سيبرانا
أخبارخبرمتوسطةمحتوى تجريبي

موجة رسائل نصية احتيالية تنتحل بنوكًا وشركات توصيل تحت ذريعة «رسوم شحن معلّقة»

رصد فريق سيبرانا (سيناريو تجريبي) ارتفاعًا في رسائل SMS تنتحل علامات تجارية إقليمية خلال الأسبوع الماضي. الروابط تقود إلى صفحات دفع مزيفة تجمع بيانات البطاقات ورمز التحقق في الوقت الحقيقي.

نُشر
حُدّث:
دقيقة واحدة قراءة
مشاركة:XLinkedInFacebookTelegramWhatsApp
رسم توضيحي مجرد لهاتف ورسالة
رسم توضيحي — سيبرانا (محتوى تجريبي)

خلال الأيام السبعة الماضية، وصلت إلى صندوق تبليغات سيبرانا (في هذا السيناريو التجريبي) أكثر من 300 لقطة شاشة لرسائل نصية تدّعي أن «شحنة معلّقة» تحتاج إلى دفع رسوم رمزية، أو أن «بطاقة البنك ستُعلَّق» ما لم يُحدَّث الحساب.

كيف تعمل الحملة؟

  1. رسالة نصية من رقم دولي أو اسم مرسل منتحَل، تحمل رابطًا مختصرًا.
  2. صفحة هبوط تحاكي موقع البنك أو شركة التوصيل بدقة، مع شعار وألوان مطابقة.
  3. نموذج يطلب رقم البطاقة وتاريخ الانتهاء ورمز CVV، ثم «رمز التحقق» المرسل من البنك.
  4. يُدخل المهاجم البيانات على الموقع الحقيقي في اللحظة نفسها، فيكتمل الشراء قبل أن ينتبه الضحية.

من يقف وراءها؟

تتطابق البنية التحتية — نطاقات مسجّلة بنمط واحد وخوادم استضافة مشتركة — مع شبكة الاحتيال الخيالية «NilePhish» التي وثّقناها سابقًا. لا نستطيع الجزم بالنسبة، لكن التشابه في قوالب الصفحات لافت.

ماذا تفعل إن أدخلت بياناتك؟

  • اتصل بالبنك فورًا لإيقاف البطاقة — الدقائق تهم.
  • راجع العمليات الأخيرة واعترض على أي عملية لم تُجرها.
  • غيّر كلمة مرور الخدمات المصرفية إن كنت أدخلتها.
  • بلّغ الجهة المنتحَلة؛ أغلبها لديها عناوين بريد مخصصة للتبليغ عن الاحتيال.
الوسوم:التصيّد
مشاركة:XLinkedInFacebookTelegramWhatsApp
ليلى الحربي

عن الكاتب

ليلى الحربي

رئيسة التحرير

ملف تعريفي تجريبي لأغراض العرض. تغطي «ليلى» الثغرات الأمنية والاستجابة للحوادث، وتشرف على السياسة التحريرية وعمليات التحقق.

  • الثغرات الأمنية
  • الاستجابة للحوادث
  • السياسة التحريرية
كل مقالات ليلى الحربي