يطور مجرمو الإنترنت المزيد والمزيد من الطرق للاستفادة من الضحايا المطمئنين من خلال أجهزتهم حيث يصبحون جزءًا لا يتجزأ بشكل متزايد من حياتنا. إحدى هذه الأساليب التي يشيع استخدامها من قبل هؤلاء المجرمين هي الرسائل النصية القصيرة. فكيف يعمل smishing؟ وكيف يمكنك اكتشافه وتجنبه للحفاظ على سلامتك؟
ما هو Smishing؟
المصطلح "smishing" هو دمج لـ "SMS" (خدمة الرسائل القصيرة) و "التصيد الاحتيالي" - بشكل ملائم ، حيث تتضمن عمليات الخداع الاحتيالي إجراء تصيد عبر الرسائل القصيرة. مثل هذه الحيل تندرج تحت مظلة الحيل الهندسة الاجتماعية، حيث يتم استغلال ثقة الشخص لصالح المحتال. يمكن أيضًا الإشارة إلى المحتالين عبر الرسائل النصية القصيرة باسم "المخادعون".
نظرًا لأن كل شخص تقريبًا لديه هاتف محمول خاص به هذه الأيام ، فقد أصبح الوصول إلى الضحايا عبر الرسائل القصيرة أمرًا سهلاً للغاية. حتى إذا لم يكن لدى شخص ما هاتف ذكي ، فلا يزال من الممكن التواصل معه باستخدام الرسائل القصيرة. لذلك يمكن أن يكون الاحتيال الإلكتروني مشروعًا مفيدًا جدًا ومريحًا للمحتالين. يمكن للناس أيضًا أن يفترضوا أن الجرائم الإلكترونية هي أكثر من نصوص البريد الإلكتروني ومنصات التواصل الاجتماعي ؛ عندما يتلقون رسالة نصية ، قد يكون من السهل الوقوع فيها.
غالبًا ما تنطوي عمليات الاحتيال على الرسائل النصية القصيرة على انتحال مجرمي الإنترنت لمنظمات موثوقة أو هيئات حكومية من أجل إقناع الضحايا بالكشف عن معلومات شخصية. يمكن للمخادع أن يتظاهر بأنه من خدمة بريدية ، على سبيل المثال ، ويذكر أنك بحاجة إلى النقر فوق الرابط المقدم لإعادة ترتيب تسليم طرد فائت. من المحتمل أن يؤدي هذا الارتباط إلى خداع موقع ويب ساعي رسمي ، حيث سيُطلب منك تقديم عنوانك أو تفاصيل الاتصال أو حتى معلومات الدفع الخاصة بك لتأكيد التسليم.
بمجرد أن تعطي المحتال دون قصد المعلومات التي يبحثون عنها ، يمكنهم اختراق الحسابات عبر الإنترنت ، أو إنفاق الأموال باستخدام بطاقتك ، أو حتى بيع بياناتك على شبكة الإنترنت المظلمة. قد تتساءل كيف يضع المحتالون أيديهم على رقم هاتفك لإجراء عمليات التصيد الاحتيالي. تعتبر مبيعات البيانات غير القانونية شائعة بشكل مثير للقلق ، حيث يتسلل المتسللون إلى قواعد بيانات المؤسسات ويبيعون كميات هائلة من بيانات المستخدم لمن يدفع أعلى سعر. يمكن لمن يشتري رقم هاتفك الاتصال بك بسهولة.
أصبح Smishing شائعًا بشكل خاص خلال جائحة COVID-19، حيث يقوم المحتالون بانتحال صفة مؤسسات الرعاية الصحية لخداع الضحايا. شائع استخدام مواعيد اللقاحات المزيفة ، وتنبيهات الاتصال بفيروس كوفيد ، وهدايا معدات الوقاية الشخصية للسرقة. البيانات الحساسة من الضحايا ، مثل عناوين البريد الإلكتروني ومعلومات الدفع والضمان الاجتماعي أعداد.
على الرغم من انتشار عمليات الاحتيال عبر الرسائل النصية القصيرة ، إلا أن هناك طرقًا يمكنك من خلالها اكتشافها وتجنبها للحفاظ على نفسك وبياناتك بأمان.
كيفية اكتشاف عملية الاحتيال عبر الرسائل النصية القصيرة
أول شيء يجب تذكره عندما تتلقى رسالة نصية من أي شخص لا تعرفه هو أنه لا يجب عليك النقر فوق أي نوع من الروابط حتى تؤكد ما إذا كان ذلك صحيحًا أم لا. يمكنك القيام بذلك بسهولة عن طريق تشغيل الرابط من خلال ملف التحقق من ارتباط الموقع، والتي ستخبرك ما إذا كان عنوان URL المعني آمنًا.
بالإضافة إلى ذلك ، يجب أن تكون حذرًا جدًا من أي نصوص أو روابط تطلب معلومات شخصية منك. إذا تلقيت رسالة نصية من منظمة مشهورة وتم طلب نوع من المعلومات الشخصية ، فتواصل معها المنظمة من خلال رقم الاتصال الرسمي أو الدردشة عبر الإنترنت أولاً بحيث يمكنك التحدث إلى ممثل عنك الحساب. بالتأكيد لا تقدم معلومات حساسة ، مثل عنوانك أو بيانات اعتماد تسجيل الدخول أو تفاصيل الدفع.
يمكنك أيضًا استخدام إعدادات الأمان الخاصة بهاتفك لحماية نفسك من الرسائل النصية القصيرة. تقدم معظم طرز الهواتف ميزة تسمح لك بحظر أو تصفية المرسلين غير المعروفين بحيث تكون محميًا من الرسائل النصية القصيرة منذ البداية. يمكنك حتى الحصول عليها تحذيرات المكالمات الهاتفية التي قد تكون غير آمنة كما تستقبلهم. ابحث عن خيارات الأمان التي يوفرها هاتفك لإضافة طبقة إضافية من الحماية من مجرمي الإنترنت.
أخيرًا ، من المهم ألا تستجيب أبدًا لنصوص الرسائل النصية القصيرة المحتملة. يمكن أن يؤكد هذا للمجرم أن هاتفك يتم استخدامه بنشاط ، مما يعني أنه قد يحاول خداعك مرة أخرى في المستقبل أو حتى إعطاء رقمك لأطراف ضارة أخرى.
التصيد الاحتيالي خطير ولكن يمكن تجنبه
لسوء الحظ ، أصبح التصيد الاحتيالي شائعًا بشكل لا يصدق بين مجرمي الإنترنت على مدار العقد الماضي أو نحو ذلك ، مع وقوع أعداد هائلة من الأفراد في مثل هذه الاحتيالات. ولكن من خلال اتخاذ بضع خطوات إضافية قبل التعامل مع أي نوع من الرسائل المشبوهة ، يمكنك حماية نفسك بشكل أكبر من الرسائل الخادعة الاحتيالية والحفاظ على خصوصية بياناتك وأمانها.