كشفت شركة كاسبرسكي، المتخصصة عالميًا في الأمن السيبراني، عن رصد حملة احتيال البريد الإلكتروني عبر OpenAI تعتمد على استغلال خصائص العمل الجماعي داخل المنصة، لا سيما ميزة دعوة أعضاء الفريق، لإرسال رسائل إلكترونية تبدو رسمية وموثوقة من حيث المصدر، لكنها تحمل محتوى مضللًا يهدف إلى خداع المستخدمين ودفعهم للتفاعل مع روابط أو قنوات اتصال غير آمنة, وبحسب بيان رسمي صادر عن الشركة، فإن هذه الحملة تمثل نموذجًا متقدمًا من هجمات الهندسة الاجتماعية، حيث يستغل المهاجمون الثقة المتزايدة في المنصات التقنية العالمية المعروفة.
تحذير أمني حملة تصيّد إلكتروني تستغل خصائص الفرق في منصة OpenAI لخداع المستخدمين

تحذير أمني حملة تصيّد إلكتروني تستغل خصائص الفرق في منصة OpenAI لخداع المستخدمين
توضح كاسبرسكي أن الحملة تبدأ بقيام المهاجمين بإنشاء حساب جديد على منصة OpenAI، وخلال عملية التسجيل يُطلب إدخال اسم المؤسسة. ويكمن جوهر الخداع في أن هذا الحقل يقبل إدخال أي نص أو رموز دون قيود صارمة، ما يتيح للمحتالين تضمين عبارات مضللة، وروابط خارجية، أو حتى أرقام هواتف وهمية داخل هذا الحقل.
بعد ذلك، يستخدم المهاجمون خيار دعوة أعضاء الفريق لإرسال دعوات مباشرة إلى عناوين البريد الإلكتروني الخاصة بالضحايا. وتصل هذه الرسائل من عناوين تبدو رسمية تابعة لـ OpenAI، وهو ما يقلل من مستوى الشك لدى المتلقين، ويزيد من احتمالية فتح الرسالة أو التفاعل معها.
أنماط الرسائل المستخدمة في الحملة
وفقًا لتحليل كاسبرسكي، تتنوع رسائل احتيال البريد الإلكتروني عبر OpenAI من حيث المحتوى والأسلوب، وتشمل:
- رسائل تروّج لعروض أو خدمات وهمية، بعضها موجّه للبالغين.
- إشعارات مزيفة تزعم وجود رسوم اشتراك مرتفعة قيد التجديد.
- طلبات عاجلة للاتصال برقم هاتف معيّن «لإلغاء الاشتراك» أو «حل مشكلة فنية».
وتحذّر الشركة من أن التواصل عبر هذه القنوات قد يؤدي إلى سرقة بيانات حساسة، أو تنفيذ عمليات تصيّد صوتي (Vishing)، أو حتى اختراقات أوسع للأجهزة والحسابات.
مؤشرات قد تكشف الرسائل الاحتيالية
تشير كاسبرسكي إلى وجود علامات يمكن للمستخدمين الانتباه لها لاكتشاف هذا النوع من الاحتيال، من بينها أن النص الظاهر داخل قالب رسالة الدعوة لا يتطابق مع الصيغة المعتادة لدعوات الفرق الأصلية في منصة OpenAI.
إلا أن المهاجمين يعتمدون على عدم تدقيق بعض المستخدمين في التفاصيل الشكلية أو اللغوية، مستفيدين من أن الرسالة صادرة تقنيًا من نطاق موثوق.
تحذير من خبراء كاسبرسكي
قالت آنا لازاريتشيفا، كبيرة محللي مكافحة البريد العشوائي في كاسبرسكي، إن هذه الهجمات تسلط الضوء على ثغرات تتعلق بإمكانية إساءة استخدام خصائص بعض المنصات الرقمية.
وأوضحت أن المحتالين يستغلون حقولًا مصممة لأغراض مشروعة، مثل أسماء المؤسسات، لإدخال عناصر احتيالية تتجاوز فلاتر البريد الإلكتروني التقليدية، مستفيدين من ثقة المستخدمين في المنصات التقنية المعروفة. ودعت المستخدمين إلى توخي الحذر الشديد والتحقق من أي دعوة أو رسالة غير متوقعة.
إرشادات لتقليل مخاطر الاحتيال
قدمت كاسبرسكي مجموعة من التوصيات للحد من مخاطر احتيال البريد الإلكتروني عبر OpenAI، من أبرزها:
- عدم التفاعل مع أي دعوة أو رسالة لم يتم طلبها مسبقًا.
- فحص الروابط بعناية قبل النقر عليها، حتى إن بدت صادرة من جهة موثوقة.
- تجنب الاتصال بأي أرقام هاتف واردة في رسائل مشبوهة.
- الاعتماد فقط على بيانات التواصل المنشورة في المواقع الرسمية.
- الإبلاغ عن الرسائل الاحتيالية إلى فريق المنصة المعنية.
- تفعيل المصادقة متعددة العوامل لجميع الحسابات.
Thaura منصة ذكاء اصطناعي عربية تعيد تعريف الخصوصية والقيم في العصر الرقمي
حلول أمنية لمواجهة التهديدات
أشارت كاسبرسكي إلى أن حل Kaspersky Security for Mail Server المخصص للشركات يوفر طبقات حماية متقدمة تعتمد على تقنيات تعلم الآلة لاكتشاف ومنع التهديدات البريدية.
كما أوضحت أن حل Kaspersky Premium للأفراد يتضمن أدوات ذكية لمكافحة التصيّد الاحتيالي مدعومة بالذكاء الاصطناعي، تهدف إلى تعزيز مستوى الأمان الرقمي وحماية البيانات الشخصية.
Apple Fitness+ تصل رسميًا إلى اليابان مع محتوى مخصص وترجمة محلية
نبذة عن شركة كاسبرسكي
تُعد كاسبرسكي شركة عالمية رائدة في مجال الأمن السيبراني والخصوصية الرقمية، تأسست عام 1997، وتقدم حلولًا أمنية متكاملة للأفراد والمؤسسات. ووفقًا لبيانات الشركة، فقد وفّرت الحماية لأكثر من مليار جهاز حول العالم، وتخدم ملايين المستخدمين ونحو 200 ألف عميل من الشركات.
HMD توسّع حضورها في الشرق الأوسط بإطلاق إكسسوارات DUB وساعات ذكية قبل الإطلاق العالمي