النقاط الرئيسية
انتحال هوية SMS هو نوع من الاحتيال يعتمد على التلاعب النفسي لخداع الضحايا في نقل الأموال، أو مشاركة معلومات حساسة، أو النقر على روابط خبيثة.
يعدل المهاجمون هويتهم كمرسل لجعل رسالة SMS الخاصة بهم تبدو كما لو كانت قادمة من مصدر موثوق.
هل تلقيت رسالة SMS مزيفة؟ أبلغ عن الحادث للجهات القانونية على الفور.
تتغير الاتجاهات في صناعة الاحتيال عبر الإنترنت بسرعة مثل تقدم التكنولوجيا الحديثة. سابقًا، كانت عمليات الاحتيال عبر البريد الإلكتروني من الأمراء النيجيريين شائعة؛ اليوم، هي هجمات انتحال هوية SMS.
على عكس الاستغلالات حيث يحاول المخترق استخدام الكود للاختراق في قاعدة بيانات المستخدم، تعتمد هجمات انتحال هوية SMS في المقام الأول على التلاعب النفسي. وهذا يعني أن المحتال سيحاول التظاهر بأنه مصدر موثوق في محاولة لخداع الضحايا غير المشتبه بهم في نقل الأموال، أو مشاركة معلومات حساسة مثل تفاصيل المحفظة، أو حتى إرسال روابط خبيثة تؤدي إلى مواقع تصيد يمكن أن تستنزف محافظ الضحايا.
في هذه المقالة، سنستعرض كيفية عمل هجمات انتحال هوية SMS، والطرق المختلفة التي يمكن أن يستهدفك بها المهاجمون، وكيف يمكنك حماية أموالك.
ما هو انتحال هوية SMS وكيف يعمل؟
يعدل مهاجم انتحال هوية SMS هويته كمرسل (الاسم أو رقم الهاتف الذي يظهر على هاتف المستلم) لجعل رسالته النصية تبدو كما لو كانت قادمة من مصدر موثوق. الهدف هو خداع الضحية لتتبع التعليمات الواردة في الرسالة.
بسبب كيفية عمل أنظمة SMS، يمكن أن تظهر رسالة المحتال في نفس سلسلة المحادثات مع الرسائل الشرعية السابقة من المزود، مما يجعل من الصعب التمييز بين الاتصال الحقيقي والاحتيالي. نتيجة لذلك، يمكن أن يُقنع المستخدمون بالنقر على روابط خبيثة أو التواصل مع محتال عبر رقم الهاتف المزيف المقدم.
كيف يمكن تحديد وتجنب انتحال هوية SMS؟
حتى بنية الأمان الرائدة في الصناعة يمكن أن تفعل القليل لحماية مستخدم يرسل طواعية كلمة مروره إلى مخترق. خط الدفاع الأول هو دائمًا المستخدم. للحفاظ على أموالك آمنة، يجب أن تبقى يقظًا في جميع الأوقات، وجعل الممارسات التالية عادة.
1. انتبه للرسائل التحذيرية مع أرقام دعم الزبائن/الأمان المزيفة
لن ترسل Binance أبدًا رسالة SMS تطلب منك الاتصال برقم والتحدث إلى قسم دعم العملاء أو قسم الأمان. أي رسالة تحذيرية تتلقاها تشير إلى أمان/نشاط الحساب أو تحويل الأموال وتتطلب منك الاتصال برقم هاتف هي احتيال.
في الصورة أعلاه، الرسائل المميزة هي رسائل مزيفة تم إرسالها بواسطة محتال. التواصل مع هذه الأرقام سيؤدي فقط إلى خسارة أموالك. تذكر دائمًا أن تتواصل فقط عبر قنوات الدعم الرسمية، المتاحة في التطبيق أو عبر الموقع الرسمي.
2. تجنب الروابط المشبوهة
لا تنقر على أي روابط تم إرسالها إليك عبر الرسائل النصية. يمكن أن تؤدي الروابط إلى مواقع تصيد تحاول سرقة بيانات اعتمادك مثل كلمات المرور أو المفاتيح الخاصة، أو حتى تثبيت برامج ضارة على جهازك. تأكد من استخدام المواقع الرسمية فقط.
إليك بعض الأمثلة على مواقع التصيد التي تحاول أن تبدو وكأنها مرتبطة بـ Binance. هذه ليست قائمة شاملة، ولكن أسماء نطاقاتها تعطيك فكرة عن شكل موقع "Binance المزيف" الذي يحاول المبدعون فيه تضليل المستخدمين.
كيفية حماية نفسك من احتيالات انتحال هوية SMS
1. قم بتمكين رمز مكافحة التصيد الخاص بك
لزيادة الأمان ومكافحة مثل هذه الاحتيالات، قمنا بتمديد استخدام ميزة رمز مكافحة التصيد لتشمل الاتصالات عبر SMS. كانت متاحة سابقًا للبريد الإلكتروني، وهذا الرمز الفريد الذي يحدده المستخدم يساعد في التحقق من صحة الرسائل الواردة من Binance. الآن، عندما تتلقى رسالة SMS منا، ستتضمن رمزك الشخصي - المعروف فقط لك - مما يتيح لك تأكيد أن الرسالة شرعية. يمكن ضبطه بسهولة عبر التطبيق أو الموقع:
التطبيق: [الملف الشخصي] > [معلومات الحساب] > [الأمان] > [رمز مكافحة التصيد].
الموقع: [الملف الشخصي] > [الحساب] > [الأمان] > [الأمان المتقدم].
2. تحقق من الرسائل الواردة
تحقق دائمًا من مصدر الرسالة الواردة قبل الرد. كن حذرًا من أي رسائل غير مرغوب فيها أو تلك التي تبدو مشبوهة. يمكنك التحقق من الرسائل المتعلقة بـ Binance باستخدام أداة Binance Verify أو عن طريق إرسال لقطة شاشة للرسالة إلى فريق الدعم لدينا. بالنسبة للخدمات الأخرى، يجب عليك مراسلة المنصة المعنية مباشرة عبر موقعها الرسمي أو قنوات موثوقة أخرى.
3. قم بتمكين المصادقة الثنائية
تضيف المصادقة الثنائية (2FA) طبقة إضافية من الأمان ضد المهاجمين الذين يحاولون الوصول إلى حساباتك. تأكد من تمكين 2FA لأي حساب يدعمه. تدعم Binance الآن مفاتيح المرور لتسجيل الدخول بشكل آمن وأسرع. استخدمها للمصادقة الثنائية عبر الأجهزة لتمكين حماية أكثر ملاءمة وقوة من كلمات المرور فقط.
4. لا تشارك المعلومات الشخصية
تجنب مشاركة المعلومات الحساسة (مثل كلمات المرور، أرقام بطاقات الائتمان، أرقام الضمان الاجتماعي، وغيرها من المعرفات الصادرة عن الحكومة) عبر الرسائل النصية، خاصة مع جهات الاتصال غير الموثوقة.
أمثلة حقيقية على هجمات انتحال هوية SMS
مثال 1: نشاط حساب مزيف
يحب المحتالون استغلال شعور الضحية بالقلق واستخدام رسائل يمكن أن تؤدي إلى ردود فعل سريعة من المستخدم. غالبًا ما يستخدمون رسائل تحذر من تسجيلات دخول مزيفة من دول أخرى أو نشاط حساب يتعلق بالسحوبات أو واجهات برمجة التطبيقات، مشيرين إلى أن المستخدم يحتاج إلى التواصل مع رقم دعم مزيف. قد يتضمن المجرمون حتى "أرقام مرجعية" تجعل الأمر يبدو كما لو أن المستخدم يتحدث فعلاً إلى وكيل حقيقي.
الاتصال بهذه الأرقام عادة ما يؤدي إلى إقناع الضحية بنقل الأموال إلى محفظة أخرى لـ "السلامة"، بينما في الواقع سيتم إرسال جميع الأموال إلى المحتال.
مثال 2: "إلغاء السحب"
يتلقى مستخدم، سنطلق عليه اسم براد، رسالة SMS من شخص يحمل عنوان مرسل "Binance". تذكر الرسالة براد بـ "إلغاء سحبه الحالي". يعتقد براد أن الرسالة رسمية، فيقوم بتسجيل الدخول إلى موقع التصيد.
تمكن المخترق من استخدام اسم مستخدم براد وكلمة المرور و2FA لتسجيل الدخول إلى الموقع الرسمي لـ Binance وبدء سحب نقدي.
في هذا المثال، فشل المستخدم في القيام بشيئين:
تحقق من الرابط على Binance Verify.
تحقق مرة أخرى من رسالة 2FA الحقيقية، والتي كانت تقرأ في الواقع أن رمز 2FA كان يُستخدم لبدء سحب، وليس لإلغائه.
مثال 3: "تحقق" أو "ترقية" الحساب
أبلغ العديد من مستخدمينا عن تلقي رسالة SMS مزيفة تحتوي على رابط لـ "التحقق" أو "ترقية" حساباتهم أو لتقديم نوع من التحقق. ادعت هذه الرسائل أيضًا أن الفشل في تنفيذ الإجراءات المطلوبة سيؤدي إلى حظر أو تعليق الحساب. في الواقع، يؤدي الرابط الموجود في الرسالة النصية دائمًا إلى موقع تصيد مصمم لسرقة أموالك أو الوصول إلى حسابك.
إذا كنت قد تعرضت لاستهداف من رسالة SMS مزيفة
إذا كنت تشك في أن شخصًا ما قد أرسل لك رسالة SMS مزيفة، فاتصل بسلطة إنفاذ القانون المعنية على الفور. إذا كانت الرسالة المزيفة تتعلق بـ Binance، يرجى أيضًا تقديم تقرير إلى فريق دعم Binance.
إذا تم اختراق حسابك، قم بتجميد ائتمانك لمنع المجرمين من فتح حسابات جديدة باسمك، بالإضافة إلى تجميد بطاقات الائتمان وحساباتك البنكية. لحماية أصولك، يجب عليك أيضًا تعطيل حسابك باتباع الخطوات الموجودة في هذا الدليل: كيفية تعطيل حسابي في Binance.
لا ترسل أبدًا تفاصيل حساب Binance الخاص بك، أو رمز 2FA، أو أي معلومات مالية أخرى إلى أي شخص، حتى لو بدا أن الذين يطلبونها شرعيون للوهلة الأولى. بخلاف انتحال هوية SMS، قد يحاول المحتالون أيضًا خداعك عبر البريد الإلكتروني أو قنوات أخرى.
تحقق مرتين من أي نطاق متعلق بـ Binance على Binance Verify. لاحظ، مع ذلك، أن الأداة ليست مضمونة. يجب عليك دائمًا توخي الحذر إذا شعرت أن هناك شيئًا غير صحيح.
للحصول على معلومات عامة حول كيفية حماية أموالك المشفرة، يمكنك استكشاف أقسام الأمان في أسئلتنا الشائعة ومدونات الأمان لدينا.
أفكار نهائية
تعتمد هجمات انتحال هوية SMS على التلاعب بالثقة والعجلة بدلاً من استغلال نقاط الضعف التقنية. حماية أصولك المشفرة تعني البقاء يقظًا، والتشكيك في الرسائل غير المتوقعة، واستخدام تدابير الأمان مثل رموز مكافحة التصيد والمصادقة الثنائية.
تذكر دائمًا أن الخدمات الشرعية لن تطلب منك مشاركة معلومات حساسة أو الاتصال بأرقام غير معروفة عبر SMS. من خلال البقاء على اطلاع، والتحقق بعناية من الاتصالات، والإبلاغ عن الأنشطة المشبوهة على الفور، يمكنك تقليل المخاطر بشكل كبير والحفاظ على أموالك المشفرة آمنة من هذه الاحتيالات الخادعة.
قراءة إضافية
تطبيقات المحفظة المزيفة وSmishing
ابق آمناً من Smishing
ابق آمناً: ما هي هجمات الاستيلاء على الحسابات؟
