أصبحت عمليات الاحتيال عبر الإنترنت أكثر إقناعًا لأن المحتالين غالبًا ما يستخدمون أسماء مألوفة وعلاقات اجتماعية ومواقف يومية لكسب الثقة. ومن الأمثلة على ذلك عملية الاحتيال عبر الرسائل النصية التي تُعرف باسم «Frnds of Frnds» أو «Friends of Friends»، حيث يتظاهر المجرمون بإرسال دعوة عادية لحضور حدث ما، لكنهم يستخدمونها كخدعة لسرقة معلومات تسجيل الدخول.
تظهر هذه الحيلة عادةً في شكل رسالة نصية أو بريد إلكتروني تدعوك إلى حفلة أو حفل زفاف أو حفل تخرج أو احتفال أو أي مناسبة اجتماعية أخرى. ونظرًا لأن الرسالة قد تبدو وكأنها واردة من شخص تعرفه، فإن الكثير من الناس لا يشكّون على الفور في أنها قد تكون محاولة تصيد.
تتبع هذه الحيلة عمومًا نمطًا بسيطًا لكنه فعال:
تتلقى الضحية رسالة تبدو وكأنها دعوة رقمية. وقد يكون نصها على النحو التالي:
غالبًا ما تتضمن الرسالة رابطًا لعرض الدعوة أو تأكيد الحضور.
الحيلة الرئيسية وراء هذه الحيلة هي الهندسة الاجتماعية. بدلاً من إرسال رسالة عشوائية، قد يستخدم المحتالون اسم صديق حقيقي أو زميل سابق أو جار أو شخص تفاعلت معه من قبل.
قد يجعل رؤية اسم مألوف الدعوة تبدو حقيقية. ومع ذلك، قد لا يعرف الشخص الذي تم استخدام اسمه أي شيء عن الرسالة. في كثير من الحالات، يحصل المحتالون على الأسماء من البيانات المسربة أو الحسابات المخترقة أو ملفات تعريف وسائل التواصل الاجتماعي أو قوائم جهات الاتصال الخاصة بضحايا سابقين.
بعد النقر على رابط الدعوة، قد يتم إعادة توجيه المستخدمين إلى صفحة ويب مزيفة مصممة لتبدو وكأنها خدمة دعوات شرعية، أو مزود بريد إلكتروني، أو منصة أحداث.
قد تطلب منك الصفحة ما يلي:
هذا هو الجزء الخطير. فخدمة الدعوات الإلكترونية الشرعية لا تطلب منك عادةً تقديم كلمة مرور بريدك الإلكتروني الشخصي لمجرد عرض دعوة.
إذا أدخلت معلوماتك، فقد يتمكن المحتالون من الوصول إلى بريدك الإلكتروني أو حساباتك الأخرى. وقد يكون حساب البريد الإلكتروني المخترق ذا قيمة خاصة لأن المجرمين قد يستخدمونه من أجل:
ولهذا السبب غالبًا ما تنتشر هذه الحيل بسرعة. فقد يصبح حساب واحد مسروق نقطة انطلاق للعديد من محاولات التصيد الاحتيالي الأخرى.
على الرغم من أن هذه الرسائل قد تبدو واقعية، إلا أن هناك عدة علامات يمكن أن تساعدك في التعرف عليها.
تطلب الرسالة كلمة مرور بريدك الإلكتروني:
هذه واحدة من أكبر العلامات التحذيرية. لا تطلب دعوات الأحداث الشرعية عادةً من الضيوف إدخال كلمة مرور بريدهم الإلكتروني للاطلاع على التفاصيل. إذا طلب موقع ويب كلمة مرور Gmail أو Outlook أو أي بريد إلكتروني آخر من خلال رابط مشبوه، فيجب التعامل مع الأمر بحذر.
الدعوة تفتقر إلى التفاصيل المهمة:
عادةً ما تتضمن الدعوة الحقيقية معلومات أساسية مثل:
غالبًا ما تخفي الرسائل الاحتيالية هذه التفاصيل وتطلب منك تسجيل الدخول أولاً قبل عرض أي شيء.
الرابط لا يتطابق مع الموقع الرسمي:
قبل النقر على أي رابط، تحقق من عنوان الموقع بعناية. غالبًا ما ينشئ المحتالون مواقع ويب مزيفة بأسماء تشبه المنصات الحقيقية. قد تشير التغييرات الطفيفة في التهجئة أو أسماء النطاقات غير المعتادة أو عناوين المواقع الغريبة إلى وجود صفحة تصيد احتيالي.
على سبيل المثال، قد يحاول موقع دعوة مزيف تقليد الخدمات الشهيرة ولكنه يستخدم نطاقًا مختلفًا تمامًا.
الرسالة تخلق ضغطًا:
تحاول بعض الدعوات الاحتيالية دفع الناس إلى التصرف بسرعة بقولها:
إثارة الشعور بالإلحاح هي تقنية شائعة يستخدمها المحتالون لمنع الناس من التفكير بعناية.
إذا تلقيت رسالة دعوة مشبوهة من «أصدقاء الأصدقاء»، فاتبع الخطوات التالية:
لا تنقر على الرابط:
إذا كنت غير متأكد من صحة الدعوة، فتجنب فتح الرابط. عادةً ما يكون حذف الرسالة هو الخيار الأكثر أمانًا.
اتصل بالشخص بشكل منفصل:
إذا بدا أن الدعوة مرسلة من شخص تعرفه، فاتصل به باستخدام رقم هاتفك المعتاد أو حسابك على وسائل التواصل الاجتماعي. اسأله مباشرةً عما إذا كان هو من أرسل الدعوة. لا ترد عبر الرسالة المشبوهة لأن حساب المرسل قد يكون قد تعرض للاختراق بالفعل.
قم بتغيير كلمة مرورك إذا قمت بإدخال بياناتك:
إذا نقرت على الرابط وأدخلت معلومات تسجيل الدخول الخاصة بك، فقم بتغيير كلمة مرورك على الفور.
يُنصح أيضًا بما يلي:
تضيف المصادقة الثنائية (2FA) طبقة أمان إضافية. حتى لو حصل المجرمون على كلمة مرورك، فقد لا يتمكنون من الوصول إلى حسابك دون خطوة التحقق الثانية.
قم بتمكين المصادقة الثنائية (2FA) خاصةً على الحسابات المهمة مثل:
يمكن أن يساعد الإبلاغ عن الرسائل المشبوهة في الحد من الهجمات المماثلة.
في الولايات المتحدة، يمكن إعادة توجيه الرسائل النصية الاحتيالية غير المرغوب فيها إلى الرقم 7726 (SPAM)، مما يساعد شركات الاتصالات على التحقيق في الرسائل الاحتيالية. يمكنك أيضًا الإبلاغ عن محاولات التصيد الاحتيالي إلى السلطات المعنية بحماية المستهلك.
لتقليل خطر الوقوع ضحية لعمليات الاحتيال عبر الدعوات:
توخ الحذر عندما ترسل جهات الاتصال على وسائل التواصل الاجتماعي طلبات غير معتادة بشكل مفاجئ.
تُظهر عملية الاحتيال عبر الرسائل النصية التي تُعرف باسم "Frnds of Frnds" أو "Friends of Friends" كيف يستغل المحتالون الثقة والعلاقات الاجتماعية لجعل هجمات التصيد الاحتيالي تبدو أكثر مصداقية. فالرسالة التي تبدو وكأنها دعوة بسيطة لحفلة أو حدث ما قد تكون في الواقع محاولة لسرقة بيانات اعتماد حسابك.
تذكر دائمًا أن الأصدقاء الحقيقيين قد يرسلون دعوات، لكنهم لن يحتاجوا أبدًا إلى كلمات مرورك الخاصة للسماح لك بحضور أي حدث.
كتب هذا المقال أحد المساهمين في Scam Fighter، فريق De-Reviews.com. إذا كنت تعتقد أن المقال أعلاه يحتوي على أخطاء أو يحتاج إلى تضمين معلومات ذات صلة، فيرجى الاتصال بـ ScamAdviser.com باستخدام هذا النموذج.
فريق De-Reviews.com هو مجموعة من الباحثين في مجال الاحتيال والمحررين ودعاة السلامة على الإنترنت، مكرسون لفضح عمليات الاحتيال عبر الإنترنت ومساعدة المستهلكين على البقاء آمنين على الإنترنت. يعمل الفريق منذ عام 2014 على التحقيق في عمليات الاحتيال والمواقع الاحتيالية وحملات التصيد الاحتيالي والتهديدات الأخرى عبر الإنترنت. اقرأ الملف الشخصي الكامل للمؤلف.