< طريقة جديدة.. محاولة نصب «إنستاباي» باستدراج المستخدمين للوصول إلى بياناتهم المالية
الرئيس نيوز
رئيس التحرير
شيماء جلال

طريقة جديدة.. محاولة نصب «إنستاباي» باستدراج المستخدمين للوصول إلى بياناتهم المالية

إنستا باي
إنستا باي

عاد تطبيق «إنستاباي» إلى دائرة التحذيرات المتعلقة بعمليات الاحتيال الإلكتروني، بعد كشف الإعلامي محمد علي خير عن تعرضه لمحاولة نصب هاتفي استغل خلالها أحد الأشخاص اسم التطبيق لإقناعه بوجود مشكلة في الخدمة، قبل أن تتطور المحادثة إلى محاولة الحصول على بيانات مرتبطة ببطاقة مصرفية.

وتعيد الواقعة تسليط الضوء على أساليب الاحتيال التي تستغل أسماء التطبيقات والخدمات المالية المعروفة لكسب ثقة المستخدمين، إذ لا يبدأ السيناريو في بعض الحالات بطلب مباشر للحصول على الأموال، وإنما من خلال خطوات متدرجة تبدأ بمعلومة أو مشكلة مزعومة، ثم تنتقل إلى طلبات أكثر حساسية.

محمد علي خير يكشف تفاصيل محاولة الاحتيال باسم إنستا باي

كشف الإعلامي محمد علي خير، عبر صفحته على موقع «فيسبوك»، عن تعرضه لمحاولة نصب من خلال مكالمة هاتفية من شخص قدم نفسه باعتباره موظفًا في تطبيق «إنستاباي».

وأوضح، أن المتصل أخبره بوجود مشكلة تتعلق بالخدمة، ثم طلب منه دفع مبلغ مالي قدره 6 جنيهات، بدعوى وجود ضريبة مستحقة.

ولم تتوقف المحاولة عند هذا الحد، إذ تواصل السيناريو من خلال الحديث عن نقاط مالية مزعومة، بالتزامن مع محاولة دفعه إلى إدخال بيانات مرتبطة ببطاقة مصرفية.

وتكشف تفاصيل الواقعة، عن أسلوب يقوم على التدرج في استدراج الضحية؛ فبدلًا من البدء بطلب بيانات مصرفية مباشرة قد تثير الشك، يبدأ المحتال بطلب بسيط أو معلومة تبدو عادية، ثم يحاول الانتقال تدريجيًا إلى معلومات أكثر حساسية.

تحذيرات سابقة من «إنستاباي» بشأن الروابط المشبوهة

وتأتي هذه الواقعة في ظل تحذيرات سابقة نشرها تطبيق «إنستاباي» عبر صفحته الرسمية على موقع «فيسبوك»، حذر خلالها المستخدمين من التعامل مع الروابط التي تصل إليهم عبر الرسائل أو البريد الإلكتروني أو غيرها من وسائل التواصل.

وأشار التطبيق إلى أن بعض هذه الروابط قد تكون مزيفة، وقد تقود إلى صفحات مصممة لتبدو مشابهة للصفحات الأصلية، بما يمنح المستخدم انطباعًا بأنه يتعامل مع جهة رسمية.

ويُعرف هذا الأسلوب على نطاق واسع باسم التصيد الإلكتروني، حيث يسعى المحتال إلى تقليد هوية جهة أو خدمة موثوقة، ثم استغلال ثقة المستخدم في الحصول على معلومات يمكن استخدامها لاحقًا في عمليات احتيال أو الاستيلاء على أموال.

انتحال صفة موظف.. المكالمة قد تكون مجرد بداية

ومن بين الأساليب التي سبق أن حذر منها «إنستاباي» انتحال المحتالين صفة موظفين تابعين للتطبيق، من خلال إجراء مكالمات هاتفية مع المستخدمين وإبلاغهم بوجود مشكلة في الحساب أو الخدمة.

وقد تتبع المكالمة محاولة أخرى تتمثل في إرسال رابط إلكتروني إلى الضحية، مع حثه على فتحه أو إدخال بياناته من خلاله.

وتبرز هنا أهمية الانتباه إلى طبيعة المكالمة نفسها؛ فهدف المحتال قد لا يكون الحصول على المعلومات خلال الاتصال، وإنما استخدامه كمرحلة أولى لبناء الثقة وإقناع المستخدم بتنفيذ خطوة لاحقة، مثل فتح رابط أو مشاركة بيانات مالية.

محتال إنستا باي يسعى لكسب ثقة الضحية

تعتمد محاولات التصيد وانتحال الصفة غالبًا على الجمع بين عنصرين أساسيين: الثقة والاستعجال.

فالمحتال ينتحل اسم جهة يعرفها المستخدم، ثم يطرح مشكلة تتطلب تدخلًا سريعًا أو يقدم عرضًا يبدو مغريًا، مثل استرداد مبلغ أو الحصول على نقاط أو حل مشكلة في الخدمة.

وبمجرد أن يتعامل المستخدم مع الرواية باعتبارها حقيقية، يصبح الانتقال إلى طلب معلومات إضافية أكثر سهولة، خصوصًا إذا جرى تقديم هذه المعلومات باعتبارها ضرورية لإتمام الإجراء.

بيانات البطاقة ليست تفصيلًا عاديًا

وتكتسب هذه التحذيرات أهمية خاصة عند التعامل مع الخدمات المالية، لأن بيانات البطاقات والحسابات والمعلومات السرية يمكن أن تمثل مدخلًا إلى عمليات مالية غير مصرح بها.

لذلك فإن الانتقال من مجرد الحديث عن مشكلة في الخدمة إلى طلب بيانات مصرفية يجب أن يمثل نقطة تستدعي التوقف والتحقق من هوية المتصل والجهة التي يتواصل باسمها.

وتؤكد واقعة محمد علي خير، أن محاولة الاحتيال قد تبدأ بطلب يبدو بسيطًا للغاية، لكنها قد تتطور سريعًا إذا نجح المحتال في إقناع المستخدم بأن الاتصال صادر بالفعل عن جهة رسمية.

خطوات بسيطة لتجنب الوقوع في الفخ

في مواجهة هذا النوع من المحاولات، تظل الخطوة الأهم هي عدم التعامل مع المكالمات أو الروابط المشبوهة باعتبارها صادرة تلقائيًا عن الجهة التي يذكرها المتصل.

كما ينبغي تجنب إدخال البيانات المصرفية أو المعلومات السرية استجابةً لمكالمة غير متوقعة، وعدم الضغط على الروابط المجهولة أو التي تصل في سياق غير معتاد.

وعند وجود شك في أي اتصال، يكون التحقق من خلال القنوات الرسمية للخدمة أكثر أمانًا من الاستمرار في التعامل مع الشخص الذي بادر بالاتصال.