هجمات التصيد الاحتيالي ترتفع 40 % في عام 2023

تطبيقات المراسلة ومنصات الذكاء الاصطناعي والتواصل الاجتماعي وتداول العملات المشفرة هي استغلال من المحتالين (شاترستوك)
تطبيقات المراسلة ومنصات الذكاء الاصطناعي والتواصل الاجتماعي وتداول العملات المشفرة هي استغلال من المحتالين (شاترستوك)
TT

هجمات التصيد الاحتيالي ترتفع 40 % في عام 2023

تطبيقات المراسلة ومنصات الذكاء الاصطناعي والتواصل الاجتماعي وتداول العملات المشفرة هي استغلال من المحتالين (شاترستوك)
تطبيقات المراسلة ومنصات الذكاء الاصطناعي والتواصل الاجتماعي وتداول العملات المشفرة هي استغلال من المحتالين (شاترستوك)

مع استمرار المنصات الرقمية في التوغل داخل نسيج حياتنا اليومية، تواكب تهديدات الأمن السيبرانية وتيرة هذه التهديدات.

في عام 2023 نجح نظام مكافحة التصيد الاحتيالي التابع لشركة «كاسبرسكي» في إحباط أكثر من 709 ملايين محاولة للوصول إلى مواقع التصيد الاحتيالي والاحتيال، وهي زيادة بنسبة 40 في المائة عن العام السابق، ما يشير إلى اتجاه تصاعدي في التهديدات السيبرانية.

لم تميز التهديدات المنتشرة في العالم الرقمي في أهدافها، بل كانت تطبيقات المراسلة ومنصات الذكاء الاصطناعي ووسائل التواصل الاجتماعي وعمليات تبادل العملات المشفرة بمثابة مناطق صيد رئيسية لمجرمي الإنترنت. ويسلط التحليل السنوي الشامل الذي تجريه «كاسبرسكي» الضوء على استمرار مثير للقلق في هجمات التصيد الاحتيالي وبلغت ذروتها بشكل ملحوظ في مايو (أيار) ويونيو (حزيران) الماضيين. كما يشير المحللون إلى وجود علاقة بموسم العطلات، وهي الفترة المناسبة للمحتالين الذين لديهم صفقات سفر مزيفة تهدف إلى جذب الأشخاص غير الحذرين.

«كاسبرسكي»: يجدر التحقق من المرسل عبر وسيلة اتصال بديلة عندما يكون المرسل مشروعاً لكنّ محتوى الرسالة غريب (شاترستوك)

وبينما أصبحت منصات المراسلة محفوفة بالمخاطر بشكل خاص، نجحت حلول «كاسبرسكي» في تحييد 62.127 محاولة لتضليل المستخدمين عبر منصة «تلغرام» وحدها، ما يمثل زيادة بنسبة 22 في المائة في هذه التهديدات على أساس سنوي. وكما هو الحال في العام السابق، تم حظر معظم محاولات إعادة التوجيه عبر روابط الاحتيال والتصيد الاحتيالي في برامج المراسلة باستخدام حلول «كاسبرسكي» على أجهزة مملوكة لمستخدمين في روسيا. وقد حافظت البرازيل التي ضاعفت عدد هجمات التصيد المحظورة على المركز الثاني، وتبعها كل من تركيا، والهند، وألمانيا، وإيطاليا. واحتل المستخدمون من المكسيك المركز السابع هذه المرة.

وتحذّر أولغا سفيستونوفا، خبيرة الأمن في «كاسبرسكي» من أن «التصيد الاحتيالي لا يزال يمثل تهديداً سائداً في المشهد الرقمي اليوم، ويتطور باستمرار لخداع المستخدمين المطمئنين». وتنصح أيضاً بأن «اليقظة والتشكيك هما أقوى الدفاعات ضد الوقوع ضحية لهذه المخططات الخبيثة». ويوصي خبراء «كاسبرسكي» بالحذر عند فتح رسائل البريد الإلكتروني أو النقر على الروابط، والتحقق من الرسائل الغريبة مباشرة مع المرسلين، والتحقق من وجود تناقضات في عناوين «URL».

في عام 2023 تم افتتاح أول مركز للشفافية لـ«كاسبرسكي» في الرياض لتقدم خدماتها من خلاله لجميع منطقة الشرق الأوسط (الشرق الأوسط)

مقر إقليمي جديد في السعودية

وخلال مشاركتها في معرض «ليب 2024» الذي استضافته مدينة الرياض بداية شهر مارس (آذار)، أعلنت «كاسبرسكي» عن حصولها على ترخيص المقر الإقليمي لها في السعودية. ويتمثّل الهدف الرئيسي للمقر الإقليمي في تقديم الدعم الشامل لمختلف الأنشطة التشغيلية لمجموعة شركات «كاسبرسكي» في منطقة الشرق الأوسط وشمال أفريقيا، إلى جانب ضمان تطوير أعمالها المستدامة في المملكة والمنطقة عموماً، مع التركيز على التطوير الاستراتيجي وإجراء الأبحاث المتعلقة بالتهديدات والعمل على تحليلها. وعلاوة على ذلك، ستتمكن الشركة من تقديم خدمات مصممة خصيصاً للمنطقة، ومن ذلك على سبيل المثال الكشف والاستجابة المُدارة المدعومة من قبل مركزها للعمليات الأمنية في المملكة، فريق الاستجابة لحالات الطوارئ السيبرانية لأنظمة التحكم الصناعية (ICS CERT).

تنصح «كاسبرسكي» بالتحقق من الإملاء في رابط موقع الويب في حالة الشك وأن ما تراه هو صفحة تصيد احتيالي (شاترستوك)

التحول الرقمي في مواجهة التهديدات السيبرانية

نظراً لوجود العديد من المبادرات الحالية والمخطط لها لضمان الاستعداد المستقبلي بالتوافق مع «النهج الرقمي أولاً»، سيؤدي اعتماد المملكة للتقنيات المتقدمة، مثل شبكة الجيل الخامس وإنترنت الأشياء والذكاء الاصطناعي، إلى زيادة اهتمام المجرمين السيبرانيين بالهجمات الموجهة والتهديدات السيبرانية.

وإلى جانب جهود المملكة لبناء بنية تحتية قوية للأمن السيبراني، أطلقت «كاسبرسكي» برنامج الجيل السيبراني للتدريب العام والتدريب الداخلي في المملكة خلال عام 2023. ويستقطب هذا البرنامج التعليمي المواهب الشابة من المتخصصين في تكنولوجيا المعلومات أو الأمن السيبراني أو المجالات الأخرى، كما يهدف إلى زيادة الوعي بالأمن السيبراني، وتمكين تبادل المهارات والمعرفة لمواجهة التهديدات السيبرانية المتطورة.


مقالات ذات صلة

الاقتصاد جانب من معرض «آمن» للتوعية بالأمن السيبراني في السعودية (واس)

3.54 مليار دولار حجم سوق الأمن السيبراني بالسعودية في 2023

كشفت الهيئة الوطنية للأمن السيبراني في السعودية أن حجم سوق الأمن السيبراني في البلاد بلغ 13.3 مليار ريال (3.54 مليار دولار) في عام 2023.

«الشرق الأوسط» (الرياض)
تكنولوجيا اليقظة وتدابير الأمان تمكّنان الأفراد من الدفاع عن بريدهم الإلكتروني ضد الجرائم الإلكترونية (شاترستوك)

​هل بريدك الإلكتروني بأمان؟ إليك بعض النصائح

تعد عناوين البريد الإلكتروني الشخصية والمهنية أهدافاً رئيسية لمجتمع متنامٍ من مجرمي الإنترنت المتطورين

نسيم رمضان (لندن)
خاص تزداد عمليات الاحتيال التي تستهدف المستهلكين عبر الرسائل والبريد الإلكتروني والقنوات الرقمية الأخرى (شاترستوك)

خاص تطبيقات الرسائل تشكل 62 % من عمليات الاحتيال الإلكتروني

غالباً ما يقوم المحتالون بإنشاء وتوزيع فرص عمل وهمية على منصات مثل «واتساب».

نسيم رمضان
تكنولوجيا برنامج مكافآت الثغرات الأمنية لمتجر «غوغل بلاي» كان يهدف إلى مكافأة الباحثين عن اكتشاف الثغرات في تطبيقات «أندرويد» (غوغل)

«غوغل» تعلن إيقاف برنامج مكافآت الثغرات الأمنية لمتجرها

البرنامج سيتوقف اعتباراً من 31 أغسطس (آب) 2024 بعد استمراره لمدة 7 سنوات!

عبد العزيز الرشيد (الرياض)

«تلغرام»... هل هو بوابة لـ«الإنترنت المظلم» في جيبك؟

شعار تطبيق «تلغرام» (رويترز)
شعار تطبيق «تلغرام» (رويترز)
TT

«تلغرام»... هل هو بوابة لـ«الإنترنت المظلم» في جيبك؟

شعار تطبيق «تلغرام» (رويترز)
شعار تطبيق «تلغرام» (رويترز)

قبل نحو 9 أشهر، وخلال بحث جو تيدي، مراسل شؤون الأمن الإلكتروني في هيئة الإذاعة البريطانية (بي بي سي)، عن قصة صحافية جديدة، وجد نفسه مُضافاً إلى قناة كبيرة على تطبيق «تلغرام» تركز على بيع المخدرات، ثم تمّت إضافته إلى قناة تختص بالقرصنة، ثم أخرى تبيع كل الممنوعات من بطاقات الائتمان المسروقة حتى الأسلحة.

وأدرك تيدي وقتها أن إعدادات «تلغرام» الخاصة به جعلت من الممكن للأشخاص إضافته إلى قنواتهم دون أن يفعل أي شيء، وأبقى الإعدادات كما هي لمعرفة ما سيحدث بعد ذلك، وفي غضون بضعة أشهر تمّت إضافته إلى 82 مجموعة مختلفة.

وبعد أن غيّر إعداداته لإيقاف ذلك، وجد أنه «في كل مرة يقوم فيها بتسجيل الدخول يتلقى آلاف الرسائل الجديدة من عشرات المجموعات غير القانونية النشطة للغاية» وفق قوله.

وأشعل اعتقال بافيل دوروف، مالك ومؤسس «تلغرام»، في فرنسا نقاشاً حول الإشراف على تطبيقه.

وتم توجيه الاتهام إلى دوروف بالتواطؤ «المشتبه به» في السماح للمعاملات غير المشروعة، والاتجار بالمخدرات والاحتيال ونشر صور الاعتداء الجنسي على الأطفال، بالانتشار على موقعه.

الإنترنت المظلم

وحسب تيدي، فلا شك أن الجريمة تحدث على شبكات التواصل الاجتماعي الأخرى أيضاً، لكن «تلغرام» يسهّل الأمر بصورة تجعل المشكلة «أوسع نطاقاً» وتسبب قلقاً متزايداً للعاملين في إنفاذ القانون.

ويصف مقدم البرامج المتخصصة في الأمن السيبراني، باتريك غراي، تطبيق «تلغرام» منذ أشهر بأنه «الويب أو الإنترنت المُظلم في جيبك». ويعدّ «الويب المظلم» جزءاً من الإنترنت لا يمكن الوصول إليه إلا باستخدام برامج متخصصة، ويُستخدم في بيع السلع والخدمات غير القانونية.

وفي تعليقه على اعتقال دوروف، قال غراي إن «تلغرام كان ملاذاً للجريمة لفترة طويلة». وأضاف: «نحن نتحدث عن مواد الاعتداء الجنسي على الأطفال، ونتحدث عن بيع المخدرات، ونتحدث عن مستويات من الجريمة لا تحدث إلا على الويب المظلم ولا يفعل التطبيق شيئاً حيالها».

ويحب المجرمون شبكة الويب المظلمة؛ لأنها تسمح لهم بعدم الكشف عن هوياتهم، وهو ما يسمح به «تلغرام». ويقول الباحثون في شركة الأمن السيبراني «Intel471»: «قبل ظهور (تلغرام)، كان النشاط الإجرامي يتم بشكل أساسي باستخدام خدمات الويب المظلمة. لكن بالنسبة لمجرمي الإنترنت من المستوى الأدنى والأقل مهارة، أصبح (تلغرام) إحدى أكثر الوجهات شعبية عبر الإنترنت».

مواد إساءة معاملة الأطفال

تقول هيئة الإذاعة البريطانية: «في حين يستجيب (تلغرام) لبعض طلبات إزالة هذه المواد التي تقدم من الشرطة أو الجمعيات الخيرية، فإن التطبيق لا يشارك في البرامج التي تهدف إلى منع انتشار صور ومقاطع إساءة معاملة الأطفال جنسياً بشكل استباقي، ولا يبذل جهداً كافياً لمراقبة مواد إساءة معاملة الأطفال جنسياً»، وهو أحد الادعاءات الرئيسية من قبل المدعين العامين الفرنسيين.

بدوره، أخبر التطبيق هيئة الإذاعة البريطانية أنه يبحث «بشكل استباقي عن الأنشطة غير القانونية، بما في ذلك إساءة معاملة الأطفال جنسياً». وقال إن إجراءات «غير معلنة» تم اتخاذها ضد 45 ألف مجموعة في أغسطس (آب) وحده.

عدم التعاون مع الشرطة

ويعد الإشراف على المحتوى جزءاً من المشكلة التي يواجهها «تلغرام»، لكن نهجهه في التعامل مع طلبات الشرطة بإزالة المحتوى غير القانوني أو «تمرير الأدلة» يعد مشكلة أخرى.

ويمكن لـ«تلغرام» قراءة كل المحتوى المتداول عليه، وتمريره إلى الشرطة إذا أراد ذلك، لكنه ينص في شروطه وأحكامه على ألا يفعل ذلك.

وأشارت السلطات الفرنسية، فيما يخص الاتهامات بشأن دوروف، إلى أن الشرطة في فرنسا وفي بلجيكا أيضاً «كانت تعاني تاريخياً» من «انعدام شبه كامل للاستجابة من (تلغرام) للطلبات القانونية».