الجمعة 04 سبتمبر 2026 الموافق 22 ربيع الأول 1448
رئيس التحرير
شيماء جلال
عاجل
أخبار

رابط واحد قد يسرق أموالك.. خبير تكنولوجيا يكشف طريقة اختراق «إنستا باي» وكيف تحمي حسابك؟

الرئيس نيوز

حذّر المهندس أيسم صلاح الدين، خبير تكنولوجيا المعلومات، من أسلوب جديد يستخدمه المحتالون للوصول إلى حسابات المستخدمين على تطبيق "إنستا باي"، موضحًا أن الخطورة تبدأ من رابط يصل إلى الهاتف عبر رسالة أو مكالمة، ثم يتم من خلاله تحميل برمجيات خبيثة يمكنها الوصول إلى بيانات المستخدم وتنفيذ معاملات مالية.

وأوضح "صلاح" في مداخلة لبرنامج "يحدث في مصر" عبر قناة "Mbc مصر" أن التحذيرات المتعلقة بأساليب سرقة البيانات لم تعد أمرًا جديدًا، مشيرًا إلى أن البنك المركزي المصري يكرر التنبيه على المواطنين بعدم الاستجابة لأي مكالمات أو طلبات تستهدف الحصول على البيانات البنكية.

البنك المركزي يحذر من رسائل وروابط تستهدف المستخدمين

وأشار خبير تكنولوجيا المعلومات إلى أن البنك المركزي وعددًا من البنوك، ومن بينها البنك الأهلي، سبق أن حذروا من محاولات الاحتيال التي تعتمد على الاتصالات والروابط الوهمية.

وقال إن بعض المستخدمين قد يتلقون مكالمة تطلب منهم تحويل مبلغ مالي إلى جهة معينة أو تنفيذ إجراء من خلال رابط، موضحًا أن هذا الأسلوب أصبح أكثر خطورة عندما يرتبط بتطبيق إنستا باي.

ولفت إلى أن أساليب انتحال صفة البنوك وإرسال الروابط المشبوهة عبر مواقع التواصل الاجتماعي، مثل فيسبوك، تكررت كثيرًا خلال الفترة الماضية، لكن استهداف إنستا باي يمثل تطورًا جديدًا في طريقة الهجوم.

«اللينك» هو بداية الاختراق

وأوضح "صلاح" أن الرسالة نفسها لا تقوم باختراق الحساب البنكي بشكل مباشر، وإنما تكمن الخطورة الحقيقية في الرابط الموجود داخل الرسالة.

وقال: "مش الرسالة اللي بتخترق إنستاباي، اللينك اللي داخل الرسالة، لما حضرتك بتدوس عليه بينزل على تليفون حضرتك في الخلفية برمجيات خبيثة".

وأضاف أن البرمجيات الخبيثة التي يتم تحميلها على الهاتف هي التي يمكنها الوصول إلى بيانات تطبيق إنستا باي، وبالتالي يصبح المهاجم قادرًا على استغلال هذه البيانات في تنفيذ معاملات مالية.

كيف يمكن التحكم في إنستا باي؟

وبحسب خبير تكنولوجيا المعلومات، فإن نوع البرمجية الخبيثة هو الذي يحدد طبيعة الوصول الذي يمكن للمهاجم الحصول عليه بعد الضغط على الرابط.

وأوضح أن بعض البرمجيات تستطيع الوصول إلى بيانات إنستا باي، بما يسمح للمهاجم بالتحكم في التطبيق واستخدامه في إجراء معاملات مالية.

وأشار إلى أن هذه ليست المرة الأولى التي يتم فيها استهداف مستخدمي التطبيق بهذه الطريقة، موضحًا أن أسلوبًا مشابهًا ظهر من قبل من خلال إرسال روابط يتم الضغط عليها من جانب المستخدم.

شاشة وهمية تخفي عملية السرقة

وكشف "صلاح" عن إحدى الحيل التي يمكن أن تستخدمها البرمجيات الخبيثة، موضحًا أن البرنامج قد يقوم بإظهار شيء على شاشة الهاتف يجعل المستخدم يعتقد أن هناك مشكلة عادية في الجهاز، بينما يجري في الخلفية تنفيذ عملية الوصول إلى البيانات.

وقال إن بعض البرمجيات تستطيع إجراء Access على بيانات إنستا باي، ومن ثم تنفيذ Transaction من خلال التطبيق دون أن يدرك المستخدم حقيقة ما يحدث.

وأوضح أن هناك نوعًا آخر من البرمجيات الخبيثة يستخدم تقنية تسمى Overlay Access، وهي عبارة عن طبقة شفافة تظهر فوق التطبيقات بحيث يبدو البرنامج للمستخدم وكأنه يعمل بصورة طبيعية، بينما يتم في الخلفية تنفيذ عملية سرقة البيانات.

«Keylogger» يسجل كل ما تكتبه

ولم تتوقف وسائل الاختراق عند الوصول إلى التطبيق فقط، إذ أوضح صلاح أن بعض البرمجيات الخبيثة تعمل كـ"Keylogger"، وهي برامج تسجل ما يكتبه المستخدم على لوحة المفاتيح.

وقال إن هذا النوع من البرمجيات يمكنه تسجيل الحروف والأرقام التي يضغط عليها المستخدم وإرسالها إلى الشخص الذي يقف خلف عملية الاختراق.

وبالتالي، عندما يطلب تطبيق إنستا باي كلمة المرور أو الرقم السري لتنفيذ عملية مالية، يمكن للـKeylogger تسجيل البيانات التي يكتبها المستخدم ونقلها إلى المهاجم.

وأكد "صلاح" أن هذه الطريقة تسمح للمخترق بمعرفة كلمة المرور التي يستخدمها الشخص، ليس عن طريق طلبها منه بشكل مباشر، وإنما من خلال تسجيل ما يكتبه على الهاتف.

وأوضح خبير تكنولوجيا المعلومات أن الأمر يختلف وفقًا لنوع البرمجية الخبيثة التي تم تحميلها عبر الرابط، فهناك برمجيات تستهدف تطبيقًا أو بيانات محددة، بينما تستطيع أنواع أخرى الوصول إلى نطاق أوسع من وظائف الهاتف.

وقال إن نوع الـ"Malware" الذي يتم تحميله يحدد طبيعة الصلاحيات التي يحصل عليها، موضحًا أن بعض الهجمات التي حذر منها البنك المركزي في الوقت الحالي تعتمد على إقناع المستخدم بتنفيذ تحويل أو إجراء معين، ثم تحميل البرمجية الخبيثة على هاتفه.

هكذا تحمي نفسك من الروابط المشبوهة

وشدد "صلاح" على أن القاعدة الأساسية لحماية الحسابات والبيانات الشخصية هي عدم فتح أي رابط مجهول المصدر، مهما كانت الرسالة أو المكالمة التي صاحبت وصوله.

وقال: "القاعدة العامة إن الواحد ما يفتحش رابط ما يعرفوش"، مشددًا على ضرورة عدم الاستجابة لأي جهة غير معروفة تطلب من المستخدم الضغط على رابط أو تحميل تطبيق.

كما نصح بضرورة تثبيت برامج "Antivirus" موثوقة على الهاتف، موضحًا أن هذه البرامج متاحة على أنظمة التشغيل المختلفة، سواء Android أو iOS.

«الأنتي فيروس» قد يكتشف البرمجية الخبيثة تلقائيًا

وأوضح خبير تكنولوجيا المعلومات أن برامج مكافحة الفيروسات يمكنها اكتشاف البرمجيات الخبيثة التي يتم تحميلها من الروابط المشبوهة، إذ تعمل على فحص الملفات والبرامج التي يتم تنزيلها على الهاتف.

وأضاف أن برنامج الحماية قد يكتشف البرمجية الخبيثة بشكل تلقائي، ثم يقوم بحظرها وإظهار تحذير للمستخدم، وقد يحذفها من الجهاز.

وأكد أن الوعي يظل خط الدفاع الأول أمام هذه النوعية من الهجمات، خاصة أن عملية الاختراق تبدأ في الأساس من خطوة بسيطة يقوم بها المستخدم، وهي الضغط على رابط غير معروف.