بسم الله الرحمن الرحيم
ما هو الاحتيالية (Vishing) وكيف نحمي أنفسنا منها؟
أصبح الاحتيال الإلكتروني أكثر تنوعًا وخطورة. ومن أبرز أشكال الاحتيال التي ظهرت في السنوات الأخيرة ما يُعرف بـ الاحتيالية الصوتية (Vishing)، وهي نوع من الهندسة الاجتماعية يعتمد على الاتصال الهاتفي لإقناع الضحايا بالكشف عن معلومات حساسة أو القيام بأعمال معينة يستفيد منها المحتال.
ما هو الـ Vishing؟
هو اختصار لـ Voice Phishing، أي الاحتيال عبر المكالمات الصوتية. يقوم فيه المهاجمون بالاتصال بالضحايا باستخدام الهاتف (الثابت أو المحمول) أو حتى عبر الإنترنت (VoIP)، ويتظاهرون بأنهم جهات رسمية أو شركات موثوقة (مثل البنك، شركات الاتصالات، مؤسسات حكومية...)، بهدف خداع الضحية للحصول على بيانات سرية مثل
أرقام البطاقات البنكية.
كلمات المرور أو رموز التحقق (OTP).
معلومات الهوية الشخصية (الاسم، العنوان، رقم الحساب...).
تنفيذ تحويلات مالية مباشرة.
كيف يعمل الـ Vishing؟
عادةً ما يتبع المهاجمون خطوات مدروسة لإقناع الضحية
1. تحضير هوية مزيفة يستخدم المحتال تقنية إخفاء هوية الرقم (Caller ID Spoofing) ليجعل المكالمة تبدو وكأنها قادمة من جهة موثوقة مثل البنك أو الشرطة.
2. خلق حالة استعجال أو خوف يبدأ الاتصال برسالة مقلقة مثل
"تم تجميد حسابك البنكي".
"هناك معاملة مشبوهة باسمك".
"ستُفرض عليك عقوبة إذا لم تتعاون فورًا".
3. طلب معلومات حساسة بعد زرع الخوف، يطلب المحتال بيانات سرية أو يوجه الضحية للقيام بإجراء مالي (تحويل أموال، إدخال رمز تحقق...).
4. استغلال الثقة أحيانًا يضيفون عناصر إقناع مثل ذكر معلومات جزئية صحيحة عن الضحية (اسم، رقم جزئي من الحساب)، ليبدو الأمر رسميًا.
أمثلة شائعة على Vishing
مكالمة من "موظف بنك" يطلب منك إدخال رمز تحقق SMS لإلغاء عملية مشبوهة.
شخص ينتحل "موظف دعم فني" يدّعي وجود مشكلة في حسابك الإلكتروني ويطلب بيانات الدخول.
اتصال من "هيئة حكومية" تزعم أن لديك مخالفات مالية وتطلب الدفع الفوري عبر بطاقة دفع.
خطورة الـ Vishing
خسائر مالية مباشرة سحب الأموال من الحسابات.
انتحال الهوية استخدام بياناتك لارتكاب جرائم أخرى.
الضرر النفسي التوتر والخوف من تكرار الاحتيال.
المسؤولية القانونية إذا تم استغلال هويتك في جرائم مالية.
كيف نحمي أنفسنا من Vishing؟
✅ الوعي واليقظة
اعلم أن المؤسسات الرسمية لا تطلب عبر الهاتف كلمات المرور أو الرموز السرية.
إذا شككت في المكالمة، أوقفها فورًا واتصل أنت بنفسك بالجهة الرسمية عبر رقمها الموثوق.
✅ التحقق من الهوية
لا تعتمد على الرقم الظاهر في الهاتف، لأنه قد يكون مزيفًا.
اطلب من المتصل إعطاءك بيانات يمكن التحقق منها بشكل مستقل.
✅ عدم مشاركة المعلومات
لا تشارك معلوماتك المالية أو الشخصية عبر الهاتف مهما بدا المتصل مقنعًا.
لا تدخل رموز التحقق (OTP) التي تصلك عبر SMS أو البريد الإلكتروني بناءً على طلب من مكالمة هاتفية.
✅ استخدام تقنيات الحماية
فعّل خاصية حظر الأرقام المجهولة أو المشبوهة.
استخدم تطبيقات لكشف الأرقام المضللة (مثل Truecaller).
سجل المكالمات المشبوهة عند الحاجة كدليل قانوني.
✅ الإبلاغ عن الاحتيال
أبلغ البنك أو الجهة المعنية فورًا إذا تلقيت مكالمة مشبوهة.
قدّم شكوى للسلطات المحلية لمتابعة التحقيق.
الاحتيالية الصوتية (Vishing) ليست مجرد مكالمات عابرة، بل هي هجمات مدروسة تستهدف ثغرة بشرية أساسية الثقة والخوف. الوعي واليقظة هما خط الدفاع الأول ضد هذه الأساليب. تذكّر دائمًا أن بياناتك الشخصية والمالية هي ملكك وحدك، وأي جهة حقيقية لن تطلبها عبر الهاتف بشكل مباشر.
ليست هناك تعليقات:
إرسال تعليق
(( مَا يَلْفِظُ مِنْ قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ))