رسائل احتيالية تخترق واتساب وتستهدف تحويل الأموال من المستخدمين

كتب: ياسين عبد العزيز

انتشرت في الآونة الأخيرة موجة جديدة من عمليات الاحتيال عبر تطبيق واتساب، استغل خلالها مجرمو الإنترنت الثقة بين المستخدمين لسرقة أموالهم ومعلوماتهم الشخصية، مستخدمين طرقًا نفسية دقيقة تعتمد على الخداع والإيهام، إذ بات التطبيق الذي يستخدمه أكثر من 2.2 مليار شخص في العالم هدفًا رئيسيًا لهؤلاء المحتالين الذين يطورون أساليبهم يومًا بعد يوم لابتكار طرق جديدة للإيقاع بالضحايا.

برشلونة يفشل في ضم نيكو ويليامز بسبب رسالة واتساب

بدأت هذه الحيل برسائل قصيرة ظاهرها بسيط لكنها تحمل نوايا خبيثة، إذ يطلب المرسل من الضحية تحويل أموال بحجة موقف طارئ أو مشكلة مفاجئة، وغالبًا ما يستخدم المحتال رقم صديق أو قريب تم اختراق حسابه مسبقًا، فيسهل تصديق الرسالة لكونها قادمة من جهة موثوقة، وهنا تبدأ الخسارة الحقيقية حين يقوم المستخدم بالتحويل دون تحقق.

يستخدم المحتالون ما يعرف بـ”الهندسة الاجتماعية”، وهي أسلوب يعتمد على التلاعب النفسي لإقناع الضحية باتخاذ قرار سريع دون تفكير، وغالبًا ما تأتي هذه الرسائل بصيغة استغاثة أو استعطاف، كأن يقول المرسل إنه فقد هاتفه أو بطاقته البنكية ويحتاج مساعدة عاجلة، بينما الهدف الحقيقي هو السيطرة على الحساب أو سرقة المال.

تُعد طريقة سرقة رمز التحقق المكون من ستة أرقام من أبرز الوسائل التي يعتمدها المهاجمون لاختراق الحساب، إذ يقنعون المستخدم بإرسال هذا الرمز بزعم مساعدته في استعادة حسابه أو التحقق من هويته، وبمجرد حصولهم عليه يتمكنون من تسجيل الدخول إلى الحساب واستخدامه لإرسال طلبات مالية لأصدقاء الضحية، ما يوسع دائرة الاحتيال بسرعة.

وفي حالات أخرى، تصل للضحايا رسائل وهمية تزعم الفوز بجائزة مالية كبيرة أو فرصة عمل مغرية، ويُطلب منهم دفع رسوم إدارية بسيطة للحصول على الجائزة أو إرسال بياناتهم البنكية لاستلام المبلغ، لتكون النتيجة سرقة الحساب أو الرصيد دون أي جائزة حقيقية.

تكمن خطورة هذه العمليات في أنها تأتي من داخل “دائرة الثقة”، أي من أشخاص يعرفهم الضحية ويثق بهم، فيصعب الشك أو التردد في الاستجابة للطلب، وهذا ما يجعل المحتالين أكثر قدرة على النجاح في مخططاتهم، إذ يستغلون الروابط الاجتماعية والإنسانية التي تجمع الناس، في حين يبقى المستخدم غافلًا عن كونه ضحية لحيلة منظمة.

وللوقاية من هذه الأساليب، ينصح الخبراء باتباع عدة خطوات أساسية، أولها التحقق المباشر من أي طلب مالي أو رسالة غريبة حتى لو صدرت من صديق، عبر الاتصال الهاتفي بالشخص المعني للتأكد من صحة الموقف، ثم تفعيل ميزة “التحقق بخطوتين” في إعدادات واتساب، والتي تمنع أي شخص من تسجيل الدخول إلى الحساب حتى لو حصل على رمز التحقق المؤقت، مع ضرورة عدم مشاركة هذا الرمز مع أي جهة أو شخص تحت أي مبرر.

كما يجب الحذر من أي روابط مجهولة تصل عبر الرسائل، وعدم الضغط عليها مهما بدت آمنة، فالكثير منها يقود إلى مواقع تصيد لسرقة البيانات، إضافة إلى ضرورة الإبلاغ عن الأرقام المشبوهة داخل التطبيق وحظرها فورًا لتقليل فرص تكرار الاحتيال.

أما في حال وقوع المستخدم ضحية، فعليه التحرك بسرعة بإبلاغ الجهات المختصة بالجرائم الإلكترونية، وإعادة تثبيت التطبيق وتسجيل الدخول مجددًا باستخدام رقمه للتحكم في الحساب مرة أخرى، وإبلاغ الأصدقاء بعدم التعامل مع أي رسائل مالية صدرت مؤخرًا من حسابه المخترق.

زر الذهاب إلى الأعلى