لم تعد عمليات الاحتيال عبر الإنترنت تقتصر على الرسائل المريبة أو العروض الوهمية، بل تطورت لتشمل إنشاء روابط ومواقع إلكترونية تبدو في كثير من الأحيان وكأنها تابعة لبنوك أو شركات ومؤسسات معروفة.
ويعتمد المحتالون على هذه الروابط في توجيه المستخدم إلى صفحات مزيفة تهدف إلى سرقة معلومات حساسة، مثل بيانات البطاقات المصرفية وكلمات المرور ورموز التحقق، الأمر الذي قد يؤدي إلى اختراق الحسابات أو الاستيلاء على الأموال.
وقد يكون اكتشاف الرابط المزيف أمرا صعبا في بعض الحالات بسبب التشابه الكبير بين الصفحة الاحتيالية والموقع الحقيقي، لذلك من الضروري فحص الرابط جيدا قبل فتحه أو إدخال أي معلومات.
1. الرابط يأتي من جهة لا تعرفها
يجب التعامل بحذر مع أي رابط يصل من رقم هاتف أو حساب مجهول، خصوصا عندما تتضمن الرسالة طلبا يتعلق بحسابك البنكي أو بطاقتك المصرفية أو معلوماتك الشخصية.
ولا يعني ذكر اسم بنك أو شركة شهيرة داخل الرسالة أن الرابط تابع لها بالفعل، إذ يستطيع المحتالون استخدام أسماء المؤسسات المعروفة لإضفاء طابع رسمي على رسائلهم.
2. اسم النطاق قريب من الموقع الأصلي
يلجأ المحتالون أحيانا إلى تسجيل نطاقات تشبه العناوين الرسمية للمواقع، مع تغيير حرف واحد أو إضافة كلمة أو علامة بسيطة.
وقد تمر هذه التعديلات دون ملاحظة، خاصة عند استخدام الهاتف، لذلك من المهم مقارنة عنوان الموقع بالرابط الرسمي المعروف للجهة قبل تسجيل الدخول أو إدخال البيانات.
3. وجود تغييرات أو أخطاء في عنوان الموقع
قد يكون وجود حرف زائد أو ناقص، أو خطأ إملائي في اسم الجهة، دليلا على أن الموقع ليس رسميا.
وتزداد أهمية التدقيق عندما يكون الرابط مرتبطا ببنك أو شركة مالية، لأن المحتال قد يعتمد على اختلاف صغير للغاية في العنوان لإيهام المستخدم بأنه دخل إلى الموقع الحقيقي.
4. الرابط يطلب معلومات مالية حساسة
يجب التوقف فورا عند مطالبة صفحة غير موثوقة بإدخال معلومات مثل رقم البطاقة أو الرقم السري أو رمز الأمان CVV أو كلمة المرور أو رمز التحقق OTP.
ولا ينبغي إدخال هذه البيانات لمجرد أن الصفحة تحمل شعار البنك أو تبدو مشابهة لتصميم موقعه، إذ يمكن تقليد الشكل الخارجي للمواقع بسهولة.
5. الرسالة تحاول دفعك لاتخاذ قرار سريع
من الأساليب الشائعة في الاحتيال خلق حالة من الخوف أو الاستعجال حتى لا يمنح المستخدم نفسه وقتا كافيا للتحقق.
وقد تستخدم الرسالة عبارات تفيد بإيقاف الحساب، أو ضرورة تحديث البيانات بشكل عاجل، أو انتهاء مهلة للحصول على خدمة أو عرض.
في مثل هذه الحالات، من الأفضل التوقف والتحقق من المعلومة عبر القنوات الرسمية بدلا من الاستجابة للرابط مباشرة.
6. الفوز بجائزة لم تتقدم إليها
إذا تلقيت رسالة تخبرك بالفوز بمبلغ مالي أو جائزة أو مكافأة دون أن تكون قد شاركت في مسابقة، فعليك التعامل معها باعتبارها محاولة احتيال محتملة.
ولا تدخل بياناتك أو تفتح الرابط المرفق قبل التأكد من صحة المسابقة أو العرض من خلال الموقع أو التطبيق الرسمي للجهة التي ورد اسمها في الرسالة.
7. استخدام رابط مختصر
قد تجعل خدمات اختصار الروابط من الصعب معرفة الموقع الحقيقي الذي يقود إليه الرابط قبل فتحه.
ولهذا، فإن وصول رابط مختصر من شخص أو جهة غير معروفة، خصوصا إذا كان مصحوبا بطلب للحصول على بيانات شخصية أو مصرفية، يستدعي الحذر.
وعند الشك، الأفضل تجاهل الرابط والدخول إلى الموقع الرسمي من خلال عنوانه المعروف أو عبر التطبيق الرسمي.
8. مطالبتك بتنزيل ملف أو تطبيق
قد تستخدم الرسائل الاحتيالية روابط تدعي أنها ضرورية لتحديث الحساب أو حماية البطاقة أو الحصول على مكافأة، ثم تطلب من المستخدم تثبيت تطبيق أو تنزيل ملف.
ولا ينبغي تحميل أي برنامج من هذه الروابط قبل التأكد من مصدره، والأفضل دائما تنزيل التطبيقات من المتاجر والقنوات الرسمية المعتمدة.
9. الصفحة تبدو مطابقة للموقع الحقيقي
قد تكون الصفحة الاحتيالية مصممة بعناية شديدة، باستخدام الشعار نفسه والألوان والعناصر البصرية الموجودة في الموقع الرسمي.
لكن التشابه في التصميم لا يمثل دليلا على أن الصفحة أصلية. ويظل عنوان الموقع نفسه من أهم العناصر التي يجب فحصها قبل تسجيل الدخول أو إدخال المعلومات.
10. لا تستطيع التأكد من هوية الجهة المرسلة
إذا لم تكن متأكدا من الجهة التي أرسلت الرابط أو من صحة الرسالة، فلا تضغط عليه.
بدلا من ذلك، افتح الموقع الرسمي بنفسك، أو استخدم التطبيق الرسمي، أو تواصل مع المؤسسة من خلال رقم الهاتف أو وسائل الاتصال المنشورة على قنواتها الرسمية.
ماذا تفعل إذا فتحت رابطا مشبوها؟
إذا فتحت الرابط بالخطأ ولم تدخل أي بيانات ولم تقم بتنزيل ملفات، أغلق الصفحة فورا ولا تستجب للتعليمات التي تظهر أمامك.
أما إذا أدخلت معلومات البطاقة أو بيانات الدخول أو رمز التحقق، فمن الضروري التواصل مع البنك في أسرع وقت ممكن وإبلاغه بما حدث، حتى يتمكن من اتخاذ الإجراءات المناسبة لحماية الحساب والبطاقة.
خطوات بسيطة لحماية بياناتك المصرفية
يمكن تقليل مخاطر الاحتيال الإلكتروني من خلال تجنب إدخال البيانات البنكية وكلمات المرور ورموز التحقق في صفحات يتم الوصول إليها عبر روابط غير موثوقة.
كما يفضل الدخول إلى الخدمات المصرفية من خلال التطبيق الرسمي أو كتابة عنوان الموقع الرسمي مباشرة، بدلا من استخدام الروابط الواردة في الرسائل مجهولة المصدر.
ومع تطور تقنيات انتحال المواقع والجهات الموثوقة، فإن الاعتماد على شكل الصفحة أو شعار المؤسسة وحده لم يعد كافيا. وتبقى مراجعة مصدر الرسالة، وفحص عنوان الموقع، والتأكد من الجهة التي تقف وراء الرابط، خطوات أساسية قبل مشاركة أي بيانات قد تعرض الحسابات والأموال للخطر.