النقطة الأساسية

  • يعد انتحال الرسائل النصية القصيرة أحد أنواع الاحتيال الذي يعتمد على الهندسة الاجتماعية لخداع الضحايا لإرسال أموال أو مشاركة معلومات حساسة. 

  • يقوم المهاجمون بتغيير هوية المرسل لجعل الرسائل النصية القصيرة تظهر كما لو أنها واردة من مصدر موثوق. 

  • هل تلقيت رسائل نصية قصيرة مخادعة؟ الإبلاغ عن الحادث على الفور إلى سلطات إنفاذ القانون. 

تعرف على انتحال الرسائل النصية القصيرة وكيفية حماية بياناتك المشفرة والشخصية من المهاجمين. 

تتغير الاتجاهات في صناعة الاحتيال بنفس السرعة كما هو الحال في أي صناعة أخرى. في السابق، كانت عملية الاحتيال عبر البريد الإلكتروني للأمير النيجيري تحظى بشعبية كبيرة. حاليًا، أكثر عمليات الاحتيال شيوعًا هي هجمات انتحال الرسائل النصية القصيرة.

على عكس الاستغلال (exploitation)، وهو محاولة من المتسللين لاستخدام الأكواد للوصول إلى قاعدة بيانات المستخدمين، تعتمد هجمات انتحال رسائل SMS بشكل أساسي على التلاعب النفسي. أي أن المحتالين سيحاولون التظاهر بأنهم مصدر موثوق لخداع ضحية لا تكون حذرة في إرسال الأموال أو مشاركة معلومات حساسة، مثل تفاصيل المحفظة. 

في هذه المقالة، سنتناول آلية هجوم انتحال رسائل SMS، وكيف يمكن لمهاجمين مختلفين استهدافك، وكيف يمكنك أنت كمستخدم حماية أموالك. 

كيف يعمل انتحال رسائل SMS؟

يُعدّل المهاجمون هوية المُرسِل الخاصة بهم (اسم أو رقم الهاتف الذي يظهر على جهاز الهاتف الخاص بالمتلقي) لجعل رسالة النص تبدو وكأنها صادرة عن مصدر موثوق. الهدف هو خداع الضحية للالتزام بتعليمات الرسالة. 

يمكن إرسال انتحال رسائل SMS إلى صندوق بريد هاتفك بأسماء أو أرقام هاتف مزيفة، أو بكليهما. على سبيل المثال، قد يظهر النص على أنه قادم من "Binance" وهو في الحقيقة من المحتال الذي يحاول خداعك من أجل تنزيل برمجيات خبيثة (malware) أو مشاركة تفاصيل الحساب أو النقر على روابط ضارة. 

للأسف، فإن آليات تمكين انتحال رسائل SMS تقع في المنطقة الرمادية من القانون في العديد من دول العالم. فقد حظرت بعض الدول هذه الممارسة بشكل مباشر، بينما لم تتطرق دول أخرى إلى إساءة استخدام تغيير هوية المُرسِل لرسائل SMS. 

في الواقع، توجد أمثلة مشروعة لتغيير اسم المُرسِل كما يظهر لدى الطرف المتلقي. على سبيل المثال، قد تشغّل الشركات حملة تسويق عبر الرسائل النصية وتستخدم هوية علامة فرعية بدلاً من العلامة التجارية أو رقم الهاتف الرئيسي. 

كيف يمكنك التعرف على انتحال رسائل SMS وتجنبه؟

حتى البنية التحتية الأمنية الأكثر تطورًا في الصناعة لا يمكنها أن تفعل الكثير لحماية المستخدمين الذين يرسلون طواعية كلمات مرورهم إلى المتسللين. الخط الدفاعي الأول هو دائمًا المستخدم. إذا كنت ترغب في تخزين أموالك بأمان، فعليك أن تظل يقظًا في كل وقت وأن تجعل الممارسات التالية عادة. 

1. تحقّق من الرسائل الواردة

تحقق دائمًا مرة أخرى من مصدر الرسالة الواردة قبل الرد. انتبه للرسائل غير المتوقعة أو الرسائل التي تبدو مشبوهة. يمكنك التحقق من رسائل Binance المحددة باستخدام الأداة Binance Verify أو عبر إرسال لقطة شاشة للرسالة إلى فريق الدعم لدينا. وبالنسبة للخدمات الأخرى، يجب عليك إرسال رسالة مباشرة إلى المنصة المعنية عبر موقعها الرسمي أو قنوات موثوقة أخرى.

2. فعّل المصادقة الثنائية 

المصادقة الثنائية (2FA) تضيف طبقة أمان إضافية ضد المهاجمين الذين يحاولون الوصول إلى حسابك، بما في ذلك عبر انتحال رسائل SMS. فعّل دائمًا 2FA لكل حساب يدعمها. 

عند استخدامها بشكل صحيح، يمكن أن تساعد رموز 2FA في حماية حسابك. أدخل رمز 2FA الخاص بك فقط على الموقع الرسمي. تأكد من مراجعة رسالة 2FA مرة أخرى لمعرفة الغرض من استخدامها. 

3. لا تشارك المعلومات الشخصية

تجنب مشاركة المعلومات الحساسة (مثل كلمة المرور، رقم بطاقة الائتمان، رقم الضمان الاجتماعي، وغيرها من المعرفات الصادرة عن الحكومة) عبر الرسائل النصية، خاصةً مع جهات لم يتم التحقق منها.

4. تجنّب الروابط المشبوهة

لا تنقر على أي رابط يتم إرساله إليك عبر رسالة نصية دون التحقق من صحته أولاً. قد تؤدي هذه الروابط إلى مواقع تصيّد تحاول سرقة بيانات تسجيل الدخول الخاصة بك أو تثبيت برمجيات خبيثة على جهازك. 

لا تقم بالوصول إلى مواقع باستخدام الرمز "بدون قفل" (Tanpa Kunci) أو عناوين URL غير مشفرة (HTTP وليس HTTPS). تحقق دائمًا من عنوان URL قبل النقر. تأكد من أنك تستخدم مواقع الويب الرسمية فقط. على سبيل المثال، إذا لم تكن متأكدًا مما إذا كان رابط أو بريد إلكتروني أو رقم هاتف أو معرف WeChat أو حساب Twitter أو معرف Telegram مرتبط بـ Binance قادمًا من مصدر رسمي، يمكنك التحقق منه عبر Binance Verify

للاطلاع على معلومات عامة حول كيفية حماية الأصول المشفرة، يمكنك استكشاف قسم الأمان في الأسئلة الشائعة لدينا أو Binance Academy. 

Berikut adalah daftar situs web mencurigakan yang telah kami identifikasi yang mencoba terlihat seolah-olah berafiliasi dengan Binance. Hindari semua situs web ini. Nama domainnya juga memberikan gambaran mengenai tampilan situs web "Binance palsu" yang mencoba menyesatkan pengguna.

أنواع انتحال رسائل SMS

يمكن أن تختلف الأهداف وآليات هجمات انتحال رسائل SMS. ومع ذلك، يشترك بينها شيء واحد: يتم تغيير رقم أو اسم المُرسِل الحقيقي، بحيث يمكن للمحتالين الظهور على أنهم شخص آخر. تتضمن السيناريوهات الشائعة لكيفية استهداف شخص ما عبر انتحال رسائل SMS عمليات تحويل الأموال وانتحال رسائل تتسم بالإساءة أو التهديد.

في الحالة الأولى، سيتنكر المحتالون على أنهم مزوّد خدمة مالية شرعي، مثل Binance، ثم يرسلون رسالة قصيرة إلى الضحية، مثل رسالة تتعلق باسترداد نقدي (cashback) مزيف. عادةً ما تطلب مثل هذه الرسائل من المستلم مسح رمز QR أو الوصول إلى رابط للمطالبة بهذا الاسترداد النقدي.

يُستخدم انتحال رسائل SMS أيضًا من قبل المتعقّبين والمُتنمّرين في العالم الرقمي الذين يرغبون في ترهيب ضحاياهم عبر إرسال رسائل تهديدية أو غير لائقة من رقم غير معروف أو رقم باسم عشوائي.

مثال واقعي على هجوم انتحال رسائل SMS

مثال 1: رسالة 2FA مزيفة

يتلقى أحد المستخدمين، لنسمِّه Jack، رسالة تقول: "[Binance] يجب على المستخدم ترقية Web 3.0 لكي لا يتم تعطيل حسابه. Bianenc.net"

لاحظ Jack أن المُرسِل هو "Binance" وأن الرسالة وصلت من نفس القناة التي اعتاد من خلالها تلقي رمز 2FA. اعتقد Jack أنها رسالة رسمية، ثم دخل إلى موقع التصيّد (phishing) هذا وقدم تفاصيل حسابه للمحتالين.

مثال 2. "إلغاء السحب"

يتلقى مستخدم، لنسمِّه Brad، رسالة SMS من شخص بعنوان المُرسِل "Binance". تذكّره الرسالة بـ "إلغاء سحبه الحالي". وبسبب اعتقاده أن الرسالة رسمية، دخل Brad إلى موقع التصيّد. 

تمكّن المتسلل من استخدام اسم مستخدم Brad وكلمة المرور و2FA لتسجيل الدخول إلى الموقع الرسمي لـ Binance، ثم إجراء سحب نقدي. 

في هذا المثال، فشل المستخدم في أمرين:

  • التحقق من الرابط في Binance Verify.

  • التحقق مرة أخرى من رسالة 2FA الفعلية التي تحتوي بالفعل على معلومات تفيد بأن رمز 2FA يُستخدم لإجراء السحب، وليس لإلغائه. 

مثال 3. "التحقق" أو "ترقية" الحساب

أبلغ العديد من مستخدمينا عن تلقيهم انتحالًا لرسائل SMS تحتوي على رابط للتحقق من حسابهم أو ترقيته. كما هو موضح في الرسالة نفسها، سيتم حظر الحساب في حال الفشل في اتخاذ الإجراء المطلوب. في الواقع، يشير الرابط داخل رسالة النص إلى موقع تصيّد مُصمم لسرقة تفاصيل الحساب. لاحظ أن النطاق (domain) داخل رسائل النص هذه يحاول الظهور كما لو كان تابعًا لشركة شرعية.

إذا كنت هدفًا لانتحال رسائل SMS

  • إذا كنت تشك في أن شخصًا ما قد أرسل إليك انتحالًا لرسائل SMS، فاتصل فورًا بجهات إنفاذ القانون ذات الصلة. وإذا كان انتحال رسائل SMS مرتبطًا بـ Binance، فيرجى أيضًا إرسال بلاغ إلى فريق الدعم الخاص بـ Binance.

  • إذا تم اختراق حسابك، فقم بتجميد بطاقة الائتمان وحساب البنك الخاصين بك، وقم بتجميد رصيدك لمنع المجرمين من فتح حسابات جديدة باسمك. ولحماية أصولك، يجب أيضًا تعطيل حسابك باتباع الخطوات الواردة في دليل الأسئلة الشائعة هذا: كيفية تعطيل حساب Binance الخاص بي.

  • لا ترسل أبدًا تفاصيل حساب Binance أو رمز 2FA أو معلوماتك المالية إلى أي شخص، حتى لو بدا للوهلة الأولى أنه شخص/جهة شرعية. وبالإضافة إلى انتحال رسائل SMS، قد يحاول المحتالون أيضًا خداعك عبر البريد الإلكتروني أو قنوات أخرى. 

  • تحقق مرة أخرى من النطاقات المرتبطة بـ Binance عبر Binance Verify. ومع ذلك، يُرجى الانتباه إلى أن هذه الأداة لا تضمن أنك ستكون بعيدًا عن الاحتيال. يجب أن تظل حذرًا إذا شعرت أن هناك شيئًا غير صحيح. 

قراءة المزيد