدعومة بالذكاء الاصطناعي وأدوات تحليل البيانات، والربط بين منصات مختلفة للحصول على عمليات عمل مبسطة.

ويساعد استخدام الذكاء الاصطناعي التوليدي بمجال التجارة الإلكترونية، أصحاب الأعمال على تحسين حملاتهم التسويقية عبر استهداف الجمهور المناسب لمنتجاتهم أو خدماتهم، ما يسهم في زيادة المبيعات والإيرادات.

> منصة التجارة الإلكترونية المدعومة بالذكاء الاصطناعي «شوبيفاي» (Shopify):

تعدّ واحدة من أكثر منصات التجارة الإلكترونية استخداماً. وبفضل واجهتها سهلة الاستخدام وتكاملها مع تطبيقات مختلفة، يسهل على أصحاب الأعمال تحسين مواقع الويب الخاصة بهم، والوصول إلى الجماهير المطلوبة. ويمكن استخدام الذكاء الاصطناعي التوليدي في «شوبيفاي» لأغراض متنوعة، منها توضيح أوصاف المنتجات، وتخصيص تجربة العملاء، وتحسين جهود التسويق عبر تحليلات البيانات وتوقعات التوجهات العامة الجديدة.

> التوصية بالمنتج الرائج: تساعد منصة «Sell The Trend» شركات التجارة الإلكترونية، في اكتشاف المنتجات الرائجة أو الشائعة. وتعتمد على خوارزميات الذكاء الاصطناعي لتحليل بيانات السوق، والتنبؤ بالمنتجات التي من المرجح أن تكتسب شعبية. ويساعد ذلك شركات التجارة الإلكترونية، على البقاء في صدارة المنافسة عبر تخزين المنتجات الشائعة والترويج لها. ويمكن أن يساعد الذكاء الاصطناعي التوليدي الشركة كذلك في إنشاء أوصاف جذابة للمنتج ومواد تسويقية بناءً على الاتجاهات الحالية.

> روبوت الدردشة بالذكاء الاصطناعي لخدمة العملاء «ماني تشات» (ManyChat):

تمثل منصة دردشة آلية تعمل بالذكاء الاصطناعي، تعمل على تحسين دعم العملاء عبر أتمتة المحادثات على مواقع الويب ووسائل التواصل الاجتماعي وتطبيقات المراسلة. وتتيح للشركات إنشاء برامج دردشة آلية، باستخدام ميزة السحب، التي يمكنها الرد على استفسارات العملاء وتقديم الدعم، وحتى تنظيم المعاملات. ويساعد الذكاء الاصطناعي التوليدي بها في إنشاء ردود مخصصة والمشاركة بالمحادثات، ما يسهم نهاية الأمر في زيادة رضا العملاء وإنتاجيتهم.

الخدمات المصرفية والمالية

يستغل قطاع التمويل قوة الذكاء الاصطناعي التوليدي عبر حالات استخدام تتنوع ما بين تحسين مستوى تقييم المخاطر وتخصيص تجارب العملاء، وصولاً إلى تبسيط العمليات. وتمكن هذه التكنولوجيا المؤسسات المالية من تقديم خدمات أكثر تخصيصاً، وتحسين عمليات صنع القرار وتعزيز الكفاءة التشغيلية.

> الكشف عن الاحتيال والوقاية منه:

تستعين منصة «ARIC»، التابعة لشركة «Featurespace»، بالذكاء الاصطناعي التوليدي للكشف عن المعاملات الاحتيالية، والتصدي لها في الوقت الفعلي. وعبر التعلم من كل معاملة، فإنها تولد نماذج يمكنها تحديد حالات الشذوذ والاحتيال المحتمل، ما يعزز أمان العمليات المالية.

أما قدرة المنصة على التكيف، فتعني أنها يمكنها حماية مجموعة واسعة من المعاملات المالية، من المدفوعات عبر الإنترنت إلى العمليات المصرفية.

> نصائح مالية مخصصة:

تعتمد تطبيقات «Cleo» على الذكاء الاصطناعي التوليدي، لتقديم نصائح مالية مخصصة، بجانب المساعدة في إعداد الميزانية. وعبر تحليل عادات الإنفاق والبيانات المالية للمستخدمين، تخلق اقتراحات مخصصة لمساعدة المستخدمين في إدارة شؤونهم المالية بفاعلية أكبر، وتشجيع الادخار والحد من النفقات غير الضرورية. أما واجهتها الودية والتفاعلية فتجعل إدارة الشؤون المالية سهلة الوصول وأكثر يسراً أمام المستخدمين.

> معالجة الفواتير الآلية:

يستخدم برنامج «Yooz» الذكاء الاصطناعي التوليدي لأتمتة معالجة الفواتير وطلبات الشراء، وتحويل سير عمل الحسابات الدائنة. وعبر استخراج البيانات وتحليلها من الفواتير، يتولى إنشاء الإدخالات والتصنيفات، ما يبسط عملية الموافقة ويعزز كفاءة العمليات المالية. ويتكامل التطبيق بسلاسة مع الأنظمة المالية الحالية، ما يوفر انتقالاً سلساً إلى العمليات الآلية دون تعطيل سير العمل.