مليار و60 مليون ريال لمستفيدي الدعم السكني في يونيو    بواكير تمور المدينة المنورة تُنعش أسواق المملكة بأكثر من 58 صنف مع انطلاق موسم الحصاد    المنتدى الاقتصادي العالمي يختار انتلماتكس كأحد رواد التقنية لعام 2025    السعودية ترحب بإعلان ترمب وقف إطلاق النار بين إيران وإسرائيل    الحكومة الإسرائيلية وافقت على مقترح الرئيس الأميركي لوقف إطلاق النار مع إيران    أمير تبوك يطلع على تقرير أعمال فرع وزارة التجارة بالمنطقة    هيئة تطوير منطقة المدينة المنورة تطلق دعوة تأهيل لتنفيذ مشروع "أجرة المدينة"    في لبنان.. بلدة ريفية تحظر صياح الديوك    قاضية أميركية تعرقل خطة ترمب لإغلاق أبواب «هارفارد» أمام الطلاب الأجانب    أمين منطقة القصيم يوقع عقد مشروع صيانة الشوارع غرب مدينة بريدة بأكثر من 17 مليون ريال    قطاع خميس مشيط الصحي يُنظّم فعالية "الإسعافات الأولية"    "غرفة نجران :تستعد غدًا لإنطلاقة فعاليات منتدى نجران للاستثمار 2025"    حرارة شديدة ورياح على أجزاء من عدة مناطق في المملكة    جامعة أم القرى توقّع مذكرة تفاهم مع هيئة جامعة كامبردج لتعزيز التعاون الأكاديمي والبحثي في تعليم اللغة الإنجليزية    الهيئة الملكية تطلق حملة "مكة إرث حي" لإبراز القيمة الحضارية والتاريخية للعاصمة المقدسة    الرواشين.. ملامح من الإرث المدني وفن العمارة السعودية الأصيلة    أمير قطر يتلقى اتصالًا هاتفيًا من الرئيس الأمريكي    الإسلام دين الرحمة والتسامح لا مكان للكراهية والعنف    حكاية مؤرخ رحل    ولي العهد للشيخ تميم: السعودية وضعت كافة إمكاناتها لمساندة الأشقاء في قطر    الأخضر السعودي لرفع الأثقال البارالمبية يحقق إنجازات عالمية في كأس العالم بالصين    البرتغال وإسبانيا تجهزان الاتفاق للموسم الجديد    أمير القصيم : عنيزة تمتاز بالسياحة الريفية والعلاجية    موعدنا في الملحق    التوتر اضطراب طبيعي واستمراره خطر    دراسة تحذر من تأثير ضربات الرأس في كرة القدم    افتتاح فعاليات منتدى الصناعة السعودي 2025    محمد بن سلمان: رؤية تُحوِّل الأحلام إلى حقائق    صحف عالمية: سالزبورغ خطف نقطة من الهلال    ختام مشاركة المملكة في معرض سيئول الدولي للكتاب    السدو.. نسيج الذاكرة ومرآة الهوية    6000 موقع عمراني جديد في السجل الوطني للتراث العمراني    نيفيز: فرطنا في فوز مستحق    وطن الشموخ    ترمب يدعو إيران لصناعة السلام    "المركزي السعودي" ركيزة الاقتصاد وداعم الرؤية    صناعتا الورق والمعدات الكهربائية تتصدران النمو الصناعي    يرجى عدم المقاطعة!    تصعيد إيراني: ضربات تستهدف قواعد أمريكية في الخليج    قطر تعلن التصدي لصواريخ إيرانية والاحتفاظ ب"حق الرد المباشر"    قنصل إيران يشيد بجهود السعودية لتسهيل مغادرة حجاج بلاده    نائب أمير الرياض يؤدي صلاة الميت على الأمير فيصل بن خالد    الجوازات تواصل إنهاء إجراءات مغادرة الحجاج عبر كافة المنافذ    "ومن أحياها" تستقطب 294 متبرعا بالدم خلال 3 أيام    إنزاغي راض عن أداء الهلال أمام سالزبورغ    موعد والقناة الناقلة لمباراة السعودية والمكسيك في الكأس الذهبية    "فلكية جدة": القمر يقترن ويحجب نجم الثريا    وزير الداخلية يستقبل سفير المملكة المتحدة    اقبلوا على الحياة بالجد والرضى تسعدوا    حملة لإبراز المواقع التاريخية في العاصمة المقدسة    ضبط مقيم لنقله 13 مخالفاً لنظام أمن الحدود    علقان التراثية    المملكة تختتم مشاركتها في معرض سيئول للكتاب.. الثقافة السعودية تعزز حضورها عالمياً    إطلاق النسخة ال5 من مبادرة السبت البنفسجي    نصائح لتجنب سرطان الجلد    أمراء ومسؤولون يؤدون صلاة الميت على مشعل بن عبدالله    نائب أمير الشرقية يعزي العطيشان    الجبهة الداخلية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



النصب ب«الهندسة»!
نشر في عكاظ يوم 13 - 05 - 2022

لم يترك المحتالون وسيلة أو طريقًا إلا سلكوه، تارة يزعمون فوز الضحية بجائزة لسرقته، وأخرى بانتحال صفات شخصيات وأسماء معروفة بحجة تقديم المساعدة ثم تقع الفأس في الرأس وتضيع الأرصدة، فالمحتالون، اتجهوا أخيرا إلى ما يطلق عليه وسائل الهندسة الاجتماعية التي ترتكز في عدة عناصر منها الاصطياد، توفر الذريعة، التصيّد الاحتيالي، التصيّد الصوتي عبر الرسائل النصية، استخدام أسلوب المقايضة، إرسال رسائل عشوائية إلى جهات الاتصال ثم اختراق البريد الإلكتروني. ويستغل محتالو وسائل الهندسة الاجتماعية الضعف البشري عبر خداع شخص ما للكشف عن المعلومات أو تمكينهم من الوصول إلى شبكات البيانات، إذ يتظاهر المحتال بأنه يقدم المساعدة للضحية ويطلب منه تقديم بعض المعلومات الشخصية مثل اسم المستخدم وكلمة المرور. ومن المثير للدهشة عدد الأشخاص الذين لا يترددون في التطوع بإعطاء تلك المعلومات، خصوصا إذا ما كان يبدو أنها مطلوبة من جهة رسمية أو موقع حكومي وتنجح وسيلة استخدام الخداع للتلاعب بالأفراد لتمكين الوصول إلى المعلومات أو البيانات أو إفشائها دون إدراك أو كشف الضحية وقوعه في شباك المحتالين.
خوف.. فضول وإلهاء
يرى الباحث الأمني والخبير في الأمن السيبراني ومكافحة الجرائم الإلكترونية محمد السريعي، أن الكثير من الأشخاص ينتهج أسلوب الحماية والتنبه لأمنهم وسلامتهم على الإنترنت، عبر تأمين هواتفهم الذكية وحواسيبهم المحمولة واللوحية ومعرفة كيفية المحافظة عليها بعيداً عن المخترقين والبرمجيات الخبيثة، غير أن هناك جانبا آخر للأمن عبر الإنترنت يُمثل أهمية أكبر بكثير وهو العنصر الأكثر فاعلية في الحماية الأمنية وهو العنصر البشري، الذي قد يتم التلاعب به وخداعه؛ بهدف الحصول على بيانات أو معلومات أو أموال كانت ستظل خاصة وآمنة ولا يُمكن الوصول إليها لولا استخدام وسائل الهندسة الاجتماعية.
ويضيف السريعي، أن الأساليب متعددة، إذ يستخدم المحتال مهاراته لاستهداف نقاط الضعف البشرية في محاولة للتحايل على الضوابط والإجراءات التي من شأنها أن تمنعه من الحصول على المعلومات التي يحتاجها، وبالتالي يسهل الاحتيال عليه عبر الخدمات المالية على الإنترنت أو أي معلومات تساعدهم في الحصول على أموال.
وأكد الباحث الأمني أن الاحتيال يستهدف الناحية النفسية للإنسان، إذ يستخدم المخترقون بعض المحفزات الأساسية للسلوك البشري مثل زرع الخوف والفضول والإلهاء.
تحقق.. من الذي يتحدث معك؟
وبيّن السريعي أحد أبرز أساليب التصيّد الاحتيالي التي تكون عبر رسالة نصية قد تحمل صفة بنك أو شركة موثوقة تريد من عملائها «تأكيد» معلومات الأمان الخاصة بهم، ومن ثم توجيههم إلى موقع مزيف يتم فيه تسجيل بيانات اعتماد تسجيل دخولهم ومعلوماتهم الشخصية وبالتالي سقوط الضحية خلال ثوان وسرقته.
مقدما عدة حلول لتجنب الوقوع ضمن ضحايا وسائل الهندسة الاجتماعية ويأتي أبرزها عدم مشاركة أي معلومات أو أي بيانات شخصية مع أي جهة كانت وتحت أي ذريعة أو سبب، والتحقق من الأشخاص الذين تتحدث إليهم سواءً عبر الهاتف أو عبر البريد الإلكتروني أو خدمات التواصل الفوري وغيرها، وعدم فتح مرفقات البريد الإلكتروني من أشخاص غير معروفين، والتي يتم من خلالها نشر البرمجيات الخبيثة للحصول على المعلومات الشخصية.
ومشددا، على ضرورة تأمين الهاتف المحمول أو الحاسب الآلي والاعتماد على فلترة البريد المزعج بالاعتماد على أدوات خاصة، والاعتماد كذلك على برامج قوية لمكافحة الفايروسات تتضمن أدوات لمكافحة رسائل وصفحات التصيد.
ومطالبا، بضرورة استخدم المصادقة الثنائية العوامل للحسابات بحيث لا يكفي مجرد الحصول على كلمة مرورك للوصول إلى الحساب، وقد يتضمن ذلك التعرف على الصوت، أو استخدام جهاز تأمين، أو بصمات الأصابع، أو رموز التأكيد عبر الرسائل القصيرة.
البنوك السعودية تحذر..
حذّرت لجنة التوعية المصرفية بالبنوك السعودية، العملاء من طرق جديدة للاحتيال المالي والمصرفي تقوم على وسائل الهندسة الاجتماعية، إذ يتم استغلال نقاط ضعف في ذهن الضحية والتلاعب النفسي به، بما يؤدي إلى إفشاء المعلومات والبيانات السرية المحمية.
وكشفت اللجنة، أن أكثر حيل الهندسة الاجتماعية المستخدمة في الاحتيال المصرفي تتمثل في إنشاء روابط وهمية، تدعي أنها جهات رسمية أو شخصيات لتوهم الضحية بأنها جهات ذات موثوقية، تطلب مشاركته معلوماته البنكية وبطاقاته المصرفية. وحذرت اللجنة من الوقوع ضحية لتلك الحسابات التي تلجأ لاختلاق قصص عدة لخداع العميل. وتحذر اللجنة العملاء من تزويد المحتالين برمز التحقق. وأوضحت أن حيل الهندسة الاجتماعية ووسائلها المستخدمة في عمليات الاحتيال المالي تقوم على مجموعة من التقنيات لجعل الناس يؤدون عملاً ما بشكل يُساعد في إفشاء المعلومات المصرفية ومشاركة رموز التوثيق التي تمكّن المحتال من الدخول لحساب الضحية وتحويل الأموال أو استغلال معلومات البطاقة المصرفية وسحب أموال فور مشاركة المعلومات ورموز التوثيق، مشدّدةً على أن موظفي البنوك لا يطلبون المعلومات السرية للعملاء في أيّ حال من الأحوال.
وأهابت اللجنة في بيان بعملاء البنوك وفئات المجتمع أن يكونوا على وعي ودراية بأحدث أساليب الاحتيال وعدم مشاركة معلومات البطاقة المصرفية والرقم السري مع أي طرف تحت أي ذريعة وعدم التجاوب مع إعلانات الاستثمار وتداول الأسهم الوهمية، وعدم زيارة الروابط العشوائية المرسلة مثل روابط تحديث المعلومات، والحرص على تغيير الأرقام السرية للبطاقات البنكية دوريًا، خصوصا عند العودة من السفر من الخارج.
كما دعت اللجنة إلى عدم الانخداع بوجود شعارات المصارف عبر مواقع وصفحات وهمية، والتأكد من موثوقية ومصداقية مواقع التسوق الإلكتروني، وأنها آمنة معلوماتيًا، وكذلك تجاهل الرسائل النصية والإلكترونية التي تزعم الفوز بجوائز عينية ونقدية وحذفها فورا، مبينة أنه يجب على العميل دائما اللجوء لمواقع وتطبيقات البنوك الرسمية فقط، وأنه يجب تحديث البيانات البنكية والمعلومات الشخصية من خلال القنوات الرسمية للبنك فقط.
السجن والغرامة عقوبة المحتالين
أكد المستشار القانوني سيف أحمد الحكمي، أن عقوبة النصب والاحتيال في السعودية تنص على السجن مدة لا تزيد على 3 سنوات وبغرامة لا تزيد على مليونين ريال أو بإحدى العقوبتين لكل شخص يرتكب أيًا من الجرائم المعلوماتية المصنفة؛ ومنها الاستيلاء لنفسه أو لغيره على مال منقول أو على سند، أو توقيع هذا السند وذلك عن طريق الاحتيال، أو اتخاذ اسم كاذب أو انتحال صفة غير صحيحة. وفي حال اقتران جرائم الاحتيال بجرائم غسل الأموال يعاقب الجاني بالسجن مدة لا تقل عن سنتين ولا تتجاوز 10 سنوات، مضيفًا كما يعاقب بغرامة لا تزيد على 5 ملايين ريال أو بالعقوبتين.
وشرح الحكمي، أن المادة الثالثة من نظام مُكافحة جرائم المعلومات نصت على عقوبة السجن مدة لا تزيد على سنة وبغرامة لا تزيد على 500 ألف ريال، أو بإحدى العقوبتين؛ لكل شخص يرتكب جريمة الدخول غير المشروع إلى موقع إلكتروني، أو الدخول إلى موقع إلكتروني لتغيير تصاميم هذا الموقع، أو إتلافه، أو تعديله، أو شغل عنوانه.
كما نصت المادة الخامسة من نظام مكافحة جرائم المعلوماتية على السجن مدة لا تزيد على 3 سنوات وبغرامة لا تزيد على مليوني ريال، أو بإحدى هاتين العقوبتين؛ لكل شخص يقوم بالاستيلاء لنفسه أو لغيره على مال منقول أو على سند، أو توقيع هذا السند، وذلك عن طريق الاحتيال، أو اتخاذ اسم كاذب، أو انتحال صفة غير صحيحة.
ويعاقب بذات العقوبة من يقوم بالوصول -دون مسوغ نظامي صحيح- إلى بيانات بنكية، أو ائتمانية، أو بيانات متعلقة بملكية أوراق مالية للحصول على بيانات، أو معلومات، أو أموال، أو ما تتيحه من خدمات.


انقر هنا لقراءة الخبر من مصدره.