بلغت المكاسب غير المشروعة التي حصل عليها المحتالون من ضحاياهم خلال العام الماضي 3.5 مليارات دولار، وفق بيانات لجنة التجارة الفيدرالية الأميركية (FTC). ومع اقتراب موسم السفر في نهاية العام، يطوّر مجرمو الإنترنت أساليب جديدة ومعقدة تستهدف قطاع السياحة، مستفيدين من الذكاء الاصطناعي لإنتاج سيناريوهات زائفة تبدو واقعية.
وتستهدف هذه الأساليب بيانات المسافرين الشخصية والمصرفية، بدءًا من حجوزات الفنادق وبطاقات الصعود إلى الطائرة، وصولًا إلى رموز الدفع السريع وشبكات الإنترنت اللاسلكية المزيفة.
حجوزات حقيقية ورسائل إلغاء مزيفة
يخترق مجرمون إلكترونيون أنظمة معلومات بعض سلاسل الفنادق للوصول إلى بيانات الحجوزات الفعلية للعملاء. ثم يتواصلون مع السياح عبر أرقام الهواتف أو عناوين البريد الإلكتروني المسجلة في النظام، مدّعين وجود مشكلة في الدفع، ويطلبون تحديث بيانات البطاقة المصرفية عبر الهاتف أو من خلال رابط إلكتروني.
كما يستخرج مهاجمون معلومات الرحلات من صور بطاقات الصعود إلى الطائرة وتذاكر السفر التي ينشرها المستخدمون على وسائل التواصل الاجتماعي. وبعد ذلك، يرسلون إلى المسافرين إشعارات كاذبة تفيد بإلغاء رحلاتهم، ويعرضون إصدار تذاكر جديدة أو تغيير مسار الرحلة مقابل رسوم إضافية.
رموز QR وشبكات واي فاي مقلدة
ومن الأساليب الأخرى لصق رموز QR مزيفة فوق الرموز الموجودة في مواقف السيارات والمطاعم والأماكن العامة. وعند مسح الرمز، يُوجَّه المستخدم إلى مواقع إلكترونية مستنسخة أُعدّت لجمع بياناته الشخصية.
ينشئ المحتالون أيضًا نقاط اتصال لاسلكية تحمل أسماء شبيهة جدًا بأسماء شبكات الواي فاي المجانية الرسمية في المطارات والمراكز السياحية. وعند اتصال الأجهزة بهذه الشبكات، تُراقَب حركة البيانات، ما يتيح الاستيلاء على كلمات مرور الحسابات المصرفية والحسابات الشخصية.
نصائح لتقليل المخاطر
وشدد خبراء الأمن السيبراني على عدم مشاركة البيانات المصرفية عبر الهاتف، حتى إذا ادعى المتصل أنه يمثل مؤسسة أو جهة رسمية.
كما أوصوا بعدم نشر صور وثائق السفر أو بطاقات الصعود إلى الطائرة على وسائل التواصل الاجتماعي، والتأكد من اسم شبكة الواي فاي العامة عبر سؤال موظفي المكان مباشرة، أو استخدام بيانات الهاتف المحمول بدلًا منها.
المصدر: Sözcü