

حذر خبراء مختصون من تزايد عمليات الاحتيال الرقمي المدعوم بالتقنيات الحديثة، ولا سيما الذكاء الاصطناعي بوصفه الجيل الجديد من الجرائم الإلكترونية الأكثر خطورة، حيث تحوّلت الأساليب التقليدية البسيطة إلى هجمات واقعية.. أو شبه واقعية يصعب كشفها بالوسائل المعتادة.
وأكدوا لـ «العرب» تطور قدرة هذه الأساليب في خداع الضحايا بمن فيهم كبار السن، من خلال استنساخ الأصوات وتغيير الشعارات لتبدو رسمية، وصياغة طلبات أمنية عاجلة، فضلا عن جعل الروابط التي تستخدم في عمليات الاحتيال تبدو أصيلة، وانتحال هوية عناصر من جهات إنفاذ القانون أو موظفي مصارف لاستدراج الضحايا، وانتحال أرقام هواتف أشخاص وجهات موجودة على أرض الواقع عبر برامج حديثة قد لا يفرق الشخص المستهدف بين الحقيقة والاحتيال.. الأمر الذي يتطلب تعزيز التوعية حول أساليب هذا النوع من الجرائم.
وشدّدوا على ضرورة عدم مشاركة الأرقام السرية أو رموز التحقق وعدم الإفصاح عن المعلومات الخاصة مثل المعلومات الشخصية والمصرفية لأي شخص أو جهة، مع ضرورة إبلاغ السلطات المعنية، بما فيها الجهة الحكومية التي يتم استخدام اسمها وشعارها في حالة تسلمهم المكالمات والرسائل الاحتيالية التي قد تصلهم عبر تطبيق «واتساب» أو البريد الإلكتروني وتحمل اسم وشعار مؤسسات رسمية بما فيها بورصة قطر أو مصرف قطر المركزي.

ناصر جبر المري: تعرضت لمحاولات احتيال من أشخاص يدّعون العمل في جهات رسمية
أكد السيد ناصر جبر المري، المختص في شؤون الإدارة والأعمال، أن النصب الإلكتروني أصبح من الظواهر التي تتطلب مزيداً من الوعي والحذر، في ظل التوسع الكبير في استخدام الإنترنت والهواتف الذكية ووسائل التواصل الاجتماعي بين مختلف فئات المجتمع.
وأوضح أن المحتال لم يعد بحاجة إلى مقابلة ضحيته أو معرفة تفاصيل كثيرة عنها؛ فقد تكفي رسالة نصية أو مكالمة هاتفية أو رابط إلكتروني للوصول إلى أمواله أو بياناته الشخصية.
واستعرض المري تجربته الشخصية، قائلا: تعرضت في مناسبات عدة لمحاولات احتيال من أشخاص يدّعون العمل في جهات حكومية أو بنكية أو استثمارية في قطر، مستغلين أسماء هذه الجهات لإضفاء المصداقية على اتصالاتهم وكسب ثقة المتلقي. وقد تبدو هذه المحاولات مقنعة في ظاهرها، خصوصاً عندما يستخدم المحتال لغة رسمية أو يتحدث عن خدمات مالية أو فرص استثمارية. وتؤكد هذه التجارب أهمية التحقق من هوية المتصل قبل مشاركة أي بيانات شخصية أو مصرفية.
وأشار إلى تعدد أساليب النصب الإلكتروني، ومن أبرزها الرسائل التي تنتحل صفة البنوك أو الجهات الحكومية وتطلب تحديث البيانات أو الضغط على روابط مجهولة. كما تشمل عروضاً استثمارية وهمية، وإعلانات بيع وشراء غير حقيقية، ورسائل تدّعي الفوز بجائزة أو تطلب تحويل مبلغ مالي بصورة عاجلة. وقد يلجأ المحتال أيضاً إلى انتحال شخصية أحد المعارف عبر وسائل التواصل الاجتماعي لاستغلال ثقة الضحية.
ونوه بضرورة الوقاية بالحذر وعدم الاستعجال وعدم مشاركة كلمات المرور أو رموز التحقق أو البيانات المصرفية مع الآخرين، حتى لو ادعوا أنهم موظفون في بنك أو جهة رسمية، إذ يجب التأكد من صحة الرسائل والروابط، واستخدام كلمات مرور قوية، وتفعيل وسائل الحماية الإضافية للحسابات المهمة. ومن الضروري عدم اتخاذ أي قرار مالي بناءً على اتصال مفاجئ أو عرض استثماري غير موثوق.
وتابع: أما إذا وقع الشخص ضحية للاحتيال، فإن سرعة التصرف أمر بالغ الأهمية. وينبغي التواصل فوراً مع البنك لمحاولة إيقاف البطاقة أو التحويل المالي، وتغيير كلمات المرور للحسابات المتضررة، والاحتفاظ بالرسائل والمحادثات وتفاصيل التحويلات باعتبارها أدلة قد تساعد في التحقيق. كما يجب الإبلاغ عن الواقعة لدى الجهات المختصة في دولة قطر، والحذر من الأشخاص الذين يدّعون قدرتهم على استعادة الأموال مقابل رسوم إضافية.
وختم المري بالقول إن مواجهة النصب الإلكتروني مسؤولية مشتركة تبدأ بوعي الفرد وتمتد إلى المجتمع ومؤسساته. فمع تطور أساليب المحتالين، تزداد أهمية التحقق قبل الثقة، والتفكير قبل التحويل، والإبلاغ عند التعرض للاحتيال. والقاعدة الأهم هي: توقف، تحقق، ثم تصرف؛ فدقائق قليلة من التأني قد تحمي مدخرات سنوات.

فهد النعيمي: «محاكاة الأصوات» آخر صيحات الجرائم الإلكترونية
قال الأستاذ فهد النعيمي إن تطور أساليب النصب والاحتيال باستخدام الذكاء الصناعي يتطلب زيادة وعي المجتمع والأفراد للوقاية من هذه الجرائم وحماية أموالهم وبياناتهم الشخصية.
وأوضح أن آخر الصيحات الدارجة هي ان تستلم رسالة صوتية عبر الواتس آب تحاكي صوت قريبك بأنه يحتاج إلى المال لظروف شخصية أو ظروف طارئة يمر بها، وهذه حيلة معقدة تشمل اختراق الحساب وتزييف الصوت بواسطة برامج الذكاء الصناعي حيث يتم إنشاء مقاطع نصية وصوتية ومرئية مزيفة بعد أن يجمع المحتال معلومات خاصة عن الاشخاص المستهدفين، وفي دقائق معدودة ينتج الذكاء الاصطناعي هذه المقاطع والرسائل التي تبدو حقيقية إلى حد بعيد بحيث تبدو مكالمة واقعية لتقوم بالتفاعل مع المحتال وإتمام عملية التحويل.
وأضاف: نراهن على الوعي والتوعية وهذا تحد كبير في القطاع الحكومي والبنكي والخدمي والتجاري، مع ضرورة الحذر أثناء التعامل الإلكتروني وأن يكون الأفراد لديهم الوعي الكافي بحالات الاختراق والتحايل والحرص بشكل كبير على الاستخدام الآمن عبر مختلف الوسائل، خاصة مع وجود الذكاء الاصطناعي الذي فتح مجالا جديدا لهذا النوع من الجرائم لتصبح أكثر تعقيدا وخطورة.
وتابع: من بين وسائل الاحتيال أن يقوم الجناة بتغيير عناوين بعض المواقع الإلكترونية على الإنترنت بشكل يصعب على الإنسان العادي اكتشاف الاختلاف بين الموقع الحقيقي والمزيف وهو ما يؤدي إلى وقوع متصفح الموقع ضحية للاحتيال وخاصة في المواقع الخدمية ومواقع البنوك التي يرغب الزائر القيام بأي إجراء مالي من خلالها.
ودعا النعيمي إلى رفع درجة الوعي والتعامل اليقظ مع الاتصالات والرسائل والعروض المشبوهة، وعدم فتح الروابط مجهولة المصدر مع الحذر عند تلقي المكالمات والرسائل الهاتفية أو عبر وسائل التواصل الاجتماعي، مشيرا الى أن مواقع التوصل أصبحت أرضاً خصبة لجرائم الاحتيال المالي، لاسيما مع التطور التقني واستغلال السوشيال ميديا، ما جعل المحتالين يستخدمون طرقاً جديدة احتيالية صعب توقعها، وتتطلب مزيداً من اليقظة والحذر.

عبدالله التميمي: اقترح إنشاء حساب وسيط للحوالات البنكية خارج الدولة
قال المستشار القانوني عبدالله التميمي، رئيس لجنة الرقمنة والتحول الرقمي في جمعية المحامين القطرية: مع التوسع الكبير في الخدمات المصرفية والتحويلات الإلكترونية، أصبحت الوقاية من الاحتيال مسؤولية مشتركة بين العميل والمؤسسات المالية. داعيا الأفراد إلى عدم مشاركة الأرقام السرية أو رموز التحقق، والتأكد من هوية المستفيد قبل التحويل، وعدم الاستجابة للروابط أو الاتصالات المشبوهة، مع إبلاغ البنك فور اكتشاف أي عملية غير معتادة.
وأوضح أن مسؤولية البنك أو مزود خدمة الدفع لا تنتهي بمجرد تنفيذ أمر التحويل، بل يلتزم بتطبيق أنظمة الحماية والرقابة ورصد العمليات المشبوهة واتخاذ التدابير المناسبة لمواجهة الاحتيال الإلكتروني. وقد أكد مصرف قطر المركزي أهمية أنظمة المراقبة الفورية للمعاملات لكشف الأنشطة الاحتيالية والمشبوهة، كما أصدر ضوابط وإجراءات للحد من الاحتيال الإلكتروني.
وأضاف: تختلف المسؤولية القانونية بحسب ظروف كل حالة؛ فهناك فارق بين تحويل أجراه العميل بإرادته بعد تعرضه للخداع، وبين عملية تمت نتيجة اختراق الحساب أو الاستيلاء غير المشروع على بياناته. ويجرّم القانون القطري صوراً متعددة من الدخول غير المشروع إلى الأنظمة والاستيلاء على بيانات وسائل التعامل الإلكتروني واستخدامها دون حق.
وتابع: «سبق أن اقترحت إنشاء مرحلة أو حساب وسيط للحوالات البنكية المرسلة إلى مستفيدين خارج الدولة، بحيث لا تنتقل الأموال مباشرة وبصورة نهائية إلى المستفيد الخارجي، وإنما تبقى لفترة زمنية قصيرة في مرحلة تسوية آمنة قبل إتاحتها للسحب»، مبينا أن الهدف هو منح العميل والبنك فرصة عملية لاكتشاف الاحتيال والإبلاغ عنه ووقف التحويل قبل خروج الأموال نهائياً من نطاق الاسترداد، و»أرى أن تطبيق مثل هذا النظام، خصوصاً للحوالات الخارجية ذات القيمة المرتفعة أو للمستفيدين الجدد، قد يحقق توازناً بين سرعة الخدمات المصرفية وحماية أموال العملاء».

المهندسة إيمان الحمد: أساليب حديثة تجاوزت واقع النصب التقليدي
دعت المهندسة إيمان الحمد، خبيرة في التقنية وأمن المعلومات، أفراد الجمهور إلى اليقظة والتنبه وعدم التعامل مع أي رسائل مشبوهة قد تحمل شعارات جهات حكومية ورسمية، أو شبه حكومية يحاول بواسطتها المحتالون النصب على ضحاياهم عبر العالم الرقمي؛ وأوضحت أن هذه الرسائل توهم المستقبلين بأنها من جهة حكومية، وتحتوي على رقم سري أو روابط مشبوهة يتم استخدامها للإيقاع بالناس، وممارسة الاحتيال الإلكتروني، منوهة بخطورة هذه الأساليب لتجاوزها واقع النصب التقليدي على أفراد المجتمع إلى الاحتيال بانتحال أسماء جهات رسمية، وأهمية الوعي المجتمعي بعدم الاستجابة لها.
وكانت إيمان الحمد أطلقت في السابق تطبيق «آمنة» لحماية أفراد المجتمع من عمليات الاحتيال من خلال تنبيه الأشخاص قبل أن يقعوا ضحية لأي عملية احتيال، اعتمادا على تقنيات الذكاء الاصطناعي. ويقوم التطبيق بالتنبؤ بأي محاولات احتيال من خلال استخدام خوارزميات التنبؤ والتحليل ومساعدة الأفراد في حماية أنفسهم واتصالاتهم من عمليات الاحتيال، كما أن لدى النظام القدرة على تطوير ذاته للكشف عن محاولات الاحتيال الأكثر تعقيدًا، وذلك من خلال التحديث المستمر الذاتي بأهم الأخبار والأحداث المنتشرة على وسائل التواصل الاجتماعي التي يمكن أن تستغل في عمليات الاحتيال على الأفراد.

عدنان الخايلي: 3 سنوات عقوبة انتحال صفة جهات رسمية
نبه المحامي عدنان الخايلي، إلى انتشار ظاهرة المواقع الإلكترونية الحكومية المستنسخة، والرسائل النصية التي يتلقاها الأفراد عبر جوالاتهم من أرقام مجهولة، تدعي تمثيلها جهة رسمية أو مؤسسة بنكية. وأوضح أن هذه الرسائل تتضمن غالبا روابط إلكترونية أو طلبات بهدف الحصول على بياناتهم الشخصية واختراق خصوصيتهم، الأمر الذي أصبح يثير مخاوف كبيرة خاصة مع استخدام هذه الأرقام المجهولة شعارات وأسماء المؤسسات الرسمية من أجل الإيقاع بضحاياها.
ونوه الخايلي بأن التصدي لمثل هذه الممارسات يكون من خلال الإبلاغ عنها باعتبارها جرائم يعاقب عليها المشرع القطري بموجب مجموعة من القوانين، من قبيل المادة 11 من قانون مكافة الجرائم الإلكترونية التي تعاقب مرتكبي هذه الأفعال بالحبس الذي قد يصل إلى ثلاث سنوات والغرامة التي لا تتجاوز مائة ألف ريال، لافتا إلى أن تلك الممارسات تدخل في باب جرائم النصب والاحتيال التي تصل عقوبتها إلى الحبس ثلاث سنوات أوما يزيد حسب الحالات.
وأضاف: تُعرف جريمة النصب والاحتيال في قطر بأنها الاستيلاء على مال الغير عن طريق الخداع. ويتم ذلك عبر تقديم معلومات كاذبة للضحية لإقناعها باتخاذ إجراءات خاصة بأمور مالية أو قانونية أو تجارية، مبينا أن أركان جريمة الاحتيال في قطر هي: الركن المادي ويتمثل بالفعل الجرمي وهو فعل النصب والاحتيال ويعد هو الركن الأول لتحقق الجريمة. والنتيجة هي تسليم المجني عليه ما لديه من مال للجاني عن طريق الخداع والاحتيال. أما العلاقة السببية فيجب أن يكون حصول النتيجة بسبب الفعل أي لابد من وجود ارتباط ما بين السلوك الإجرامي والنتيجة الجرمية.
وتابع: ويتمثل الركن المعنوي بجريمة النصب بعلم مرتكب الجريمة باتباعه لطرق احتيالية ليحصل على مال الغير. وانصراف نيته للاستيلاء على الحيازة الكاملة لمال المجني عليه. بالإضافة لإرادة الجاني بإيقاع الضرر على المجني عليه واستيلاء على ماله دون وجه حق. وقد جاءت عقوبة الاحتيال في قانون العقوبات القطري ضمن المواد 354 حتى المادة 357 «يُعاقب بالحبس مدة لا تجاوز ثلاث سنوات، كل من توصل إلى الاستيلاء لنفسه، أو لغيره، على مال منقول، أو سند مثبت لدين أو مخالصة، أو إلى إلغاء هذا السند أو إتلافه أو تعديله، وذلك باستعمال طرق احتيالية، أو باتخاذ اسم كاذب أو صفة غير صحيحة، متى كان من شأن ذلك خداع المجني عليه».
الأمن السيبراني.. حائط الصد أمام الهجمات الرقمية
لا تكف وزارة الداخلية وكذلك البنوك وشركات الاتصالات بالدولة عن التوعية والتحذير من مخاطر الرسائل والاتصالات الاحتيالية والتأكيد المستمر على أنها لا تطلب من عملائها بيانات، أو معلومات، أو كلمات مرور، أو أرقامهم الشخصية، عبر الاتصالات أو الرسائل النصية أو الروابط، كما تنبه إلى عدم التعاطي أو الاستجابة لأي اتصالات تعد بجوائز مالية وفرص استثمارية. ولا تتوقف الجهود على المستوى الوطني عند التوعية فقط؛ فقد اتخذت الدولة الكثير من الآليات القانونية والمؤسساتية لمواجهة تحدي الاحتيال الإلكتروني والسيبراني بشكل عام، فعلى الصعيد التشريعي صدر قانون مكافحة الجرائم الإلكترونية الصادر بالقانون رقم 14 لسنة 2014، وكذلك القانون رقم (13) لسنة 2016 بشأن حماية البيانات الشخصية.
على الصعيد المؤسسي، جاء إنشاء الوكالة الوطنية للأمن السيبراني في عام 2021 «لتوحيد رؤى وجهود تأمين الفضاء السيبراني للدولة والمحافظة على الأمن الوطني السيبراني»، ومؤخرا، أطلقت الوكالة الاستراتيجية الوطنية للأمن السيبراني 2024 - 2030، لتنسيق الجهود الوطنية لمواجهة تحديات الفضاء السيبراني.
كما تهتم الدولة بتأهيل وتدريب الكوادر الوطنية في هذا المجال من خلال الأكاديميات ومؤسسات التعليم العالي داخل الدولة والتي تبنت برامج ومراكز بحثية وتقنية لمواجهة تحديات الأمن السيبراني وتوظيف التكنولوجيا في خدمة المجتمعات، وعززت الكثير من الآليات لمواجهة المخاطر الرقمية.
وبحسب إدارة مكافحة الجرائم الاقتصادية والإلكترونية بوزارة الداخلية فإن جرائم الاحتيال الإلكتروني في قطر تعد من الجرائم المستحدثة التي تواجه بحزم وتنصب جهود الإدارة في مكافحة هذه النوعية من الجرائم بشتى الطرق القانونية، ومن خلال الجهود المنسقة بين مختلف الجهات المعنية بالدولة لمكافحة هذا النوع من الجرائم، ومنها وزارة الداخلية التي تلعب دورا محوريا في هذا الميدان لتوفير وسائل الحماية للأفراد والمؤسسات من المخاطر الإلكترونية.
وتضطلع إدارة مكافحة الجرائم الاقتصادية والإلكترونية بدورين مهمين فيما يخص جرائم الاحتيال الإلكتروني أحدهما التصدي لتلك الجرائم قبل وقوعها وذلك عن طريق التوعية والتدريب وورش العمل، والثاني بعد وقوع الجرائم، وذلك بعمليات التحقيق والبحث والتحري للوصول إلى مرتكبي تلك الجرائم والذين غالبا ما يكونون من خارج البلاد، إلى جانب دراسة وتحليل الأنماط الإجرامية المتبعة لمعرفة الأساليب الإجرامية المستحدثة للتصدي لها قبل انتشارها بصورة واسعة.
كما أن القانون رقم 14 لسنة 2014 المعني بمكافحة الجرائم الإلكترونية يأخذ بعين الاعتبار تطور الجريمة الإلكترونية، حيث تم إدراج نصوص قانونية تعالج ما يستجد من تطور على هذا النوع من الجرائم.