هجمات إلكترونية جديدة تستغل الذكاء الاصطناعي: كيف تتجنب الوقوع في الفخ؟

2 د
أصبحت الهجمات السيبرانية المعتمدة على الذكاء الاصطناعي أكثر تعقيدًا، مستهدفةً مستخدمي جيميل عبر عمليات احتيال متقنة.
يستخدم المحتالون أرقام هواتف تبدو وكأنها تابعة لجوجل، ويوهمون الضحايا بأن حساباتهم مخترقة لإقناعهم بالبقاء على الخط.
يؤكد خبراء الأمن السيبراني أن شركات التكنولوجيا الكبرى لا تتصل بالمستخدمين مباشرة لحل مشكلات الحسابات.
لحماية الحسابات، يجب على المستخدمين تجنب مشاركة المعلومات الحساسة، والتحقق من نشاط الحساب، والاشتراك في برامج الأمان المتقدمة.
تشهد الهجمات السيبرانية تطورًا متسارعًا مع اعتمادها المتزايد على تقنيات الذكاء الاصطناعي، مما يجعلها أكثر تعقيدًا وقدرة على تجاوز أساليب الحماية التقليدية. أحدث هذه الهجمات ظهر في عملية احتيال متطورة استهدفت مستخدمي خدمة "جيميل"، حيث تم تصميم الهجوم ليبدو وكأنه دعم فني رسمي من "جوجل".
هجوم متقن يوهم الضحايا بالشرعية
تعتمد عملية الاحتيال على اتصال هاتفي يتلقاه الضحية من رقم يحمل هوية "جوجل"، حيث يدّعي المتصل، الذي يتحدث بلهجة أمريكية رسمية، أن حساب "جيميل" الخاص بالمستخدم قد تم اختراقه. عند محاولة التحقق، يجد الضحية أن بريده الإلكتروني قد تم تعطيله مؤقتًا، مما يعزز مصداقية الادعاء.
وعندما يطلب المستخدم إعادة الاتصال بجوجل من خلال الرقم الرسمي الموجود على موقع الشركة، يوافق المحتالون على ذلك ولكنهم يحذرون من أن أوقات الانتظار ستكون طويلة، مما يدفع الضحية للبقاء على الخط. وكتدبير إضافي لزيادة المصداقية، يقوم المخترقون بإرسال رمز تحقق إلى هاتف الضحية، مما يوحي بأن العملية تتبع بروتوكولات الأمان المعروفة، بينما هم في الواقع يحاولون السيطرة الكاملة على الحساب.
تحذيرات الخبراء من الوقوع ضحية لهذه الهجمات
في تعليق على هذه الحوادث، أوضح خبير الأمن السيبراني "ديف هاتر" أن أي شركة تقنية كبرى مثل "جوجل" أو "مايكروسوفت" نادرًا ما تتصل بالمستخدمين مباشرة، قائلًا:
"أخبر الناس دائمًا، حاولوا الاتصال بجوجل أو مايكروسوفت بأنفسكم، ولن تجدوا شخصًا يجيب عليكم مباشرة. هذه الشركات لا تتصل بالمستخدمين بشكل مباشر لحل مشكلات الحسابات. إذا كان هناك اختراق، يمكنك محاولة مراسلتهم عبر البريد الإلكتروني أو ملء نموذج الدعم الفني، لكن من المستبعد جدًا أن تتلقى مكالمة هاتفية منهم."
كيف تحمي نفسك من هذه الهجمات؟
لتجنب الوقوع ضحية لهذا النوع من الاحتيال، ينصح الخبراء المستخدمين باتباع الإجراءات التالية:
- عدم الرد على المكالمات التي تدعي أنها من جوجل أو مايكروسوفت، بل إنهاء المكالمة فورًا.
- التحقق من النشاط الأخير في حساب جوجل عبر إعدادات الخصوصية للتأكد من أن جميع العمليات تمت من قبل المستخدم نفسه.
- عدم مشاركة أي معلومات حساسة عبر الهاتف أو البريد الإلكتروني، خصوصًا إذا طُلب منك ذلك من جهة مجهولة.
- عدم إدخال كلمات المرور بعد الضغط على روابط مشبوهة تصل عبر البريد الإلكتروني أو الرسائل النصية.
- التعامل بحذر مع أي رسالة ذات طابع طارئ أو مستعجل، حيث يستخدم المخترقون عنصر الاستعجال لدفع الضحايا إلى اتخاذ قرارات غير محسوبة.
إجراءات أمان إضافية لحماية الحسابات
كإجراء وقائي إضافي، يمكن للمستخدمين الاشتراك في برنامج الحماية المتقدمة من جوجل، والذي يوفر طبقات أمان متقدمة ضد الهجمات السيبرانية الموجهة. يعتمد البرنامج على مفاتيح أمان فعلية أو افتراضية للتحقق من هوية المستخدم عند تسجيل الدخول، مما يصعّب اختراق الحسابات حتى في حالة سرقة بيانات تسجيل الدخول.