في تطور خطير لأساليب النصب الإلكتروني بدأ محتالون في استخدام خدعة جديدة ومتطورة تستهدف مستخدمي تطبيق “واتساب” لسرقة أموالهم وبياناتهم الشخصية الحساسة، وذلك عبر مكالمة فيديو بسيطة.
تعرف هذه الطريقة باسم “احتيال نسخ شاشة واتساب”، ودفعت شركات مالية كبرى. مثل “ون كارد” (OneCard)، إلى إطلاق تحذيرات عاجلة لعملائها.
في حين تعتمد هذه العملية الخبيثة على الهندسة الاجتماعية. حيث يتصل المحتال بالضحية المحتملة منتحلًا صفة موظف بنك، أو ممثل لشركة كبرى، أو حتى جهة حكومية.
وخلال المكالمة يختلق المحتال سيناريو مقنعًا، كإبلاغ الضحية بوجود مشكلة طارئة في حسابه المصرفي تتطلب تدخلًا فوريًا. أو إيهامه بأنه فاز بجائزة قيمة تستلزم التحقق من بياناته لاستلامها.
كيف تتم عملية الاحتيال؟
لإضفاء طابع من المصداقية على روايته يطلب المحتال من الضحية تحويل المكالمة الصوتية إلى مكالمة فيديو عبر “واتساب” بحجة توجيهه خطوة بخطوة لحل المشكلة المزعومة أو إتمام إجراءات استلام الجائزة. وفقًا لـ”economictimes.”

وهنا تكمن نقطة الخطر الرئيسية. إذ يُطلب من المستخدم مشاركة شاشة هاتفه (Screen Sharing). وبمجرد أن يوافق على ذلك يصبح كل ما يظهر على هاتفه مرئيًا بشكل مباشر للمحتال.
في هذه اللحظة يمكن للمحتال رؤية معلومات في غاية السرية، بما في ذلك: تفاصيل الحسابات البنكية عند فتح التطبيق المصرفي. وكلمات المرور. والأخطر من ذلك كلمات المرور لمرة واحدة (OTP) التي تُرسل عبر الرسائل النصية لإتمام المعاملات المالية.
وفي بعض الحالات الأكثر تطورًا يرسل المحتال رابطًا يحتوي على برمجيات خبيثة. وبمجرد النقر عليه يتمكن من التحكم في الهاتف عن بعد.
وهذا يسمح له باستخلاص بيانات حساسة، مثل: رمز التحقق من البطاقة الائتمانية (CVV). والأرقام التعريفية الشخصية (PIN). ومن ثم إجراء معاملات مالية وسحب الأموال من حسابات الضحية دون علمه.

نصائح الخبراء لتجنب الوقوع في الفخ
أصدر خبراء الأمن السيبراني والمؤسسات المالية، بما في ذلك “ون كارد”. مجموعة من الإرشادات والتدابير الوقائية لحماية المستخدمين من هذا النوع من الاحتيال، وأبرزها:
الرفض الفوري لمشاركة الشاشة
القاعدة الذهبية هي عدم مشاركة شاشة هاتفك مع أي شخص مجهول أو غير موثوق به على الإطلاق، مهما كانت الحجة مقنعة.
تجنب المكالمات المجهولة:
يُنصح بعدم الرد على مكالمات الفيديو الواردة من أرقام غير معروفة أو مشبوهة.
الحذر من العروض الوهمية:
تعامل بشك دائم مع أي اتصالات تدعي فوزك بجوائز أو تتحدث عن مشاكل طارئة في حساباتك.
وتحقق دائمًا من المصدر الرسمي عبر قنوات الاتصال المعروفة.
حماية التطبيقات المالية:
تجنب فتح التطبيقات المصرفية أو المحافظ الإلكترونية في أثناء أي مكالمة مشبوهة أو خلال مشاركة الشاشة لأي سبب كان.
تفعيل المصادقة الثنائية:
يعد تفعيل المصادقة الثنائية (Two-Factor Authentication) على جميع التطبيقات المالية وتطبيقات المراسلة، مثل “واتساب”، خط دفاع إضافيًا وحيويًا.
وذلك لأنه يضيف طبقة أمان إضافية تجعل من الصعب على المحتالين الوصول إلى حساباتك حتى لو تمكنوا من سرقة كلمة المرور.

















