تشير تقارير أمنية حديثة إلى تصاعد ملحوظ في حملات الاحتيال الإلكتروني التي تنتحل صفة خدمة «أبل باي»، في انعكاس واضح لتطور أدوات وأساليب المجرمين الرقميين، الذين باتوا يعتمدون على هندسة اجتماعية أكثر احترافية تستهدف استغلال ثقة المستخدمين في العلامات التجارية الكبرى.
وتعتمد هذه الحملات على إرسال رسائل نصية وبريد إلكتروني مزيف يبدو في ظاهره رسميًا، يتضمن إشعارات عن معاملات مشبوهة أو نشاط غير معتاد على حساب Apple ID، مصحوبة بتحذيرات عاجلة من إيقاف الحساب أو تعليق المدفوعات، ما يدفع المستخدم إلى التفاعل السريع تحت ضغط الخوف دون التحقق من المصدر.
ويلاحظ خبراء الأمن السيبراني أن المحتالين لم يعودوا يكتفون برسائل بدائية، بل يستخدمون شعارات «أبل» وتصميمات احترافية وأسماء مرسلين توحي بالمصداقية، إلى جانب أرقام قضايا وتواريخ ومصطلحات تقنية دقيقة، في محاولة لخلق انطباع زائف بالتواصل الرسمي من جانب الشركة.
وفي بعض السيناريوهات الأكثر تطورًا، يُطلب من الضحية الاتصال برقم هاتف مرفق أو تحميل تطبيق دعم فني مزيف، يكون في الواقع تحت سيطرة المحتالين. وبمجرد بدء التواصل، ينتحل الجناة صفة موظفي دعم فني، ويسعون إلى الحصول على معلومات حساسة مثل بيانات Apple ID، أو رموز التحقق الثنائية، أو تفاصيل الدفع، وهو ما قد يقود إلى اختراق الحسابات أو سرقة الأموال.
وتكشف هذه الممارسات عن انتقال حملات الاحتيال من مرحلة “الرسائل المزيفة” إلى عمليات اختراق متكاملة، تعتمد على التفاعل المباشر وبناء سيناريوهات ضغط نفسي وإلحاح، وهي أدوات لا تستخدمها «أبل» في تواصلها الرسمي مع المستخدمين، بحسب ما تؤكد عليه الشركة في إرشاداتها الأمنية.
وفي المقابل، يظل وعي المستخدم خط الدفاع الأول في مواجهة هذا النوع من الهجمات. إذ يمكن كشف الرسائل والمواقع المزيفة من خلال عدة مؤشرات، أبرزها أن عنوان المرسل لا ينتمي إلى نطاق رسمي تابع لـ«أبل»، أو احتواء الرسائل على أخطاء لغوية، أو استخدام تحيات عامة من نوعية “Hello {Name}”، فضلًا عن إدراج أرقام هواتف لا ترتبط فعليًا بالشركة.
كما يشير الخبراء إلى أن الاعتماد على خلق حالة من الإلحاح والتهديد السريع يمثل سمة رئيسية لرسائل الاحتيال، على عكس أسلوب «أبل» الذي لا يطلب من المستخدمين معالجة مشكلات الفوترة أو الاحتيال عبر رسائل عشوائية، ولا يطلب مشاركة رموز التحقق أو بيانات الدخول تحت أي ظرف.
ويُنصح المستخدمون بعدم النقر على أي روابط مشبوهة أو تحميل مرفقات غير موثوقة، مع ضرورة التحقق اليدوي عبر الدخول مباشرة إلى إعدادات الجهاز أو الحساب الرسمي، ومراجعة سجل المعاملات داخل Apple ID، بما يقلل من فرص الوقوع ضحية لهجمات الاحتيال المتطورة.
مقالات ذات صلة

«GIZ» تدعو الشركات المصرية للمشاركة في تطوير تمويل التعليم الفني.. الشروط وآخر موعد للتقديم
دعت الوكالة الشركات التي تمتلك خبرات في الإدارة المالية العامة، أو تطوير نماذج الأعمال، أو الشراكات بين القطاعين العام والخاص، أو حلول التمويل المستدام، إلى التقدم للمشاركة في إجراءات التأهيل المسبق للمناقصة

كيف عززت «iSchool» جاهزية «Endeavor» السعودية لتطبيقات الذكاء الاصطناعي؟
البرنامج تناول عددًا من المحاور المتخصصة، شملت هندسة الأوامر، وتوظيف الذكاء الاصطناعي في تطوير المنتجات الرقمية، واستخداماته في التسويق والإعلام

فوز عالمي يعكس صعود الكفاءات المصرية في هندسة السيارات الذكية.. ما القصة؟
لم يقتصر إنجاز الفريق على هذا التتويج، إذ حصد المركز الثاني في منافسات Simulation الخاصة بمحاكاة أداء الأنظمة والقيادة، والمركز الثاني في System Design لتقييم التصميم الهندسي ومنهجية التطوير

كيف تتعاون «Sprints» و«BARQ Systems» لإعداد كوادر الذكاء الاصطناعي؟
المشاركون سينضمون إلى برنامج تدريبي مكثف يركز على التعلم العملي، واكتساب الخبرة التطبيقية، وتعزيز الجاهزية المهنية.

