يطور مجرمو الإنترنت باستمرار تكتيكاتهم لاستغلال الضحايا غير المطلعين. ومن بين هذه التكتيكات التصيد الاحتيالي عبر الرسائل النصية القصيرة، وهو تهديد متزايد للأمن السيبراني يستهدف الأفراد والشركات على حد سواء. ولكن ما هو التصيد الاحتيالي عبر الرسائل النصية القصيرة بالضبط، وكيف يمكنك حماية نفسك منه؟ دعنا نتعمق في هذا الموضوع.
ما هو Smishing؟
إن التصيد عبر الرسائل النصية القصيرة هو مزيج من "الرسائل القصيرة" و"التصيد الاحتيالي". ويشير إلى هجمات التصيد الاحتيالي التي يتم تنفيذها عبر الرسائل النصية. وفي هذه الهجمات، يستخدم مجرمو الإنترنت رسائل نصية قصيرة خادعة لخداع الأفراد لحملهم على مشاركة معلومات حساسة، مثل:
- بيانات تسجيل الدخول
- تفاصيل الحساب البنكي
- أرقام بطاقات الائتمان
- أرقام التعريف الشخصية (PIN)
غالبًا ما تبدو رسائل الرسائل النصية القصيرة وكأنها تأتي من منظمات شرعية، مثل البنوك أو الهيئات الحكومية أو الشركات المعروفة، مما يجعل من الصعب على المتلقين التعرف على عملية الاحتيال.
كيف يعمل Smishing؟
تتبع هجمات الرسائل النصية القصيرة عادةً نمطًا يمكن التنبؤ به. وإليك كيفية عملها:
- الرسالة:يرسل المهاجم رسالة نصية إلى الضحية. غالبًا ما تتضمن هذه الرسالة لغة عاجلة، مثل "تم اختراق حسابك" أو "لقد فزت بجائزة".
- الطُعم:تحتوي الرسالة على رابط أو رقم هاتف يتم حث الضحية على النقر عليه أو الاتصال به. وعادةً ما يؤدي الرابط إلى موقع ويب مزيف مصمم لجمع معلومات حساسة.
- الخطاف:إذا نقر الضحية على الرابط، يُطلب منه إدخال تفاصيل شخصية، مثل كلمات المرور أو أرقام الضمان الاجتماعي أو المعلومات المالية. أو بدلاً من ذلك، يؤدي الاتصال بالرقم المقدم إلى ربط الضحية بمحتال يتظاهر بأنه ممثل شرعي.
- الاستغلال:بمجرد حصول المهاجم على معلومات الضحية، فإنه يستطيع استخدامها لأغراض خبيثة مختلفة، مثل سرقة الهوية، أو المعاملات غير المصرح بها، أو بيع البيانات على الويب المظلم.
أمثلة شائعة على رسائل Smishing
- "لقد تم قفل حسابك المصرفي بسبب نشاط مشبوه. انقر هنا للتحقق من معلوماتك."
- "لقد فزت ببطاقة هدايا بقيمة $500! اطلب جائزتك من خلال زيارة [رابط ضار]."
- "هذه هي مصلحة الضرائب. عليك سداد ضرائب متأخرة. ادفع الآن على [رابط ضار] لتجنب اتخاذ إجراءات قانونية."
- "تأخر تسليم الطرد الخاص بك. قم بتحديث معلومات الشحن الخاصة بك هنا: [رابط ضار]."
لماذا يعد Smishing فعالاً للغاية؟
إن الرسائل النصية القصيرة فعالة لأنها تستغل المشاعر الإنسانية مثل الخوف والإلحاح والفضول. بالإضافة إلى ذلك، تتمتع الرسائل النصية القصيرة بمعدل فتح أعلى مقارنة بالرسائل الإلكترونية، مما يزيد من احتمالية انخراط الضحية في عملية الاحتيال.
كيفية حماية نفسك من الرسائل النصية القصيرة
يتطلب الدفاع ضد هجمات الرسائل النصية القصيرة اليقظة وبعض أفضل الممارسات:
- كن متشككًا بشأن الرسائل غير المرغوب فيها:إذا تلقيت رسالة نصية من رقم غير معروف أو مؤسسة، تأكد من صحتها عن طريق الاتصال بالمؤسسة مباشرة باستخدام القنوات الرسمية.
- تجنب النقر على الروابط:لا تنقر أبدًا على الروابط الموجودة في الرسائل النصية غير المرغوب فيها، خاصةً إذا كانت تطلب معلومات حساسة.
- استخدم برامج الأمان:قم بتثبيت برنامج أمان على أجهزتك يمكنه اكتشاف محاولات التصيد الاحتيالي وحظرها.
- تمكين المصادقة الثنائية (2FA):إن إضافة طبقة إضافية من الأمان إلى حساباتك قد يحميك حتى لو تم اختراق بيانات الاعتماد الخاصة بك.
- الإبلاغ عن محاولات الاحتيال عبر الرسائل النصية القصيرة:أبلغ شركة الاتصالات الخاصة بك عن الرسائل النصية القصيرة عن طريق إعادة توجيهها إلى 7726 (SPAM). يمكنك أيضًا الإبلاغ عنها للسلطات المحلية أو وكالات الأمن السيبراني.
- تثقيف نفسك والآخرين:الوعي هو المفتاح. تعلم كيفية التعرف على تكتيكات التصيد الاحتيالي عبر الرسائل النصية وشارك معرفتك مع الأصدقاء والعائلة والزملاء.
ماذا تفعل إذا وقعت ضحية للاحتيال عبر الرسائل النصية القصيرة
إذا كنت تشك في أنك وقعت ضحية لهجوم عبر الرسائل النصية القصيرة، فاتخذ الخطوات التالية على الفور:
- تغيير كلمات المرور الخاصة بك:قم بتحديث كلمات المرور الخاصة بك لأي حسابات معرضة للخطر. مدير كلمات المرور هي أداة مفيدة للحفاظ على كلمات المرور الخاصة بك محدثة.
- راقب حساباتك:راقب كشوفات الحسابات المصرفية وبطاقتك الائتمانية بحثًا عن المعاملات غير المصرح بها.
- أبلغ البنك الخاص بك:اتصل بالبنك أو شركة بطاقة الائتمان الخاصة بك للإبلاغ عن الحادث وتجميد حساباتك إذا لزم الأمر.
- الإبلاغ عن الاحتيال:أبلغ السلطات المحلية أو منظمة الأمن السيبراني عن محاولة الاحتيال عبر الرسائل النصية القصيرة.
- تمكين تنبيهات الاحتيال:ضع تنبيهًا بالاحتيال في تقرير الائتمان الخاص بك لمنع سرقة الهوية.
مانع الرسائل النصية القصيرة المزعجة
مجموع AV يحتوي تطبيق SMS Spam Blocker الآن على ميزة SMS Spam Blocker للأجهزة التي تعمل تلقائيًا على اكتشاف رسائل النص الاحتيالية وحظرها.
يعد التصيد عبر الرسائل النصية القصيرة تهديدًا خطيرًا للأمن السيبراني يتطلب الوعي والتدابير الاستباقية للتخفيف من حدته. من خلال البقاء على اطلاع وتبني ممارسات آمنة، يمكنك حماية نفسك ومعلوماتك الحساسة من الوقوع في أيدي مجرمي الإنترنت. تذكر، في حالة الشك، التحقق دائمًا من مصدر أي رسائل نصية غير متوقعة. إن البقاء يقظًا هو أفضل دفاع لك ضد التصيد عبر الرسائل النصية القصيرة.