بعد واقعة محمد علي خير.. كيف يبدأ فخ الاحتيال باسم «إنستاباي»؟ موظف وهمي ورابط مزيف
الكاتب : Maram Nagy

بعد واقعة محمد علي خير.. كيف يبدأ فخ الاحتيال باسم «إنستاباي»؟ موظف وهمي ورابط مزيف

لا تنسوا متابعة شبكة ميكسات فور يو عبر منصات التواصل الاجتماعي المختلفة من خلال الروابط التالية :

عادت محاولات الاحتيال الإلكتروني التي تستغل اسم تطبيق «إنستاباي» إلى الواجهة، بعدما كشف الإعلامي محمد علي خير عن تعرضه لاتصال من أشخاص ادعوا أنهم موظفون في التطبيق، وحاولوا الحصول على بيانات مالية حساسة منه باستخدام حيلة تبدأ بمشكلة وهمية في الحساب، ثم تنتقل إلى إغراء الضحية بمكافأة مالية.

ويستعرض موقع ميكسات فور يو تفاصيل الواقعة، وكيف يبدأ فخ الاحتيال باسم «إنستاباي»، وأبرز العلامات التي تكشف الموظف الوهمي والرابط المزيف، إلى جانب الخطوات الواجب اتخاذها عند التعرض لمحاولة مشابهة.

تفاصيل واقعة محمد علي خير

روى الإعلامي محمد علي خير تفاصيل محاولة الاحتيال التي تعرض لها، موضحًا أنه تلقى اتصالًا من شخص ادعى أنه موظف في «إنستاباي»، وأخبره بوجود مشكلة أدت إلى إيقاف حسابه، وزعم ضرورة دفع مبلغ بسيط قدره 6 جنيهات تحت مسمى «ضريبة».

وبحسب ما كشفه محمد علي خير، حاول المتصل إقناعه بإرسال الأموال إلى حساب يحمل اسم شخص، وهو ما أثار شكوكه، خاصة أن الجهة التي يدعي المتصل تمثيلها يفترض أن تستخدم وسائل دفع رسمية، وليس حسابًا شخصيًا.

لم تتوقف المحاولة عند هذا الحد، إذ تلقى اتصالًا آخر من شخص ادعى أنه مدير الموظف الأول، وأبلغه بوجود نقاط أو مكافأة مستحقة له بقيمة 1950 جنيهًا، ثم طلب منه إدخال بيانات تتعلق ببطاقته المصرفية لإتمام العملية.

وانتبه الإعلامي إلى التناقضات الموجودة في رواية المتصلين، وأكد لهما أن حسابه يعمل بصورة طبيعية، وأن «إنستاباي» لا يقدم نقاطًا بهذه الطريقة، قبل أن يلوح بالتواصل مع البنك المركزي، لتنتهي المكالمة سريعًا.


كيف يبدأ فخ الاحتيال باسم «إنستاباي»؟

لا يبدأ الاحتيال عادة بطلب الرقم السري مباشرة، وإنما يعتمد المحتال على خطوات متدرجة هدفها كسب ثقة الضحية وإثارة القلق لديها، ثم دفعها إلى الإفصاح عن بياناتها دون أن تدرك خطورة ما تفعله.

وتبدأ الحيلة غالبًا باتصال هاتفي أو رسالة عبر تطبيقات التواصل، يدعي خلالها المحتال أنه موظف في «إنستاباي» أو أحد البنوك، ثم يستخدم واحدة من العبارات التالية:

  • حسابك موقوف ويحتاج إلى إعادة التنشيط.
  • هناك تحويل مالي معلق في انتظار التأكيد.
  • يجب دفع رسوم أو ضريبة بسيطة لتجنب إيقاف الخدمة.
  • توجد مكافأة أو نقاط مالية مسجلة باسمك.
  • بيانات الحساب تحتاج إلى التحديث بصورة عاجلة.
  • هناك محاولة اختراق ويجب تأمين حسابك فورًا.
  • ستفقد أموالك إذا لم تنفذ التعليمات خلال دقائق.

الهدف من هذه العبارات هو منع الضحية من التفكير بهدوء، وإجبارها على التصرف السريع تحت تأثير الخوف أو الطمع في الحصول على مكافأة.

وحذر البنك المركزي المصري من محاولات ينتحل منفذوها صفة موظفين في «إنستاباي»، وقد يرسلون روابط مزيفة للحصول على البيانات والاستيلاء على الأموال.

الموظف الوهمي.. كيف يكسب ثقة الضحية؟

يستخدم المحتال أسلوبًا يبدو مهنيًا في بداية المكالمة، وقد يعرف اسم العميل أو رقم هاتفه أو بعض المعلومات العامة عنه. لكن امتلاك هذه البيانات لا يعني أن المتصل موظف حقيقي، إذ يمكن الحصول عليها من قواعد بيانات مسربة أو حسابات التواصل الاجتماعي أو إعلانات البيع والشراء.

وقد يطلب المحتال في البداية معلومة تبدو غير مهمة، ثم ينتقل تدريجيًا إلى بيانات أكثر حساسية. كما يمكن أن يحوّل المكالمة إلى شخص آخر يدعي أنه المدير أو مسؤول الدعم الفني، حتى تبدو العملية رسمية.

ومن أشهر الأساليب المستخدمة:

  • التحدث بثقة واستخدام مصطلحات مصرفية.
  • وضع الضحية تحت ضغط زمني.
  • الزعم بمعرفة وجود مشكلة في حسابها.
  • تحويل المكالمة إلى «مدير» أو «قسم أمني».
  • تقديم مكافأة أو استرداد مالي وهمي.
  • طلب تنفيذ عملية صغيرة بحجة اختبار الحساب.
  • إرسال رقم حساب شخصي لاستقبال رسوم مزعومة.

ولا يعني هدوء المتصل أو معرفته ببعض التفاصيل أنه يمثل جهة رسمية، لذلك يجب إنهاء المكالمة والتواصل مع البنك بصورة مستقلة عبر قنواته المعلنة.

الرابط المزيف.. المرحلة الأخطر في عملية الاحتيال

بعد أن ينجح المحتال في إثارة القلق أو الفضول، يرسل رابطًا يزعم أنه خاص بتحديث البيانات أو تأكيد الحساب أو استلام المكافأة.

عند فتح الرابط، قد تظهر صفحة تشبه إلى حد كبير الموقع الرسمي للبنك أو التطبيق، وتطلب من المستخدم إدخال مجموعة من البيانات، مثل:

  • رقم البطاقة المصرفية المكون من 16 رقمًا.
  • تاريخ انتهاء صلاحية البطاقة.
  • رمز الأمان الموجود خلف البطاقة CVV.
  • كلمة المرور الخاصة بالخدمات البنكية.
  • كود التحقق OTP المرسل إلى الهاتف.
  • الرقم السري الخاص بشبكة المدفوعات اللحظية IPN PIN.

بمجرد إدخال تلك البيانات، تنتقل إلى المحتال، الذي يمكنه استخدامها في إجراء عمليات شراء أو تحويل الأموال أو محاولة السيطرة على الحساب.

وقد تكون هناك فروق بسيطة في عنوان الموقع، مثل إضافة حرف أو حذفه، بينما يشبه التصميم الموقع الأصلي. لذلك لا ينبغي الاعتماد على شكل الصفحة، بل يجب تجنب فتح الروابط المصرفية الواردة في رسائل غير متوقعة من الأساس.

ما البيانات التي يجب عدم مشاركتها مطلقًا؟

هناك بيانات مصرفية سرية لا يجوز الإفصاح عنها لأي شخص، حتى إذا ادعى أنه موظف بنك أو مسؤول في «إنستاباي»، وتشمل:

  • الرقم السري للبطاقة.
  • رمز التحقق OTP.
  • رمز CVV الموجود خلف البطاقة.
  • كلمة مرور الحساب البنكي.
  • رمز IPN PIN.
  • بيانات تسجيل الدخول إلى التطبيق.
  • صور البطاقة من الأمام أو الخلف.
  • الأكواد التي تصل إلى الهاتف لتأكيد العمليات.

ويعد IPN PIN رمز حماية مكونًا من 6 أرقام ينشئه المستخدم لكل حساب مرتبط بشبكة المدفوعات اللحظية، ويستخدم في اعتماد المعاملات؛ ولذلك يجب ألا يُشارك مع أي شخص. كما أن إعادة تعيينه تتم من داخل التطبيق الرسمي وباتباع الخطوات المخصصة لذلك، وليس عبر مكالمة هاتفية أو رابط يرسله شخص مجهول.

هل يحتاج استقبال الأموال إلى رمز OTP أو الرقم السري؟

لا يحتاج الشخص الذي يستقبل الأموال إلى إعطاء المرسل رمز OTP أو الرقم السري للبطاقة أو رمز IPN PIN.

إذا أخبرك شخص بأنه سيرسل إليك مبلغًا ماليًا، ثم طلب منك رقمًا سريًا أو كودًا وصل إلى هاتفك، فهذا مؤشر واضح على محاولة سرقة، لأن تلك الرموز تُستخدم لتأكيد عمليات يجري تنفيذها من حسابك، وليس لاستقبال الأموال.

كما يجب عدم الموافقة على أي معاملة داخل التطبيق بحجة إلغاء تحويل خاطئ أو استرداد أموال أو تفعيل مكافأة، قبل قراءة تفاصيل العملية بعناية.

علامات تكشف محاولة الاحتيال سريعًا

يمكن اكتشاف الموظف الوهمي والرابط المزيف من خلال مجموعة من العلامات التحذيرية، أبرزها:

  1. تلقي اتصال غير متوقع بشأن مشكلة عاجلة بالحساب.
  2. طلب بيانات البطاقة أو الرقم السري خلال المكالمة.
  3. مطالبتك بذكر كود التحقق المرسل إلى الهاتف.
  4. إرسال رابط لتحديث البيانات أو استلام مكافأة.
  5. التهديد بإيقاف الحساب خلال دقائق.
  6. مطالبتك بتحويل رسوم إلى حساب شخصي.
  7. الحديث عن نقاط أو جوائز لم تشترك فيها.
  8. رفض المتصل منحك وقتًا للتواصل مع البنك.
  9. مطالبتك بتنزيل برنامج للتحكم عن بُعد في الهاتف.
  10. طلب مشاركة شاشة الهاتف أثناء فتح التطبيق.
  11. وجود أخطاء لغوية أو عنوان إلكتروني غير مألوف.
  12. الإصرار على عدم إنهاء المكالمة حتى إتمام العملية.

وجود علامة واحدة من هذه العلامات يكفي للتوقف وعدم تنفيذ أي تعليمات مالية.

ماذا تفعل إذا تلقيت اتصالًا باسم «إنستاباي»؟

عند تلقي مكالمة مشبوهة، اتبع الخطوات الآتية:

  • لا تدخل في نقاش طويل مع المتصل.
  • لا تقدم أي معلومات عن حسابك أو بطاقتك.
  • لا تضغط على الروابط التي يرسلها.
  • لا تحول أي مبلغ حتى لو كان بسيطًا.
  • لا تثبت تطبيقات يطلبها المتصل.
  • أغلق المكالمة فورًا.
  • افتح تطبيق «إنستاباي» بنفسك للتحقق من حالة الحساب.
  • تواصل مع البنك من خلال الرقم الموجود خلف البطاقة أو قنواته الرسمية.
  • احتفظ برقم المتصل والرسائل ولقطات الشاشة لتقديم بلاغ عند الحاجة.
  • احظر الرقم، لكن لا تحذف الأدلة قبل توثيقها.

ماذا تفعل إذا ضغطت على الرابط المزيف؟

إذا فتحت الرابط دون إدخال أي بيانات، أغلق الصفحة فورًا ولا تحمل أي ملفات منها، ثم حدّث نظام الهاتف وبرامج الحماية وافحص الجهاز، خاصة إذا بدأ تنزيل ملف بصورة تلقائية.

أما إذا أدخلت بياناتك أو شاركت رمز OTP أو IPN PIN، فيجب التحرك فورًا من خلال:

  1. الاتصال بالبنك وطلب تجميد البطاقة أو الحساب المتضرر.
  2. تغيير كلمات المرور من جهاز موثوق.
  3. إعادة تعيين IPN PIN من داخل التطبيق الرسمي.
  4. مراجعة التحويلات والمعاملات الأخيرة.
  5. إبلاغ البنك بأي معاملة غير معروفة.
  6. تسجيل الخروج من الأجهزة غير الموثوقة.
  7. الاحتفاظ بالرسائل والأرقام وروابط الاحتيال.
  8. تقديم بلاغ رسمي إلى الجهات المختصة بجرائم تقنية المعلومات.

وفي حال تثبيت تطبيق للتحكم عن بُعد، يجب قطع اتصال الهاتف بالإنترنت، وحذف التطبيق المشبوه بعد توثيقه، وفحص الجهاز قبل استخدام الخدمات البنكية مرة أخرى.

هل تعني هذه الوقائع اختراق تطبيق «إنستاباي»؟

لا تعني محاولات الاحتيال باسم «إنستاباي» بالضرورة أن التطبيق نفسه تعرض للاختراق. ففي أغلب هذه الوقائع يعتمد المجرمون على «الهندسة الاجتماعية»، أي خداع المستخدم نفسيًا وإقناعه بمنحهم البيانات التي يحتاجون إليها.

ويستغل المحتال اسم خدمة معروفة حتى يبدو الاتصال مقنعًا، ثم يجعل الضحية تنفذ العملية بنفسها أو تفصح عن رموز التأكيد. لذلك تبقى يقظة المستخدم وعدم مشاركة البيانات السرية خط الدفاع الأول.

نصائح لحماية حساباتك المصرفية

  • حمّل التطبيقات من المتاجر الرسمية فقط.
  • استخدم رمزًا مختلفًا لكل خدمة مالية.
  • فعّل قفل الهاتف بالبصمة أو رمز قوي.
  • لا تستخدم شبكة واي فاي عامة عند إجراء التحويلات.
  • راجع إشعارات البنك والمعاملات بانتظام.
  • لا تحفظ صور بطاقاتك في تطبيقات المحادثة.
  • أخفِ محتوى الرسائل الحساسة من شاشة القفل.
  • حدّث الهاتف والتطبيقات بصورة دورية.
  • اكتب عنوان البنك بنفسك بدلًا من فتح رابط مرسل.
  • لا تسمح لأي شخص بمشاهدة الشاشة أثناء إدخال الرقم السري.

رسالة مهمة للمستخدمين

الموظف الحقيقي لا يحتاج إلى معرفة كلمة المرور أو رمز OTP أو الرقم السري للبطاقة حتى يساعدك، ولا يطلب منك تحويل رسوم إلى حساب شخصي أو تنفيذ معاملة تجريبية.

ويؤكد موقع ميكسات فور يو أن أفضل تصرف عند الشك هو إنهاء الاتصال والتواصل بنفسك مع البنك باستخدام الرقم الرسمي، مع ضرورة عدم الاستجابة لضغط المتصل أو وعوده بالمكافآت. فعملية الاحتيال قد تبدأ بمبلغ بسيط أو سؤال يبدو عاديًا، لكنها تنتهي بمحاولة الاستيلاء على الحساب بالكامل.

التعليقات

لا يوجد تعليقات

اترك تعليق

يجب تسجيل الدخول أولا. تسجيل الدخول