واتساب يبدأ إطلاق ميزة تنبيه الاحتيال Scam Alert لمختبري النسخة التجريبية على أندرويد

بدأت شركة ميتا (Meta) بتوفير ميزة “تنبيه الاحتيال” (Scam Alert) التجريبية لمجموعة من مستخدمي نظام أندرويد المشتركين في برنامج اختبار WhatsApp Beta، وذلك تمهيداً لإطلاقها لجميع المستخدمين في الفترة القادمة.

رصد موقع WABetaInfo هذه الإضافة في الإصدار التجريبي رقم 2.26.34.1 لتطبيق واتساب على أجهزة أندرويد.

كيف تعمل ميزة Scam Alert؟

تهدف الميزة إلى تحذير المستخدم فور استقباله رسالة مشبوهة من مُرسل مجهول لا يحفظ رقمه في جهات الاتصال، دون أن يعلم المُرسِل أن المتلقي يستخدم نظام التنبيه.

عند ظهور تحذير الاحتيال داخل المحادثة، يتوفر للمستخدم خياران رئيسيان:

  • تعيين المُرسل كجهة موثوقة (Mark as Trusted): وفي هذه الحالة يمكن للمستخدم مشاركة آخر 5 رسائل من المحادثة مع واتساب اختيارياً لمساعدة النظام على تحسين دقة خوارزميات الكشف.
  • الحظر والإبلاغ (Block and Report): لحظر الرقم نهائياً والإبلاغ عنه لمنع المضايقات أو المحاولات الاحتيالية.

كيفية التفعيل وحماية الخصوصية

الميزة اختيارية ولا تعمل بشكل تلقائي، حيث يتوجب على المستخدم تفعيلها يدوياً عبر المسار التالي داخل التطبيق: الإعدادات (Settings) > الحساب (Account) > تنبيه الاحتيال (Scam Alert)

الحفاظ على التشفير التام (End-to-End Encryption): أكّدت شركة Meta في مدونتها الهندسية أن ميزة Scam Alert تعتمد كلياً على نموذج تعلم آلي يتم تشغيله محلياً داخل الجهاز (On-device Machine Learning).

يعني ذلك أن محتوى الرسائل لا يغادر هاتفك على الإطلاق ولا يتم إرساله تلقائياً إلى خوادم واتساب أو ميتا أو أي جهة خارجية لغرض التحليل، مما يضمن كفاءة التنبيهات دون الخساس بخصوصية التشفير التام بين الطرفين.

تحذير أمني: “ديمو” لعبة GTA 6 المزيف يصيب حواسيب المستخدمين ببرمجيات خبيثة

عقب إطلاق العرض الترويجي الجديد للعبة Grand Theft Auto 6 (GTA 6)، ارتفعت مستويات حماس مجتمعات الألعاب بشكل غير مسبوق.

للأسف، جعل هذا الانجراف المستهلكين هدفاً رئيسياً لشبكات الاحتيال السيبراني التي بدأت باستغلال اسم اللعبة المرتقبة لشن حملات برمجيات خبيثة واسعة النطاق.

كيف تعمل حملة الاختراق ومخاطرها؟

تستغل الجهات الخبيثة منصات ومواقف مزيفة تشبه إلى حد كبير التصاميم الرسمية والمواد الترويجية لشركة Rockstar Games.

وتدعو هذه المواقع المستخدمين إلى تحميل ملف يزعم أنه نسخة تجريبية (Demo) أو رابط تحميل رسمي ومبكر للعبة على أجهزة الحاسوب الشخصية (PC).

ما الذي تنفذه هذه البرمجيات بالفعل؟ وفقاً لتحليل أجراه خبراء الأمن في شبكة Malwarebytes، فإن الملف المحمل هو عبارة عن برمجية خبيثة متخصصة في سرقة البيانات تُعرف بـ Infostealer. وتقوم هذه البرمجية فور تشغيلها بالممارسات التالية:

  • استخراج كلمات المرور: الوصول إلى كلمات المرور المحفوظة داخل متصفحات الإنترنت.
  • سرقة الجلسات والتكوكيز: الحصول على ملفات تعريف الارتباط (Cookies) وجلسات التسجيل المفتوحة (Authenticated Sessions).
  • سجل التصفح والملء التلقائي: سحب بيانات التصفح وسجلات التحميل وبيانات الإكمال التلقائي للنصوص.
  • بيانات الاتصال: سرقة بيانات الاعتماد والاتصال الخاصة بعملاء بروتوكول نقل الملفات (FTP).

حقيقة التسريبات: هل تتوفر أي نسخة تجريبية؟

على الرغم من وقوع تسريبات متعددة تضمنت مقاطع وصوراً من داخل اللعبة، إلا أن شركة Rockstar Games لم تقم بإطلاق أي نسخة “ديمو” أو إصدار قابل للعب على الإطلاق حتى اللحظة.

جميع التسريبات الموثوقة التي ظهرت سابقاً اقتصرت على مقاطع فيديو وصور ثابتة دون وجود أي بنية برمجية (Build) متاحة للتحميل على شبكة الإنترنت. وتؤكد التقارير أن أي موقع يزعم توفير “ديمو” للعبة هو موقع احتيالي يستهدف اختراق الأجهزة.

نصائح لحماية حاسوبك من السرقات الرقمية

  1. التحقق من الرابط الرسمي: تأكد دائماً من نطاق (Domain) الموقع قبل إدخال بياناتك أو تحميل أي ملفات، واعتمد فقط على قنوات Rockstar Games الرسمية.
  2. الانتباه لحجم الملف: تُعتبر ألعاب ضخمة بحجم GTA 6 ملفات ذات سعات تخزينية هائلة، وأي رابط يقدم ملفاً بحجم صغير (مثل بضعة ميجابايت) هو ملف خبيث مؤكد.
  3. تجنب المهل الوردية: لا تصدق أي ادعاءات تمنحك وصولاً حصرياً ومبكراً للعبة قبل إعلان الشركة المصنعة رسمياً.

أداة ميتا الجديدة للذكاء الاصطناعي تمنح صناع المحتوى شريكاً للعصف الذهني

كشفت شركة ميتا للتو عن أداة ذكاء اصطناعي جديدة تسمى “مساعد صناع المحتوى” (Creator Assistant)، تهدف لمنح صناع المحتوى “شريكاً للعصف الذهني”.

الأداة مدمجة مباشرة في لوحة تحكم فيسبوك (Facebook dashboard) ويتم الترويج لها كطريقة مبتكرة لفهم تحليلات حركة المرور وما شابه ذلك.

وكتبت الشركة في مدونة: “بدلاً من تحليل مجموعة من المخططات والرسوم البيانية المختلفة، يمكن للصناع ببساطة الذهاب إلى لوحة التحكم الخاصة بهم على فيسبوك وسؤال مساعد صناع المحتوى عن الأسئلة التي يريدون إجابات عليها، مثل سبب تفوق ريلز (Reel) معين على البقية، أو كيف تحول جمهورهم بمرور الوقت”.

وأضافت: “مساعد صناع المحتوى حواري، لذا يمكنهم الاستمرار في طرح أسئلة متابعة للتعمق أكثر”.

يبدو هذا بالتأكيد أسهل من البقاء ملتصقاً بصفحة التحليلات، لكن هذا يفترض أن المعلومات المقدمة واقعية.

فكما هو معروف، تمتلك روبوتات الدردشة المدعومة بالذكاء الاصطناعي ميلاً لـ “اختلاق” الأشياء وعرضها بثقة مفرطة تشبه ثقة بائع سيارات مستعملة.

يمكن لمساعد صناع المحتوى أيضاً تقديم نصائح حول نوع المحتوى الذي يجب صنعه. ستقدم الأداة “استجابات واضحة وقابلة للتنفيذ بناءً على حضور كل صانع محتوى المحدد على فيسبوك”.

وتقول ميتا إن هذه الأفكار ستكون مستوحاة أيضاً مما هو رائج بالفعل (Trending) على فيسبوك. ومع ذلك، فإن خوارزمية فيسبوك ليست بالضبط “الأكثر عصرية” حالياً، وهناك دائماً احتمال لصنع محتوى محرج (Cringeworthy) عند مطاردة كل ما هو فيروسي باستمرار.

يتم إطلاق مساعد صناع المحتوى حالياً على فيسبوك لصناع المحتوى في الولايات المتحدة وكندا والهند. وتقول ميتا إنه قادم إلى المزيد من الدول في غضون بضعة أشهر.

خطر أمني داهم

هناك خطر نهائي واحد يستحق النظر فيه هنا. من المحتمل أن تتطلب هذه الأداة وصولاً كاملاً إلى حساب صانع المحتوى، من أجل إلقاء نظرة على التحليلات والمحتوى الذي تم تحميله.

كانت ميتا قد أصدرت مؤخراً مساعد دعم يعمل بالذكاء الاصطناعي لمساعدة الأشخاص في استعادة الحسابات على فيسبوك وإنستغرام. تطلبت هذه الأداة الوصول إلى معلومات الحساب وتم اختراقها فوراً تقريباً، حيث تشير التقارير إلى أن هذه العملية كانت سهلة للغاية.

إلى أي مدى كان الأمر سهلاً؟ ورد أن الهاكرز اكتسبوا حق الدخول إلى الحسابات ببساطة عن طريق “سؤال” الأداة! إنه سحر الذكاء الاصطناعي التوليدي!

سرعان ما غمرت الإنترنت دروس تعليمية حول كيفية استخدام “الهندسة الفورية” (Prompt-engineer) للوصول إلى حساب عشوائي، وتم اختراق العديد من الحسابات رفيعة المستوى.

شمل ذلك حساب البيت الأبيض في عهد أوباما، وسيفورا (Sephora)، ومسؤولاً رفيع المستوى في القوة الفضائية. عليك أن تقرر ما إذا كان هذا النوع من المخاطر يستحق الحصول على أفكار حول التريندات الفيروسية أو أي شيء آخر.

ميتا تحذف أكثر من مليون حساب احتيالي في عملية مشتركة مع مايكروسوفت وسبيس إكس

تعاونت شركة ميتا (Meta) مع وزارة العدل الأمريكية، إلى جانب شركات تقنية كبرى مثل مايكروسوفت (Microsoft)، وكوين بيس (Coinbase)، وستارلينك (Starlink)، ووكالات دولية لإنفاذ القانون، بهدف تفكيك شبكات الاحتيال عبر الإنترنت وتحديد العصابات الإجرامية التي تقف وراءها.

وقد تعرضت ميتا مؤخراً لانتقادات واسعة بسبب السماح للمحتالين بالعمل بحرية على منصاتها، بالتزامن مع تقارير تشير إلى تحقيقها أرباحاً بمليارات الدولارات سنوياً من إعلانات التسويق الاحتيالية.

وتركز هذه العملية المشتركة بشكل خاص على الشبكات الإجرامية التي تتخذ من جنوب شرق آسيا مقراً لها، والتي تستهدف المستخدمين الأمريكيين بعمليات احتيال عاطفية، ومخططات “ذبح الخنازير” (Pig Butchering) للاحتيال المالي، فضلاً عن انتحال صفة جهات إنفاذ القانون.

كما تقوم هذه العصابات بعرض وظائف وهمية لاستدراج مواطنين من دول جنوب شرق آسيا وإجبارهم للعمل داخل مجمعات الاحتيال.

تبادل غير مسبوق للمعلومات الاستخباراتية

خلال الأسبوع الذي بدأ في 18 مايو، اجتمعت قيادات من ميتا، ومايكروسوفت، وكوين بيس، وستارلينك، ووزارة العدل الأمريكية، والشرطة الملكية التايلاندية، إلى جانب شركاء أمنيين من المملكة المتحدة وأستراليا وكندا ونيوزيلندا في العاصمة واشنطن لتبادل المعلومات.

وقد ساعد هذا الاجتماع الجهات المشاركة في “ربط النقاط بين أجزاء متفرقة من المعلومات عبر منصات متعددة”. وتؤكد ميتا أن هذا التعاون هو الأول من نوعه الذي يجمع بين شركات مختلفة عبر قطاعات التقنية المتنوعة.

نتائج العملية المشتركة وحجم الخسائر

بفضل هذه العملية المركزة، تم تحقيق نتائج ملموسة شملت:

  • ميتا: تحديد وتعطيل أكثر من 1.4 مليون من حسابات الاحتيال والصفحات والمجموعات على فيسبوك وإنستغرام.
  • مايكروسوفت: تعليق 20 ألف حساب كان يستخدمه المحتالون في عملياتهم.
  • كوين بيس (Coinbase): تجميد عملات مشفرة بقيمة تزيد عن 3 ملايين دولار مرتبطة بتلك الشبكات الإجرامية.
  • ستارلينك (Starlink): قطع الاتصال عن آلاف الأجهزة والمعدات التي تبين استخدامها من قِبل المحتالين.

ومن خلال تبادل المعلومات، تمكنت هذه الجهات أيضاً من تحديد مواقع إضافية محتملة لمراكز الاحتيال، في حين نجحت وكالات إنفاذ القانون في إلقاء القبض على 63 مشتبهاً به حتى الآن.

خطوات ميتا المستقبلية ضد الاحتيال

ورغم عدم الكشف عن خطواتهم القادمة، أكدت ميتا أن “الشركات المشاركة تظل ملتزمة بمواصلة هذا التعاون الهام لحماية المستخدمين عبر الإنترنت”.

تحاول ميتا محاربة المحتالين منذ سنوات، وقد سبق لها أن أغلقت أكثر من مليوني حساب مرتبط بمخططات الاحتيال المالي، حيث يخدع المجرمون الضحايا لإجراء استثمارات وهمية في العملات المشفرة قبل الاختفاء بأموالهم.

وعلى الرغم من أن الكثير من المستخدمين يشتكون من عدم استجابة منصات ميتا السريعة لبلاغاتهم المتعلقة بالحسابات الاحتيالية، إلا أن الشركة بدأت مؤخراً في تكثيف إجراءاتها. فخلال عام 2025، أزالت الشركة 159 مليون إعلان احتيالي و10.9 مليون حساب على فيسبوك وإنستغرام مرتبط بمراكز الجريمة المنظمة.

كما رفعت الشركة دعاوى قضائية ضد معلنين في البرازيل والصين بسبب إعلانات احتيالية استخدمت صوراً مزيفة بتقنية “التزييف العميق” (Deepfake) لمشاهير بهدف استدراج الضحايا.

وفي شهر مارس الماضي، أطلقت ميتا أدوات جديدة مدعومة بالذكاء الاصطناعي لتحديد منتحلي صفات العلامات التجارية والمشاهير، بالإضافة إلى ميزة التنبيهات لتحذير المستخدمين إذا كانوا يتواصلون مع حسابات يُشتبه في كونها احتيالية.

سامسونج تعترف بتعرضها لعملية اختراق بسيطة في شهر تموز الماضي

اعترفت شركة سامسونج Samsung بتعرضها لعملية اختراق من قبل هاكرز مجهولين في شهر يوليو/تموز الماضي.

وأكدت الشركة حصول طرف ثالث غير مصرح به على معلومات من بعض أنظمة سامسونج Samsung في الولايات المتحدة، بما في ذلك معلومات مثل الأسماء وأعياد الميلاد ومعلومات الاتصال ومعلومات تسجيل المنتج.

وقالت الشركة إنها اكتشفت الاختراق في الرابع من آب (أغسطس)، وهي تعمل حاليًا مع ‘شركة خارجية رائدة في مجال الأمن السيبراني’.

وبحسب صفحة الأسئلة الشائعة للشركة على الإنترنت فإن الشركة أرسلت رسائل بريد إلكتروني بشكل شخصي إلى العملاء الذين تأثروا على وجه التحديد، وستواصل القيام بذلك مع تقدم التحقيق.

ونفت الشركة حصول الهاكرز على أي بيانات هامة مثل أرقام الضمان الاجتماعي أو أرقام بطاقات الخصم / الائتمان، مؤكدة أن المعلومات التي تمت سرقتها تقتصر على بعض المعلومات الشخصية التي يمكن أن تكون مفيدة جدًا في هجمات الهندسة الاجتماعية.

ونصحت الشركة بعدم الحاجة إلى تغيير كلمة المرور للحسابات، أو اتخاذ أي خطوات محددة للحفاظ على أمان منتجات Samsung أو حسابات المستخدم.

ومع ذلك توصي الشركة بمراقبة أي نشاط غير عادي في حساب المستخدم، واليقظة أكثر يقظة عندما يتعلق الأمر برسائل البريد الإلكتروني المخادعة.

وقالت الشركة: “لقد اتخذنا إجراءات لتأمين الأنظمة المتأثرة، وقمنا بإشراك شركة خارجية رائدة في مجال الأمن السيبراني ونقوم بالتنسيق مع جهات إنفاذ القانون”.

وأضافت: “نريد أن نؤكد لعملائنا أن المشكلة لم تؤثر على أرقام الضمان الاجتماعي أو أرقام بطاقات الائتمان والخصم ، ولكن في بعض الحالات، ربما تكون قد أثرت على معلومات مثل الاسم والاتصال والمعلومات الديموغرافية وتاريخ الميلاد ومعلومات تسجيل المنتج.”

ينطبق هذا الكلام على أصحاب حسابات سامسونج Samsung في الولايات المتحدة فقط حيث أن الأنظمة الأمريكية هي تلك التي تم الوصول إليها بشكل غير مصرح به.

مقالات قد تعجبك

شركة Lenovo تكشف عن نظارات Glasses T1 والتي تظهر شاشة كبيرة أمام عيني المستخدم
آبل تصدر تحديثاً طارئاً لنظام التشغيل iOS 12
شركة AMD تعلن عن سلسلة معالجاتها الجديدة Ryzen 7000 المعتمدة على معمارية Zen 4
كيفية الحصول على رابط لصورة أو مقطع فيديو على إنستغرام
كيفية صنع (رمز) كود سبوتيفاي Spotify ومسحه (قراءته)
كيفية إصلاح مشاكل مزامنة ون درايف OneDrive من خلال إعادة تعيينه على ويندوز 10