قد يبدو الطرد العشوائي على باب منزلك وكأنه هدية مفاجئة - ولكنه قد يكون في الواقع علامة تحذيرية على أن بياناتك الشخصية مكشوفة بالفعل.
ما يبدو وكأنه "تنظيف" غير مؤذٍ يتطور الآن إلى تهديد إلكتروني كامل، حيث يتم استخدام رموز الاستجابة السريعة وعمليات التسليم المزيفة لسرقة أموالك وهويتك.
باختصار
يقوم سائق التوصيل بإسقاط صندوق عند باب منزلك. تفتحه لتجد هاتفًا ذكيًا جديدًا أو ساعة ذكية لم تشترها من قبل. قد تكون غريزتك الأولى هي البهجة - ولكن يجب أن تكون غريزة الإنذار. الطرد الذي لم تطلبه هو علامة تحذير من تهديد نشط. المحتالون لديهم عنوانك الحقيقي، واسمك موجود في قواعد البيانات الإجرامية، وقد يكون الطرد نفسه سلاحاً لسرقة بياناتك المصرفية.
عملية الاحتيال بالفرشاة هي شكل من أشكال الاحتيال في التجارة الإلكترونية حيث يقوم المحتالون بشحن طرود غير مرغوب فيها إلى عناوين حقيقية لتصنيع سجلات مبيعات مزيفة تم التحقق منها. فهم يحتاجون إلى رقم تتبع يُظهر الطرد الذي تم تسليمه لنشر مراجعة "شراء تم التحقق منه" على منصات مثل Amazon أو Temu.
أزالت أمازون أكثر من 275 مليون مراجعة مزيفة في عام 2024 وحده، مما أجبر المحتالين على إنشاء شحنات جديدة تم التحقق منها باستمرار للحفاظ على ظهور متاجرهم في تصنيفات البحث. الآليات بسيطة: يشترون منتجاتهم الرخيصة، ويشحنونها إلى عنوانك الحقيقي، ويكتبون تقييمًا متوهجًا تحت حساب مزيف مرتبط بتوصيلتك. تتلقى منتجًا لا قيمة له؛ فيحصلون هم على ترتيب معزز يخدعون به آلاف المشترين الحقيقيين.
لقد تطورت عمليات الاحتيال بالفرشاة إلى ما هو أبعد من المراجعات المزيفة. حيث يقوم المحتالون الآن بتضمين إدخالات مطبوعة داخل الطرد - بطاقات تبدو وكأنها منتجة بشكل احترافي، تدفعك إلى "تسجيل جهازك" أو "المسح بحثًا عن الضمان" أو "تفعيل منتجك".
المصدر: تريند مايكرو
تحذير مكتب التحقيقات الفيدرالي أصدر مكتب التحقيقات الفيدرالي تحذيرًا نشطًا من أن مسح رموز الاستجابة السريعة الموجودة في الطرود غير المرغوب فيها يوجه جهازك إلى مواقع تصيد احتيالي أو يثبت برمجيات خبيثة مصممة لسرقة بيانات الاعتماد المصرفية. لا تمسح أي رمز QR من أي طرد غير متوقع.
فهذا يحول الطرد الغريب إلى هجوم إلكتروني مستهدف. لم يعد المجرمون يريدون مجرد مراجعة معززة - بل يريدون الوصول المباشر إلى محفظتك الرقمية وحساباتك المالية.
يمكن أن يؤدي توصيل جهاز إلكتروني غامض إلى اختراق شبكتك المنزلية بالكامل. تنطوي الهواتف والأجهزة اللوحية غير المرغوب فيها على خطر شديد من البرمجيات الخبيثة المثبتة مسبقاً - وهي برمجيات تسجل ضغطات المفاتيح الخاصة بك أو تعترض رسائل التحقق التي يرسلها لك البنك الذي تتعامل معه. يؤدي تشغيل الجهاز وتوصيله بشبكة Wi-Fi إلى تمكين المرسل من الوصول إلى كل جهاز على شبكتك المحلية.
أما الهجمات على مستوى الأجهزة فتتجاوز برامج مكافحة الفيروسات القياسية تماماً لأن التهديد يعيش داخل الدوائر المادية للجهاز. إذا كنت تتلقى إلكترونيات غير مرغوب فيها، تعامل معها على أنها عدائية وليست مفاجآت محظوظة.
"إنهم لا يرسلون لك هدية - إنهم يرسلون فخاً إلى باب منزلك".
إن تلقيك طرداً مفخخاً يؤكد أن اسمك وعنوانك الفعلي متداولان في قواعد البيانات الإجرامية. في عام 2025 وحده، كشفت 3,322 عملية اختراق كبيرة للبيانات عن أسماء وعناوين المنازل المستخدمة في هذه العمليات. يقوم المحتالون بمضاهاة عنوانك مع سجلات التسوق المسربة لجعل عمليات التسليم تبدو معقولة.
يمكنك التحقق مما إذا كان عنوان بريدك الإلكتروني قد تم كشفه في اختراق معروف باستخدام Have I Been Pwned، وهي قاعدة بيانات مجانية تتعقب بيانات اعتماد تسجيل الدخول المخترقة. إذا ظهر بريدك الإلكتروني الخاص بك، فقم بتحديث كلمات المرور الخاصة بك على الفور - خاصةً بالنسبة للحسابات المصرفية وحسابات التجارة الإلكترونية.
~ المملكة المتحدة: Action Fraud
~ الاتحاد الأوروبي: الإبلاغ عن الجرائم الإلكترونية
لا يقع عليك أي التزام قانوني بإرجاع أو دفع ثمن الشحنة غير المرغوب فيها. بموجب القانون الفيدرالي الأمريكي، يحق لك الاحتفاظ بأي سلعة غير مرغوب فيها كهدية مجانية. أنت لست مديناً للمرسل بالمال ولا يتعين عليك دفع ثمن إعادة الشحن. ينطبق المبدأ نفسه في المملكة المتحدة بموجب قانون حقوق المستهلك لعام 2015.
تأكد مما إذا كان الموقع الإلكتروني للمرسل عملية احتيال معروفة قبل أن تتواصل معه.
احتفظ بالعبوة الخارجية وأية إدخالات إذا كنت تنوي تقديم بلاغ رسمي - يمكن أن تساعد المحققين في تتبع مصدر الشحنة.
تأكد مما إذا كان الموقع الإلكتروني للمرسل هو عملية احتيال معروفة قبل أن تتواصل معه.
الأسئلة المتداولة
هل يجب أن أدفع مقابل طرد غير متوقع؟
لا، فبموجب القانون الفيدرالي الأمريكي وقانون المستهلك في المملكة المتحدة، يحق لك الاحتفاظ بالبضائع غير المرغوب فيها كهدية مجانية دون أي التزام بالدفع للمرسل.
هل يمكنني استخدام الهاتف المجاني المرسل بأمان في عملية احتيال بالفرشاة؟
لا، يجب عليك عدم تشغيل أو توصيل جهاز غير مرغوب فيه بشبكة Wi-Fi الخاصة بك. غالباً ما تحتوي الأجهزة الإلكترونية غير المرغوب فيها على برمجيات خبيثة مثبتة مسبقاً يمكن أن تخترق شبكتك المنزلية بالكامل وتعترض رموز التحقق من الخدمات المصرفية الخاصة بك.
كيف حصل المحتالون على عنوان منزلي؟
يشتري المحتالون قوائم بأسماء وعناوين المنازل التي يتم تسريبها في اختراقات بيانات الشركات وتباع في أسواق الويب المظلم. تحقق من بريدك الإلكتروني على Have I Been Pwned لمعرفة ما إذا كانت بياناتك من بين السجلات المكشوفة.
ماذا يحدث إذا قمت بمسح رمز الاستجابة السريعة الموجود في الحزمة؟
يوجّه رمز الاستجابة السريعة جهازك إلى موقع تصيّد احتيالي أو يقوم بتنزيل برمجيات خبيثة مصممة لسرقة كلمات المرور الخاصة بك واعتراض بياناتك المصرفية. وقد حذّر مكتب التحقيقات الفيدرالي المستهلكين على وجه التحديد من مسح رموز الاستجابة السريعة الموجودة في الطرود غير المرغوب فيها.
آدم كولينز هو باحث في مجال الأمن السيبراني في ScamAdviser يعمل تحت اسم مستعار من أجل الخصوصية والأمان. ومع عمله لأكثر من أربع سنوات في الخطوط الأمامية الرقمية، فهو متخصص في ترجمة التهديدات المعقدة إلى نصائح قابلة للتنفيذ. مهمته: الكشف عن الإشارات الحمراء حتى تتمكن من التنقل عبر الويب بثقة.