تتحول الشاشات الصغيرة للهواتف المحمولة في ثوانٍ معدودة من وسيلة لإنجاز المعاملات اليومية إلى ساحة مفتوحة لعمليات القرصنة الرقمية وسلب مدخرات العمر، حيث يتربص المحتالون بجهل البعض بأسس الأمن السيبراني للنفاذ إلى حساباتهم البنكية عبر ثغرات الخوف والاستعجال.
موضوعات مقترحة
وفي ظل الطفرة التكنولوجية الهائلة وتوسع القطاع المصرفي في إتاحة التطبيقات الرقمية والمحافظ الإلكترونية لتسهيل حياة المواطنين، تنامت في المقابل أنشطة عصابات الاحتيال المهيكلة التي تطور أدواتها باستمرار مستغلة الثقة المفرطة للعملاء وسرعة استجابتهم للرسائل النصية الخادعة والمكالمات الهاتفية المريبة. هذا التهديد الصامت المتصاعد لم يعد يستهدف المؤسسات المالية الضخمة التي تحصن سيرفراتها بأقوى جدران الحماية، بل بات يوجه سهامه مباشرة نحو المواطن البسيط ليجرده من أمواله بضغطة زر واحدة على رابط ملغوم أو عبر تمرير بضعة أرقام سرية يمنحها للصوص طواعية دون إدراك لعواقب تصرفه إلا بعد فوات الأوان.
الهندسة الاجتماعية وتكتيك اللعب على أوتار الخوف
قالت المهندسة رنا غانم، خبيرة الأمن السيبراني ومكافحة الجرائم الرقمية، إن شبكات الاحتيال الإلكتروني توقفت منذ فترة طويلة عن محاولة اختراق الأنظمة الأمنية المعقدة للبنوك لكونها شبه مستحيلة، واستبدلت ذلك بالتركيز على اختراق عقل العميل نفسه عبر ما يُعرف علمياً بـ "الهندسة الاجتماعية" (Social Engineering).
وأضافت أن المحتال يعمد إلى خلق حالة من الذعر المفاجئ لدى الضحية من خلال إرسال رسائل نصية قصيرة تحذره كذباً من إيقاف بطاقته الائتمانية أو تجميد حسابه البنكي لعدم تحديث البيانات، مما يدفع العميل تحت وطأة الخوف والقلق إلى الاتصال السريع بالأرقام المرفقة أو الضغط على الروابط المزيفة دون تفكير عقلاني.
تحديث البيانات فخ وهمي لسرقة المدخرات
واستطردت رنا غانم، أن الكثير من المواطنين يسقطون في فخ انتحال صفة موظفي خدمة العملاء بالبنوك، حيث يتلقى الضحية مكالمة هاتفية من شخص يتحدث بنبرة مهنية جادة ويطلب منه مراجعة بعض البيانات الشخصية لإعادة تفعيل الحساب المصرفي المعطل.
وأكدت أن البنوك والمؤسسات المالية الرسمية لا تطلب أبداً من عملائها الإفصاح عن كلمات المرور، أو أرقام بطاقات الدفع، أو رمز الأمان (CVV) المدون خلف البطاقة، أو حتى رمز التحقق لمرة واحدة (OTP) عبر الهاتف أو الرسائل، مشددة على أن مجرد طلب هذه البيانات يعد دليلاً قاطعاً على أن المتحدث هو لص رقمي يحاول استغلال ثقة العميل.
المواسم والأعياد ومصيدة الجوائز المالية
ولفتت خبيرة الأمن السيبراني إلى أن المحتالين يستغلون المناسبات الموسمية، مثل فترات الأعياد، وعروض التسوق الكبرى، وصرف الرواتب، لإطلاق حملات تصيد واسعة النطاق تعتمد على إغراء الضحايا بروابط للفوز بجوائز نقدية أو منح حكومية مزعومة.
وأشارت إلى أن هذه الروابط تقود المستخدم إلى صفحات هبوط (Landing Pages) مصممة ومطابقة تماماً للمواقع الرسمية للبنوك الشهيرة، حيث يُطلب من الضحية إدخال بيانات الدخول لحسابه المصرفي لتسلم الجائزة، وبمجرد كتابتها، يحصل المقرصن على البيانات في نفس اللحظة ويقوم بتحويل الأموال لحسابات أخرى مشبوهة.
خطورة التساهل مع الرسائل النصية القصيرة
وأكملت غانم حديثها مبيّنة أن التطور التقني مكن العصابات الرقمية من استخدام تقنيات تزييف هوية المرسل (SMS Spoofing)، بحيث تظهر الرسالة الاحتيالية على هاتف الضحية ضمن نفس شريط الرسائل الرسمية السابقة للبنك، مما يعزز مصداقيتها ويخدع حتى العملاء ذوي الوعي المتوسط. وحددت الاستشارية الفنية ضرورة تجاهل أي رسائل تطلب تحديث البيانات أو الدخول على روابط خارجية، مع الالتزام الصارم بقصر عمليات التحديث والمراجعة على الفروع الفعلية للبنوك أو من خلال التطبيقات الرسمية الموثقة المتاحة على المتاجر الإلكترونية المعتمدة للهواتف الذكية.
أبعاد قانونية صارمة لملاحقة مرتكبي النصب الرقمي
وحذرت، من التستر على أي واقعة احتيال أو التكاسل عن إبلاغ السلطات المختصة فور وقوع الجريمة، لما يترتب على ذلك من ضياع الأدلة الرقمية وصعوبة تتبع حركة الأموال المنهوبة عبر المحافظ الإلكترونية المتعددة.
وأوضحت أن المشرع وضع في قانون مكافحة جرائم تقنية المعلومات عقوبات مشددة تصل إلى السجن والغرامات المالية الضخمة لكل من استولى بغير حق على أموال مملوكة للغير باستخدام طرق احتيالية أو عن طريق الدخول غير المشروع إلى حسابات بنكية.
خطوات الإجراءات الفورية عند الاشتباه في اختراق
واستكملت، سرد خريطة الطريق القانونية والفنية التي يجب على العميل الالتزام بها في غضون الدقائق الأولى من شعوره بالتعرض للاختراق أو تسريب بياناته البنكية دون قصد. ونصح بضرورة الاتصال الفوري بالخط الساخن للبنك التابع له لطلب إيقاف كافة البطاقات الائتمانية وتجميد الحساب البنكي والخدمات المصرفية الرقمية بشكل كامل لمنع استكمال أي عمليات سحب أو تحويل أخرى جارية.
توثيق الأدلة والتوجه لمباحث الإنترنت
وأضافت، أنه يتعين على الضحية الاحتفاظ بلقطات شاشة (Screenshots) لكافة الرسائل النصية، والأرقام التي تواصلت معه، والروابط التي تم الدخول عليها، والتوجه مباشرة لأقرب مقر لمباحث تكنولوجيا المعلومات بوزارة الداخلية لتحرير محضر رسمي بالواقعة.
وأكدت، أن هذا الإجراء القانوني الفوري يسهم بشكل كبير في مساعدة الأجهزة الأمنية على تتبع خط سير الأموال وتحديد الهوية الرقمية للمتهمين لتقديمهم للمحاكمة العادلة واسترداد الحقوق المنهوبة.
موضوعات قد تهمك: