في ظل تصاعد الجرائم السيبرانية في النرويج، حذّرت شركة تيلينور (Telenor)، إحدى أكبر مزودي خدمات الاتصالات في البلاد، من أساليب احتيال متطورة تهدف إلى سرقة بيانات Bank-ID الخاصة بالمستخدمين وسرقة أموالهم من الحسابات البنكية.
احتيال بوجه جديد – من الخارج إلى الداخل
-
في السابق، كانت مكالمات مزيفة من مراكز اتصال في الهند تتظاهر بأنها من Microsoft تشكّل التهديد الأكبر.
-
اليوم، ومع تحسن أنظمة الحماية، بدأ المحتالون بالعمل من داخل النرويج.
-
السبب؟ أن تيلينور وشركات الاتصالات الأخرى أغلقت المنافذ الخارجية أمام الهجمات الرقمية، مما اضطر المجرمين إلى التحرك محليًا رغم المخاطر.
كيف يخدعونك؟
1. المكالمات الهاتفية المزوّرة (Spoofing)
-
يتلقّى الضحايا مكالمات من أرقام تظهر وكأنها من الشرطة أو البنوك أو شركات معروفة.
-
عند الرد، يبدأ المحتال باستخدام أساليب هندسة اجتماعية لإقناع الضحية بتسليم بيانات الدخول البنكي أو Bank-ID.
“الثقة التي كانت قائمة في المجتمع النرويجي في الرسائل والمكالمات الرسمية بدأت تتآكل”، يقول ثوربيورن بوش، مسؤول مكافحة الاحتيال في تيلينور.
2. الرسائل النصية SMS والروابط المزيّفة
-
تصل رسائل تبدو وكأنها من Altinn، Skatteetaten أو بنكك، تحتوي على روابط مزيفة.
-
النقر على الرابط ينقلك إلى موقع مزور يحاكي صفحة تسجيل الدخول الرسمية لـ Bank-ID.
-
عندما تدخل بياناتك، يتم إرسالها مباشرة إلى المحتالين.
حتى إدخال رمز Bank-ID مرتين لا يحميك؛ المحتالون يُظهرون رسالة خطأ مزيفة ويطلبون إعادة المحاولة، ما يمكنهم من تنفيذ عملية تحويل مالي في الخلفية.
🧠 متى تشك؟
-
عند تلقي مكالمات غير متوقعة من “جهات رسمية” تطلب معلومات حساسة.
-
عندما ترى رسائل تطلب النقر على رابط وتسجيل الدخول مباشرة.
-
إذا قيل لك أن تسجيل دخولك فشل ويُطلب منك المحاولة مجددًا – توقّف فورًا!
ما الذي تفعله تيلينور؟
-
حظرت الشركة في 2024 أكثر من 6 ملايين مكالمة احتيالية (Spoofing) من الخارج في شهرٍ واحد.
-
أوقفت أيضًا 100 مليون رسالة ومكالمة غير مرغوب فيها خلال عام.
-
طوّرت حلولًا لحماية الشركات من استخدام أسمائها في الرسائل الاحتيالية.
-
تعمل بالتعاون مع الشرطة، السلطات الرقابية، ومزودي الخدمات البنكية لتنسيق الجهود.
نصائح للوقاية:
-
لا تضغط على روابط مرسلة عبر SMS أو بريد إلكتروني، حتى إن بدت شرعية.
-
ادخل دائمًا يدويًا إلى الموقع الرسمي للبنك أو Altinn من المتصفح.
-
لا تعطِ بيانات Bank-ID أو رمز الأمان لأحد، حتى إن ادعى أنه من البنك أو الشرطة.
-
استخدم المصادقة متعددة العوامل متى أمكن.
-
بلّغ الشرطة على الفور عند أي محاولة احتيال.
المحتالون أصبحوا أكثر ذكاءً وتنظيماً، ويتجهون الآن إلى ضحاياهم داخل النرويج. لا تفتح الباب لهم – لا رقميًا ولا فعليًا.