الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تكشف أخطر حيل الاحتيال الإلكتروني التي تستهدف المسافرين

 

 

يستغل المجرمون السيبرانيون اعتماد المسافرين المتزايد على المنصات الرقمية عند التخطيط لرحلاتهم. فخلال العام الماضي، سجلت حلول كاسبرسكي الأمنية نحو 270 ألف محاولة هجوم سيبراني تستغل أسماء علامات تجارية شهيرة مرتبطة بالسفر. ولمساعدة السياح على استكشاف العالم باطمئنان، تقدم كاسبرسكي «رؤى كاسبرسكي للسفر الآمن»، وهو دليل لرحلات حافلة بالتجارب وآمنة في الوقت نفسه.

يشارك موظفو كاسبرسكي المنتشرون في أكثر من 20 دولة حول العالم، بما في ذلك تركيا وجنوب إفريقيا ومصر وغيرها، في ذلك الدليل رؤى حول الأماكن والتجارب التي تجعل بلدانهم جديرة بالاكتشاف، مع آرائهم بشأن المخاطر السيبرانية التي ينبغي للمسافرين أخذ الحيطة منها عند القيام بجولاتهم في هذه الأماكن.

شركات النقل الهدف الأول للهجمات

يتطلب حجز رحلة اليوم التعامل مع عدد من تطبيقات مشاركة الرحلات وشركات الطيران ووكالات السفر عبر الإنترنت، وغالباً ما يتم ذلك عبر علامات تبويب المتصحفات وأجهزة ذكية عديدة، وتحت ضغط الوقت للحصول على عرض جيد. يتيح هذا المزيج من الاستعجال والثقة بالعلامات التجارية المألوفة والتنقل المستمر بين المنصات فرصة للمجرمين السيبرانيين لإنشاء صفحات تصيد احتيالي وتطبيقات مزيفة وعروض احتيالية تستغل أسماء خدمات النقل والسفر المشروعة.

حلل باحثو كاسبرسكي التهديدات السيبرانية التي استغلت شهرة أبرز العلامات التجارية في قطاع النقل*. فبين الربع الثاني من عام 2025 والربع الأول من عام 2026، كشفت حلول كاسبرسكي الأمنية 262,663 حالة مرتبطة بهذه العلامات التجارية. حيث احتلت الهجمات التي انتحلت اسم طيران الإمارات على الحصة الأكبر، إذ شكلت 61% من إجمالي الاكتشافات المرتبطة بعلامات النقل، تلتها أوبر بنسبة 37%. ومع ارتباط الغالبية الساحقة من الأنشطة المرصودة في هذه الفئة باستغلال المظهر البصري لعلامتين تجاريتين رائدتين، تتوضح قدرة المهاجمين على تركيز جهودهم حول الخدمات المعروفة على نطاق واسع، والتي تمتلك قاعدة كبيرة من المستخدمين وتشهد نشاطاً متكرراً لعمليات الدفع.

وكانت أحصنة طروادة أكثر أنواع التهديدات شيوعاً بين الملفات والعناصر المرتبطة بشركات النقل، حيث شكلت 30.5% من الاكتشافات، تلتها أحصنة طروادة المصرفية بنسبة 22.5%. إذ صُمم هذا النوع من البرمجيات الخبيثة لسرقة بيانات الدخول إلى الحسابات المصرفية ومعلومات الدفع. ويشير هذا الأمر إلى أن المجرمين السيبرانيين الذين ينتحلون صفة علامات النقل التجارية لا يسعون إلى الحصول على تفاصيل حجوزات المسافرين فحسب، بل يستهدفون في معظم الحالات حساباتهم المصرفية مباشرة.

ومن بين المخططات التي اكتشفها باحثو كاسبرسكي عملية احتيال تقليدية تنتحل صفة شركة رايان إير وتزعم أن الضحية «مؤهلة للحصول على تعويض». حيث يتلقى الضحايا رسالة تدعي استحقاقهم تعويضاً مالياً عن رحلة جوية، ثم يُطلب منهم إما إدخال بيانات الدخول إلى حساباتهم أو دفع «رسوم إجراءات» بسيطة للحصول على المبلغ. ترتكز عملية الاحتيال على خلق شعور زائف بالاستعجال، إذ لا تمنح الضحايا سوى ثوانٍ معدودة لاتخاذ إجراء قبل انتهاء صلاحية العرض المزعوم. ويمثل هذا النوع من الضغط الزمني الشديد علامة تحذيرية واضحة؛ فطلبات التعويض المشروعة لا تكون محدودة زمنياً إلى درجة إجبار الشخص على اتخاذ قرار خلال ثوانٍ، كما لا تطلب شركات الطيران مطلقاً دفع رسوم مسبقة لإجراء عمليات استرداد الأموال.

منصات الحجز وخدمات السفر: تهديد محدود لا يمكن تجاهله

إلى جانب شركات النقل، درست كاسبرسكي أيضاً التهديدات التي تتنكر في صورة خدمات السفر والإقامة**. فبين الربع الثاني من عام 2025 والربع الأول من عام 2026، رصدت حلول كاسبرسكي الأمنية 5,414 محاولة هجوم مرتبطة بهذه الشركات. وكانت أحصنة طروادة أكثر التهديدات انتشارا فيما بينها، إذ شكلت 54.6% من الاكتشافات.

قد تحتوي حسابات خدمات السفر على بيانات الدفع والمعلومات الشخصية وسجلات الحجوزات والمحادثات مع مقدمي خدمات الإقامة أو الأنشطة، ما يجعلها أهدافاً جذابة للمجرمين السيبرانيين. ويمكن تصميم الملفات أو الصفحات الخبيثة التي تحاكي المنصات المشروعة لسرقة بيانات الدخول أو معلومات الدفع أو تثبيت برمجيات خبيثة إضافية أو منح المهاجمين إمكانية الوصول إلى جهاز الضحية.

وفي مخطط آخر ينتحل صفة Booking.com، يصل الضحايا إلى صفحة حجز مزيفة ومقنعة، ويُطلب منهم إدخال بياناتهم الشخصية ومعلومات الدفع لإتمام ما يبدو أنه حجز ناجح، لكنهم لا يحصلون على أي شيء في المقابل. فلا تصلهم رسالة تأكيد، ولا تُحجز الغرفة فعلياً، بينما تذهب الأموال مباشرة إلى المحتالين. ونظراً إلى أن الصفحة الاحتيالية تحاكي خطوات إتمام الحجز الحقيقية على Booking.com بدقة كبيرة، لا يدرك الضحايا غالباً وجود مشكلة إلا بعد وصولهم إلى وجهتهم واكتشاف عدم وجود أي حجز مسجل باسمهم.

يعلق يفغيني كوسكوف، باحث أمني رئيسي لدى كاسبرسكي، على ذلك الأمر قائلاً: «تعمل الشركات المرتبطة بالسفر على مثلث من الثقة والاستعجال وعمليات الدفع، ما يجعلها مجالاً مليئاً بالفرص للمجرمين السيبرانيين الذين يسعون إلى استغلال شرعيتها. وغالباً ما يتصرف الأشخاص الذين يحجزون رحلة جوية أو وسيلة نقل بسرعة، ويقارنون الأسعار عبر عدة علامات تبويب، ويكونون مستعدين للنقر على أي شيء يبدو كعرض جيد أو تنبيه بشأن مشكلة في حساباتهم. واللافت في بياناتنا المتعلقة بقطاع النقل أن الشركات الأكثر استهدافاً تقدم خدمات مختلفة تماماً، من مشاركة الرحلات إلى شركات الطيران متكاملة الخدمات، ما يشير إلى أن المهاجمين يستهدفون خدمات عديدة بدلاً من التركيز على مجال محدد.»

للحصول على مزيد من الأفكار المتعلقة بالسفر، يمكن زيارة دليل «رؤى كاسبرسكي للسفر الآمن»، حيث يشارك موظفو كاسبرسكي تجاربهم المباشرة حول الأماكن والأطعمة والتجارب الجديرة بالاكتشاف في بلدانهم. كما يسلط الدليل الضوء على التهديدات السيبرانية التي قد يواجهها المسافرون في مختلف الوجهات، بدءاً من عمليات التصيد الاحتيالي المرتبطة بالسفر وعمليات الاحتيال في الدفع، وصولاً إلى شبكات الإنترنت اللاسلكية العامة غير الآمنة، ويقدم نصائح عملية للحفاظ على الحماية أثناء التخطيط للرحلة وحجزها والاستمتاع بها.

ولتجنب الوقوع ضحية لعمليات الاحتيال المرتبطة بالسفر، توصي كاسبرسكي بما يلي:

  • احجز مباشرة من خلال المواقع الإلكترونية أو التطبيقات الرسمية. وتجنب النقر على روابط الحجز أو روابط «حجزك» الواردة عبر رسائل البريد الإلكتروني أو الرسائل النصية أو منصات التواصل الاجتماعي، وانتقل بدلاً من ذلك مباشرة إلى موقع شركة الطيران أو منصة مشاركة الرحلات أو منصة الحجز.
  • تحقق جيداً من عنوان الموقع الإلكتروني قبل إدخال بيانات الدفع. فكثيراً ما تستخدم صفحات التصيد الاحتيالي المتنكرة في صورة مواقع لشركات الطيران أو النقل أو الحجز نطاقات مشابهة للنطاقات الأصلية، وقد يصعب ملاحظة الاختلاف بينها للوهلة الأولى.
  • احذر من العروض التي تبدو «جيدة بشكل يصعب تصديقه»، ولا سيما تلك التي تتطلب اتخاذ إجراء عاجل أو استخدام وسائل دفع غير معتادة، مثل التحويلات المصرفية أو بطاقات الهدايا.
  • استخدم كلمات مرور قوية وفريدة لحسابات السفر والنقل، وفعّل المصادقة متعددة العوامل (MFA) حيثما كانت متاحة.
  • لا تحمّل تطبيقات السفر والنقل إلا من متاجر التطبيقات الرسمية، وتحقق من التقييمات والأذونات المطلوبة قبل تثبيتها.
  • راقب كشوف حساباتك المصرفية وبطاقاتك بعد حجز الرحلات، وأبلغ فوراً عن أي رسوم أو عمليات دفع لا تتعرف إليها.
  • لا تمسح رموز الاستجابة السريعة (QR) إلا من مصادر موثوقة وجرى التحقق منها. وتحقق بعناية من عناوين المواقع الإلكترونية وتفاصيل الدفع قبل المتابعة، وتجنب تحميل التطبيقات أو الملفات من الروابط الموجودة في رموز QR ما لم يتم التأكد من شرعيتها. ويمكنك استخدام ميزة «الماسح الآمن لرموز QR» في Kaspersky Premium. حيث يفحص الماسح الروابط المشفرة داخل رموز QR وينبهك عند اكتشاف رابط يؤدي إلى موقع خبيث أو موقع للتصيد الاحتيالي.
  • يتيح Kaspersky Premium حماية من عمليات الاحتيال مدعومة بالذكاء الاصطناعي للتعرف على مواقع التصيد الاحتيالي وصفحات الدفع المزيفة قبل مشاركة بياناتك الحساسة. وتجمع هذه الحماية بين التعلم الآلي والمراقبة الفورية وعمليات التحقق من سرقة الهوية.
  • عند الحاجة إلى استخدام شبكة إنترنت لاسلكية عامة، تساعد خدمة VPN المضمنة في Kaspersky Premium على تشفير اتصالك بالإنترنت، ما يوفر حماية إضافية أثناء الوصول إلى خدمات السفر أو البريد الإلكتروني أو الحسابات عبر الإنترنت.

 

أخبار ذات صلة

“Cairo ICT” و”Forbes Middle East” يوقّعان اتفاقية تعاون استراتيجية لرعاية الدورة الثلاثين

برق سيستمز تستعرض رؤيتها المتكاملة للذكاء الاصطناعي والحوسبة السحابية والأمن السيبراني خلال ليب 2026

F5 تعزز استثماراتها في السعودية بابتكارات جديدة لأمن الذكاء الاصطناعي وخطط لتوسيع شبكتها العالمية

خبير في مجال تكنولوجيا العقارات يسلط الضوء على أهمية بيانات الأصول الموثقة خلال معرض تكنولوجيا العقارات في دبي

استثمارات بـ 148 مليون دولار أميركي في قطاع التكنولوجيا الصحية خلال معرض دبليو إتش إكس تك

M42 تتعاون مع جامعة نيويورك أبوظبي لتعزيز الكفاءات والبحث والابتكار في قطاع الرعاية الصحية في أبوظبي

ستارلينك تعزز كفاءة عمليات الشراء باستخدام الذكاء الاصطناعي الوكيل بالاعتماد على حلول IBM Bob وIBM watsonx

جامعة سانت جورج وشركة “تعليم” تطلقان مسارات جديدة في الطب للطلاب الإماراتيين مع تنامي الطلب على الكفاءات في مجال الرعاية الصحية

آخر الأخبار
النيل للطيران تعلن خطة لمضاعفة أسطولها وتتوسع في أسواق جديدة بمعرض العلمين 2026 "Cairo ICT" و"Forbes Middle East" يوقّعان اتفاقية تعاون استراتيجية لرعاية الدورة الثلاثين وزير الشباب والرياضة يشهد المؤتمر الصحفي لبطولة مصر الدولية للفروسية لقفز الحواجز في سوما باي محمد جميل ينضم إلى بنك التعمير والإسكان نائبًا للرئيس التنفيذي والعضو المنتدب المسلماني يهنئ سيف الوزيري ومجلس إدارة المتحدة الجديد ويبحث تعزيز التعاون مع ماسبيرو «مستقبل وطن» يستعين بخبرات الدكتور محمد سناء الدين وافي في أمانة التجارة الداخلية والخارجية السكة الحديد: استعادة حركة القطارات بصورة منتظمة في الاتجاهين على خط القاهرة / أسوان والعكس مصر للطيران للخدمات الأرضية تعزز توسعها بعقد جديد مع Global Aviation Services مصر للطيران للصيانة و"FTAI Aviation" توقعان شراكة استراتيجية خلال معرض العلمين الدولي للطيران2026 مصر للطيران ومطار مارسيليا يناقشان إمكانية تشغيل خط مباشر بين القاهرة ومارسيليا - بفرنسا "السعودي الألماني الصحية" تحصد جائزة "الابتكار في الرعاية الصحية الحكيمة" ضمن "أداء الصحة 2026" الموافقة بالإجماع على سلامة منهجية وأسلوب إعداد الدراسة المحدثة للقيمة العادلة لأسهم بنك القاهرة الأعلى للإعلام: منع ظهور الكابتن أحمد بلال على الوسائل الإعلامية لمدة ٣ أسابيع وزير الكهرباء يبحث مع نظيره السوداني تعزيز التعاون لإعادة تأهيل الشبكات وتوفير الطاقة مصر تدين التوغلات الإسرائيلية المتكررة داخل الأراضى السورية اقتصادية قناة السويس تبحث مع سفير سنغافورة فرصًا جديدة للاستثمار في المشروعات الصناعية واللوجستية شركة هيونداي موتور تصبح الشريك الرسمي للسيارات في دوري أبطال أوروبا شراكة مصرفية جديدة بين بنك التنمية الصناعية IDB وصندوق التنمية الحضرية لتوسيع فرص التملك ودعم التنمي... "إم جي" تتصدر تراخيص السيارات الملاكي في مصر للشهر الثاني على التوالي بإجمالي 2,326 سيارة قمم البحر الأسود في تركيا تحتضن النسخة الثانية من سباق كاتشكار الدولي للركض الجبلي 2026