كشفت سيدة تُدعى سلمى قاسم، عبر منشور على صفحتها بموقع «فيسبوك» داخل جروب «إنستاباي مصر»، عن تعرض والدها لعملية سرقة إلكترونية، أسفرت عن الاستيلاء على مبلغ 144 ألف جنيه من حسابه البنكي المرتبط بتطبيق «إنستاباي».
وأوضحت سلمى، أن الواقعة بدأت بوصول رسالة غير معتادة إلى هاتف والدها، جاءت بلون أسود ومخالفة لشكل الرسائل التقليدية، تفيد بخصم مبلغ مالي من حسابه، وعلى الفور، قام بإغلاق الهاتف وإعادة تشغيله، إلا أنه فوجئ بوصول رسائل مماثلة بشكل متتابع، قبل أن ترتفع حرارة الهاتف وتتحول شاشته إلى اللون الأسود بالكامل.
آلية الاختراق: إشعار مزيف بدل اختراق التطبيق
وأشار خبراء أمن معلومات إلى أن هذا النوع من الهجمات لا يستهدف اختراق تطبيق «إنستاباي» نفسه، بل يعتمد على خداع المستخدم نفسيًا عبر إرسال إشعارات وهمية تُشعره بالخطر العاجل، مثل خصم أموال من الحساب، ما يدفعه إلى فتح الهاتف بسرعة والدخول إلى التطبيق بدافع القلق.
وأوضح الخبراء، أن الهاتف في هذه الحالات يكون مُصابًا بالفعل ببرمجيات خبيثة، جرى تحميلها سابقًا نتيجة الضغط على رابط مجهول أو تثبيت تطبيق غير موثوق، وتقوم هذه البرمجيات باستخدام تقنيات متقدمة أبرزها:
- Overlay Attack: حيث يتم عرض شاشة مزيفة فوق شاشة التطبيق الحقيقية، لخداع المستخدم وإجباره على إدخال الرقم السري.
- Keylogger: لتسجيل كل ما يكتبه المستخدم على لوحة المفاتيح، بما في ذلك الرقم السري.
شاشة سوداء لتضليل الضحية
وبمجرد حصول المخترق على الرقم السري، يُصدر أمرًا للهاتف بعرض شاشة سوداء تحمل عبارة مثل: Fake System Update – جاري تحديث النظام، وهي حيلة تهدف إلى إيهام الضحية بأن الهاتف متوقف أو يخضع لتحديث، ما يجعله يترك الجهاز دون محاولة استخدامه.
وخلال هذه الفترة، يستغل المخترق خاصية التحكم عن بُعد لفتح التطبيق في الخلفية وتحويل الأموال بالكامل إلى محافظ إلكترونية أخرى، بينما يعتقد المستخدم أن الهاتف مغلق أو معطل.
صلاحيات خطيرة وراء الكارثة
وأكد الخبراء، أن نجاح هذا النوع من الهجمات يرجع غالبًا إلى حصول التطبيقات الخبيثة على صلاحيات Accessibility Services، وهي صلاحيات حساسة تتيح للتطبيق رؤية كل ما يحدث على الشاشة، وتنفيذ أوامر بالنيابة عن المستخدم، وكأن المخترق يمسك الهاتف بيده.
إجراءات وقائية لحماية الحسابات والمحافظ الرقمية
وحذر خبراء الأمن السيبراني من تزايد هذا النمط من الجرائم، مشددين على ضرورة الالتزام بعدة إجراءات أساسية، أبرزها:
- عدم الضغط على أي روابط أو رسائل غير متوقعة، حتى وإن بدت رسمية.
- التواصل المباشر مع البنك أو خدمة المحفظة الرقمية قبل اتخاذ أي إجراء مالي.
- تفعيل خاصية المصادقة الثنائية (2FA) للحسابات البنكية والمحافظ الإلكترونية.
- تحديث تطبيقات الهاتف ونظام التشغيل بشكل دوري لسد الثغرات الأمنية.
- في حال الشك بوجود اختراق، يجب الاتصال فورًا بالبنك لإيقاف أي معاملات مشبوهة.
تحذير أخير
وشدد الخبراء على أن إدخال الرقم السري في أي صفحة غير مؤكدة، أو منح صلاحيات غير ضرورية للتطبيقات، قد يفتح الباب أمام سيطرة كاملة على الهاتف والحسابات المالية، مؤكدين أن الوعي الرقمي أصبح خط الدفاع الأول ضد جرائم الاحتيال الإلكتروني.
نرشح لك: حالة الطقس اليوم الإثنين 9 فبراير 2026




















