خلال الأيام السبعة الماضية، وصلت إلى صندوق تبليغات سيبرانا (في هذا السيناريو التجريبي) أكثر من 300 لقطة شاشة لرسائل نصية تدّعي أن «شحنة معلّقة» تحتاج إلى دفع رسوم رمزية، أو أن «بطاقة البنك ستُعلَّق» ما لم يُحدَّث الحساب.
كيف تعمل الحملة؟
- رسالة نصية من رقم دولي أو اسم مرسل منتحَل، تحمل رابطًا مختصرًا.
- صفحة هبوط تحاكي موقع البنك أو شركة التوصيل بدقة، مع شعار وألوان مطابقة.
- نموذج يطلب رقم البطاقة وتاريخ الانتهاء ورمز CVV، ثم «رمز التحقق» المرسل من البنك.
- يُدخل المهاجم البيانات على الموقع الحقيقي في اللحظة نفسها، فيكتمل الشراء قبل أن ينتبه الضحية.
من يقف وراءها؟
تتطابق البنية التحتية — نطاقات مسجّلة بنمط واحد وخوادم استضافة مشتركة — مع شبكة الاحتيال الخيالية «NilePhish» التي وثّقناها سابقًا. لا نستطيع الجزم بالنسبة، لكن التشابه في قوالب الصفحات لافت.
ماذا تفعل إن أدخلت بياناتك؟
- اتصل بالبنك فورًا لإيقاف البطاقة — الدقائق تهم.
- راجع العمليات الأخيرة واعترض على أي عملية لم تُجرها.
- غيّر كلمة مرور الخدمات المصرفية إن كنت أدخلتها.
- بلّغ الجهة المنتحَلة؛ أغلبها لديها عناوين بريد مخصصة للتبليغ عن الاحتيال.





