الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تكشف أخطر حيل الاحتيال الإلكتروني التي تستهدف المسافرين

 

 

يستغل المجرمون السيبرانيون اعتماد المسافرين المتزايد على المنصات الرقمية عند التخطيط لرحلاتهم. فخلال العام الماضي، سجلت حلول كاسبرسكي الأمنية نحو 270 ألف محاولة هجوم سيبراني تستغل أسماء علامات تجارية شهيرة مرتبطة بالسفر. ولمساعدة السياح على استكشاف العالم باطمئنان، تقدم كاسبرسكي «رؤى كاسبرسكي للسفر الآمن»، وهو دليل لرحلات حافلة بالتجارب وآمنة في الوقت نفسه.

يشارك موظفو كاسبرسكي المنتشرون في أكثر من 20 دولة حول العالم، بما في ذلك تركيا وجنوب إفريقيا ومصر وغيرها، في ذلك الدليل رؤى حول الأماكن والتجارب التي تجعل بلدانهم جديرة بالاكتشاف، مع آرائهم بشأن المخاطر السيبرانية التي ينبغي للمسافرين أخذ الحيطة منها عند القيام بجولاتهم في هذه الأماكن.

شركات النقل الهدف الأول للهجمات

يتطلب حجز رحلة اليوم التعامل مع عدد من تطبيقات مشاركة الرحلات وشركات الطيران ووكالات السفر عبر الإنترنت، وغالباً ما يتم ذلك عبر علامات تبويب المتصحفات وأجهزة ذكية عديدة، وتحت ضغط الوقت للحصول على عرض جيد. يتيح هذا المزيج من الاستعجال والثقة بالعلامات التجارية المألوفة والتنقل المستمر بين المنصات فرصة للمجرمين السيبرانيين لإنشاء صفحات تصيد احتيالي وتطبيقات مزيفة وعروض احتيالية تستغل أسماء خدمات النقل والسفر المشروعة.

حلل باحثو كاسبرسكي التهديدات السيبرانية التي استغلت شهرة أبرز العلامات التجارية في قطاع النقل*. فبين الربع الثاني من عام 2025 والربع الأول من عام 2026، كشفت حلول كاسبرسكي الأمنية 262,663 حالة مرتبطة بهذه العلامات التجارية. حيث احتلت الهجمات التي انتحلت اسم طيران الإمارات على الحصة الأكبر، إذ شكلت 61% من إجمالي الاكتشافات المرتبطة بعلامات النقل، تلتها أوبر بنسبة 37%. ومع ارتباط الغالبية الساحقة من الأنشطة المرصودة في هذه الفئة باستغلال المظهر البصري لعلامتين تجاريتين رائدتين، تتوضح قدرة المهاجمين على تركيز جهودهم حول الخدمات المعروفة على نطاق واسع، والتي تمتلك قاعدة كبيرة من المستخدمين وتشهد نشاطاً متكرراً لعمليات الدفع.

وكانت أحصنة طروادة أكثر أنواع التهديدات شيوعاً بين الملفات والعناصر المرتبطة بشركات النقل، حيث شكلت 30.5% من الاكتشافات، تلتها أحصنة طروادة المصرفية بنسبة 22.5%. إذ صُمم هذا النوع من البرمجيات الخبيثة لسرقة بيانات الدخول إلى الحسابات المصرفية ومعلومات الدفع. ويشير هذا الأمر إلى أن المجرمين السيبرانيين الذين ينتحلون صفة علامات النقل التجارية لا يسعون إلى الحصول على تفاصيل حجوزات المسافرين فحسب، بل يستهدفون في معظم الحالات حساباتهم المصرفية مباشرة.

ومن بين المخططات التي اكتشفها باحثو كاسبرسكي عملية احتيال تقليدية تنتحل صفة شركة رايان إير وتزعم أن الضحية «مؤهلة للحصول على تعويض». حيث يتلقى الضحايا رسالة تدعي استحقاقهم تعويضاً مالياً عن رحلة جوية، ثم يُطلب منهم إما إدخال بيانات الدخول إلى حساباتهم أو دفع «رسوم إجراءات» بسيطة للحصول على المبلغ. ترتكز عملية الاحتيال على خلق شعور زائف بالاستعجال، إذ لا تمنح الضحايا سوى ثوانٍ معدودة لاتخاذ إجراء قبل انتهاء صلاحية العرض المزعوم. ويمثل هذا النوع من الضغط الزمني الشديد علامة تحذيرية واضحة؛ فطلبات التعويض المشروعة لا تكون محدودة زمنياً إلى درجة إجبار الشخص على اتخاذ قرار خلال ثوانٍ، كما لا تطلب شركات الطيران مطلقاً دفع رسوم مسبقة لإجراء عمليات استرداد الأموال.

منصات الحجز وخدمات السفر: تهديد محدود لا يمكن تجاهله

إلى جانب شركات النقل، درست كاسبرسكي أيضاً التهديدات التي تتنكر في صورة خدمات السفر والإقامة**. فبين الربع الثاني من عام 2025 والربع الأول من عام 2026، رصدت حلول كاسبرسكي الأمنية 5,414 محاولة هجوم مرتبطة بهذه الشركات. وكانت أحصنة طروادة أكثر التهديدات انتشارا فيما بينها، إذ شكلت 54.6% من الاكتشافات.

قد تحتوي حسابات خدمات السفر على بيانات الدفع والمعلومات الشخصية وسجلات الحجوزات والمحادثات مع مقدمي خدمات الإقامة أو الأنشطة، ما يجعلها أهدافاً جذابة للمجرمين السيبرانيين. ويمكن تصميم الملفات أو الصفحات الخبيثة التي تحاكي المنصات المشروعة لسرقة بيانات الدخول أو معلومات الدفع أو تثبيت برمجيات خبيثة إضافية أو منح المهاجمين إمكانية الوصول إلى جهاز الضحية.

وفي مخطط آخر ينتحل صفة Booking.com، يصل الضحايا إلى صفحة حجز مزيفة ومقنعة، ويُطلب منهم إدخال بياناتهم الشخصية ومعلومات الدفع لإتمام ما يبدو أنه حجز ناجح، لكنهم لا يحصلون على أي شيء في المقابل. فلا تصلهم رسالة تأكيد، ولا تُحجز الغرفة فعلياً، بينما تذهب الأموال مباشرة إلى المحتالين. ونظراً إلى أن الصفحة الاحتيالية تحاكي خطوات إتمام الحجز الحقيقية على Booking.com بدقة كبيرة، لا يدرك الضحايا غالباً وجود مشكلة إلا بعد وصولهم إلى وجهتهم واكتشاف عدم وجود أي حجز مسجل باسمهم.

يعلق يفغيني كوسكوف، باحث أمني رئيسي لدى كاسبرسكي، على ذلك الأمر قائلاً: «تعمل الشركات المرتبطة بالسفر على مثلث من الثقة والاستعجال وعمليات الدفع، ما يجعلها مجالاً مليئاً بالفرص للمجرمين السيبرانيين الذين يسعون إلى استغلال شرعيتها. وغالباً ما يتصرف الأشخاص الذين يحجزون رحلة جوية أو وسيلة نقل بسرعة، ويقارنون الأسعار عبر عدة علامات تبويب، ويكونون مستعدين للنقر على أي شيء يبدو كعرض جيد أو تنبيه بشأن مشكلة في حساباتهم. واللافت في بياناتنا المتعلقة بقطاع النقل أن الشركات الأكثر استهدافاً تقدم خدمات مختلفة تماماً، من مشاركة الرحلات إلى شركات الطيران متكاملة الخدمات، ما يشير إلى أن المهاجمين يستهدفون خدمات عديدة بدلاً من التركيز على مجال محدد.»

للحصول على مزيد من الأفكار المتعلقة بالسفر، يمكن زيارة دليل «رؤى كاسبرسكي للسفر الآمن»، حيث يشارك موظفو كاسبرسكي تجاربهم المباشرة حول الأماكن والأطعمة والتجارب الجديرة بالاكتشاف في بلدانهم. كما يسلط الدليل الضوء على التهديدات السيبرانية التي قد يواجهها المسافرون في مختلف الوجهات، بدءاً من عمليات التصيد الاحتيالي المرتبطة بالسفر وعمليات الاحتيال في الدفع، وصولاً إلى شبكات الإنترنت اللاسلكية العامة غير الآمنة، ويقدم نصائح عملية للحفاظ على الحماية أثناء التخطيط للرحلة وحجزها والاستمتاع بها.

ولتجنب الوقوع ضحية لعمليات الاحتيال المرتبطة بالسفر، توصي كاسبرسكي بما يلي:

  • احجز مباشرة من خلال المواقع الإلكترونية أو التطبيقات الرسمية. وتجنب النقر على روابط الحجز أو روابط «حجزك» الواردة عبر رسائل البريد الإلكتروني أو الرسائل النصية أو منصات التواصل الاجتماعي، وانتقل بدلاً من ذلك مباشرة إلى موقع شركة الطيران أو منصة مشاركة الرحلات أو منصة الحجز.
  • تحقق جيداً من عنوان الموقع الإلكتروني قبل إدخال بيانات الدفع. فكثيراً ما تستخدم صفحات التصيد الاحتيالي المتنكرة في صورة مواقع لشركات الطيران أو النقل أو الحجز نطاقات مشابهة للنطاقات الأصلية، وقد يصعب ملاحظة الاختلاف بينها للوهلة الأولى.
  • احذر من العروض التي تبدو «جيدة بشكل يصعب تصديقه»، ولا سيما تلك التي تتطلب اتخاذ إجراء عاجل أو استخدام وسائل دفع غير معتادة، مثل التحويلات المصرفية أو بطاقات الهدايا.
  • استخدم كلمات مرور قوية وفريدة لحسابات السفر والنقل، وفعّل المصادقة متعددة العوامل (MFA) حيثما كانت متاحة.
  • لا تحمّل تطبيقات السفر والنقل إلا من متاجر التطبيقات الرسمية، وتحقق من التقييمات والأذونات المطلوبة قبل تثبيتها.
  • راقب كشوف حساباتك المصرفية وبطاقاتك بعد حجز الرحلات، وأبلغ فوراً عن أي رسوم أو عمليات دفع لا تتعرف إليها.
  • لا تمسح رموز الاستجابة السريعة (QR) إلا من مصادر موثوقة وجرى التحقق منها. وتحقق بعناية من عناوين المواقع الإلكترونية وتفاصيل الدفع قبل المتابعة، وتجنب تحميل التطبيقات أو الملفات من الروابط الموجودة في رموز QR ما لم يتم التأكد من شرعيتها. ويمكنك استخدام ميزة «الماسح الآمن لرموز QR» في Kaspersky Premium. حيث يفحص الماسح الروابط المشفرة داخل رموز QR وينبهك عند اكتشاف رابط يؤدي إلى موقع خبيث أو موقع للتصيد الاحتيالي.
  • يتيح Kaspersky Premium حماية من عمليات الاحتيال مدعومة بالذكاء الاصطناعي للتعرف على مواقع التصيد الاحتيالي وصفحات الدفع المزيفة قبل مشاركة بياناتك الحساسة. وتجمع هذه الحماية بين التعلم الآلي والمراقبة الفورية وعمليات التحقق من سرقة الهوية.
  • عند الحاجة إلى استخدام شبكة إنترنت لاسلكية عامة، تساعد خدمة VPN المضمنة في Kaspersky Premium على تشفير اتصالك بالإنترنت، ما يوفر حماية إضافية أثناء الوصول إلى خدمات السفر أو البريد الإلكتروني أو الحسابات عبر الإنترنت.

 

أخبار ذات صلة

نيميتشك وتحالف البناء الأخضر السعودي يتعاونان لدعم البناء المستدام والرقمي في المملكة

Galaxy Buds4 Pro تحصد جائزة EISA لأفضل سماعات أذن لعام 2026-2027

زكريا نبيل رئيسًا تنفيذيًا لشركة راية للتجارة خلفًا لباسم مجاهد

غرامة تتجاوز 400 مليون يورو على جوجل بسبب بيانات مواقع المستخدمين

كاسبرسكي: 87% من شركات التجزئة تعرضت لحوادث سيبرانية خلال عام

مصر: تعاون بين إبسون وكلاسيرا لتطوير التعلّم الرقمي في مدارس مصر

مكتب الذكاء الاصطناعي في دولة الإمارات وأمازون ويب سيرفيسز يعلنان عن وصول نسبة تبني الذكاء الاصطناعي إلى 72% بين الشركات

Big 5 Global 2026 يعود إلى دبي بمشاركة أكثر من 60 دولة

آخر الأخبار
مصر تدين اقتحام المستوطنين الإسرائيليين للمسجد الأقصى المبارك بنك القاهرة وشركة فيزا يوقعان اتفاقية تعاون لدعم تطوير حلول ومنتجات دفع جديدة محافظ البنك المركزي ووزير الصناعة يطلقان صندوق إعادة هيكلة المصانع المتعثرة برأسمال مليار جنيه إف سي بايرن ميونخ يؤسس أكاديمية تعمل على مدار العام في الشرق الأوسط، ويقدّم نموذجه المتميز لتطوير ال... دولة الإمارات تجدد التزامها بالتنمية المستدامة خلال الاجتماع السنوي لمجلس محافظي البنك الآسيوي للاس... المكتب الطبي يعلن حصول «مستشفيات الشيخ خليفة» على اعتماد «مسار التميّز بامتياز» من «المركز الأمريكي ... مجموعة دلسكو تطلق برنامج «خطوة» للمواهب الوطنية لتطوير وتمكين الكفاءات الإماراتية شراكة بين "عزيزي" و"كوني" لتطوير أنظمة النقل العمودي في "برج عزيزي" أومودا وجايكو تستعد للكشف العالمي عن ‎OMODA X‎ وتقنيات هجينة وذكية جديدة في الصين مجلس الوزراء: تخصيص 150 فدانًا لـ "قصر العيني" في أكتوبر لا يعني التخلي عن موقعه التاريخي شركة «Rock Developments» تعزز ثقة عملائها وتحتفي بشركاء النجاح خلال «ROCK EXPO II» "مدن" تطلق المرحلة الأولى من مشروع "وديم غاردنز" أول مجمتع سكني في أبوظبي يتيح خيار الشراء بتمويل من... الاتحاد المصري لتمويل المشروعات يختتم اعمال المؤتمر العالمي لـ Cerise+SPTF 2026 بمشاركة دولية رئيس البورصة المصرية يستعرض تطورات السوق وفرص جذب الاستثمارات الأجنبية خلال مؤتمر «MEIRA» بدبي أوهانا للتطوير العقاري تطلق برنامجاً لتمكين الوسطاء العقاريين الإماراتيين خلال "ليفكس 2026" بنك ناصر الاجتماعي يطرح شهادة «رد الجميل» بعوائد مميزة بمناسبة اليوم العالمي للمسنين Workday تطلق أعمالها في الإمارات لدعم تحول المؤسسات في مجالات الموارد البشرية في عصر الذكاء الاصطناع... نيميتشك وتحالف البناء الأخضر السعودي يتعاونان لدعم البناء المستدام والرقمي في المملكة صندوق استثماري جديد بقيادة إكساب لدعم النمو وتمويل المشروعات في شمال أمريكا اللاتينية تفاصيل اجتماع الرئيس السيسى لمناقشة خطط التوسع الصناعى وتعميق التصنيع المحلى