رقم هاتفك: بوابة للمخاطر السيبرانية - كيف يستغله المحتالون؟
أعمال

رقم هاتفك: بوابة للمخاطر السيبرانية - كيف يستغله المحتالون؟

في عصرنا الرقمي، أصبح رقم هاتفك أداة قوية قد تستخدم ضدك. يوضح الخبراء كيف يحول المحتالون هذا الرقم إلى بوابة للاحتيال وسرقة الهوية.

رقم الهاتف: ثغرة سيبرانية ذات قيمة عالية


في عالمنا المتصل بالإنترنت، غالباً ما يُنظر إلى رقم الهاتف على أنه مجرد وسيلة للتواصل. لكن الخبراء يحذرون من أنه أصبح يمثل مخاطرة سيبرانية كبيرة. فبينما لا يمنح الرقم وحده وصولاً مباشراً، إلا أنه بمثابة بوابة حيوية لعمليات الاحتيال، وسرقة الهوية، والاستيلاء على الحسابات.


كيف يقع رقم هاتفك في الأيدي الخطأ؟


يمكن للمحتالين الحصول على أرقام هواتف المستهلكين من مصادر متعددة، عامة وخاصة. وتشمل هذه المصادر خروقات البيانات الكبرى، ووسطاء البيانات الذين يبيعون المعلومات الشخصية، وحتى الملفات الشخصية على شبكات التواصل المهني مثل لينكد إن. يشير تقرير صادر عن فيريزون لعام 2024 إلى أن أرقام الهواتف كانت موجودة في 39% من جميع خروقات البيانات. كما أن اختراقات شركات الاتصالات نفسها، مثل حادثة تشارتر كوميونيكيشنز الأخيرة التي أثرت على 49 مليون حساب، تكشف عن أعداد هائلة من أرقام الهواتف المقترنة بحسابات المستخدمين.


يقول لانس سبيتزنر، مدير تدريب الأمن السيبراني للقوى العاملة في معهد SANS: "تقريباً رقم هاتف كل شخص حول العالم موجود في قاعدة بيانات شخص ما". ويسهل الحصول على هذه الأرقام لدرجة أن المحتالين لا يحتاجون إلى اختراق أي شيء للعثور عليها.


مخاطر رقم الهاتف: ما يمكن للمحتالين فعله وما لا يمكنهم فعله


في حد ذاته، لا يمثل امتلاك شخص لرقم هاتفك خطراً بحد ذاته. المشكلة تنشأ عندما يقترن بمعلومات شخصية أخرى، مثل السجلات المالية. لا يسمح رقم الهاتف وحده عادةً بالوصول المباشر إلى الأجهزة أو قفل الحسابات. لكن الخطر يزداد بشكل كبير عندما يقع في الأيدي الخطأ، حيث يمكن استخدامه كمدخل لأنشطة خبيثة.


تقول لانجلي ألبريتون، رئيسة شركة AI Communications Consulting: "لا يوفر رقم الهاتف وحده وصولاً للجهاز، ولكنه يمكن استخدامه في عمليات احتيال تخدع الضحايا للكشف عن بيانات الاعتماد أو تثبيت البرامج الضارة. الهدف غالباً ما يكون الاحتيال المالي، أو سرقة الهوية، أو الاستيلاء على الحساب".


من المهم ملاحظة أن المخاطر لا تأتي من مجرد الاتصال بالضحية، بل من "الهندسة الاجتماعية" – أي إقناع شخص ما بمشاركة الرموز أو كلمات المرور أو الموافقة على الوصول.


### 1. الرسائل المزعجة والإشعارات الخاطئة


في الحد الأدنى، قد ينتهي رقم هاتفك في قواعد بيانات التسويق والمكالمات الآلية. قد تتراوح محتويات هذه الرسائل من إعلانات المنتجات إلى رسائل احتيال نصية مخصصة، أو حتى ادعاءات خاطئة بوجود أخطاء في الأرقام. قد تتضمن بعض هذه الرسائل روابط لمواقع ويب احتيالية، بينما يسعى البعض الآخر فقط للحصول على رد يؤكد أن الرقم "نشط".


يشرح باتريك كولين، الرئيس التنفيذي ومؤسس Savi Security: "تتلقى رسالة نصية: 'هل فوضتَ شحنة بقيمة 200 دولار؟ رد بـ نعم/لا'. ترد بـ 'لا'. بعد ثوانٍ، يتصل وكيل "قسم الاحتيال" المصقول، ويشكرك على الإبلاغ، ويقول إنه سيؤمن حسابك، ويطلب منك فقط رمز التحقق الذي يرسلونه الآن. هذا الرمز هو في الواقع رمز إعادة تعيين كلمة المرور الذي يقوم المهاجم بتفعيله، وأنت تقرأه لهم مباشرة". يدرك الضحايا ذلك في وقت متأخر، عادةً عندما تبدأ التنبيهات الفعلية لتغيير الحساب في الوصول.


كما أن المكالمات أو الرسائل النصية من مسؤولين حكوميين مزعومين قد تكون خبيثة بنفس القدر. قد يمثلون سلطات الطرق السريعة يحذرون من رسوم غير مدفوعة، أو جهات مثل مصلحة الضرائب أو الضمان الاجتماعي. من الجدير بالذكر أن الجهات الحكومية لن تتصل أبداً بالمواطنين عبر الرسائل النصية أو الهاتف؛ جميع المراسلات تكون كتابية عبر البريد.


### 2. تبديل شريحة SIM (SIM Swapping)


يُعد تبديل شريحة SIM (SIM Swapping) الشكل الأكثر إشكالية وتدميراً لاختراق أرقام الهواتف. يقوم المهاجم بأخذ رقم هاتف الضحية، ويجمعه مع معلومات تعريف شخصية مسروقة، ثم يتصل بمزود خدمة الهاتف المحمول. إذا جمع المهاجم ما يكفي من المعلومات لـ"إقناع" ممثل خدمة العملاء بأنه صاحب رقم الهاتف الشرعي، فسيتم نقل حسابه إلى شريحة SIM بديلة يمتلكها المهاجم.