مجرمو الإنترنت يستغلون المتسوقين في الجمعة السوداء بعملية احتيال جديدة باستخدام Apple ID
لقد أصبح المحتالون أكثر تطوراً بشكل متزايد، حيث يقومون بإنشاء عمليات احتيال واقعية ومقنعة تستغل ذروة التسوق في العطلات.
مع اقتراب يوم الجمعة السوداء بسرعة، فإن إغراء الحصول على الصفقات الكبيرة وصل إلى ذروته، مما يجعل المستهلكين أكثر عرضة للخطر من أي وقت مضى.
بينما يتسابق المتسوقون للعثور على أفضل العروض، يستغل مجرمو الإنترنت هذه الفرصة، ويطلقون عمليات احتيال مستهدفة تستهدف مستخدمي Apple.
تم تصميم هذه الاحتيالات لإثارة الخوف والإلحاح، ودفع الناس إلى التصرف بسرعة دون تفكير، وفي النهاية خداعهم لمشاركة معلومات حساسة أو اتخاذ قرارات متسرعة ومكلفة.
هذه المرة، الرسالة بسيطة ولكنها مثيرة للقلق:
"تم تعليق معرف Apple الخاص بك."
لماذا يعتبر مستخدمو أجهزة Apple أهدافًا رئيسية للمحتالين
تفتخر شركة Apple بوجود أكثر من 2 مليار مستخدم نشط حول العالم، مما يجعلها هدفًا واضحًا للمحتالين الذين يسعون إلى استغلال الفئة السكانية المتمرسة في مجال التكنولوجيا والأثرياء في كثير من الأحيان الذين يستخدمون أجهزة مثل iPhone وMacBooks وiPad.
تشتهر هذه المجموعة من المؤيدين بالإنفاق الكبير، وخاصة خلال أحداث المبيعات مثل الجمعة السوداء، مما يزيد من ضعفهم.
في السابق، كانت عمليات الاحتيال تغري المستخدمين من خلال الادعاء زوراً بأن مساحة تخزين iCloud الخاصة بهم ممتلئة، مما يدفعهم إلى النقر على روابط تقدم ترقيات وهمية.
والآن، صعّد المحتالون من تكتيكاتهم، مع تحذير أكثر إلحاحًا: وهو تعليق حساب Apple ID.
يستغل مخطط التصيد الاحتيالي الجديد هذا تقنيات الاحتيال التي تم إنشاؤها بواسطة الذكاء الاصطناعي والتي تجعل رسائل البريد الإلكتروني تبدو حقيقية بشكل لا يصدق، حتى أنها تعكس نبرة وتصميم الاتصالات المشروعة من Apple.
يتم تصميم هذه الاحتيالات بخبرة لإثارة شعور الذعر ودفع المتلقين إلى اتخاذ إجراء.
في كثير من الأحيان، ستذكر رسالة البريد الإلكتروني أنه تم اكتشاف نشاط مشبوه في حساب المستلم أو الأسوأ من ذلك، أن الحساب قد تعرض للاختراق ويتطلب اهتمامًا فوريًا لتأمينه.
تم تصميم الدعوة إلى العمل لتوجيه الضحية غير المنتبهة إلى موقع مزيف حيث يمكن سرقة بيانات اعتماده.
كيف تعمل هذه الاحتيالات؟
عادةً ما تأتي عمليات الاحتيال هذه عبر رسائل البريد الإلكتروني أو الرسائل النصية أو مواقع الويب المزيفة التي تبدو مثل تلك الموجودة في مصادر موثوقة.
إنهم غالبًا ما يستخدمون لغة عاجلة للضغط عليك للتصرف بسرعة، مثل التحذيرات بشأن مشكلات الحساب.
وبالتالي، قد يزعم البريد الإلكتروني أن Apple قد اكتشفت نشاطًا مشبوهًا على معرف Apple الخاص بك، مما يحثك على التصرف الآن لمنع حدوث مشكلات أخرى.
يُعد هذا الشعور بالإلحاح أمرًا أساسيًا للتلاعب بالمستخدمين ودفعهم إلى النقر على الرابط المضمن أو زر الإجراء.
مثال على رسالة بريد إلكتروني احتيالية
وبمجرد النقر فوقها، يتم توجيههم إلى موقع ويب يحاكي صفحة تسجيل الدخول الخاصة بـ Apple، حيث يُطلب منهم إدخال تفاصيل حساسة، بما في ذلك كلمات المرور أو رموز الأمان أو حتى رموز المصادقة الثنائية (2FA).
أوضح جيك مور، مستشار الأمن السيبراني العالمي في شركة ESET،
"أصبحت عمليات التصيد الاحتيالي مثل مخطط Apple ID Suspended منتشرة بشكل متزايد وتتطلب إجراءات عاجلة وفورية، ولا يزال العديد من الأشخاص يتعرضون للتلاعب من خلال التكتيكات الذكية التي يستخدمها المتسللون المجرمون."
الهدف هو سرقة معلوماتك لسرقة الهوية، أو الاحتيال المالي، أو الوصول إلى حساباتك عبر الإنترنت.
نصائح من شركة Apple حول كيفية اكتشاف الاحتيال
استجابت شركة Apple بإصدار نصائح حول كيفية التعرف على عمليات التصيد الاحتيالي وتجنبها.
وتؤكد الشركة على أهمية التحقق من أي رسالة غير متوقعة تطلب معلومات شخصية مثل كلمات المرور أو أرقام الهواتف أو رموز الأمان.
نصيحتهم واضحة: إذا كان الطلب يبدو مشبوهًا، فمن الأفضل أن تفترض أنه عملية احتيال بدلاً من المخاطرة.
قد تظهر عملية الاحتيال التي تقوم بها شركة Apple أيضًا على شكل رسالة حول Apple Pay، مما يخدع المستخدمين للاعتقاد بوجود مشكلة في حساباتهم.
تحذر شركة Apple من أن المحتالين غالبًا ما يحاولون بناء الثقة من خلال ذكر معلومات شخصية، مما يجعل رسائلهم تبدو أكثر شرعية.
كما أنها تخلق شعوراً بالإلحاح، وتضغط على المتلقي للتصرف بسرعة دون النظر إلى العواقب.
إحدى الطرق التي يمكن لمستخدمي Apple من خلالها اكتشاف رسائل التصيد الاحتيالي هي التحقق مما إذا كان البريد الإلكتروني يستخدم اسمهم الحقيقي بدلاً من المصطلحات العامة مثل "العميل".
في كثير من الحالات، يطلب المحتالون معلومات الحساب أو رموز الأمان، مدعين أن ذلك ضروري لحل المشكلة.
علاوة على ذلك، توضح شركة Apple:
"لن تطلب منك Apple أبدًا تسجيل الدخول إلى أي موقع ويب، أو النقر فوق "قبول" في مربع حوار المصادقة الثنائية، أو تقديم كلمة المرور الخاصة بك أو رمز المرور الخاص بالجهاز أو رمز المصادقة الثنائية أو إدخاله في أي موقع ويب."
كيفية الإبلاغ عن رسالة تصيد احتيالي إلى Apple
إذا تلقيت بريدًا إلكترونيًا مشبوهًا، فأعد توجيهه إلى Apple على [email protected].
على جهاز Mac، يمكنك تحديد البريد الإلكتروني واختيار "إعادة توجيه كمرفق" من قائمة الرسالة.
إذا كنت تعتقد أنك قمت بإدخال معلومات شخصية مثل كلمة المرور أو تفاصيل بطاقة الائتمان على موقع ويب مزيف، فقم بتغيير كلمة مرور حساب Apple الخاص بك على الفور.
أهمية التحقق
كما قدم جيك مور تذكيرًا مهمًا:
"من المهم التحقق من عنوان البريد الإلكتروني للمرسل بحثًا عن أي تناقضات وتجنب النقر على الروابط المشبوهة لأن هذا هو المكان الذي تبدأ منه عمليات الاحتيال غالبًا."
إذا كنت في شك بشأن وجود مشكلة في معرف Apple الخاص بك، فإن الإجراء الأكثر أمانًا هو الانتقال مباشرة إلى موقع Apple الرسمي أو الاتصال بفريق الدعم الخاص بهم للتحقق من وجود أي مشكلات حقيقية.
مع تزايد الضغوط لتأمين صفقات الجمعة السوداء، يجب على المستخدمين أن يظلوا متيقظين ومنتبهين لهذه الاحتيالات المعقدة، التي تزدهر على الاستعجال والخوف.