لمحة سريعة
ملخص
يستغل المحتالون معرّفات مرسلي الرسائل النصية القصيرة المكونة من حروف وأرقام لجعل رسائل التصيّد الاحتيالي تبدو وكأنها من شركات موثوقة. غالبًا ما تظهر هذه الرسائل ضمن سلاسل رسائل حقيقية، مما يدفع الضحايا إلى الثقة بها والاستجابة لطلبات احتيالية. قد تؤدي عمليات الاحتيال هذه إلى سرقة بيانات الاعتماد، واختراق الحسابات، وإلحاق أضرار مالية وشخصية جسيمة.
النقاط الرئيسية
- تهدف معرفات المرسل الأبجدية الرقمية إلى المساعدة في تحديد الرسائل الواردة من الشركات الموثوقة.
- يتم وضع الرسائل الاحتيالية في سلاسل المحادثات المشروعة، مما يزيد من مصداقيتها.
- غالباً ما يعيد المحتالون استخدام نفس قوالب الرسائل النصية القصيرة عبر علامات تجارية مختلفة.
- يتم خداع الضحايا من خلال الإلحاح وأسماء المرسلين المألوفة.
- تشمل وسائل الحماية الرئيسية فحص روابط المرسل، وتجنب الروابط المشبوهة، وتفعيل المصادقة الثنائية.
الأسئلة الشائعة
- كيف يجعل المحتالون رسائلهم النصية تبدو وكأنها من شركات حقيقية؟
- من خلال استغلال معرفات المرسل الأبجدية الرقمية ونقاط الضعف في نظام الاتصالات، يرسل المحتالون رسائل تظهر في سلاسل رسائل الشركة الشرعية.
- لماذا تبدو رسائل التصيد هذه مقنعة للغاية؟
- يستخدمون أسماء موثوقة، ويخلقون شعوراً بالإلحاح، ويتم تضمينهم بين التنبيهات الحقيقية، مما يجعلهم يبدون أصليين.
- ما هي الاحتياطات البسيطة التي يمكن أن تحمي من عمليات التصيد الاحتيالي عبر الرسائل النصية القصيرة؟
- تحقق من روابط المرسل، ولا تنقر على عناوين URL المشبوهة، وقم بتأكيد التنبيهات عبر التطبيقات الرسمية، واستخدم المصادقة الثنائية، وقم بالإبلاغ عن الرسائل النصية المشبوهة، واحذف رسائل التصيد الاحتيالي المحتملة.

Phishing scams through SMS are becoming harder to spot. By using معرف المرسل الأبجدي الرقمييمكن للمحتالين جعل نصوصهم تظهر تحت أسماء موثوقة مثل "Binance" أو "تیلیجرام"هذا يخدع الناس ويجعلهم يعتقدون أن الرسالة حقيقية في حين أنها ليست كذلك.
في هذه المقالة، سنشرح كيف يستغل المحتالون هذه الثغرة، ولماذا تُعتبر الرسائل داخل المواضيع الموثوقة مقنعة للغاية، والمخاطر المُحتملة، والخطوات التي يُمكن للناس اتخاذها لحماية أنفسهم. كما سنوضح كيف نُحقق في عمليات الاحتيال هذه.
ما هي معرفات المرسل الأبجدية الرقمية للرسائل النصية القصيرة ولماذا هي مهمة؟
مُعرِّفات مُرسِل الرسائل النصية القصيرة الأبجدية الرقمية هي الأسماء المختصرة التي تراها بدلاً من رقم الهاتف، مثل "بينانس" أو "تليجرام" أو اسم بنك. صُمِّمت هذه المُعرِّفات لمساعدة المستخدمين على التعرّف على الشركات الموثوقة فورًا، مما يجعل الرسائل النصية تبدو أكثر أمانًا وأسهل في التعرّف عليها.
كان الهدف من هذا النظام حماية المستهلكين من الاحتيال عبر منع الأرقام العادية من انتحال هوية شركات حقيقية. قيّدت اللوائح في أستراليا ودول أخرى كيفية استخدام هذه الأرقام. كان الهدف بسيطًا: منح الناس الثقة في صحة الرسائل.
مع ذلك، وجد المحتالون طرقًا للتحايل على هذه الإجراءات الوقائية. فباستغلال الثغرات، يرسلون رسائل نصية تصيدية تظهر ضمن محادثات موجودة مع شركات حقيقية. وغالبًا ما يظن الضحايا أن هذه الرسائل آمنة لأنها تأتي جنبًا إلى جنب مع تحديثات حقيقية.
ولكن عند استغلال هذه الثغرات، يكون التأثير فوريًا. رسالة احتيالية واحدة قد تؤدي إلى سرقة بيانات اعتماد، أو استنزاف حسابات، أو اختراق معلومات شخصية. نادرًا ما يلاحظ الضحايا ذلك إلا بعد فوات الأوان، مما يعرضهم لخسارة مالية وضغط نفسي.

كيف تتسلل الرسائل الاحتيالية إلى المواضيع المشروعة
كما ذُكر سابقًا، لم يعد المحتالون يعتمدون على الأرقام العشوائية. فهم يستهدفون نقاط ضعف أنظمة الاتصالات المخصصة لحجب الرسائل المزيفة. بالتلاعب بمعرفات المُرسِل الأبجدية الرقمية، تُضاف رسائلهم الاحتيالية تلقائيًا إلى محادثات شركات موثوقة على هاتف الضحية، مما يجعل عمليات الاحتيال تبدو رسمية ومقنعة.
أظهرت إحدى الحالات ظهور تنبيهات احتيالية من منصة باينانس داخل محادثات شركات حقيقية، بينما استخدمت حالة أخرى معرّف مرسل تطبيق تيليجرام بشكل غير قانوني. تُثبت هذه الحالات أن المحتالين يجدون طرقًا لخرق القواعد وخداع أنظمة الهاتف، مما يسمح لهم بالتظاهر بأنهم شركات حقيقية بينما هم ليسوا كذلك.
قال الرئيس التنفيذي لشركتنا، دان هالبين: "تمثل هذه التطورات إما فشلاً من جانب شركات الاتصالات في تطبيق التشريعات، أو فساداً داخلياً، أو ظهور تكنولوجيا غير قانونية جديدة". ويؤكد تصريحه على ضرورة اتخاذ إجراءات أكثر صرامة لوقف انتشار هذه الاحتيالات الضارة عبر الشبكات.
لكن لماذا يُعدّ هذا الأمر فعّالاً إلى هذه الدرجة؟ يفترض الناس أن أي شيء يُطرح في محادثة قائمة داخل الشركة هو أمرٌ حقيقي. هذا الأسلوب المألوف يُقلّل من الشكوك بسرعة ويدفعهم إلى التصرف دون تردد، مما يجعلهم يعتقدون أن كل تفصيل طبيعي وآمن تمامًا.
كيف يجعل المحتالون تنبيهات الرسائل النصية القصيرة تبدو مصداقية؟
صُممت رسائل SMS الاحتيالية لتقليد شكل ومضمون التنبيهات الرسمية. يوضح المثال أعلاه تحذيرًا مزيفًا على Telegram يدّعي أنه تم الوصول إلى حساب في مكان آخر. ولأنه يظهر داخل سلسلة رسائل Telegram الأصلية، غالبًا ما يفترض الضحايا أنه حقيقي.
الصياغة مختصرة وعاجلة ومقنعة: "تحقق خلال 6 ساعات لتجنب الإيقاف". كما ترسل الشركات الحقيقية تحديثات موجزة مع تحديدات زمنية، لذا نادرًا ما يلاحظ الضحايا الفرق. إضافةً إلى ذلك، اسم المُرسِل مألوف، مما يقلل من احتمالية الشك في الوقت الحالي.
لكن الرابط يكشف قصة مختلفة. فبدلاً من توجيه المستخدمين إلى نطاق تيليجرام الرسمي ، يشير إلى عنوان غريب مثل "tale-flow.site". ولكن كم من الناس يتوقفون للتحقق من عنوان URL بعناية على هواتفهم المحمولة قبل النقر عليه؟
يعتمد المحتالون على سرعة رد الفعل. فتواصل الرسائل، وسرعة إيصالها، ووجود اسم موثوق، كلها عوامل تُجنّبهم الحذر. يضغط الضحايا على زرّ الاستجواب قبل طرح الأسئلة، غافلين عن أن خطوة صغيرة قد تكشف حساباتهم وأموالهم ومعلوماتهم الخاصة.
إعادة استخدام نفس الخدعة عبر علامات تجارية متعددة
نادراً ما يبتكر المحتالون حيلًا جديدة في كل مرة، بل يعيدون استخدام قوالب الرسائل النصية القصيرة نفسها عبر شركات مختلفة. فرسالة انتحلت صفة منصة باينانس في أسبوع ما، قد تظهر فجأة تحت اسم تيليجرام أو بنك محلي في الأسبوع التالي، مع تغيير اسم المرسل وبعض التفاصيل البسيطة فقط.
يُعطي هذا التكرار انطباعًا بالضخامة، إذ يرى الضحايا أسماء علامات تجارية مألوفة مرتبطة بتحذيرات عاجلة. علاوة على ذلك، فإن الصياغة العامة تجعلها مرنة: إذ يُمكن تبديل "التحقق من الحساب" أو "تأكيد الوصول" أو "تجنب التعليق" بين أي شركة دون بذل الكثير من الجهد أو التعديل.
تُظهر تحقيقاتنا أن حملات التصيد الاحتيالي بأكملها تعمل بهذه الطريقة. ترتبط النطاقات الاحتيالية بعلامات تجارية متعددة في آنٍ واحد، مما يُثبت أن الهدف هو الحجم لا الدقة. ولكن كم من الناس يتوقفون ليتساءلوا لماذا تُرسل عدة شركات غير ذات صلة التنبيهات نفسها فجأةً؟
مع ذلك، ينجح التكرار لأن الضحايا نادرًا ما يقارنون المعلومات. فالشخص الذي استهدفه شخصٌ برسالة مزيفة من منصة باينانس لا يعلم أن شخصًا آخر قد تلقى نفس الرسالة من "تيليجرام". هذا النهج المجزأ يساعد المحتالين على البقاء بعيدًا عن الأنظار مع الاستمرار في سرقة الأموال والمعلومات الشخصية، على الرغم من الجهود المبذولة في أستراليا لمكافحة محتالي الرسائل النصية.

خطوات عملية للبقاء آمنًا من التصيد الاحتيالي عبر الرسائل النصية القصيرة
غالبًا ما تنجح عمليات التصيد الاحتيالي لأن الناس يتحركون بسرعة ويتجاهلون التفاصيل الصغيرة. التباطؤ والتحقق لبضع ثوانٍ يُحدث فرقًا كبيرًا. حتى العادات البسيطة كفيلة بإيقاف المحتالين وحماية الحسابات والأموال والمعلومات الشخصية.
تتضمن الخطوات الرئيسية للبقاء آمنًا ما يلي:
- تحقق من رابط المرسل بعناية، لأن الشركات الرسمية لا تستخدم أبدًا نطاقات غريبة مثل موقع تدفق الحكاية.
- لا تنقر أبدًا بشكل مباشر على الروابط الموجودة في الرسائل المشبوهة.
- قم بتأكيد التنبيهات عن طريق فتح التطبيق أو الموقع الرسمي مباشرة.
- استخدم المصادقة الثنائية لإضافة طبقة إضافية من الحماية.
- قم بالإبلاغ عن الرسائل النصية المشبوهة إلى مزودي خدمات الاتصالات لديك.
- قم بحذف رسائل التصيد الاحتيالي لتجنب النقر عليها عن طريق الخطأ لاحقًا.
بترسيخ هذه العادات البسيطة في الحياة اليومية، يقلّل الناس من احتمالية الوقوع ضحيةً. يعتمد المحتالون على قرارات متسرعة وثقة في غير محلها. الفحص الدقيق ولحظة من الحذر توفران حمايةً أقوى من أي رسالة تظهر في سلسلة رسائل نصية قصيرة موثوقة.
كيف نحقق في المستهلكين ونحميهم
At Cybertraceدورنا هو كشف الحقيقة وراء حملات الرسائل النصية القصيرة المشبوهة. نفحص هويات المُرسِلين، والنطاقات، وسجلات الرسائل من خلال تحليل جنائي للكشف عن هوية من يقف وراءها. هذا النهج يُميّز اتصالات الشركة الحقيقية عن العمليات الاحتيالية.
إلى جانب الفحوصات الفنية، ندرس أيضًا أنماط الاتصال. يعتمد المحتالون على نطاقات مؤقتة وأرقام غير قابلة للتتبع، بينما تستخدم الشركات الشرعية أنظمة مستقرة وخاضعة للرقابة. من خلال تسليط الضوء على هذه الاختلافات، نوضح لعملائنا ما يواجهونه.
نراجع أيضًا كيفية تفاعل المحتالين مع الضحايا بعد التواصل معهم. غالبًا ما يطلب المحتالون الاستعجال، أو يطلبون مبالغ إضافية، أو يقدمون إجابات مبهمة عند استجوابهم. تتواصل الشركات الموثوقة بشفافية وثبات.
تحتوي التقارير التي يقدمها محققونا على أدلة يمكن للضحايا استخدامها فعلياً. فبدلاً من مجرد تطمينات جوفاء، نقدم معلومات موثقة تمكّن الأفراد من الاستجابة بفعالية وتعزز موقفهم القانوني ضد عمليات الاحتيال عبر الرسائل النصية، مما يساعدهم على فهم إمكانية استرداد أموالهم بعد التعرض لعملية احتيال إلكتروني.
خاتمة
SMS phishing scams show how quickly trust can be turned against consumers. Besides, scammers adapt quickly, but recognising their tricks and slowing down before reacting helps reduce risk. A thoughtful approach can protect not only money but also peace of mind.But for those already targeted, we provide the expertise to uncover the truth. Our investigators separate real communication from criminal trickery and deliver evidence victims can rely on through detailed cyber fraud scam investigations. With professional support, victims can take confident steps toward protection and recovery.
اتصل بهيئة الاتصالات والإعلام الأسترالية (ACMA) وأبلغ عن إساءة استخدام معرف المرسل: [email protected]
نعم، Cybertrace لديه سنوات من الخبرة في كشف الأدلة والمجرمين.
