كاسبرسكي: اكتشاف 935 ألف هجوم إلكتروني على قطر

alarab
اقتصاد 05 أغسطس 2022 , 12:35ص
محمد طلبة

كشف تحليل أجرته شركة كاسبرسكي عن أن الهجمات التي تنطوي على تهديدات بفقدان البيانات، وتشمل التصيّد والاحتيال القائم على مبادئ الهندسة الاجتماعية في قطر بنسبة 364%، وشهدت زيادة هائلة في الربع الثاني من 2022 مقارنة بالربع السابق. 
واكتشفت الحلول الأمنية لـ «كاسبرسكي» - أكبر شركة في مجال مكافحة الهجمات السيبرانية - 935,444 هجوم تصيّد وقعت في قطر في الربع الثاني من العام الجاري.
وتُستخدم مبادئ الهندسة الاجتماعية، التي يطلق عليها أحيانًا عمليات الاحتيال بـ «القرصنة البشرية»، بعدة طرق ولأغراض مختلفة، تهدف جميعها إلى الإيقاع بالمستخدمين المستهترين أو غير الحذرين، عبر جذبهم إلى مواقع مزيفة ودفعهم بالخداع إلى إدخال معلوماتهم الشخصية، التي تتضمّن في الغالب بيانات تسجيل الدخول إلى الحسابات المالية مثل كلمات مرور الحساب المصرفي أو تفاصيل بطاقة الدفع، إضافة إلى بيانات تسجيل الدخول إلى حسابات التواصل الاجتماعي، ما يفتح المجال أمام العديد من العمليات الخبيثة، كسرقة الأموال واختراق الشبكات المؤسسية.
ويعدّ التصيد أحد أساليب الهجوم المؤثّرة، نظرًا لاتساع نطاقه؛ إذ يزيد مجرمو الإنترنت فرص نجاحهم في البحث عن بيانات تسجيل دخول المستخدمين إلى مختلف أنواع الحسابات، من خلال إرسال موجات هائلة من رسائل البريد الإلكتروني المستترة تحت أسماء مؤسسات وعلامات تجارية رسمية. ويوظّف المجرمون مجموعة متنوعة من الحيل لتجاوز حظر البريد الإلكتروني واستقطاب أكبر عدد ممكن من المستخدمين إلى مواقعهم الاحتيالية. ويشيع لجوء المحتالين إلى مرفقات HTML التي تحتوي على تعليمات برمجية مبهمة، وتسمح لهم باستخدام البرمجيات النصية والتشويش على المحتوى الخبيث لتصعيب اكتشافه، وإرسال صفحات التصيّد في مرفقات بدلًا من روابط.
ووفقًا لبيانات كاسبرسكي، فقد نمتِ الهجمات المنطوية على تهديدات بفقدان البيانات في معظم دول الشرق الأوسط، التي شهدت زيادة مذهلة بنسبة 159٪ في الربع الثاني من عام 2022 لتصل إلى(15,012,880)، تلتها قطر عن كثب من قبل سلطنة عُمان بنسبة 192%(865,691) فدولة الكويت بنسبة 115% (784,043) والبحرين بنسبة 188% (735,244) هجمة.
ويحاول المحتالون في ذروة موسم العطلات، الإيقاع بالمسافرين الذين يبحثون عن أفضل وجهات السفر وأنسب أماكن الإقامة ورحلات الطيران سعرًا. ولاحظ باحثو كاسبرسكي زيادة في أنشطة الاحتيال المستعينة بصفحات التصيّد المستترة تحت غطاء حجوزات الطيران والفنادق، إذ وصل عدد محاولات المستخدمين فتح هذه المواقع في النصف الأول من العام 2022 في منطقة الشرق الأوسط وتركيا وإفريقيا إلى 4,311 محاولة.
واعتبر ميخائيل سيتنيك خبير الأمن لدى كاسبرسكي، أن التخطيط لقضاء إجازة ممتعة «ليس بالأمر السهل»، مشيرًا إلى أن المسافرين قد يقضون أسابيع أو حتى شهورًا في البحث عن حجوزات الطيران والإقامة المناسبة. وقال: «يستغلّ المحتالون هذا الأمر لجذب انتباه المستخدمين الذين سئموا البحث عن صفقات مناسبة، فبعد فتح الأجواء ورفع القيود عقب الأزمة العالمية عاد السفر وعادت معه عمليات الاحتيال المرتبطة به، والتي تستهدف المستخدمين بخدمات الحجز والتأجير الوهمية. ويمكن منع مثل هذه الهجمات تمامًا بالتشكيك في العروض الترويجية شديدة السخاء التي يصعب تصديقها».
وحول أهم الاحتياطيات الوجب اتباعها لحماية المعلومات المصرفية الخاصة بكل عميل يوضح قطر المركزي  أن البنوك تطبق أعلى المعايير العالمية المبتكرة، ورغم ذلك فإن صاحب الحساب البنكي يتحمل المسؤولية الكبرى، ويجب أن يكون حذرا بصفة مستمرة ، والا يستجيب لكافة الرسائل النصية والالكترونية والمكالمات المشبوهة لأن البنوك لا تطلب من العملاء تحديث المعلومات المصرفية من خلال هذه الوسائل ، ولكن من خلال اللقاء المباشر والذهاب إلى البنك مباشرة للتأكد من شخصيته . 
ويضيف أنه عند استخدام البطاقة في عمليات الدفع عبر الانترنيت يجب التعرف على الموقع بعناية وموثوقيته لأن هناك العديد من المواقع المشبوهة التي تستخدم نفس التصميم للشركات المعروفة، و يجب أن تكون صفحة تسجيل الخروج وصفحة الدفع دائمًا بصيغة HTTPS الآمن والتي تضمن أن الاتصال بين المتصفح الذي تستخدمه وموقع الانترنيت مشفر . كما يجب تجنب الشراء باستخدام اجهزة حاسوب عامة، أو مرتبطة بشبكة واي فاي عامة، مع قراءة شروط وأحكام الشراء وسياسة الإرجاع لدى المتجر الذي تتسوق من خلاله. 
أما إرشادات استخدام بطاقة الصراف الالي –ATM – فيجب الا تحاول استخدام جهاز الصراف الآلي في حال وجود احتمال تعرض الجهاز للعبث أو ملاحظة وجود اي أجهزة ملحقة عند مدخل البطاقة مع التأكد من عدم وجود أشخاص يراقبونك عند إدخال الرقم السري في جهاز الصراف الآلي، اطلب ممن يقف حولك اعطائك القليل من الخصوصية، وعند الشك في أي عملية مشبوهة على الفور يجب ابلاغ البنك من خلال الخط الساخن.

مبادرات المركزي
مصدر مسؤول في مصرف قطر المركزي يؤكد أن حماية العملاء والمستثمرين من أولويات السياسة النقدية والمالية وعنصرا حاسما ضمن استراتيجية النظام المالي ، ويضيف ..  يجــب أن يشــعر عملاء البنوك والمستثمرين بالثقــة فــي المنتجات التــي يحصلون عليها، والحماية التـي يوفرهـا ً الإطار الرقابـي. وبنـاء علـى هـذه الاعتبارات قــام مصــرف قطــر المركزي وهيئــة قطــر للأسواق المالية بتطويــر وتنفيــذ قواعــد صارمــة تنظــم الكيفيــة التــي يتــم بهــا معاجلــة المعلومات الائتمانية للعملاء واســتخدامها؛ وإطلاق آليــات لشــكاوى العملاء والمستثمرين مــن خــال النظــام الجديد لإدارة علاقات العمــلاء وتطبيــق ايفون واندرويد . 
ويؤكد المسؤول أن هذه القواعد تهدف إلى تعزيــز الثقافة المالية، كما أدرجــت الهيئــات التنظيميــة للقطــاع المالي معلومــات ذات صلــة للعمــلاء والمستثمرين عبــر مواقعهــا الإلكترونية، وعلــى ســبيل المثال، نشــر «قطــر المركزي» علــى موقعــه الإلكتروني نصائــح حــول التوعيــة للعملاء أثنــاء اســتخدام أجهــزة الصــراف الآلي قبـل وأثنـاء وبعـد السـفر، والشـراء عبـر الإنترنت.