نورد فيما يلي بعض الطرق الشائعة المستخدمة في عمليات الاحتيال:
التصيّد الاحتيالي:
يكون ذلك من خلال إرسال رسالة إلكترونية إلى أي مستخدم، يدعي مرسلها زيفًا أنه بمثابة مؤسسة مشروعة قائمة في محاولة خداع المستخدم لتقديم معلومات خاصة، يتم استخدامها في انتحال الشخصية، وتوجه الرسالة الإلكترونية المستخدم لزيارة موقع إلكتروني، حيث يُطلب منه تحديث المعلومات الشخصية، مثل كلمة المرور وبطاقة الائتمان والتأمين الاجتماعي وأرقام الحسابات المصرفية التي تكون المؤسسة المشروعة مستعدة للحصول عليها، لكن في الواقع أن الموقع الإلكتروني هو موقع وهمي وتم إعداده فقط لسرقة معلومات المستخدمين.
كيفية التعرف على رسائل التصيد الاحتيالي الالكترونية:
- تبدو رسائل التصيد الاحتيالي الإلكترونية وكأنها ورادة من صديقك أو رئيسك في العمل أو أحد أفراد عائلتك أو أي بنك أو مؤسسة حكومية.
- قد تتضمن رسائل التصيد الاحتيالي الإلكترونية نصًا مثل "تحقق من حسابك" أو "لقد ربحت في اليانصيب" أو "في حال لم ترد في غضون 48 ساعة، سيتم إغلاق حسابك" أو "يلزم الرد بصورة عاجلة".
- قد تطلب منك رسائل التصيد الاحتيالي الإلكترونية النقر على رابط أو فتح ملف.
- قد تتضمن رسائل التصيد الاحتيالي الإلكترونية شعارات وعبارات ذات مظهر رسمي ومعلومات تعريفية أخرى مأخوذة بصورة مباشرة من المواقع الإلكترونية المشروعة.
- قد تتضمن رسائل التصيد الاحتيالي الإلكترونية روابط على مواقع إلكترونية مزيفة، حيث يُطلب منك إدخال معلومات شخصية.
ما هو التصيد الاحتيالي الموجَّه؟
يعتبر التصيد الاحتيالي الموجه بمثابة
هجوم تصيد احتيالي استهدافي إلى حد كبير، ويرسل الاحتياليون بالتصيد الموجه رسالة إلكترونية تبدو أصلية وتأتي من مصدر موثوق به مثل زميلك العمل أو رئيسك العمل أو صديقك أو أحد أفراد عائلتك أو البنك الخاص بك أو مؤسسة حكومية، ويتمثل الهدف من التصيد الاحتيال الموجه في خداع الضحية للقيام بأعمال لا يقوم به عادةً.
ما هي أعمال التصيد الاحتيالي الموجه؟
أولًا، يجمع المجرمون معلومات عن الضحية و/ أو المنظمة، وغالبًا ما يحصلون عليها من خلال المواقع الإلكترونية والمدونات ومواقع الشبكات الاجتماعية.
وبعد ذلك، يرسلون الرسائل الإلكترونية التي تبدو وكأنها حقيقية للضحايا المستهدفين، تقدم من خلالها جميع أنواع التفسيرات العاجلة والمشروعة لسبب حاجتهم إلى المعلومات.
وأخيرًا، يُطلب من الضحايا إما بالرد على الرسالة أو بالنقر على الرابط داخل الرسالة الإلكترونية أو فتح ملف.
في حال استلمت أي رسالة إلكترونية مشبوهة:
- لا تنقر على أية روابط.
- لا تفتح أي مرفقات.
- لا ترد على الرسالة.
- اتصل بالمؤسسة باستخدام رقم الهاتف للتعرف من صحته أو قم بزيارة موقعها الإلكترونية.
-
احذف البريد الإلكتروني المشبوه وأفرغ سلة المهملات على جهازك
التصيد الصوتي:
التصيد الصوتي هو اختصار لعبارة "التصيد الاحتيالي الصوتي" الذي يتضمن الاحتيال على الأشخاص عبر الهاتف وتحفيزهم على إفشاء معلومات حساسة، ويحاول المحتالون الحصول على بياناتك واستخدامها لمصلحتكم الخاصة، عادةً لتحقيق مكاسب مالية.
وقد يحاول المتصل إقناعك بإجراء تحويل مصرفي إلى حساب "آمن" أو الضغط على رقم على هاتفك أو إفشاء معلومات شخصية.
التصيد الاحتيالي بالرسائل النصية:
يسمى الاحتيال الذي يتم عن طريق الرسائل النصية بالتصيد الاحتيالي بالرسائل النصية، وذلك عندما تتلقى رسائل نصية مزيفة تبدو وكأنها واردة من مصرفك أو مؤسسة أخرى موثوق بها، ويكون الهدف منها دفعك إلى الرد بمعلوماتك الشخصية أو المالية.
عادةً، قد تتضمن الرسالة النصية دعوة عاجلة إلى اتخاذ إجراء، إما بالنقر على رابط معين أو الاتصال برقم ما، ففي حال تلقيت أي رسالة مشبوهة، لا تنقر على أي رابط ولا تتصل بأي رقم.
انتحال الشخصية:
تحدث انتحال الشخصية عندما يقوم شخص ما باستخدام معلومات مثل اسمك وعنوانك وبطاقتك الائتمانية وأرقام حسابك البنكي ورقم ضمانك الاجتماعي وغيرها دون إذنك، ويمكن استخدام هذه السرقة لشراء أشياء باستخدام بطاقاتك الائتمانية، والحصول على بطاقات ائتمانية جديدة، وفتح هاتف وكهرباء وحساب، وسرقة إقرارك الضريبي وانتحال شخصيتك إذا لزم الأمر.
- احتفظ بسجلاتك المالية وبطاقات الضمان الاجتماعي والتأمين الصحي الخاصة بك في مكان آمن.
- مزق الأوراق التي تحتوي على معلوماتك الشخصية أو الطبية.
- أفرغ صندوق البريد الخاص بك بأسرع وقت ممكن.
- لا تعطي معلوماتك الشخصية إلى أي شخص يتصل بك أو يرسل إليك رسائل إلكترونية.
- استخدم كلمات المرور التي يصعب تخمينها، واجعلها تحتوي على أرقام ورموز قدر المستطاع.
- لا ترد على رسائل البريد الإلكترونية أو الرسائل الأخرى التي تطلب الحصول على معلومات شخصية.
-
لا تضع معلومات شخصية على جهاز كمبيوتر في مكان عام، مثل المكتبة.
الهندسة الاجتماعية:
يعتبر هجوم الهندسة الاجتماعية بمثابة هجوم يتم فيه خداع الضحية المقصودة بطريقة ما للاستجابة إلى تعليمات المهاجم، ومن الأمثلة على ذلك، الرد على رسائل التصيد الاحتيالي الإلكترونية، باتباع الرابط وإدخال بيانات اعتمادك البنكية على الموقع الإلكتروني الاحتيالي، ثم يتم استخدام بيانات الاعتماد المسروقة في جميع الأمور بدءً من الاحتيال المالي وحتى انتحال الشخصية الصريح، ويتبادر إلى الاذهان القول المأثور القديم "من الحكمة أن تكون ميالًا للشك"، ومع هجمات الهندسة الاجتماعية، فإن العكس هو الصحيح أيضًا، ففي حال لم تكن ميالًا للشك، فمن المحتمل أن ينتهي بك الأمر إلى دفع الثمن.
لا تعطي أو تشارك أبدًا أي معلومات شخصية مع أي شخص، أو تقم بأفعال لا تفعلها عادةً لأن شخصًا ما طلب منك القيام بذلك، بل اعترض على ذلك دائمًا.