كل المقالات

رسالة تقتبس من موقعك: كيف يستغل المحتالون ما تنشره شركتك

رسائل يكتبها الذكاء الاصطناعي اعتمادًا على موقعك تبدو مقنعة. ماذا يكشف موقع الشركة للمحتال، وكيف تميّز التصيد الموجّه، وما القواعد التي تحمي تحويلاتك المالية.

بقلم Radek من ENSOMEDIAنُشر في 5 دقائق للقراءةIn EnglishPo polsku

وصلتنا قبل فترة رسالة من شركة تريد أن تبيعنا مشروعًا للذكاء الاصطناعي. قال المرسل إنه قرأ موقعنا، واقتبس منه جملة تبدأ بـ «Stop motion My sites Overview Sites Reports». هذه عناوين من نموذج لوحة التحكم في صفحتنا الرئيسية: زر إيقاف الحركة، وعناصر القائمة، ونطاقات تجريبية. البرنامج الذي كتب الرسالة ظنّ نصوص الواجهة كلامًا كتبه أحد منا.

كانت تلك رسالة تسويقية لا ضرر منها، ويسهل كشفها. لكن الأسلوب نفسه، أي برنامج يقرأ موقع الشركة ويكتب رسالة بناءً عليه، يستخدمه المحتالون أيضًا. ولا يحتاجون إلى فهم شيء. تكفيهم بضعة أسماء، واسم مورّد، والنبرة التي تكتب بها الشركة.

لم تعد الأخطاء تكشف المحتال

لسنوات كانت النصيحة الأبسط: احذر الرسائل المليئة بالأخطاء والصياغة الغريبة وعبارة «عزيزي العميل». هذه النصيحة لم تعد كافية. نماذج اللغة تكتب بعربية وإنجليزية سليمتين، بتكلفة شبه معدومة، وتضيف إلى الرسالة تفاصيل من موقعك: اسم المحاسب، وبرنامج الفوترة، واسم عميل من قسم «شركاء النجاح».

كان تخصيص رسالة لشركة واحدة يأخذ من الإنسان ساعة عمل. اليوم يكلّف ما تكلّفه رسالة مزعجة عادية. لذلك صار الاحتيال الموجّه يصل إلى الشركات الصغيرة أيضًا.

ماذا يقول موقعك للمحتال

أغلب هذه المعلومات تنشرها عن قصد، لأنها تفيد عملاءك. المهم أن تعرف كيف يمكن استغلالها.

الأشخاص وأدوارهم. صفحة «فريقنا» بالأسماء والمناصب وعناوين البريد خريطة جاهزة: من يعتمد التحويلات، ومن يدير الحسابات، ومن المدير العام. فيكتب المحتال إلى المحاسب باسم المدير، ويناديه باسمه.

نمط العناوين. حين يظهر على الموقع ahmed.ali@company.ae، يسهل تخمين عنوان كل زميل. العناوين المشتركة مثل info@ أو accounts@ تكشف أقل.

الموردون والشركاء. شعارات العملاء، واسم البنك أو المورّد أو برنامج المحاسبة. فاتورة مزيفة من مورّد حقيقي، بشعاره ورقم حساب مختلف، من أكثر أساليب الاحتيال شيوعًا ضد الشركات. وقد شرحنا كيف تحمي نطاقك منها في مقال الفواتير المزيفة.

إعلانات الوظائف. عبارة «يشترط الخبرة في برنامج X» تخبر الجميع بالبرنامج الذي تستخدمه. ثم تصل رسالة «من شركة X» تطلب تسجيل الدخول لتأكيد الترخيص.

الأخبار. منشور مثل «انتقلنا إلى مكتب جديد» أو «نطلق نظام طلبات جديدًا» ذريعة جاهزة لرسالة تقول: «بسبب التغيير، يرجى تحديث بيانات التحويل».

تقنية الموقع. إصدارات ووردبريس والإضافات الظاهرة في شيفرة الصفحة، أو غياب سجل DMARC. الزائر العادي لن يلاحظ، والبرنامج يفحص ذلك في ثوانٍ. وعن الإضافات القديمة تحديدًا اقرأ مقال إضافات ووردبريس.

يمكنك أن تُبقي صفحة الفريق وقائمة العملاء. لكن فكّر في عنوان مشترك بدل العناوين الشخصية للموظفين، واحذف التفاصيل التي لا يحتاجها العملاء، مثل اسم برنامج المحاسبة.

كيف تعرف أن الرسالة كُتبت من موقعك

لم يعد النص نفسه دليلًا جيدًا، فانظر إلى ما يصعب على البرنامج تزويره.

  1. العنوان الكامل للمرسل. اضغط على اسم المرسل واقرأ العنوان حتى آخره. يسجّل المحتالون نطاقات تشبه الأصلية: cornpany.ae بدل company.ae، أو company-ae.com، أو company.ae.invoices.net.
  2. عنوان الرد. قد تأتي الرسالة من عنوان حقيقي أو مخترق أو مزوّر، ثم يذهب الرد إلى مكان آخر. اضغط «رد» وانظر أي عنوان ظهر في خانة «إلى».
  3. نتيجة SPF وDKIM وDMARC. في Gmail: النقاط الثلاث بجانب الرسالة، ثم Show original، أي عرض الرسالة الأصلية. نتيجة FAIL في رسالة تدّعي أنها من شركتك أو من مورّد معروف إشارة قوية.
  4. طلب تغيير. رقم حساب جديد، عنوان جديد للفواتير، تحويل عاجل «قبل نهاية اليوم»، تسجيل دخول عبر رابط في الرسالة. التفاصيل المأخوذة من موقعك غرضها أن تتوقف عن التحقق، والطلب نفسه هو ما كان دائمًا.
  5. تفصيل صحيح تقريبًا. يخطئ البرنامج في الصغائر: يقتبس عنوانًا من القائمة، أو يخلط في المسمى الوظيفي، أو يكتب إلى موظف غادر قبل سنة. إن بدت الرسالة كأن آلة قرأت موقعك، فهذا على الأرجح ما حدث.

قواعد تعمل مهما كان نص الرسالة

لا أحد يكشف كل عملية احتيال. لكن يمكن الاتفاق على قواعد لا تنفع معها حتى الرسالة المقنعة.

  • أي تغيير في بيانات الحساب يُؤكَّد بالهاتف. على رقم تعرفه من العقد أو من تعامل سابق، وليس على الرقم الوارد في رسالة طلب التغيير. وهذه نصيحة البنوك أيضًا.
  • التحويلات الكبيرة يعتمدها شخصان. عندها لا تكفي رسالة «من المدير» إلى المحاسب.
  • ادخل إلى البنك وبرنامج المحاسبة ولوحة الموقع من الإشارة المرجعية في المتصفح. لا من رابط في رسالة، مهما بدا مألوفًا.
  • الاستعجال سبب للتمهل. الشريك الحقيقي ينتظر ساعة حتى تتصل به.
  • في رسالة لا تثق بها، لا تضغط حتى على «إلغاء الاشتراك». الضغطة تؤكد أن العنوان يعمل وأن أحدًا يقرأه.

وإن حوّلت مالًا إلى حساب مشبوه، فاتصل بالبنك فورًا، ثم أبلغ الجهات المختصة: في الإمارات عبر منصة eCrime التابعة لشرطة دبي، وفي السعودية عبر تطبيق «كلنا أمن».

نطاقك في رسائل غيرك

هناك جانب آخر: قد ينتحل المحتال صفتك ويكتب إلى عملائك. سجل DMARC بإعداد p=quarantine أو p=reject يمنع استخدام نطاقك نفسه في خانة «المرسل». أما النطاق الذي يشبه نطاقك فلا شيء من جهتك يوقفه. ما يساعد هو أن يعرف عملاؤك أن بيانات حسابك لا تتغير أبدًا عبر البريد. اكتب ذلك على الفاتورة، أو في توقيع البريد، أو بجانب بيانات التحويل في موقعك.

تستطيع فحص SPF وDKIM وDMARC لنطاقك عبر الاختبار المجاني (بالإنجليزية) دون إنشاء حساب. ويُظهر فحص ShieldWave أيضًا ما يكشفه موقعك من الخارج: إصدارات البرمجيات، والملفات المنسية، وترويسات الأمان الناقصة.