في الفترة التي تسبق أي موسم عطلة، يصبح المحتالون مشغولين. وفي كثير من الأحيان، تكون أفعالهم بدائية إلى حد ما. هل تستعد لعيد الميلاد؟ توقع أن تنهال عليك الخصومات الوهمية. هل عيد الحب على الأبواب؟ احترس من الهدايا المزيفة. هل هناك بطولة كرة قدم كبيرة قادمة؟ لن يكون هناك نقص في التذاكر المزيفة.
لكن أكبر كمية من الأشياء المزيفة تظهر في الأسبوع الذي يسبق يوم الجمعة البيضاء، وهو اليوم الذي يلي عيد الشكر في الولايات المتحدة والذي يمثل بداية فترة عيد الميلاد، وهو يوم ازدهار المبيعات العالمية لتجار التجزئة الذين يبيعون أي شيء من الصابون إلى التلفزيونات الذكية – وللمحتالين أيضًا. واليوم، في العد التنازلي للجمعة البيضاء، نلقي نظرة على أحدث حيل مجرمي الإنترنت وطرق مواجهتها.
خصومات! خصومات؟ خصومات…
في أواخر شهر نوفمبر من كل عام، تشهد هذه الكلمة ارتفاعًا كبيرًا في شعبيتها. ويصب جنون الأسعار المنخفضة في مصلحة المحتالين، الذين يندمج بريدهم الإلكتروني والقسائم وروابط التصيد الاحتيالي مع مجموعة العروض الحقيقية.
دعونا نلقي نظرة على مثال: يبدو أن شركة Walmart – أكبر سلسلة متاجر للبيع بالجملة والتجزئة في العالم – تقدم للعملاء بطاقة هدايا بقيمة 750 دولارًا:
من السهل جدًا اكتشاف عملية الاحتيال هنا:
- كبداية، 750 دولارًا مبلغ مناسب. هل رأيت متجرًا يقدم هذا القدر من قبل؟
- للمطالبة ببطاقتك، يجب عليك أولاً إدخال عنوان بريدك الإلكتروني و”المعلومات الأساسية”. إنها عملية شراء قانونية للبيانات الشخصية، لكن بسعر فلكي. هل سيفعل وول مارت ذلك حقًا؟ هذا صعب للغاية.
- وما النقطة الثالثة المتعلقة بإتمام الصفقة الموصى بها؟ للحصول على بطاقة هدايا، يجب عليك أن تدفع أيضًا؟ وهذه علامة تحذير واضحة. أنت بالتأكيد تتعامل مع محتالين.
على أقل تقدير، سيحصل مجرمو الإنترنت على اسم الضحية وعنوانه البريدي (يجب تسليم السلع إلى مكان ما، أليس كذلك؟)، وتفاصيل البطاقة البنكية، بالإضافة إلى الأموال التي تم دفعها لإتمام الصفقة الموصى بها. وإنه لأمر محزن بشكل مضاعف للضحية المذكورة: إنه يسرب بياناته الخاصة، ويتحسر على مبلغ 750 دولارًا لم يكن موجودًا أبدًا؛ بل قد يلوم متجر وول مارت نفسه.
المحتالون هم أيضًا بشر ويدركون مدى حبنا جميعًا لهدية ترويجية. وهذا يجعل الجمعة البيضاء وقتًا مثاليًا لعملية احتيال شائعة أخرى: الهدايا المزيفة. والجوائز هي سلع يريدها الجميع. على سبيل المثال، هاتف iPhone 14 أنيق. ويبدو أن المحتالين هنا لا يدركون أن أجهزة iPhone 15 و16 موجودة بالفعل معنا، وكذلك الحماية الموثوقة لأصحابها.
دعونا نلقي نظرة فاحصة على لقطة الشاشة. يُغري مجرمو الإنترنت، الذين يتخفون وراء علامة تجارية كبيرة – أمازون – الضحية بنفحة من الحصرية (“نحن نقدم جوائز رائعة لعشرة مستخدمين”)، مما يدفعهم للإجابة على أربعة أسئلة بسيطة قبل أن تدق عقارب الساعة. وقد يبدو الأمر معقولا للوهلة الأولى، لكن المشكلة هي نفسها دائما: يجب على متلقي العرض “الحصري” التصرف بسرعة وإلا فإنه يخاطر بخسارة العرض.
كما خمنت بالفعل، لا يوجد هاتف iPhone 14 يمكن الحديث عنه: يجمع المحتالون ببساطة ما يمكنهم من البيانات الشخصية وقد يطلبون نوعًا من الدفع عبر رابط تصيد احتيالي. ونتيجة لذلك، يُسلم الضحية بياناته الشخصية وتفاصيله البنكية، مما يعرض أمواله لخطر كبير. اقرأ المزيد عن عمليات الاحتيال الخاصة بالجمعة البيضاء في مدونة Securelist الخاصة بنا.
الجمعة البيضاء للمحتالين
إذا كنت تعتقد أن لا أحد يحتاج إلى بياناتك أو أنه سبق تسريبها من قبل (وليس مرة واحدة فقط)، فهذه القصة مناسبة لك. وجد خبراؤنا الكثير من الإعلانات التي تبيع البيانات الشخصية بسعر مخفض على الويب المظلم. وهذا مخطط فعال (للمحتالين): يرسلون رسائل بريد إلكتروني للتصيد الاحتيالي بشكل جماعي مقدمًا، ويجمعون بيانات الضحايا، ثم يبيعونها بسعر مخفض لمحتالين آخرين في نهاية شهر نوفمبر. الجمعة البيضاء للجميع!
يتم فرز جميع البيانات حسب البلد ونوع المنتج: في الأعلى نرى مجموعة من بطاقات القيمة المخزنة للكنديين وبطاقات الخصم للإيطاليين جاهزة للاستيلاء عليها. اعترف بذلك، فأنت لا تريد حقًا أن تكون تفاصيل حسابك البنكي جزءًا من عرض خاص لسارقي البطاقات على الويب المظلم.
كيف توفر أموالك في يوم الجمعة البيضاء
في البداية، ننصح بتوخي مزيد من الحذر الشديد خلال موسم التخفيضات: اقرأ شروط وأحكام الهدايا بعناية، وتحقق من التفاصيل مع المنظمين (ليس باستخدام الرابط أو رقم الهاتف في البريد الإلكتروني، لكن من خلال زيارة موقع الويب الرسمي)، والبقاء على اطلاع على أحدث الحيل والخدع من خلال متابعة مدونة Kaspersky Daily.
ندرك أن التنقل بين تدفق المعلومات المشبعة أمر صعب عندما تتعرض للهجوم من جميع الجهات من خلال العروض الترويجية والعروض “الحصرية” والخصومات. ولهذا السبب نقدم حلاً مباشرًا: ضع ثقتك في الأتمتة.
يحتوي تطبيق Kaspersky على ميزة الخدمات النقدية الآمنة التي توضح المستوى الحالي لحماية أموالك – متاحة الآن لمستخدمي Android أيضًا.
للحصول على أمان لا مثيل له، نوصي بتفعيل جميع مكونات الحماية على الشاشة الرئيسية للتطبيق:
- التصفح الآمن يحظر مواقع الويب الخطرة ويتحقق من جميع الروابط قبل فتحها لأجلك، مما لا يمنح المحتالين أي فرصة لاستدراجك إلى موقع تصيّد احتيالي. وتذكر أن التصفح الآمن يعمل فقط في ثلاثة مستعرضات مدعومة: Google Chrome وMozilla Firefox وYandex Browser.
- المراسلة بأمان. تتحقق من روابط التصيد الاحتيالي في جميع النصوص والرسائل الفورية التي تتلقاها.
- فحص الإعدادات الضعيفة. يكتشف الثغرات الأمنية في إعدادات هاتفك ويخبرك بكيفية تحسين أمان هاتفك الذكي.
- يحمي المدفوعات عبر الإنترنت ويمنع اعتراض بياناتك عند استخدام شبكة Wi-Fi عامة.
- التحقق من أمان شبكة Wi-Fi. يتحقق من كل شبكة Wi-Fi تتصل بها ويعلمك بأي خطر محتمل.
يحميك هذا المزيج من ميزات الأمان ويحمي أموالك من الغالبية العظمى من عمليات الاحتيال في الجمعة البيضاء وما بعدها. على سبيل المثال، ستمنعك ميزة التصفح الآمن من اتباع رابط تصيد احتيالي إلى موقع احتيالي “للمطالبة ببطاقة هدايا بقيمة 750 دولارًا أمريكيًا”؛ بينما تعمل ميزة المراسلة الآمنة على إبقاء مجرمي الإنترنت بعيدًا عن Telegram وبرامج المراسلة الأخرى.