حال المال والاقتصاد

صور مواقع التواصل الاجتماعي «مصيدة» للحساب البنكي

  • صور مواقع التواصل الاجتماعي «مصيدة» للحساب البنكي 1/5
  • صور مواقع التواصل الاجتماعي «مصيدة» للحساب البنكي 2/5
  • صور مواقع التواصل الاجتماعي «مصيدة» للحساب البنكي 3/5
  • صور مواقع التواصل الاجتماعي «مصيدة» للحساب البنكي 4/5
  • صور مواقع التواصل الاجتماعي «مصيدة» للحساب البنكي 5/5

ابوظبي - ياسر ابراهيم - الاثنين 5 أكتوبر 2026 06:51 صباحاً - قد تتحول صورة عادية لشخص ما يقضي إجازته، ويقرر أن ينشر الصورة على مواقع التواصل، إلى أداة يستغلها المحتالون في عمليات الاحتيال المالي؛ إذ يمكن للذكاء الاصطناعي تحليل تفاصيل تلك الصورة، واستنتاج مكان وجود صاحبها، ثم استخدام هذه المعلومة لصياغة رسائل تصيُّد أكثر إقناعاً، مثل انتحال صفة البنك والتحذير من عملية مشبوهة في الدولة التي يقضي فيها الضحية إجازته.

فهناك تجربة أجرتها McAfee Labs «وحدة الأبحاث والتحليل التابعة لشركة الأمن السيبراني العالمية» في عام 2026، شملت أكثر من 21 ألف صورة سفر، كشفت عن أن أدوات الذكاء الاصطناعي يمكنها تحديد موقع التقاط الصور بمعدلات مرتفعة، وصلت في بعض الاختبارات إلى نحو 91 %، من دون الاعتماد على بيانات الموقع الجغرافي، وإنما من خلال تحليل تفاصيل بصرية، مثل المباني واللافتات والطبيعة والمعالم في الخلفية.. «حال الخليج» تحقق في القضية، وتنقل تحذير الخبراء والمختصين من تلك المصايد الإلكترونية.

راشد المومني: المحتالون يحوّلون بيانات «السوشيال ميديا» إلى فخاخ شخصية
راشد المومني: المحتالون يحوّلون بيانات «السوشيال ميديا» إلى فخاخ شخصية

أكد راشد المومني مدير عام شركة «كاسبرسكي» في منطقة الشرق الأوسط، أن الذكاء الاصطناعي أحدث نقلة نوعية في طريقة جمع المجرمين السيبرانيين للمعلومات المتاحة للعموم، وتحليلها، واستخدامها.

فقد تنشر صور سفرك بعفوية، فتكشف معلومات كثيرة تتعدى توثيق الأوقات الممتعة في إجازتك؛ إذ تكشف عن وجهتك، وفندق إقامتك أو معلم بارز، وتوقيت رحلتك، ورفاق سفرك، والبيانات الوصفية لموقعك.

ويقول: لقد رصدنا توجهاً متزايداً نحو توظيف الذكاء الاصطناعي في تخصيص هجمات التصيد الاحتيالي؛ إذ يحلل المجرمون المعلومات المستمدة من منصات التواصل الاجتماعي،.

والمصادر الأخرى المتاحة للعموم، ثم يستخدمونها لصياغة الرسائل الاحتيالية بطريقة أكثر إقناعاً، وبذلك يمكن للذكاء الاصطناعي مساعدة المهاجمين على تحليل هذه المعلومات على نطاق واسع، وتحديد التفاصيل المهمة التي يمكن توظيفها لنيل ثقة الضحية المحتملة.

ومن هنا تبرز خطورة هذا الأمر؛ إذ يُسهل الذكاء الاصطناعي جمع معلومات متفرقة من مصادر عامة، ويحولها إلى «سيناريو هندسة اجتماعية مقنع»، فعلى سبيل المثال، ربما يستغل المحتالون معرفتهم برحلة الشخص الأخيرة، ويذكرونها ضمن رسالة تصيد احتيالي، بغرض إقناعه بالنقر على رابط، أو الكشف عن بيانات الاعتماد، أو تقديم معلومات مالية.

47 مليون نقرة!

وعن نسبة عمليات الاحتيال المالي المرتبطة باستغلال المعلومات والصور المنشورة في منصات التواصل الاجتماعي، سواء على صعيد العالم العربي أو الصعيد العالمي، يقول المومني:

تسجّل أبحاثنا أكثر من 47 مليون نقرة على روابط التصيد الاحتيالي في الشرق الأوسط بين شهري نوفمبر 2024 وأكتوبر 2025، فقد باتت مصدراً متزايد الأهمية للمعلومات الاستخباراتية، بحيث يستطيع المجرمون السيبرانيون دمجها مع معلومات أخرى مُسرّبة أو متاحة للعموم.

والذكاء الاصطناعي يتيح للمجرمين صياغة رسائل، وإنشاء مواقع إلكترونية، وانتحال هوية الأشخاص بطريقة مقنعة وسرعة أكبر. كما يساعدهم على تخصيص الهجمات بناءً على البيانات المستمدة من منصات التواصل الاجتماعي ومصادر أخرى.

وقد صنفنا الهجمات المخصصة المعتمدة على الذكاء الاصطناعي وتحليل منصات التواصل الاجتماعي، ضمن أبرز اتجاهات التصيد الاحتيالي.

ولهذا ينبغي على مستخدمي مواقع التواصل أن يدركوا أولاً أن المعلومات التي ينشرونها علناً، قد تصبح جزءاً من المعلومات الاستخبارية التي يستخدمها المهاجم.

ولا يعني هذا أن يتوقفوا عن مشاركة تجارب ومعلومات السفر، وإنما عليهم الحذر بخصوص المعلومات التي ينشرونها للعموم، ومتى يفعلون ذلك.

يضيف المومني: يُفضل نشر المحتوى المرتبط بالسفر بعد مغادرة المكان، بدلاً من نشره مباشرة. ومراجعة إعدادات الخصوصية على منصات التواصل الاجتماعي، وتحديد صلاحية الوصول إلى المعلومات الشخصية، والصور، وبيانات الموقع قدر الإمكان، والامتناع كلياً عن تقديم كلمات المرور، أو المعلومات المصرفية.

فالأمن السيبراني في الوقت الراهن لم يعد مقتصراً على جدران الحماية وبرامج مكافحة الفيروسات، بل بات معتمداً أيضاً على إدارة المعلومات التي ننشرها عن أنفسنا، فكلما استطاع المجرمون السيبرانيون ربط أجزاء أكثر من المعلومات الشخصية - وهو أمر بات يسيراً بفضل الذكاء الاصطناعي- أصبح من السهل عليهم صياغة قصة مقنعة توجه سلوكنا.

ماهر جادالله: الذكاء الاصطناعي يغيّر سرعة الهجوم وقواعد الدفاع
ماهر جادالله: الذكاء الاصطناعي يغيّر سرعة الهجوم وقواعد الدفاع

أما ماهر جادالله نائب الرئيس لمنطقة الشرق الأوسط وأفريقيا في Tenable فقال: يمكن لنماذج التعلم الآلي تحليل التفاصيل الظاهرة في خلفية الصور والمعالم والبيانات الوصفية، لتحديد موقع الشخص خلال ثوانٍ.

وبعد ذلك يستطيع المهاجمون دمج هذه المعلومات المتعلقة بالموقع مع بيانات الهوية المتاحة علناً، لصياغة حملات هندسة اجتماعية، وتصيد احتيالي شديدة الإقناع.

لكن تحديد موقع شخص أو اكتشاف ثغرة في نظام ما، لا يمثل سوى جزء واحد من معادلة الأمن، ففي مجال الأمن السيبراني ثمة فارق كبير بين تحديد نقطة دخول أو الوصول إلى معلومة معينة من ناحية، وإدارة هجوم ناجح وتنفيذه، أو التصدي له بفاعلية من ناحية أخرى.

وبينما يسرّع الذكاء الاصطناعي وتيرة تطوير التهديدات وأساليب الاستدراج المستخدمة في الهندسة الاجتماعية، يظل التعرض الفعلي للمخاطر مرتبطاً بالبصمات الرقمية غير الخاضعة للمراقبة، وضعف ممارسات الأمن الرقمي.

ويضيف: تتطلب الوقاية من هذه التهديدات الابتعاد عن أسلوب الاستجابة للمخاطر بعد وقوعها، والتركيز بدلاً من ذلك على الدفاع الاستباقي.

ويتعين على المؤسسات والأفراد فهم بصمتهم الرقمية الكاملة، وإدراك كيفية ترابط نقاط البيانات المتفرقة لتشكيل مسارات للهجوم، مع التركيز على تأمين ضوابط الهوية، والوصول قبل أن تتمكن الجهات الخبيثة من استغلالها.

ويؤكد جادالله أنه رغم تفاوت النسب المحددة من سوق إلى أخرى، فإن الواقع الأوسع يشير إلى تسارع هائل في حجم أنشطة التهديد المدعومة بالذكاء الاصطناعي، وعمليات الاستغلال المؤتمتة.

فقد سهّلت أدوات الذكاء الاصطناعي التوليدي بصورة كبيرة على الجهات الخبيثة جمع البيانات الشخصية، وإنشاء محتوى واقعي ومقنع لعمليات التصيد الاحتيالي، ومحاولات تنفيذ عمليات الاحتيال بسرعة، وعلى نطاق لم يكن ممكناً في السابق.

ويتمثل التحدي الرئيس اليوم في أن الذكاء الاصطناعي غيّر جذرياً الإطار الزمني التقليدي لتطوير الهجمات، فما كان يتطلب سابقاً جهداً يدوياً من باحثين بشريين، يمكن إنجازه الآن خلال ثوانٍ.

وتؤدي هذه السرعة إلى تدفق هائل من التنبيهات الأمنية ومحاولات الاحتيال، بما يفوق بسهولة قدرات الإشراف اليدوي، وأساليب المراقبة التقليدية التي تعتمد على التدخل البشري.

نهج استباقي

أما عن الخطوات التي ينبغي للأفراد اتخاذها لحماية أنفسهم من هذا النوع من الاحتيال، فيقول جادالله: لبناء قدرة فعالة على مواجهة الهندسة الاجتماعية وعمليات الاحتيال الإلكتروني المدعومة بالذكاء الاصطناعي، ينبغي على الأفراد اتباع نهج استباقي، يرتكز على ممارسات الأمن الرقمي السليمة، وهي الحد من حجم البيانات الشخصية الآنية التي تتم مشاركتها علناً.

وتجنُّب نشر الموقع الجغرافي في الوقت الفعلي، أو صور السفر التي تكشف عن تفاصيل دقيقة أثناء وجود الشخص خارج بلده أو مكان إقامته، وتفعيل المصادقة متعددة العوامل لجميع الحسابات الشخصية والمصرفية، مع تجنب إعادة استخدام كلمات المرور نفسها عبر منصات متعددة.

إضافة إلى عدم الوثوق بطلبات أو رسائل عاجلة تصل عبر البريد الإلكتروني أو الرسائل النصية أو الرسائل المباشرة، والتركيز أولاً على تأمين أهم الأصول والحسابات، وإغلاق أسهل نقاط الدخول، قبل أن يتمكن المهاجمون من استغلالها.

محمد أبوخاطر: زيادة المعلومات الشخصية تساعد المحتالين على بناء هجمات أكثر إقناعاً
محمد أبوخاطر: زيادة المعلومات الشخصية تساعد المحتالين على بناء هجمات أكثر إقناعاً

قال محمد أبوخاطر نائب الرئيس الإقليمي للمبيعات في منطقة الشرق الأوسط وتركيا وأفريقيا لدى F5، إن الذكاء الاصطناعي يمكن أن يساعد المحتالين في تحليل الصور المنشورة على مواقع التواصل.

واستنتاج الأماكن التي يعيش فيها الأشخاص أو يعملون أو يسافرون إليها، إلا أن ذلك غالباً ما يشكل جزءاً من هجوم أوسع يعتمد على الهندسة الاجتماعية.

فزيادة المعلومات الشخصية المنشورة، مثل صور السفر وتفاصيل أفراد العائلة ولوحات السيارات والعناوين والمشتريات، تمنح المهاجمين بيانات أكبر لبناء عمليات احتيال أكثر إقناعاً.

وأضاف أن المحتالين قد يجمعون هذه المعلومات على مدى أسابيع أو أشهر وحتى سنوات، ثم يستخدمونها لانتحال صفة بنك أو مزود خدمة أو أحد أفراد العائلة.

وبالتالي، لا يكمن الخطر في المعلومات التي يستخرجها الذكاء الاصطناعي فحسب، بل في القدرة على ربطها واستغلالها لكسب ثقة الضحية.

وبشأن نسبة الاحتيال المالي المرتبط بالمعلومات والصور المنشورة على مواقع التواصل، أكد أبو خاطر عدم وجود نسبة محددة تعزل هذا النوع من الاحتيال عربياً أو عالمياً.

لكنه أشار إلى تزايد اعتماد المحتالين على الجمع بين بيانات مواقع التواصل والمعلومات التي يحصلون عليها عبر الاختراق والتصيد، فيما يجعل الذكاء الاصطناعي تحليل هذه البيانات وصناعة محاولات احتيال واقعية أسرع وأسهل.

ولا يقتصر الخطر على الرسائل المزيفة، إذ يمكن استخدام التقنيات الحديثة في استنساخ الأصوات، وإنشاء مقاطع فيديو مقنعة، ما يدعم عمليات انتحال أشخاص يعرفهم الضحايا ويثقون بهم.

ودعا أبو خاطر إلى تحديث الأجهزة والتطبيقات، واستخدام كلمات مرور قوية وفريدة، وتفعيل المصادقة متعددة العوامل، إلى جانب مراجعة صلاحيات التطبيقات للوصول إلى الموقع والصور وجهات الاتصال والميكروفون.

كما شدد على ضرورة تقليل المعلومات الشخصية المنشورة، والحذر من الرسائل والروابط والمكالمات المفاجئة التي تطلب معلومات أو أموالاً، حتى عندما تبدو صادرة عن شخص معروف، مع التحقق من هوية المتصل عبر قناة موثوقة قبل إجراء أي تحويل مالي.

شاهد إثبات

سألنا نموذجاً للذكاء الاصطناعي عن جرائم الاحتيال التي يمكن ارتكابها عن بواسطة الصور المنشورة، فأكد أن التطور التكنولوجي يغيّر اقتصاد الاحتيال الإلكتروني.

إذ يخفض الوقت والتكلفة اللازمين لجمع المعلومات عن الضحية، ويتيح للمحتال تخصيص هجماته على نطاق واسع؛ فمعرفة أن شخصاً ما موجود حالياً في دولة معينة، تسمح، على سبيل المثال، بصياغة رسالة تنتحل صفة مصرفه.

وتحذره من «معاملة مشبوهة» في الدولة نفسها. كما أن تطابق الرسالة مع الواقع قد يجعلها أكثر إقناعاً، ويدفع الضحية إلى الضغط على رابط مزيف، أو الإفصاح عن بيانات أو رموز تحقق.

وتعزز تجربة McAfee Labs هذا القلق، بعدما أظهرت قدرة أدوات الذكاء الاصطناعي على استنتاج مواقع صور السفر بدرجة مرتفعة، وصلت في بعض اختبارات الشركة إلى نحو 91 %، حتى من دون الاستعانة ببيانات GPS، وهذه النتيجة تكشف عن مدى سهولة تحويل صورة عامة إلى مصدر للمعلومات.

سلسلة متكاملة

لم تعد الصورة المنشورة على مواقع التواصل مجرد ذكرى من رحلة أو إجازة، بل قد تتحول إلى نقطة انطلاق لسلسلة متكاملة من عمليات الاحتيال الإلكتروني.

تبدأ رحلة المحتالين باستخدام الذكاء الاصطناعي بتحليل الصورة، وتحديد موقع التقاطها بدقة قد تصل إلى 91 %، من خلال قراءة المعالم واللافتات والتفاصيل المحيطة، ثم الانتقال إلى فحص البيانات الوصفية لاستخراج تاريخ ووقت التصوير، وأي معلومات تقنية مرافقة.

بعد ذلك، يعمل الذكاء الاصطناعي على بناء ملف عن الضحية، من خلال كشف الوجهة السياحية والفندق المحتمل ورفاق السفر، إضافة إلى استنتاج نمط الحياة ومستوى الدخل التقريبي، ونوع السيارة أو المقتنيات الظاهرة في الصور.

ومع تجميع هذه المعلومات، يصوغ المحتال رسالة تصيد احتيالي مخصصة، تبدو واقعية للغاية، تتضمن تفاصيل الرحلة الحقيقية، أو الموقع الحالي للضحية، وقد تنتحل صفة بنك أو جهة خدمية موثوقة.

ولا يتوقف الأمر عند الرسائل فقط، بل يمتد إلى إنشاء مواقع إلكترونية مزيفة، وانتحال هوية الأشخاص أو المؤسسات، ما يزيد فرص خداع الضحية، وسرقة بياناتها أو أموالها.

Advertisements

قد تقرأ أيضا