تسجيل الدخول او يمكنك الدخول باسم المستخدم وكلمة المرور

صيغة الجوال غير صحيحة
    نسيت كلمة المرور


جريدة الشرق - الثلاثاء 9 صفر 1446هـ - 13 أغسطس 2024

الهندسة الاجتماعية سلاح لسرقة البيانات

أكد مختصون في القانون والتقنية أنّ الوعي القانوني هو السبيل لتفادي الوقوع ضحية احتيال إلكتروني، وأنّ اتباع الإرشادات التي تقدمها الأجهزة الحكومية والخدمية المختصة حول مختلف التعاملات من شأنها إنقاذ الأفراد من الانجرار وراء أوهام الربح السريع والإعلانات المغرضة. وقالوا في لقاءات لـ "الشرق" إنّ الاحتيال على أفراد للقيام باستثمارات وهمية مثل الدخول في صفقات أو الحصول على أرباح مالية من أسهم ومسابقات والفوز في سحوبات تؤدي لإيقاع أفراد أو شركات في فخ التصيد، منوهين بأنّ المحتالين يبتكرون أساليب جديدة في الابتزاز وجرّ الضحايا إلى الفخ مثل الهندسة الاجتماعية وهي عبارة عن مجموعة من الحيل الخبيثة التي تقوم على سرقة بيانات مالية وعائلية بهدف استخدامها ضد أشخاص وإيهامهم من خلال إرسال روابط إلكترونية لهم أو المشاركة في أبحاث تحمل في طياتها تطبيقات خبيثة. وأشاروا إلى أنّ القوانين القطرية رادعة منها قانون مكافحة الجرائم الإلكترونية والعقوبات الذي يغلظ العقوبة على منتهكي الخصوصية الاجتماعية والمالية للأفراد. تعرف الهندسة الاجتماعية على أنها التلاعب بالأشخاص وكسب ثقتهم واستدراجهم لتزويد بياناتهم السرية أو تحميل برمجيات ضارة على أجهزتهم أو فتح روابط لمواقع مزيفة. تعتبر طرق الهندسة الاجتماعية أكثر الطرق انتشاراً على الإطلاق في الاحتيال الالكتروني وتنفيذ الهجمات السيبرانية.
حذر الدكتور محمد الجفيري دكتوراه في الذكاء الاصطناعي وتقنيات التكنولوجيا المالية من أسلوب جديد في الاحتيال وهو الهندسة الاجتماعية، وهو مصطلح أطلقه المحتالون الهاكرز على طبيعة الاختراق الذي يحدث بسبب خطأ إنسان وليس نتيجة خطأ تقني، ويتم تصميمه للشخص المستهدف عن طريق جمع معلومات وافية عن حياته الاجتماعية والشخصية والمالية وطريقة معيشته بهدف إيجاد وسيلة لخداعه ثم سرقته وابتزازه.
ويعني علمياً بأنه مجموعة من الحيل لخداع الناس عن طريق انتحال شخصية ما عبر مواقع إلكترونية واستغلال السلوك البشري للتلاعب بالشخص من خلال الكشف عن معلومات شخصية ومنها التصيد الإلكتروني.
وقال إنّ الاستدراج يكون بنظام تحايل على شخص من خلال توجيه طلب له بإنشاء حساب إلكتروني مثلاً فيعمد الشخص إلى عمل حساب ووضع رقم سري له ويرسله إلى الموقع الذي طلب منه وضع هذا الحساب فيقوم الهاكرز بإرسال OTP وتعني رقم سري لمرة واحدة وبالإنجليزية One Time Password
وبعدها يدخل الهاكرز على الحساب ويستولي على البيانات.
ومن أساليب الاحتيال استخدام الذكاء الاصطناعي والأنظمة الآلية والتطبيقات الإلكترونية في التلاعب، مضيفاً إلى أنه اليوم يتم سرقة عقارات وسيارات وأموال وشيكات وأسهم مالية. وأشار إلى أنّ تطبيقات إلكترونية تقوم بتقليد أصوات أشخاص ورصد حركاتهم من أجل الوصول إليهم والاحتيال عليهم بالحاجة لسلفة أو إعانة مالية.
المحامي عبد الرحمن الجفيري: الطمع وراء انتشار جرائم الاستثمار عبر الإنترنت
أوضح المحامي عبد الرحمن الجفيري: أنّ جرائم الاستثمار عبر وسائل التكنولوجيا من أكثر الجرائم انتشاراً بسبب تنوع الوسائل التقنية وكثرة استخدامها، إضافة ً إلى انجرار البعض وراء الحصول على كسب سريع بدون جهد، منوهاً أنّ خداع الضحية يبدأ بإيهامه بفوزه في مسابقة مالية أو الحصول على ربح شركة أو فوزه في سحب على تذاكر مثلاً. وحذر المتعاملين ومستخدمي التكنولوجيا من أعطاء الرقم السري للبطاقة البنكية أو البيانات المالية للحساب البنكي أو رقم البطاقة الشخصية لأيّ شخص حتى لا يجد نفسه ضحية لاختراق حسابه المالي من خلال رقم هاتف محلي يتصل به من دول خارج الحدود ويوهمه بالحاجة لإكمال بيانات أو للعلاج أو لشراء دواء أو إبلاغه بفوزه في مسابقات مثلاً بهدف استدراج الضحية. وقال إنّ أساليب الجرائم الإلكترونية تطور في طرق الاحتيال على أفراد وشركات ويتطلب إزاء ذلك المزيد من الحيطة والحذر لأنّ الدخول على الضحية كثيراً ما يكون عبر الهاتف أو الاتصال بهدف الحصول على معلومات مالية عن طريق التحدث. ومن طرق الخداع إيهام الأشخاص بانتهاء صلاحية بطاقة صحية أو انتهاء صلاحية البطاقة الشخصية أو انتهاء صلاحية الحساب البريدي مثلاً، وعندما تستجيب الضحية يكون قد وقع في الفخ وقدم بياناته المالية والشخصية على طبق من ذهب للمحتال.
المحامي أحمد موسى: الإبلاغ الفوري ينقذ آخرين من انتهاك خصوصياتهم
أكد المحامي أحمد موسى أبو الديار من التجاوب مع التطبيقات الإلكترونية التي تنشر برامج مغرضة تبث الترفيه والفرحة من خلال إعلانات وعبارات معبرة بهدف جذب الضحايا، وفي طياتها هي برامج لمحتالين يعمدون للإيقاع بالضحايا عن طريق التواصل معهم في حفلات ومناسبات وإرسال رسائل إشادة وإعجاب وهي في حقيقتها تستهدف ابتزاز الضحية. وقد انتشرت مؤخراً رسائل إلكترونية ترد على هواتف أشخاص من أرقام محلية ولكنها من مناطق خارج الدولة تتواصل مع الضحية من أجل الفوز في ربح استثماري أو مسابقة زائفة. وحث الجمهور على اتباع المواقع الإلكترونية الحكومية الرسمية التي تعلن باستمرار عن خدماتها وآليات التعامل معها وفق نظام إلكتروني محكم وآمن، وضرورة الإبلاغ الفوري عن أي محاولة اختراق أو انتهاك لخصوصية الشخص حتى تتمكن الأجهزة المختصة من التعقب والتتبع والإمساك بالمحتالين.

إصدار الدستور الدائم لدولة قطر
قانون رقم (14) لسنة 2014 بإصدار قانون مكافحة الجرائم الإلكترونية
قانون رقم (13) لسنة 2016 بشأن حماية خصوصية البيانات الشخصية
مختصون وقانونيون : عيدية إلكترونية تحتال لسرقة البيانات المالية

موقع معروف

صفحتنا على معروف

يسر شبكة المحامين العرب أن تعلن عن إطلاق " خدمة تحضير الأسانيد القانونية " والتى تقوم على مفهوم جديد لفلسفة الخدمة لدى الشبكة، ذلك من خلال المشاركة والتفاعل مع أعضاء الشبكة الكرام ، من خلال المساعدة في البحث وتأصيل المعلومة القانونية عبر مختصين من مستشاري الشبكة القانونيين.

أضف طلبك