أخبار تقنية

رسائل مزيفة باسم أوبر.. كيف تحمي بيانات بطاقتك المصرفية من هجمات التصيد الإلكتروني؟

Published

on

حذر خبراء الأمن السيبراني من انتشار رسائل مزيفة باسم أوبر تستهدف مستخدمي التطبيق عبر البريد الإلكتروني، في محاولة لخداعهم وسرقة بيانات بطاقاتهم المصرفية. وتعتمد هذه الحملة على إرسال إشعارات تبدو رسمية تزعم انتهاء صلاحية وسيلة الدفع المرتبطة بالحساب، مع مطالبة المستخدم بتحديث بياناته بشكل عاجل.

وتأتي هذه الهجمات ضمن موجة متزايدة من عمليات التصيد الإلكتروني التي تستغل ثقة المستخدمين في العلامات التجارية المعروفة للحصول على معلوماتهم المالية والشخصية.

كيف تعمل رسائل مزيفة باسم أوبر؟

تعتمد رسائل مزيفة باسم أوبر على أسلوب الهندسة الاجتماعية بدلاً من استغلال ثغرات أمنية داخل التطبيق، حيث يحاول المحتالون خلق شعور بالإلحاح لدفع المستخدم إلى اتخاذ قرار سريع دون التحقق من صحة الرسالة.

وتزعم الرسائل أن وسيلة الدفع المسجلة في الحساب لم تعد صالحة، وأن بعض خدمات أوبر قد تتوقف ما لم يتم تحديث بيانات الفوترة فورًا.

وأشار التقرير إلى أن هذه الرسائل أصبحت أكثر احترافية من السابق، وهو ما يجعل اكتشافها أكثر صعوبة حتى بالنسبة للمستخدمين ذوي الخبرة.

علامات تكشف الرسائل الاحتيالية

رغم أن رسائل مزيفة باسم أوبر تبدو مقنعة في كثير من الأحيان، فإن هناك مجموعة من العلامات التي قد تساعد في اكتشافها.

من أبرز هذه المؤشرات استخدام اسم المرسل بصيغة غير معتادة، أو غياب اسم المستخدم والبيانات الشخصية داخل الرسالة، إضافة إلى اختلاف التصميم عن الرسائل الرسمية التي ترسلها أوبر.

كما أن عنوان البريد الإلكتروني غالبًا لا يكون تابعًا للنطاق الرسمي للشركة، بل يعود إلى مواقع أخرى لا ترتبط بأوبر.

وأوضح التقرير أيضًا أن بعض الرسائل أُرسلت إلى عدد كبير من المستلمين في الوقت نفسه، وهو أمر لا يحدث في المراسلات الرسمية الخاصة بالحسابات الشخصية.

ويلجأ المحتالون كذلك إلى استخدام صور بدلاً من الروابط النصية، أو إنشاء عناوين مواقع إلكترونية تشبه الموقع الرسمي مع تغيير حرف أو أكثر، بهدف تضليل المستخدمين.

رسائل مزيفة باسم أوبر.. كيف تحمي بيانات بطاقتك المصرفية من هجمات التصيد الإلكتروني؟

كيف تحمي نفسك من محاولات التصيد؟

لتجنب الوقوع ضحية رسائل مزيفة باسم أوبر، ينصح خبراء الأمن بعدم الضغط على أي رابط يصل عبر البريد الإلكتروني ويدعي وجود مشكلة في الحساب أو وسيلة الدفع.

والطريقة الأكثر أمانًا هي فتح تطبيق أوبر مباشرة أو كتابة عنوان الموقع الرسمي يدويًا داخل المتصفح، ثم التحقق من وجود أي إشعارات حقيقية مرتبطة بالحساب.

وفي حال عدم ظهور أي تنبيه داخل التطبيق، فمن المرجح أن تكون الرسالة محاولة احتيال تهدف إلى سرقة البيانات.

كما يُنصح بتفعيل المصادقة الثنائية، وتحديث كلمات المرور بشكل دوري، وعدم مشاركة البيانات البنكية أو معلومات تسجيل الدخول عبر أي روابط تصل من مصادر غير موثوقة.

التصيد الإلكتروني يستهدف خدمات رقمية متعددة

لا تقتصر رسائل مزيفة باسم أوبر على تطبيقات النقل، بل أصبحت هجمات التصيد الإلكتروني تستهدف أيضًا البنوك، ومنصات التسوق الإلكتروني، وخدمات البث، وتطبيقات توصيل الطلبات.

ومع تطور أدوات الاحتيال الرقمي، لم تعد الأخطاء الإملائية أو التصميمات الرديئة من العلامات الأساسية لاكتشاف الرسائل المزيفة، إذ بات المحتالون يستخدمون رسائل احترافية تحاكي المراسلات الرسمية بدرجة كبيرة.

لذلك، يبقى التحقق من مصدر الرسالة وعدم الاستجابة لطلبات التحديث العاجلة عبر البريد الإلكتروني من أهم وسائل الحماية ضد هذا النوع من الهجمات الإلكترونية.

Trending

Exit mobile version