كتبت: بسنت الفرماوي
كشف المهندس أحمد ثروت، خبير الأمن السيبراني، عن تطور أساليب الاحتيال الإلكتروني، موضحاً أن عمليات النصب لا تبدأ فجأة بل تمر بمراحل مدروسة تبدأ بجمع المعلومات الشخصية عن الضحية وتنتهي بالسيطرة الكاملة على حساباته المصرفية.
مراحل جمع البيانات والتصيد الإلكتروني
أشار ثروت إلى أن المرحلة الأولى تبدأ بجمع المعلومات من خلال إعلانات وهمية أو عروض مزيفة، مثل عروض بيع السيارات بالتقسيط أو الفرص المالية المغرية، حيث يتم استدراج الضحية لإدخال بياناته مثل الاسم ورقم الهاتف والعنوان واسم البنك. وتلي ذلك مرحلة التصيد الإلكتروني عبر رسائل SMS أو واتساب أو مواقع التواصل الاجتماعي، من خلال تقديم جوائز وهمية تتطلب الضغط على روابط مشبوهة.
تقنيات الاستيلاء على الحسابات البنكية
تتضمن الأساليب المتقدمة إنشاء صفحات إلكترونية مزيفة تشبه المواقع الرسمية للبنوك، مما يدفع الضحية لإدخال اسم المستخدم وكلمة المرور. وبمجرد الحصول على هذه البيانات، يتواصل المحتال مع الضحية عبر وسائل التواصل مستخدماً المعلومات المجمعة سابقاً لإضفاء طابع الثقة، وصولاً إلى طلب رمز التحقق الذي يصل لهاتف الضحية، وهو ما يتيح للمحتال تنفيذ عملية الاستيلاء على بيانات الاعتماد أو Account Takeover والسيطرة على الحساب المصرفي.
دور التكنولوجيا والذكاء الاصطناعي في الاحتيال
أوضح الخبير أن التكنولوجيا والذكاء الاصطناعي ساعدا المحتالين على أتمتة هذه العمليات وتسريعها، مع التركيز على عامل الوقت لإتمام الخداع قبل اكتشافه. وأشار إلى نجاح عملية أمنية دولية شاركت فيها 13 دولة، من بينها مصر، أسفرت عن القبض على نحو 200 شخص من عصابة احتيال كانت تستهدف أكثر من 4 آلاف ضحية.
سبل الحماية والوقاية الرقمية
شدد أحمد ثروت على أن الهدف من إجراءات الحماية هو زيادة صعوبة تنفيذ العمليات الاحتيالية ورفع التكلفة على المحتالين. وأكد أن القطاع المصرفي في مصر استثمر في التكنولوجيا لتعزيز أنظمة الحماية بالتوازي مع جهود توعية المواطنين، محذراً من دقة أساليب المحتالين مثل إنشاء روابط وعناوين بريد إلكتروني تشبه الرسمية مع تغيير حرف واحد فقط.


