الاحتيال عن طريق انتحال الهوية عبر الرسائل القصيرة هو نوع من الاحتيال يستخدم التلاعب النفسي لخداع الضحايا وجعلهم يرسلون الأموال أو يشاركون معلومات حساسة.
المحتالون يعدلون هوية المرسل لجعل رسائل SMS الخاصة بهم تبدو وكأنها تأتي من مصادر موثوقة.
هل تلقيت رسالة نصية مشبوهة؟ قم بالإبلاغ عن الحادث على الفور للسلطات المختصة.
تعرف على انتحال الهوية عبر الرسائل النصية وكيفية حماية عملاتك المشفرة وبياناتك الشخصية من المهاجمين.
تتغير الاتجاهات في صناعة الاحتيال بسرعة مثل أي قطاع آخر. في السابق، كانت رسائل البريد الإلكتروني لـ "الأمير النيجيري" شائعة؛ اليوم، يتعلق الأمر بهجمات انتحال الهوية عبر الرسائل القصيرة.
على عكس الثغرات حيث يحاول المخترق استخدام التعليمات البرمجية للتسلل إلى قاعدة بيانات المستخدمين، تستخدم هجمات انتحال الهوية عبر الرسائل القصيرة بشكل أساسي التلاعب النفسي. وهذا يعني أن المحتال سيحاول تقديم نفسه كمصدر موثوق به لخداع الضحايا غير المتيقظين وجعلهم يرسلون المال أو يشاركون معلومات حساسة، مثل تفاصيل محافظهم الرقمية.
في هذه المقالة، سنحلل كيف تعمل هجمات انتحال الهوية عبر الرسائل القصيرة، والأشكال المختلفة التي يمكن أن يستهدفك بها المهاجمون، وكيف يمكنك حماية أموالك كمستخدم.
كيف تعمل انتحال الرسائل النصية القصيرة؟
المهاجم يعدل هويته كمرسل ( الاسم أو رقم الهاتف الذي يظهر على هاتف المستلم ) حتى يبدو أن الرسالة النصية جاءت من مصدر موثوق. الهدف هو خداع الضحية لتتبع تعليمات الرسالة.
يمكن أن تصل رسالة نصية مزيفة إلى صندوق الوارد على هاتفك باسم مزيف أو رقم هاتف مزيف أو كليهما. على سبيل المثال، قد تكون الرسالة التي تبدو وكأنها قادمة من "منصة تبادل رئيسية" نصًا من محتال يحاول خداعك لتحميل برامج ضارة، أو مشاركة تفاصيل حسابك، أو النقر على رابط خبيث.
لسوء الحظ، فإن الآليات التي تسمح بانتحال هوية الرسائل النصية القصيرة SMS تقع في منطقة رمادية قانونية في العديد من مناطق العالم. قامت بعض الدول بحظر هذه الممارسة بشكل نهائي، بينما لم تتناول دول أخرى بعد إساءة استخدام تغيير هوية مرسل الرسائل النصية القصيرة.
في الواقع، توجد بعض حالات الاستخدام المشروعة لتعديل اسم المرسل كما يظهر في طرف المستلم. على سبيل المثال، يمكن لشركة تشغيل حملة تسويقية عبر الرسائل النصية واستخدام هوية علامة فرعية بدلاً من العلامة الرئيسية أو رقم الهاتف.
كيف تحدد وتجنب انتحال الهوية عبر الرسائل النصية؟
حتى بنية الأمان الرائدة في الصناعة يمكن أن تفعل القليل لحماية المستخدم الذي يرسل طواعية كلمة المرور الخاصة به إلى قراصنة الإنترنت. الخط الدفاعي الأول هو دائماً المستخدم. إذا كنت ترغب في الحفاظ على أموالك آمنة، يجب أن تظل يقظاً في جميع الأوقات، مما يجعل الممارسات التالية عادةً.
1. تحقق من الرسائل المستلمة
تحقق دائمًا من مصدر الرسالة المستلمة قبل الرد. كن حذرًا من أي رسالة غير مطلوبة أو تبدو مشبوهة. يمكنك التحقق من رسائل معينة من المنصات باستخدام أدوات التحقق الرسمية أو عن طريق إرسال لقطة شاشة للرسالة إلى فريق الدعم المعني. بالنسبة للخدمات الأخرى، يجب عليك الاتصال بالمنصة ذات الصلة مباشرةً عبر موقعها الرسمي أو عبر قنوات موثوقة أخرى.
2. قم بتمكين المصادقة الثنائية
تضيف المصادقة الثنائية (2FA) طبقة إضافية من الأمان ضد المهاجمين الذين يحاولون الوصول إلى حساباتك، حتى من خلال رسائل نصية مزورة. قم بتفعيل 2FA دائمًا لأي حساب يدعمه.
تساعد رموز 2FA، عند استخدامها بشكل صحيح، في حماية حسابك. أدخل رموز 2FA الخاصة بك فقط في المواقع الرسمية وتأكد من التحقق مرة أخرى من رسالة 2FA لمعرفة الغرض من استخدامها.
3. لا تشارك المعلومات الشخصية
تجنب مشاركة المعلومات الحساسة (على سبيل المثال، كلمات المرور، أرقام بطاقات الائتمان، أرقام الضمان الاجتماعي وغيرها من الهويات الصادرة عن الحكومة)عبر الرسائل النصية، وخاصة مع جهات الاتصال غير الموثوقة.
4. تجنب الروابط المشبوهة
لا تنقر على أي رابط تم إرساله عبر الرسائل النصية دون التحقق أولاً من شرعيته. قد تؤدي الروابط إلى مواقع تصيد تحاول سرقة بيانات اعتماد تسجيل الدخول الخاصة بك أو تثبيت برامج ضارة على جهازك.
لا تصل إلى مواقع تحتوي على رموز "بدون حظر" أو عناوين URL غير مشفرة (HTTP بدلاً من HTTPS)؛ تحقق دائمًا من عنوان URL قبل النقر. تأكد من استخدام مواقع الويب الرسمية فقط. على سبيل المثال، إذا لم تكن متأكدًا مما إذا كان رابط متعلق بمنصة تبادل، أو بريد إلكتروني، أو رقم هاتف، أو معرف WeChat، أو معرف Twitter، أو معرف Telegram هو رسمي، يمكنك التحقق من ذلك من خلال القنوات الرسمية للمنصة.
للحصول على معلومات عامة حول كيفية حماية أموالكم من العملات المشفرة، يمكنكم استكشاف أقسام الأمان في الأسئلة الشائعة أو في المراكز التعليمية للمنصات ذات السمعة الطيبة.
يرجى ملاحظة أن العديد من المواقع المشبوهة تحاول التظاهر بأنها مرتبطة بمنصات تبادل شرعية. غالبًا ما تتضمن أسماء النطاقات المشبوهة تباينات من أسماء معروفة، مع تعديلات إملائية صغيرة أو إضافات مثل "رسمية"، "دعم"، "مساعدة" أو "أمان" لتبدو شرعية.
بروتوكولات أمان إضافية
لن تطلب الاتصالات الرسمية من منصات تبادل موثوقة أبدًا معلومات حساسة مثل كلمات المرور أو عبارات الاسترداد أو المفاتيح الخاصة. يجب اعتبار أي رسالة تطلب هذا النوع من المعلومات مشبوهة على الفور.
تم تصميم أنظمة الاتصال في بيئة العملات المشفرة باستخدام بروتوكولات أمان محددة. كما تشير أدلة الأمان في الاتصالات التقنية، "من الضروري اتباع بروتوكولات الأمان المعتمدة لمنع المخاطر المحتملة". يرجى دائمًا الرجوع إلى الوثائق الرسمية للحصول على معلومات تفصيلية حول الممارسات الآمنة.
إذا تلقيت رسالة مشبوهة، فمن الأفضل تجاهلها والإبلاغ عنها مباشرةً إلى المنصة المعنية، وفي الحالات الخطيرة، إلى السلطات المختصة. تذكّر أن الحفاظ على أصولك الرقمية بأمان يعتمد بشكل أساسي على ممارساتك الأمنية الخاصة وقدرتك على التعرف على محاولات الاحتيال.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تنبيه مهم: الأمان والحماية ضد الاحتيال عبر الرسائل القصيرة
النقاط الرئيسية التي يجب تسليط الضوء عليها
الاحتيال عن طريق انتحال الهوية عبر الرسائل القصيرة هو نوع من الاحتيال يستخدم التلاعب النفسي لخداع الضحايا وجعلهم يرسلون الأموال أو يشاركون معلومات حساسة.
المحتالون يعدلون هوية المرسل لجعل رسائل SMS الخاصة بهم تبدو وكأنها تأتي من مصادر موثوقة.
هل تلقيت رسالة نصية مشبوهة؟ قم بالإبلاغ عن الحادث على الفور للسلطات المختصة.
تعرف على انتحال الهوية عبر الرسائل النصية وكيفية حماية عملاتك المشفرة وبياناتك الشخصية من المهاجمين.
تتغير الاتجاهات في صناعة الاحتيال بسرعة مثل أي قطاع آخر. في السابق، كانت رسائل البريد الإلكتروني لـ "الأمير النيجيري" شائعة؛ اليوم، يتعلق الأمر بهجمات انتحال الهوية عبر الرسائل القصيرة.
على عكس الثغرات حيث يحاول المخترق استخدام التعليمات البرمجية للتسلل إلى قاعدة بيانات المستخدمين، تستخدم هجمات انتحال الهوية عبر الرسائل القصيرة بشكل أساسي التلاعب النفسي. وهذا يعني أن المحتال سيحاول تقديم نفسه كمصدر موثوق به لخداع الضحايا غير المتيقظين وجعلهم يرسلون المال أو يشاركون معلومات حساسة، مثل تفاصيل محافظهم الرقمية.
في هذه المقالة، سنحلل كيف تعمل هجمات انتحال الهوية عبر الرسائل القصيرة، والأشكال المختلفة التي يمكن أن يستهدفك بها المهاجمون، وكيف يمكنك حماية أموالك كمستخدم.
كيف تعمل انتحال الرسائل النصية القصيرة؟
المهاجم يعدل هويته كمرسل ( الاسم أو رقم الهاتف الذي يظهر على هاتف المستلم ) حتى يبدو أن الرسالة النصية جاءت من مصدر موثوق. الهدف هو خداع الضحية لتتبع تعليمات الرسالة.
يمكن أن تصل رسالة نصية مزيفة إلى صندوق الوارد على هاتفك باسم مزيف أو رقم هاتف مزيف أو كليهما. على سبيل المثال، قد تكون الرسالة التي تبدو وكأنها قادمة من "منصة تبادل رئيسية" نصًا من محتال يحاول خداعك لتحميل برامج ضارة، أو مشاركة تفاصيل حسابك، أو النقر على رابط خبيث.
لسوء الحظ، فإن الآليات التي تسمح بانتحال هوية الرسائل النصية القصيرة SMS تقع في منطقة رمادية قانونية في العديد من مناطق العالم. قامت بعض الدول بحظر هذه الممارسة بشكل نهائي، بينما لم تتناول دول أخرى بعد إساءة استخدام تغيير هوية مرسل الرسائل النصية القصيرة.
في الواقع، توجد بعض حالات الاستخدام المشروعة لتعديل اسم المرسل كما يظهر في طرف المستلم. على سبيل المثال، يمكن لشركة تشغيل حملة تسويقية عبر الرسائل النصية واستخدام هوية علامة فرعية بدلاً من العلامة الرئيسية أو رقم الهاتف.
كيف تحدد وتجنب انتحال الهوية عبر الرسائل النصية؟
حتى بنية الأمان الرائدة في الصناعة يمكن أن تفعل القليل لحماية المستخدم الذي يرسل طواعية كلمة المرور الخاصة به إلى قراصنة الإنترنت. الخط الدفاعي الأول هو دائماً المستخدم. إذا كنت ترغب في الحفاظ على أموالك آمنة، يجب أن تظل يقظاً في جميع الأوقات، مما يجعل الممارسات التالية عادةً.
1. تحقق من الرسائل المستلمة
تحقق دائمًا من مصدر الرسالة المستلمة قبل الرد. كن حذرًا من أي رسالة غير مطلوبة أو تبدو مشبوهة. يمكنك التحقق من رسائل معينة من المنصات باستخدام أدوات التحقق الرسمية أو عن طريق إرسال لقطة شاشة للرسالة إلى فريق الدعم المعني. بالنسبة للخدمات الأخرى، يجب عليك الاتصال بالمنصة ذات الصلة مباشرةً عبر موقعها الرسمي أو عبر قنوات موثوقة أخرى.
2. قم بتمكين المصادقة الثنائية
تضيف المصادقة الثنائية (2FA) طبقة إضافية من الأمان ضد المهاجمين الذين يحاولون الوصول إلى حساباتك، حتى من خلال رسائل نصية مزورة. قم بتفعيل 2FA دائمًا لأي حساب يدعمه.
تساعد رموز 2FA، عند استخدامها بشكل صحيح، في حماية حسابك. أدخل رموز 2FA الخاصة بك فقط في المواقع الرسمية وتأكد من التحقق مرة أخرى من رسالة 2FA لمعرفة الغرض من استخدامها.
3. لا تشارك المعلومات الشخصية
تجنب مشاركة المعلومات الحساسة (على سبيل المثال، كلمات المرور، أرقام بطاقات الائتمان، أرقام الضمان الاجتماعي وغيرها من الهويات الصادرة عن الحكومة)عبر الرسائل النصية، وخاصة مع جهات الاتصال غير الموثوقة.
4. تجنب الروابط المشبوهة
لا تنقر على أي رابط تم إرساله عبر الرسائل النصية دون التحقق أولاً من شرعيته. قد تؤدي الروابط إلى مواقع تصيد تحاول سرقة بيانات اعتماد تسجيل الدخول الخاصة بك أو تثبيت برامج ضارة على جهازك.
لا تصل إلى مواقع تحتوي على رموز "بدون حظر" أو عناوين URL غير مشفرة (HTTP بدلاً من HTTPS)؛ تحقق دائمًا من عنوان URL قبل النقر. تأكد من استخدام مواقع الويب الرسمية فقط. على سبيل المثال، إذا لم تكن متأكدًا مما إذا كان رابط متعلق بمنصة تبادل، أو بريد إلكتروني، أو رقم هاتف، أو معرف WeChat، أو معرف Twitter، أو معرف Telegram هو رسمي، يمكنك التحقق من ذلك من خلال القنوات الرسمية للمنصة.
للحصول على معلومات عامة حول كيفية حماية أموالكم من العملات المشفرة، يمكنكم استكشاف أقسام الأمان في الأسئلة الشائعة أو في المراكز التعليمية للمنصات ذات السمعة الطيبة.
يرجى ملاحظة أن العديد من المواقع المشبوهة تحاول التظاهر بأنها مرتبطة بمنصات تبادل شرعية. غالبًا ما تتضمن أسماء النطاقات المشبوهة تباينات من أسماء معروفة، مع تعديلات إملائية صغيرة أو إضافات مثل "رسمية"، "دعم"، "مساعدة" أو "أمان" لتبدو شرعية.
بروتوكولات أمان إضافية
لن تطلب الاتصالات الرسمية من منصات تبادل موثوقة أبدًا معلومات حساسة مثل كلمات المرور أو عبارات الاسترداد أو المفاتيح الخاصة. يجب اعتبار أي رسالة تطلب هذا النوع من المعلومات مشبوهة على الفور.
تم تصميم أنظمة الاتصال في بيئة العملات المشفرة باستخدام بروتوكولات أمان محددة. كما تشير أدلة الأمان في الاتصالات التقنية، "من الضروري اتباع بروتوكولات الأمان المعتمدة لمنع المخاطر المحتملة". يرجى دائمًا الرجوع إلى الوثائق الرسمية للحصول على معلومات تفصيلية حول الممارسات الآمنة.
إذا تلقيت رسالة مشبوهة، فمن الأفضل تجاهلها والإبلاغ عنها مباشرةً إلى المنصة المعنية، وفي الحالات الخطيرة، إلى السلطات المختصة. تذكّر أن الحفاظ على أصولك الرقمية بأمان يعتمد بشكل أساسي على ممارساتك الأمنية الخاصة وقدرتك على التعرف على محاولات الاحتيال.