تصل إلى هواتف المستخدمين يوميًا رسائل تبدو عادية للوهلة الأولى، لكنها قد تخفي خلفها روابط خبيثة تهدف إلى سرقة البيانات أو الاستيلاء على الحسابات أو حتى دفع الضحية إلى تحويل أموال دون أن يدرك حقيقة ما يحدث.
وتتنوع رسائل الاحتيال بين ادعاءات بوجود مشكلة في الحساب البنكي، أو طلب تحديث بيانات بطاقة الدفع، أو إشعار بوصول شحنة، أو إبلاغ المستخدم بالفوز بجائزة، أو مطالبته بتأكيد هويته، بينما يكون الهدف الحقيقي في كثير من الحالات هو دفعه إلى الضغط على الرابط وإدخال معلوماته الشخصية أو المالية في صفحة مزيفة.
ومن أكثر الأساليب شيوعًا الرسائل التي تنتحل صفة البنوك، إذ قد تخبر المستخدم بأن بطاقته ستتوقف أو أن حسابه يحتاج إلى تحديث عاجل، ثم تطلب منه الضغط على رابط وإدخال رقم البطاقة أو كلمة المرور أو رمز التحقق.
ويحتاج هذا النوع من الرسائل إلى حذر شديد، خصوصًا عندما يتضمن طلبًا لمعلومات مصرفية أو بيانات تسجيل الدخول، إذ لا ينبغي التعامل مع الروابط المجهولة باعتبارها وسيلة آمنة لإدخال كلمات المرور أو رموز التحقق، حتى وإن بدت الرسالة وكأنها صادرة عن جهة مالية معروفة.
وتستغل رسائل احتيالية أخرى انتظار المستخدم لوصول طرد، فتخبره بوجود مشكلة في عنوان التوصيل أو تطالبه بدفع رسوم إضافية لإتمام عملية التسليم، ثم توجهه إلى رابط لإجراء ما يسمى بتحديث البيانات.
وقد تقود هذه الروابط إلى صفحات تبدو شبيهة بمواقع شركات الشحن، لكنها في الحقيقة قد تكون مصممة لجمع البيانات الشخصية أو معلومات الدفع، وهو ما يجعل التعامل معها بحاجة إلى التأكد من مصدر الرسالة قبل اتخاذ أي إجراء.
أما رسائل الجوائز والهدايا، فتعد من العلامات التي تستدعي الانتباه، خصوصًا عندما تخبر المستخدم بأنه فاز بجائزة أو مبلغ مالي رغم عدم مشاركته في أي مسابقة، ثم تطلب منه الضغط على رابط لاستلام الجائزة أو إدخال بياناته.
ويعتمد المحتالون في هذا الأسلوب على عنصر المفاجأة والرغبة في الحصول على مكافأة مجانية، لدفع الضحية إلى التصرف بسرعة دون التحقق من مصدر الرسالة، لذلك فإن ظهور عبارات مثل مبروك، لقد فزت، إلى جانب رابط غير متوقع، يستدعي الحذر وعدم التفاعل مع الرسالة مباشرة.
وقد تصل أيضًا رسائل تدعي أن حساب المستخدم على فيسبوك أو واتساب أو بريده الإلكتروني سيتم إغلاقه خلال ساعات، ما لم يجرِ عملية تحقق عاجلة، وتعتمد هذه الرسائل على خلق حالة من الخوف والاستعجال، حتى يتصرف المستخدم قبل أن يتأكد من مصدر الرسالة أو صحة الرابط.
وفي مثل هذه الحالات، يكون الوصول إلى الخدمة من خلال تطبيقها الرسمي أو كتابة عنوان الموقع يدويًا أكثر أمانًا من الضغط على الرابط الموجود داخل الرسالة، خصوصًا عندما يكون الطلب مرتبطًا بتسجيل الدخول أو تحديث بيانات الحساب.
كما يجب الانتباه بشكل خاص إلى الرسائل التي تطلب من المستخدم إرسال رمز تحقق وصله على هاتفه، حتى إذا ادعى المرسل أنه موظف دعم فني أو صديق أو أحد أفراد العائلة، لأن رمز التحقق يعد معلومة أمنية حساسة، ومشاركته قد تمنح شخصًا آخر إمكانية الدخول إلى الحساب أو إتمام عملية تسجيل دخول أو تغيير بيانات الأمان.
وعند وصول رسالة مشبوهة، من الأفضل عدم الضغط على الرابط إذا كانت غير متوقعة أو تطلب إجراءً عاجلًا أو معلومات حساسة، كما ينبغي التحقق من الجهة المرسلة عبر قنواتها الرسمية بدلًا من استخدام بيانات الاتصال الموجودة داخل الرسالة نفسها.
ويفضل أيضًا عدم تحميل الملفات المرفقة برسائل مجهولة، وعدم إدخال كلمات المرور أو بيانات البطاقات أو رموز التحقق في صفحات جرى الوصول إليها من خلال روابط غير موثوقة، فمجرد ظهور شعار شركة معروفة أو صياغة رسمية لا يعني أن الرسالة حقيقية.
ويستطيع المحتالون تقليد أسماء الشركات وشعاراتها وطريقة صياغة رسائلها بشكل يجعل اكتشاف الخداع أكثر صعوبة، لذلك يبقى التحقق من مصدر الرسالة قبل الضغط على أي رابط من أهم الخطوات التي يمكن للمستخدم اتخاذها لحماية حساباته وبياناته وأمواله من الاحتيال الإلكتروني.

إرسال تعليق