دقت شركة الأمن السيبراني "كاسبرسكي" ناقوس الخطر بشأن ارتفاع حاد في عمليات الاحتيال التصيدي في الشرق الأوسط، حيث سجلت زيادة بنسبة 21.5% في المحاولات خلال الربع الثاني من عام 2025 مقارنة بالربع الأول.
تي دي تي | المنامة
دقت شركة الأمن السيبراني "كاسبرسكي" ناقوس الخطر بشأن ارتفاع حاد في عمليات الاحتيال التصيدي في الشرق الأوسط، حيث سجلت زيادة بنسبة 21.5% في المحاولات خلال الربع الثاني من عام 2025 مقارنة بالربع الأول. وعلى الصعيد العالمي، قامت الشركة بحظر أكثر من 142 مليون نقرة على روابط ضارة في الفترة نفسها.
ويشهد التصيد الاحتيالي -وهو ممارسة خداع الأشخاص للحصول على معلومات شخصية أو مالية- تحولاً خطيراً مدعوماً بالذكاء الاصطناعي وتكتيكات أكثر خفاءً. ويستخدم المجرمون الآن مقاطع الفيديو المزيفة (ديب فيك)، واستنساخ الأصوات، والمنصات الموثوقة عبر الإنترنت لسرقة تفاصيل حساسة، بما في ذلك البيانات البيومترية والتوقيعات الإلكترونية أو المكتوبة بخط اليد.
عمليات احتيال أكثر ذكاءً وإقناعاً
بفضل الذكاء الاصطناعي، أصبحت رسائل التصيد الاحتيالي أكثر صعوبة في الكشف عنها. وتسمح النماذج اللغوية الكبيرة للمحتالين بإنشاء رسائل بريد إلكتروني ومواقع ويب مزيفة ورسائل دردشة احترافية لا تشوبها شائبة، تبدو وكأنها صادرة عن شركات حقيقية أو بنوك أو حتى أصدقاء.
وتتضمن بعض عمليات الاحتيال روبوتات مدعومة بالذكاء الاصطناعي تنتحل شخصيات حقيقية على وسائل التواصل الاجتماعي وتطبيقات المراسلة. وتدردش هذه الروبوتات بصبر مع الضحايا لأيام أو أسابيع، وغالباً ما تستخدم أصواتاً مولدة بالذكاء الاصطناعي أو مقاطع فيديو مزيفة لكسب الثقة، سواء من أجل علاقات عاطفية وهمية، أو صفقات استثمارية زائفة، أو هدايا احتيالية.
استغلال الأدوات الموثوقة
يختبئ المهاجمون أيضاً خلف خدمات مشروعة عبر الإنترنت لتجنب الكشف عنهم. وتشير كاسبرسكي إلى أن أداة النشر "Telegraph" الخاصة بتطبيق "تليجرام" يُساء استخدامها لاستضافة محتوى تصيدي، بينما تُستخدم روابط ترجمة الويب من "ترجمة جوجل" لإخفاء المواقع الضارة، مما يجعل من الصعب على مرشحات الأمان حظرها.
وتحذر كاسبرسكي من أن عمليات الاحتيال المعززة بالذكاء الاصطناعي هذه ليست أكثر إقناعاً فحسب، بل إنها أيضاً أكثر استهدافاً، حيث تستخدم المعلومات الشخصية التي يتم جمعها من وسائل التواصل الاجتماعي أو مواقع الشركات لتخصيص الهجمات. وتحث الشركة الأفراد والشركات على توخي الحذر الشديد والتحقق من أي طلبات مشبوهة للحصول على تفاصيل شخصية أو مالية، بغض النظر عن مدى أصالتها.