مكالمة واحدة قد تكلفك حسابك البنكي.. اعرف كيف تكتشف الرقم المزيف
مكالمة واحدة قد تكلفك حسابك البنكي.. اعرف كيف تكتشف الرقم المزيف
- تزييف هوية المتصل
- Caller ID Spoofing
- الاحتيال الهاتفي
- انتحال رقم الهاتف
- الأمن السيبراني
- مكالمات النصب
- الهندسة الاجتماعية
- حماية الحسابات البنكية
- الاحتيال الإلكتروني
- الأمن الرقمي
يعتقد كثير من المستخدمين أن الرقم الظاهر على شاشة الهاتف هو الرقم الحقيقي للاتصال من البنك، لكن الواقع مختلف تماما، إذ يعتمد المحتالون على تقنية Caller ID Spoofing التي تسمح بتغيير رقم الهاتف الظاهر للمستلم، بحيث يبدو وكأنه صادر من جهة حكومية موثوقة.
وتستغل هذه التقنية ثغرة قديمة في أنظمة الاتصالات، حيث كانت الشبكات تعتمد على تمرير بيانات هوية المتصل دون التحقق الكامل من صحتها، وهو ما منح المحتالين فرصة انتحال أي رقم تقريبا، بحسب موقع «Federal Communications Commission» الحكومي الأمريكي.
تقنيات حديثة وراء المكالمات المزيفة
يعتمد تنفيذ هذه العمليات غالبا على تقنيات الاتصال عبر الإنترنت VoIP، والتي تسمح بإجراء المكالمات من خلال الإنترنت بدلا من خطوط الهاتف التقليدية، وتوفر بعض المنصات والتطبيقات خدمات تسمح بإظهار أي رقم يختاره المستخدم أثناء الاتصال، وهو ما يجعل الضحية تعتقد أنها تتحدث مع جهة موثوقة، بينما يكون المتصل الحقيقي في مكان آخر تمامًا.
ومن أبرز العلامات التي تكشف عملية التزييف أن الضحية إذا حاولت إعادة الاتصال بالرقم الظاهر، فإن المكالمة تصل إلى صاحب الرقم الحقيقي وليس إلى المحتال، ويعود ذلك لأن شبكة الاتصالات تعتمد على الرقم الأصلي المخزن لديها عند إعادة الاتصال، بينما كان الرقم الظاهر أثناء المكالمة مجرد بيانات مزيفة تم عرضها على الشاشة فقط.
متى يكون تزييف الرقم قانونيا؟
وبحسب موقع «unitalk.cloud»، فرغم ارتباط التقنية بعمليات الاحتيال، فإن استخدامها ليس مخالفا في جميع الحالات، فبعض المستشفيات والشركات الكبرى تستخدمها لإظهار رقم خدمة العملاء الموحد بدلا من أرقام الموظفين الشخصية، بهدف حماية الخصوصية وتسهيل التواصل مع العملاء.
لكن استخدامها يصبح جريمة عندما يتم استغلالها لانتحال شخصية جهة رسمية أو مؤسسة مالية بهدف الحصول على الأموال أو البيانات السرية.
ويعتمد مجرمو الإنترنت على أساليب الهندسة الاجتماعية لإقناع الضحية بأن المكالمة حقيقية، فيدّعون أنهم من أحد البنوك لتحديث البيانات، أو شركة اتصالات لتجديد الخدمة، أو جهة حكومية لمراجعة معلومات شخصية، أو شرطة أو نيابة أو هيئة رسمية، وبعد كسب ثقة الضحية، يطلبون كلمات المرور أو رموز التحقق (OTP) أو بيانات البطاقات البنكية، وهي معلومات لا تطلبها المؤسسات الرسمية عبر الهاتف.
تقنيات جديدة للحد من الاحتيال
بدأت شركات الاتصالات في العديد من الدول تطبيق بروتوكول STIR/SHAKEN، الذي يعمل على التحقق من صحة رقم المتصل قبل تمرير المكالمة، وعند اكتشاف رقم غير موثق، يمكن للشبكة حظر المكالمة أو إظهار تنبيه مثل "مكالمة احتيالية محتملة"، ما يساعد المستخدم على تجنب الوقوع ضحية لعمليات النصب.
نصائح لحماية نفسك من مكالمات الاحتيال
لا تشارك كلمات المرور أو رموز التحقق مع أي شخص.
لا تثق في الرقم الظاهر على الشاشة وحده.
أنهِ المكالمة إذا شعرت بالشك واتصل بالجهة الرسمية بنفسك.
استخدم تطبيقات التعرف على المكالمات المزعجة.
حدّث هاتفك باستمرار للحصول على أحدث وسائل الحماية.
أبلغ شركة الاتصالات أو البنك فور الاشتباه في محاولة احتيال.