صور خادعة على واتساب تسرق بياناتك المالية دون علمك

المحتالون يستخدمون تقنية “إخفاء المعلومات” في الصور لتثبيت برمجيات خبيثة على الهواتف
أصبحت منصة واتساب، التي يستخدمها أكثر من 3 مليارات شخص شهريًا حول العالم، مسرحًا متطورًا لجرائم الإنترنت، حيث استغلها المحتالون لتنفيذ عمليات احتيال إلكتروني متقنة تستهدف المستخدمين من مختلف الفئات. ومع التطور المستمر في أساليب الهجوم، برزت مؤخراً طريقة جديدة تُستخدم فيها ملفات الصور لسرقة معلومات المستخدمين الحساسة، بما في ذلك البيانات المصرفية وكلمات المرور.
في السابق، كانت رسائل التصيد الاحتيالي تعتمد على روابط وهمية أو مكالمات مزيفة، لكن الآن تطور الأمر إلى ما هو أخطر: إرسال صور تحتوي على برمجيات خبيثة مُضمّنة بطريقة ذكية يصعب اكتشافها، تعتمد على تقنية تُعرف بـ”إخفاء المعلومات” أو Steganography، وهي وسيلة لإخفاء البيانات داخل ملفات الوسائط.
تبدو هذه الصور، التي غالبًا ما تكون بصيغ شائعة مثل JPG أو PNG، آمنة وغير مؤذية للمستخدم العادي. غير أن مجرد تحميل الصورة أو فتحها يمكن أن يسمح للمحتالين بتثبيت برمجيات ضارة على جهاز المستخدم دون علمه. هذه البرمجيات قادرة على الوصول إلى كلمات المرور المخزّنة، واعتراض كلمات المرور لمرة واحدة، بل وحتى التحكم الكامل في الجهاز في بعض الحالات.
ما يجعل هذا التهديد أكثر تعقيدًا وخطورة هو صعوبة اكتشافه. إذ تمر هذه البرمجيات غالبًا دون أن تلتقطها برامج الحماية التقليدية، نظرًا لأنها مخفية داخل ملفات تبدو طبيعية، ولا تُظهر سلوكًا مريبًا في ظاهرها. ويقول خبراء الأمن السيبراني إن اكتشاف هذا النوع من البرمجيات يتطلب أدوات تحليل جنائي متقدمة وقدرات تتجاوز إمكانيات برامج مكافحة الفيروسات المخصصة للمستخدم العادي.
ولحماية أنفسهم، يُنصح المستخدمون باتخاذ خطوات استباقية، منها تعطيل ميزة التنزيل التلقائي للصور والوسائط، وهي خطوة أساسية لمنع تحميل ملفات مشبوهة دون علمهم. كما يجب تجنب فتح أي وسائط واردة من جهات اتصال غير معروفة، وعدم إعادة مشاركتها، بل حظرها والإبلاغ عنها فورًا.
ويجب أيضًا تقييد من يمكنه إضافتك إلى المجموعات، والامتناع تمامًا عن مشاركة أي معلومات حساسة مثل رموز الدخول البنكية أو كلمات المرور المؤقتة، حتى وإن بدا الطلب صادرًا من جهة موثوقة. فالمحتالون قد ينتحلون هوية أشخاص من قائمة معارفك بهدف كسب ثقتك.
في ظل تزايد الاعتماد على تطبيقات التراسل الفوري، تبقى مسؤولية الحذر الفردي أمرًا بالغ الأهمية. فحتى مع الجهود التي تبذلها الشركات لتحديث أنظمتها الأمنية، فإن أكثر الطرق فعالية للدفاع تبقى في وعي المستخدم وعدم التهاون مع أي وسائط مشبوهة.