عمليات احتيال شائعة على باي بال PayPal وكيفية تجنبها

يعني اعتماد باي بال PayPal على نطاق واسع أنه يحظى بشعبية لدى المحتالين الذين يبحثون عن ضحية. على الرغم من أن عمليات الاحتيال هذه ليست بالضرورة حصرية لـ باي بال PayPal، إلا أنها تزدهر في هذه الخدمة نظراً لسهولة استخدامها وتفضيلها بين البائعين عبر الإنترنت.

جميع أنواع التصيد الاحتيالي:

التصيد الاحتيالي هو أسلوب يستخدمه البائعون لخداع الضحايا للتخلي عن بيانات اعتماد تسجيل الدخول الخاصة بهم، وعادةً ما يتم ذلك باستخدام صفحة ويب مزيفة قد تبدو متطابقة مع الصفحة الحقيقية.

تحدث عمليات الاحتيال هذه عادةً عبر البريد الإلكتروني، ولكن قد يستخدم المحتالون أيضاً الرسائل النصية ووسائل التواصل الاجتماعي لأن كل ما يحتاجون إليه من الضحية هو النقر على الرابط المزيف.

تتخذ عمليات الاحتيال هذه أشكالاً مختلفة، لكن الهدف النهائي دائماً هو نفسه: جعلك تسجل الدخول باستخدام اسم المستخدم وكلمة المرور الخاصين بك.

إذا كان لديك مصادقة ثنائية (2FA) ممكّنة على حسابك، فأنت محمي بشكل أفضل من هذا النوع من الاحتيال، ولكن كن على دراية بأنه حتى رموز تسجيل الدخول لمرة واحدة المرسلة عبر الرسائل القصيرة يمكن اعتراضها.

احترس من رسائل البريد الإلكتروني التي تخبرك بوجود مشكلة في حسابك، أو أنك فزت بنوع من رصيد باي بال PayPal، أو أنك تلقيت دفعة غير متوقعة. ستكون هذه الرسائل مصحوبة برابط أو زر مرتبط يمكنك استخدامه لتسجيل الدخول.

يمكنك تجنب الوقوع في ذلك من خلال تسجيل الدخول دائماً عن طريق كتابة عنوان باي بال PayPal في شريط عنوان URL بالمتصفح أو باستخدام تطبيق الهاتف المحمول على هاتفك الذكي.

حتى إذا قمت بتمكين المصادقة الثنائية (2FA)، إذا كنت تعتقد أنك وقعت في عملية احتيال تصيد احتيالي، فتأكد من تغيير كلمة المرور (واستخدم دائماً كلمات مرور فريدة لكل خدمة).

419 أو خدع الرسوم المسبقة:

يعود تاريخ عملية الاحتيال هذه إلى القرن الثامن عشر ولم تتغير كثيراً في بضع مئات من السنين الماضية. إذا قمت بفحص مجلد الرسائل غير المرغوب فيها في الوقت الحالي، فمن المحتمل أن يكون لديك عدة رسائل بريد إلكتروني تحاول هذا. لا يقتصر الأمر على باي بال PayPal ويمكن استخدامه في أي خدمة دفع من نظير إلى نظير.

تستخدم عملية الاحتيال البريد الإلكتروني أو الرسائل النصية أو وسائل التواصل الاجتماعي لإبلاغ الضحايا بوجود ثروة تنتظرهم.

العقبة الوحيدة هي أن هذه الثروة تتطلب رسوماً مقدمة صغيرة (عادةً رسوم الحساب أو تكاليف الشحن أو الرسوم الإدارية) لتأمين إيصالها.

أرسل الرسوم وستتلقى المبلغ بالكامل في المقابل. المشكلة أن الثروة لا وجود لها في المقام الأول.

قد تتخذ عملية الاحتيال تنسيقاً مختلفاً بعض الشيء، على سبيل المثال إخطارك بأنك ربحت يانصيب، ولكن الهدف هو دفعك إلى التنازل عن مبلغ صغير نسبياً من المال مقابل تعويضات أكبر بكثير.

قد يكون بضع مئات أو بضعة آلاف من الدولارات، أو حتى أكثر. كلما زاد العائد النهائي، زاد احتمال نجاح محاولة المحتال في المقام الأول.

عندما يتم إخبارك بأن لديك 750 ألف دولار تنتظرك، فإن رسوم الإصدار البالغة 7500 دولار تبدو صغيرة بالمقارنة. قد يطلب المحتال أيضاً رسوماً صغيرة أخرى بعد إرسال المبلغ الأولي، مستغلاً عقلية التكلفة الغارقة التي قد تكون لدى الضحايا: لقد أنفقت بالفعل الكثير من المال في هذا الأمر، ولا أريد أن ينتهي بي الأمر بعدم دفع مبلغ إضافي صغير.

يمكن تجنب هذا الاحتيال إذا كنت تتذكر قاعدة ذهبية واحدة: إذا كان هناك شيء يبدو جيداً بدرجة يصعب تصديقها، فمن شبه المؤكد أنه كذلك.

احتيال عنوان الشحن:

لا تعتبر عمليات الاحتيال المتعلقة بعنوان الشحن أمراً جديداً، ولكنها غالباً ما تكتشف البائعين عديمي الخبرة الذين لا يمكنهم اكتشاف علامات الاحتيال.

سيشتري المحتالون عنصراً عبر الإنترنت، إما عن طريق الفوز بمزاد على موقع ويب مثل eBay أو حتى الشراء مباشرةً من متجر البائع عبر الإنترنت.

يقدم المخادع بعد ذلك عنوان شحن مزيفاً لا يمكن تسليم العنصر إليه. عندما لا يظهر العنصر، يتصل المشتري بـ باي بال PayPal لإبلاغه ويطلب استرداد الأموال، حيث من المحتمل أن تكون المعاملة مشمولة بحماية باي بال PayPal للمشتري.

يتضمن الجزء الأخير من عملية الاحتيال أن يقوم المحتال بالاتصال بشركة الشحن مباشرة وتقديم عنوان شرعي يمكن تسليم العنصر إليه.

قد يحاولون أيضاً اختيار العنصر شخصياً من مستودع الشحن. يبتعد المخادع مع استرداد كامل المبلغ والعنصر، بينما ينتهي الأمر بالمشتري خالي الوفاض.

غالباً ما يستخدم المحتالون هذه الطريقة لشراء عناصر عالية القيمة يمكن إعادة بيعها بسهولة. تعني القيود المفروضة على حماية البائع في eBay أن المعاملة لا تتم تغطيتها إلا إذا كان العنوان الوارد في بيان المعاملة (عنوان إرسال الفواتير) يتطابق مع عنوان الشحن.

يمكنك تجنب هذا الاحتيال عن طريق التأكد من تطابق عناوين الفوترة والشحن، والتحقق من أن العنوان حقيقي قبل إرسال العنصر. تأكد من استخدام التوقيع عند التسليم لتتبع الشحن بحيث يكون لديك دليل إذا احتجت إليه.

الغش بدفع زيادة:

تتخذ عملية الاحتيال عن طريق المدفوعات الزائدة أشكالاً عديدة، لا سيما بين المحتالين الذين يتصلون بضحاياهم. يختلف نوع الاحتيال الذي يؤثر على باي بال PayPal قليلاً في أن الأموال عادة ما يتم تبادلها بالأيدي، مما يمنح الهدف إحساساً زائفاً بالأمان.

يستهدف المحتالون البائعين عبر الإنترنت، غالباً على مواقع الويب مثل Facebook Marketplace. هذا لا يعمل إذا أصدر السوق فاتورة لك، مثل eBay، نظراً لأن المشتري لا يمكنه التلاعب بالسعر.

تبدأ عملية الاحتيال بإرسال المشتري أموالاً أكثر مما تستحقه السلعة، مع استمرار المعاملة وظهور الأموال في حساب البائع على باي بال PayPal. ثم يرسل البائع السلعة عبر البريد معتقداً أن المعاملة أصلية. بمجرد إرسال العنصر، يلفت المحتال انتباه البائع إلى خطأه ويطلب إعادة الفرق إليهم باستخدام معاملة باي بال PayPal أخرى.

يوافق البائع على القيام بذلك، وبعد ذلك يتصل المحتال بـ باي بال PayPal ويعلن أن المعاملة احتيالية. إذا سارت الأمور كما هو مخطط لها، فسيتم إرجاع الأموال إلى حساب المحتال مع الدفعة التي قام بها البائع. من المحتمل أن يكون العنصر موجوداً بالفعل في البريد الآن، لذلك يستعيد المخادع أموالهم، ونصيحة في شكل دفعة الفجوة، والعنصر الذي اشتروه في المقام الأول.

نظراً لأنه من المحتمل أن يتم إجراء السداد كدفعة شخصية بين حسابات باي بال PayPal، فلا يحق للضحية استرداد أي نوع من الأموال لأن هذه المدفوعات لا تغطيها تدابير الحماية المعتادة.

بصفتك بائعاً، يجب أن تشك فوراً في أن المشتري يرسل إليك أموالاً أكثر مما طلبت في البداية. تجنب بيع العناصر للمشترين عبر الإنترنت عبر خدمات مثل فيس بوك Facebook Marketplace، واستخدم الأسواق عبر الإنترنت مثل eBay التي تنشئ بيانات المعاملات التي تجعلك مؤهلاً لحماية باي بال PayPal للبائع.

التعامل مع الحسابات المخترقة:

يتم اختراق الحسابات بشكل روتيني نتيجة لعمليات الخداع الاحتيالي، ثم تُستخدم هذه الحسابات للدفع مقابل العناصر. لا يضطر المحتالون الذين يقومون بذلك إلى الاعتماد على أي من الحيل القذرة الأخرى المذكورة في هذه المقالة، بل يتسابقون بدلاً من ذلك للحصول على أكبر قدر من المال من الحساب المخترق قبل أن يدرك مالك الحساب.

بمجرد دفع ثمن عنصر وإرساله المبلغ عن طريق المشتري، لا يستغرق الأمر عادةً وقتاً طويلاً حتى يدرك المالك الشرعي للحساب أن شيئاً ما غير صحيح.

يمكنهم الاتصال بـ باي بال PayPal وإخطارهم بالنشاط الاحتيالي، أو حتى محاولة إلغاء المعاملات من قبل البنوك أو معالجي الدفع.

البائع الذي تعامل مع هذا الحساب هو في النهاية الشخص الذي يخسر منذ إعادة الأموال بعد شحن العنصر. هذا سبب آخر يدفع العديد من البائعين عبر الإنترنت إلى إرسال العناصر إلى عناوين فواتير صالحة فقط.

الغش عن طريق الفاتورة المزيفة:

يستفيد المحتالون من شعبية خدمة باي بال PayPal، بنفس الطريقة التي يتم بها استهداف البنوك والمؤسسات المالية الكبرى. هناك احتمال كبير أن يكون معظم الأشخاص قد استخدموا باي بال PayPal في مرحلة ما، لذا فإن إرسال فاتورة تدعي أن حسابك على باي بال PayPal سيتم خصم جزء منه في غضون 24 ساعة هو إحدى طرق نشر شبكة واسعة في محاولة لإيقاع عدد قليل من الضحايا.

يتم إنشاء فاتورة مزيفة لإعلامك بأن مبلغاً كبيراً من المال من المقرر أن يخرج من حسابك، مع مؤقت زمني يجعل الموقف يبدو أكثر إلحاحاً.

يمكن أن تعمل عملية الاحتيال مع أي طريقة دفع، ولكن غالباً ما يتم اختيار باي بال PayPal نظراً لانتشارها.

تتضمن عملية الاحتيال الاتصال برقم هاتف لإصلاح المشكلة. هناك العديد من الطرق المختلفة التي يمكن أن تتخذها عملية الاحتيال من هنا، بما في ذلك جعلك تطلب رقماً مميزاً، ومحاولة الوصول إلى حسابك لـ تصحيح المشكلة، ومحاولة إقناعك بتسوية رسوم حساب أقل لإجراء إخفاء للفاتورة، أو أي شيء آخر قد يخطر ببالك.

ادفع فقط مقابل العناصر التي تعرف أنك اشتريتها. قد تتلقى فاتورة لعنصر ما بعد مزاد eBay على سبيل المثال، ولكن لا يجب أن تتلقى أو ترد على الفواتير غير المرغوب فيها.

يمكن لمستخدمي باي بال PayPal طلب الدفع من أي عنوان بريد إلكتروني، ولكن يتم ذلك من خلال خدمة باي بال PayPal (وسيظهر في حسابك أو تطبيق الهاتف المحمول).

إثبات للطوابع البريدية أو عمليات احتيال انتظار الدفع:

بصفتك بائعاً عبر الإنترنت، يجب ألا ترسل أبداً عنصراً في البريد حتى تتلقى الدفعة الصحيحة. إذا كنت مشترياً معنياً باستخدام باي بال PayPal، فتأكد من أنك مؤهل لحماية المشتري وأنك قادر على استرداد أموالك إذا لم يقدم البائع العنصر.

ما يسمى بالاحتيال عن طريق عمليات الدفع المعلقة قلب هذه الديناميكية رأساً على عقب. سيرفض المشتري دفع ثمن السلعة حتى يتمكن البائع من إثبات أن العنصر قد تم إرساله، وعادةً ما يكون مع رقم تتبع.

قد يحاول المشتري إضفاء الطابع الرسمي على العملية من خلال رسالة “الدفع معلق” “Payment is pending”، لإبلاغ البائع بأنه سيتم تحرير الدفعة بناءً على إثبات البريد.

بمجرد إرسال العنصر لاحقاً، يمكن للمشتري أن يقرر عدم دفع ثمن العنصر لأنه يعلم أن العنصر في طريقه بالفعل. لا توجد إجراءات حماية للبائعين الذين يرسلون سلعاً قبل تلقي الدفع. إذا أصر المشتري على القيام بالأشياء بهذه الطريقة، فقم بحظره.

يمكن أن تتخذ عملية الاحتيال هذه عدة أشكال مختلفة، ولكنها تتضمن دائماً قيام البائع بإرسال العنصر قبل تلقي الدفع.

أحد الأمثلة على ذلك هو قيام المشتري بإرشاد البائع إلى إرسال العنصر ثم إرسال رسالة بالمبلغ الإجمالي المستحق، بما في ذلك الشحن. لا تقتصر عملية الاحتيال هذه على باي بال PayPal وقد حدثت في Zelle وغيرها من خدمات الدفع من نظير إلى نظير.

الجمعيات الخيرية المزيفة، وجمع التبرعات:

من السهل الانخداع بمؤسسة خيرية مزيفة أو وظيفة لجمع التبرعات، وليس لدى العديد من الضحايا أي فكرة عن تعرضهم للخداع.

ولكن من المهم إجراء بحث شامل عن المؤسسات الخيرية قبل إرسال الأموال لتجنب إعطاء أموالك لمخادع يستغل كرم الآخرين.

غالباً ما تظهر عمليات الاحتيال هذه في أوقات الأزمات، مثل الكوارث الطبيعية. هناك ميل للبعض لطلب الأموال على المستوى الفردي، وغالباً ما يستخدمون مجموعات فيس بوك Facebook وغيرها من المنصات بشكل غير رسمي لطلب الأموال. ليس كل هؤلاء الأشخاص محتالين، والعديد منهم في حاجة شرعية.

يجب أن تكون متأكداً تماماً من الشخص أو المؤسسة الخيرية التي تطلب المال موجودة عن طريق البحث والتأكد منها. لدى FTC أيضاً بعض النصائح الجيدة، مثل البحث عبر الإنترنت عن الآراء، والبحث عن كيفية توزيع المؤسسة الخيرية للأموال والتحقق من المنظمين المحليين للجمعيات الخيرية بحثاً عن دليل.

إذا كنت تتبرع مباشرةً للأفراد، فستحتاج إلى الاعتماد على الكلام الشفهي والأصدقاء للتأكيد عليهم. إذا كانت لديك شكوك، ففكر في التبرع في مكان آخر.

مرة أخرى، لا تقتصر هذه المشكلة على باي بال PayPal. ستستخدم العديد من المؤسسات الخيرية المزيفة باي بال PayPal كطريقة لجمع الأموال، ولا يتم تغطية هذه المدفوعات بواسطة أي حماية للمشتري نظراً لأنها تبرعات وليست تبادل أموال مقابل سلع.

كيفية تجنب عمليات الاحتيال عبر باي بال PayPal:

تذكر فحص أي رسائل بريد إلكتروني من باي بال PayPal بعناية. تحقق من عنوان البريد الإلكتروني، وتجنب روابط تسجيل الدخول إلى حسابك (حتى عناوين URL للتصيد الاحتيالي يمكن أن تكون مقنعة).

احترس من بعض العلامات الحمراء مثل المشترين غير الصبورين، والمشترين الذين يرغبون في تقسيم المدفوعات بين حسابات متعددة، والمشترين الذين يرسلون لك أموالاً أكثر مما طلبت في البداية.

تأكد من تطابق عناوين الشحن والفواتير، وإلا فلن تتم تغطيتك بواسطة حماية البائع.

افهم أن حماية البائع لها حدود. لا يتم تضمين العناصر الرقمية، لذا إذا كنت تبيع رموزاً لبطاقات الهدايا أو البرامج، فأنت في خطر.

تأكد من وجود عناوين المشترين قبل إرسال العناصر، وإلا فقد تقع في خداع عنوان الشحن. إذا كنت تبيع داخل الولايات المتحدة، فيجب أن يكون عنوان حسابك مدرجاً في الولايات المتحدة لحماية البائع لتغطيتك. لا يتم أيضاً تغطية البضائع التي يتم استلامها شخصياً أو شحنها قبل الدفع، أو في الحالات التي تلقيت فيها دفعات متعددة (على سبيل المثال، من حسابات

كيفية التقاط صورة مزيفة لأي موقع دون فوتشوب !

هل ترغب بعمل مقلب بأحد أصدقائك ؟ إليك فكرة مميّزة وبسيطة يستخدمها العديد من المخادعين !

الصورة التالية مزيفة ، سنقوم في المقالة بشرح كيف قمنا بإنشائها دون فوتوشوب .

لا بدّ لي في البداية من القول، أنّنا في حين نعرض لك هذه الطريقة، فنحن لا نشجّعك على استخدامها لأي شيء بخلاف النكت السخيفة والمقالب مع اصدقائك.

فالكثير من الأشخاص يستخدمون هذه الطريقة لإنشاء أخبار فعليّة مزيفة! لذا عندما ترى الآن مدى سهولة الأمر سوف تبدأ بالتشكيك في أي لقطات شاشة تشاهدها على شبكات التواصل الاجتماعية.

ما سنفعله، هو استخدام أدوات مطوّري المستعرض، لنقوم بتعديل محتويات صفحة الويب، ومن ثمّ نأخذ لقطة شاشة لها.

وهنا أريدك ألّا تقلق، فأنت لا تقوم بالتعديل الفعلي على صفحة الويب، إنّما فقط على كيفية ظهورها على جهاز الكمبيوتر الخاص بك، حتى تتمكن من أخذ لقطة شاشة.

سأشرح لك باستخدام متصفح جوجل كروم Google Chrome، ولكن العملية ذاتها متطابقة في بقية المتصفحات مثل Mozilla Firefox و Safari .

بدايةً، عليك أن تفكر فيما سيقوله عنوانك المزيّف، بالنسبة لي، قررت أن أقدّم خبراً مفرحاً للجميع، وهو أنّ مسلسلنا المفضّل Friends، سوف يعود من جديد!

الآن هو دورك، أولاً عليك أن تقرر ما موقع الويب الذي قد يكون مصدراً موثوقاً للأخبار؟!

لأقومَ بخدعتي مع مسلسل Friends، قررتُ استخدام موقع أراجيك، و هذه المقالة التي تتكلّم حول أسباب رغبة المشاهدين في عودة المسلسل المحبوب و أسباب عدم رغبة البعض الآخر، فالصورة الرئيسية المستخدمة فيها هي تماماً التي أحتاج استخدامها لأتكلّم حول إعادة إنتاج جزء جديد من المسلسل،

و أنت بدورك يجب عليك أن تحاول العثور على مقالة على الموقع تحتوي على صورة تناسب ما تريد فبركته.

ثانيا بعد اختيار المقالة، نبدأ بتعديل النصوص، و سأبدأ مع العنوان الرئيسي، اضغطُ بالزر اليميني و اختر من القائمة خيار فحص Inspect في متصفح Chrome، (خيار فحص العنصر Inspect Element في متصفح Safari)

في جزء منفصل، سيتم تحميل مجموعة من الأكواد، سوف يميزها المبرمجون كونها تمثل كود HTML للعنصر المحدد والذي يرسله مخدم الويب إلى حاسوبك.

يجب أن يكون العنوان الرئيسي مظلّلا في منتصف كتلة الكود التي ظهرت لك، ببعض التركيز سوف تميزه على الفور، عندها اضغط مرتين عليه، وابدأ بكتابة عنوانك الخاص!

بعد أن تنتهي من كتابة عنوانك الخاص، اضغط زر Enter، هنا من المفروض أن ترى التغيير في عنوان الصفحة.

بعد تعديلك للعنوان، حان الوقت لتعديل فقرة أو فقرتين صغيرتين، لنضمن نجاح الخطة ! يتم ذلك بنفس الخطوات التي قمت بها سابقاً لتعديل العنوان.

قم بإيجاد الفقرة، النص يكون عادة ضمن وسمي <p></p> في كود ال HTML، انقر نقرتين، وابدأ باستبدال النص الموجود بنصك الخاص .

عندما تنتهي سوف ترى أيضا التغيير المباشر في المقالة الموجودة، ولكن أعيد تنبيهك، هذا كله اختلاق ولم يحصل فعلياً التغيير في مكونات الصفحة على الموقع، بل فقط في مستعرضك أنت !

حسناً، الآن وصلنا إلى الجزء الممتع، عليك أن تُري أصدقاءَك هذا المقال الجديد، إن كانوا معك في ذات الغرفة فادعوهم ليتصفحّوا المقال مباشرة من خلال مستعرضك واستمتع بعلامات التعجّب تعلو رؤوسهم!!

أما إن لم يكونوا بجانبك، فعليك أن تأخذ لقطة شاشة للمقال على الموقع، وتنشر الصورة على مواقع التواصل الاجتماعي.

لا بدّ لي في النهاية من أن أعيد التأكيد، على أن تستخدم هذه التقنية البسيطة لتزوّر لقطات الشاشة لبعض المقالات بقصد التسلية والمقالب مع الأصدقاء، وألّا تستخدمها بخلاف ذلك، مثلاً إياك أن تستخدمها لتقنع الناس بأنه تمّ رصد عاصفة شديدة قادمة غداً !

مقالات قد تعجبك :

كيفية إنشاء تغريدات مزيفة بسهولة
كيفية اكتشاف الفيديو المزور ببرمجية Deep Fake لاستبدال الأوجه
هل يمكن إنشاء واستخدام حساب فيس بوك باسم وهمي ؟
كيفية تحديد تطبيقات أندرويد المزيفة قبل تحميلها
كيفية التأكد من أمان إضافات كروم قبل تنصيبها
أفضل كذبات نيسان 2018 للشركات

لصوص العملة الرقمية Ethereum يستهدفون مستخدمي الأندرويد

جنون المهتمين بالعملات الرقمية والتعامل بها يدفعهم في كثير من الأحيان إلى ارتكاب أخطاء سيئة للغاية، أحد هذه الأخطاء هو اهتمامهم الزائد بتحميل أحد تطبيقات المحفظة wallet على هواتفهم، حيث يجد بعض اللصوص والمحتالين في هذا الأمر فرصة لخداع الناس واستغلالهم.

تماماً كما حصل مع محاولة خداع المتعاملين بالعملة الرقمية Ethereum المبتدئين، وذلك من خلال تطبيق MyEtherWallet الضار والسيء المتواجد للتحميل على متجر Google Play.

الباحث المختص بالبرمجيات الضارة Lukas Stefanko استعان بحسابه على موقع تويتر من أجل تحذير الناس من التطبيق السيء المشابه لمحفظة Ethereum الشعبية التي يتم توزيعها حالياً على منصة جوجل لبرمجيات الهواتف المحمولة.

وشرح الباحث كيف يتم خداع الناس بواسطة هذا التطبيق، حيث يطلب منهم بعد تنصيبه إدخال معلومات حساسة إلى الواجهة الخاصة به، أحد هذه المعلومات هو المفتاح الخاص Private Key للمستخدم من أجل إتمام عملية تسجيل الدخول.

ووفقاً للبيانات الخاصة بمتجر Google Play فإن التطبيق الضار وصل إلى المنصة الخاصة بالمتجر الأسبوع الماضي تحديداً يوم 18 من كانون الثاني، ومنذ ذلك الوقت تم تحميله من 500 إلى 1000 مرة.

لحسن الحظ أن عدداً من المستخدمين نبهوا وحذروا من البرنامج الضار من خلال التعليقات وأنه يستهدف الحصول على المفتاح الخاص بالمستخدمين.

ومع تزايد أعداد الأشخاص الذين يحاولون خداع المتعاملين بالعملات الرقمية، حذّر Vitalik Buterin مؤسس عملة Ethereum في وقت سابق من هذا الأسبوع من التعامل مع أشخاص أو تطبيقات يدعون بأنهم محل ثقة ويطلبون إرسال المعلومات الشخصية أو حتى الأموال.

لمعلومات موثوقة حول التطبيقات المستخدمة وتجنب وسائل الخداع يمكن الحصول على استشارات ونصائح من Ethereum Scam Database، كما ننصح دائماً بالابتعاد عن التطبيقات غير المعروفة التي تطلب الحصول على أموال أو على معلومات شخصية مثل المفاتيح الخاصة بالمستخدم.

مقالات قد تعجبك:
كوريا الجنوبية في طريقها لحظر التعامل بالعملات الرقمية بشكل كامل
عملات رقمية مميزة أو غريبة
برمجيات التعدين المخفية في ازدياد مع ارتفاع أسعار العملات الرقمية
اختراق لشركة تبادل العملات الرقمية Tether يؤدي لسرقة بقيمة 31 مليون دولار
احمي هاتفك من التعدين الخفي مع متصفح Opera الجديد

نسخة مزيفة وربما ضارة من إضافة حظر الإعلانات على متجر Chrome

قامت غوغل Google منذ عام 2015 بمنع جميع مستخدمي متصفحها كروم Chrome عبر نظامي ويندوز Windows و ماك Mac من تحميل أي إضافة للمتصفح من مصدر خارجي ، و حصرت تحميل الإضافات من خلال متجر كروم الخاص Chrome Web Store و ذلك منعاً لتحميل أي برمجية خبيثة أو مخادعة من قبل المستخدم.

و لكن رغم ذلك فقد اكتشف مؤخراً وجود إضافة مخادعة تحمل الاسم AdBlock Plus في المتجر الرسمي و ما زالت موجودة حتى اليوم ، و بعدد تحميلات أكثر من 30.000 .

و قد لفت الانتباه لهذه الإضافة المخادعة حساب متخصص في مجال الحماية الرقمية @SwiftOnSecurity.

و قال أن هذه الإضافة إستطاعت تجاوز عمليات التدقيق و دخلت إلى قائمة الإضافات في المتجر الرسمي ، و هذه يمثل حالة خداع خاصة للمستخدمين الذين لا ينتبهون بحرص إلى مطور كل إضافة .

في هذه الحالة قام مطور ما بتصميم إضافة تحمل الاسم ” Adblock Plus ” بشكل مقصود من أجل تمويه المستخدم عن الإضافة الحقيقية التي تحمل ذات الاسم و المطورة من قبل adblockplus.org. و لها أكثر من 10 مليون مستخدم لها ، بينما مطور الإضافة المخادعة استطاع إقناع حوالي 37.000 ألف مستخدم لتحميلها .

و غير معروف فيما إذا كانت هذه الإضافة تمثل برمجية مخادعة أو ما هي البيانات التي يمكن أن تحصل عليها .

و كانت غوغل Google قد أعلنت عن حصر تحميل الإضافات في متجرها الرسمي منذ عام 2015 و قالت أنه في ذلك الوقت حوالي 75 % من المستخدمين قد دخلوا إلى قسم الدعم من أجل إزالة إضافة غير مرغوب بها عندما تم اعتماد هذه السياس وبشكل رسمي لمستخدمي ويندوز Windows

حالياً ، فإن الهاكرز يعتمدون على تقنية الخداع عن طريق نفس الاسم و التي خدعت غوغل نفسها في بداية هذا العام حيث انتشر تطبيق ويب من مصدر خارجي يحمل الاسم “Google Docs,” و الذي خدع مستخدميه من أجل الحصول على صلاحيات الدخول إلى عناوني الاتصال و الجي ميل Gmail. و على إثر هذه الهجمة قالت غوغل Google أنها تعمل لمنع مثل هكذا نوع من الخداع مرة اخرى .

 

كيفية إنشاء تغريدات مزيفة بسهولة

قد تصادف أحياناً صورة سكرين شوت لتغريدة لشخص ما ، ثم تدخل إلى ذلك الحساب فلا تجد شيئاً ، ربما تمّ حذف تلك التغريدة ، لكن يجب أن تبقى فطناً أنه ربما كانت تلك الصورة بالأساس مزيفة .

حيث يمكن إنشاء تغريدة مزيفة لأي حساب على تويتر Twitter ثم التقاط صورة سكرين شوت لها بكل سهولة و بما لا يتجاوز نصف دقيقة و بدون استخدام الفوتوشوب أو أي برنامج آخر ..

طريقة إنشاء تغريدات مزيفة

1 – اذهب إلى الموقع التالي :tweeterino 

2 – سوف تظهر لك واجهة الموقع حيث تحوي مربع نص للبحث عن أي حساب إضافة إلى وجود عدة اقتراحات لشخصيات هامة .

3 – الآن نقوم بنسخ اسم المستخدم الخاص بحساب التويتر Twitter الذي نرغب في إنشاء تغريدة مزيفة له ( الذي يظهر بعد الرمز @)  :

4 – بعد ذلك نقوم بلصقه في المكان المخصص له كما في الصورة ، ثم نقوم بالضغط على رمز المكبرة ( البحث ):

5 – ستظهر لنا عدة حسابات ، سنختار الحساب المطلوب ( و هو حساب موقع التقنية السورية )

6 -بعدها يظهر لنا مربع نص ، نقوم بكتابة التغريدة التي نريد و بعد ذلك نضغط على زر : Tweet 7 – الآن سوف يُظهر الموقع صفحة جديدة يعرض فيها التغريدة السابقة بشكل مماثل تماماً لعرضها في تويتر Twitter حيث تستطيع أخذ لقطة شاشة لها لتبدو و كأنها حقيقية تماما كما في الصورة :

لذلك إذا صادفنا لقطة شاشة تعرض تغريدة مثيرة للجدل لشخص ما فيجب عندها أن نطلب رابط التغريدة أو أن ندخل إلى الحساب و نتأكد بأنفسنا كي لا نقع ضحية للكذب و التزوير .

و هذا الأمر لا يقتصر على تويتر Twitter فحسب إنما على كل معلومة أو خبر ينتشر عبر الإنترنت و خاصة عبر مواقع التواصل الاجتماعي . دائماً اطلب المصدر عندما تشك بمعلومة ما و إلا فهي كاذبة.

.وفي النهاية أختم بالنصيحة التالية : إذا كنت تصدق كل ما تراه أو تقرأه عبر الإنترنت فالأفضل لك أن تتنحى جانباً ..

رسائل الإيميلات النصية هي الوحيدة الآمنة حالياً

معظم الناس يعتقدون أنه خطأ المستخدم عندما يتعرض لعملية خداع عبر مواقع الإنترنت بشكل عام لأنه ببساطة ضغط على الشي الخاطئ ، و لأجل حل هذه المشكلة يجب الانتباه إلى الأشياء التي نضغط عليها ، ولكن خبراء الحماية يعتقدون أن الناس يفكرون في المشكلة الخطأ .

و على الرغم من أن مثل هكذا خداع عن طريق الإعلانات يمكن أن يحدث في أي موقع إلكتروني ، إلا أن حديثنا في هذه المقالة سيتركز على مواقع البريد الإلكتروني لما تشكله من أهمية و بشكل خاص بالنسبة للشركات و المنظمات الكبرى .

المشكلة الحقيقية بحسب هؤلاء الخبراء هذه الأيام هي أن مواقع البريد الإلكتروني هي عبارة عن ” حقل ألغام إلكتروني ” مليئة بالإعلانات المشوقة و المثيرة و التي تحرضك بطريقة أو بأخرى على الضغط عليها من أجل الدخول في تجربة رائعة من خلال الإنترنت بحسب زعمهم .

حيث أن المواقع التي توفر خدمة البريد الإلكتروني تعتبر مكاناً مناسباً للمعلنين من أجل ترويج منتجاتهم ، كونها تستخدم من قبل شريحة واسعة جداً من الناس .

و صحيح أن هذه المواقع توفر لك كتابة البريد الإلكتروني بمظهر جذاب و جميل و لكن بالوقت نفسه تحمل خطورة جدية و غير ضرورية بسبب أن صفحات الويب بشكل عام و من ضمنها هذه المواقع يمكن بسهولة أن تظهر شيئاً ما و لكن تفعل شيئاً آخر .

فمثلاً قد تضغط على إعلان لتنزيل محتوى ما و لكنك تتفاجئ بذهابك إلى موقع آخر .

و إن الحل الأمثل بالنسبة لمواقع البريد الإلكتروني هو تجنب عرض مثل هكذا إعلانات أو روابط وذلك من خلال عرض البريد بالشكل الأكثر بساطة ، ألا و هو بالشكل النصي فقط دون تواجد لأي صور أو وسائط أخرى أو إعلانات إنما فقط الكلمات المُرسلة .

إن إرجاع البريد الإلكتروني إلى أصله النصي فقط قد يعتبر أمراً متخلفاً و غير مناسب و لكنه أفضل بكثير من الناحية الأمنية .

ببساطة فإنك عندما تقوم بتعطيل HTML و عرض البريد الإلكتروني نصياً فقط فإن هذا الأمر سيزيل خطر الإعلانات المزيفة و الروابط الغير آمنة .

و إذا ما أردت الدخول إلى رابط ما ورد في البريد الإلكتروني ، فكل ما عليك فعله هو نسخ هذا الرابط و من ثم لصقه و هذا يعطي فترة صغيرة للتأكد من العنوان .

الشركات تكون عرضة للتهديد بشكل أكبر بكثير من الأفراد ، الشخص العادي يحتاج إلى أن يحذر من نقراته هو فقط على الإنترنت ، ولكن بالنسبة للشركات فإن نقرات كل موظفيها يجب أن تكون موضع قلق،

لذلك فإن الشركات الكبيرة توظف عادة خبراء حماية من أجل تثقيف موظفيها من الناحية الأمنية التقنية تجنباً لأي اختراق كان بالإمكان تجنبه بسهولة .