خسائر الاحتيال عبر اختراق حسابات التواصل الاجتماعي في بريطانيا تقفز 400%
خسائر الاحتيال عبر اختراق حسابات التواصل الاجتماعي في بريطانيا تقفز 400% | الصورة توضيحية (AI)
قفزت قيمة الأموال المسروقة عبر اختراق حسابات التواصل الاجتماعي والبريد الإلكتروني في بريطانيا بأكثر من 400 في المئة خلال عام واحد، بعدما استخدم المحتالون الحسابات المستولى عليها لانتحال شخصيات أصحابها وخداع أصدقائهم وأقاربهم.
وبلغت الخسائر المبلّغ عنها 6.3 مليون باوند خلال السنة المالية 2025-2026، مقارنة بـ1.2 مليون باوند في العام السابق، وفق بيانات خدمة «ريبورت فرود» (Report Fraud) التي تديرها شرطة مدينة لندن.
ولا تعني النسبة ارتفاع عدد عمليات الاحتيال بالمقدار نفسه، إذ تقيس البيانات قيمة الأموال المسروقة، وليس عدد الوقائع. كما تعتقد الجهات المختصة أن الخسائر الحقيقية قد تكون أعلى، بسبب إحجام بعض الضحايا عن الإبلاغ لشعورهم بالحرج أو لصغر المبلغ الذي خسره كل منهم.
كيف يعمل الاحتيال عبر اختراق حسابات التواصل الاجتماعي؟
يبدأ الاحتيال عندما يتمكن المجرم من السيطرة على حساب بريد إلكتروني أو حساب عبر إنستغرام أو فيسبوك أو واتساب أو منصة أخرى، غالبًا بعد سرقة كلمة المرور من خلال رسالة تصيد أو صفحة تسجيل دخول مزيفة.
وبدل الاكتفاء بسرقة بيانات صاحب الحساب، يستخدم المحتال هويته وعلاقاته الاجتماعية للوصول إلى ضحايا جدد. وقد ينشر إعلانًا عن بيع تذاكر لحفل أو مباراة تحظى بطلب كبير، أو يرسل رسائل خاصة يطلب فيها قرضًا عاجلًا بسبب ظرف طارئ.
وتكمن خطورة هذه الطريقة في أن الرسالة تصل من حساب يعرفه الضحية ويثق بصاحبه، وقد تتضمن صورًا ومحادثات سابقة وتفاصيل شخصية تجعل انتحال الهوية أكثر إقناعًا.
وقالت أماندا وولف، رئيسة عمليات «ريبورت فرود»، إن الاختراق لا يمثل مشكلة إلكترونية مجردة بالنسبة إلى معظم الناس، لأنه قد يحرمهم من الوصول إلى حساباتهم ويثير مخاوفهم بشأن المعلومات التي حصل عليها المجرمون وكيفية استخدامها.
وأضافت أن السيطرة على حساب واحد قد تمتد آثارها سريعًا إلى أفراد الأسرة والأصدقاء والزملاء، عندما يستغل المحتال العلاقات القائمة لإقناعهم بإرسال المال.
تذاكر مزيفة لحفلات كاملة العدد
من أكثر الأساليب انتشارًا استخدام الحسابات المخترقة لعرض تذاكر مزيفة لحفلات موسيقية أو مباريات نفدت تذاكرها، مستفيدين من ثقة المتابعين في صاحب الحساب ورغبتهم في الحصول على تذكرة يصعب العثور عليها.
وسبق أن عرضت صحيفة «الغارديان» حالة امرأة استولى محتالون على حسابها في إنستغرام، ثم استخدموه للإعلان عن تذاكر لحفل فرقة «أويسس».
وتمكن المحتالون من تقليد طريقة صاحبة الحساب في الحديث بدرجة دفعت أصدقاءها وأفراد أسرتها إلى الاعتقاد بأنهم يتواصلون معها فعلًا، قبل أن يحول بعضهم المال مقابل تذاكر غير موجودة.
وبلغ مجموع ما خسره أصدقاؤها نحو 1400 باوند، بينما طلب منها المخترقون 75 باوند لإعادة الحساب إليها.
ويصبح اكتشاف هذا النوع من الاحتيال أكثر صعوبة عندما يتعامل المجرم مع رسائل الحساب السابقة أو يعرف طبيعة العلاقة بين صاحبه والضحية، فلا تبدو المحادثة وكأنها قادمة من غريب يطرق الباب، بل من شخص يجلس بالفعل داخل غرفة الثقة.
رسائل «مرحبًا أمي»

تشمل أساليب انتحال الهوية كذلك رسائل واتساب والرسائل النصية التي يدعي فيها المحتال أنه ابن الضحية أو ابنتها، ويقول إنه يستخدم رقمًا جديدًا بعد فقد هاتفه أو تعطله، قبل أن يطلب تحويل مبلغ عاجل لسداد فاتورة أو مواجهة حالة طارئة.
ولا تعتمد جميع رسائل «مرحبًا أمي» على اختراق حساب حقيقي؛ فقد يبدأ بعضها من رقم مجهول. لكنها تستخدم المبدأ نفسه: انتحال شخصية شخص قريب وخلق إحساس بالاستعجال يمنع الضحية من التحقق قبل الدفع.
وأظهرت بيانات سابقة لبنك سانتاندير أن المحتالين الذين ينتحلون شخصية الابن كانوا الأكثر نجاحًا في الحصول على الأموال من عملاء البنك، يليهم من يدعون أنهم الابنة.
ولهذا تنصح الجهات المختصة من يتلقى طلبًا ماليًا مفاجئًا من قريب أو صديق بالتواصل معه عبر رقم معروف أو وسيلة أخرى، وعدم الاعتماد على المحادثة نفسها لإثبات هويته.
لماذا يصعب معرفة الحجم الحقيقي للخسائر؟
تقتصر قيمة الـ6.3 مليون باوند على الوقائع التي أبلغ عنها الضحايا، بينما لا تصل حالات كثيرة إلى الشرطة أو البنوك.
وقد يشعر الضحية بالحرج لأنه صدق رسالة أو حوّل مبلغًا إلى شخص ظنه صديقًا، كما قد يرى البعض أن خسارة مبلغ محدود لا تستحق تقديم بلاغ رسمي.
لكن عدم الإبلاغ يحجب جزءًا من حجم الظاهرة، وقد يسمح باستمرار استخدام الحساب نفسه في خداع مزيد من الأشخاص.
وتوضح البيانات كذلك أن خسارة المال لا تقع بالضرورة على صاحب الحساب المخترق؛ فقد يحتفظ بأمواله، بينما يدفع الثمن أشخاص وثقوا باسمه وصورته وسجل محادثاتهم معه.
هل تحل مفاتيح المرور المشكلة؟

أطلقت «ريبورت فرود» حملة توعية تدعو المستخدمين إلى الانتقال إلى «مفاتيح المرور» (Passkeys) في الخدمات التي تتيحها، بدل الاعتماد على كلمات المرور التقليدية وحدها.
ويتيح مفتاح المرور تسجيل الدخول باستخدام الجهاز المرتبط بالحساب، بعد التحقق من هوية المستخدم ببصمة الإصبع أو الوجه أو رمز فتح الهاتف.
ويوضح المركز الوطني للأمن السيبراني أن مفاتيح المرور أكثر مقاومة للتصيد الإلكتروني؛ لأنها لا تعتمد على كلمة يمكن للمستخدم إدخالها في موقع مزيف، كما لا يمكن اعتراضها أو إعادة استخدامها بالطريقة التي تُسرق بها كلمات المرور.
ومع ذلك، لا تعني مفاتيح المرور أن الحساب أصبح محصنًا من جميع أنواع الاختراق. ويظل من الضروري حماية الهاتف والحاسوب، وتحديث أنظمتهما، ومراجعة وسائل استرداد الحساب، وعدم الموافقة على طلبات تسجيل دخول غير متوقعة.
وإذا لم تكن مفاتيح المرور متاحة، يوصي المركز باستخدام كلمة مرور قوية ومختلفة لكل حساب، وتفعيل التحقق بخطوتين، ولا سيما لحساب البريد الإلكتروني الذي يمكن استخدامه لإعادة تعيين كلمات مرور الخدمات الأخرى.
ماذا تفعل إذا اختُرق حسابك؟
ينصح المركز الوطني للأمن السيبراني من يشتبه في اختراق حسابه بالاتصال بمزود الخدمة واتباع خطوات استرداد الحساب، ثم مراجعة إعدادات البريد الإلكتروني للتأكد من عدم إضافة قواعد سرية لتحويل الرسائل إلى عنوان يسيطر عليه المخترق.
وبعد استعادة الحساب، ينبغي تغيير كلمة المرور، وتغييرها كذلك في أي حساب آخر يستخدم الكلمة نفسها، ثم تسجيل الخروج من جميع الأجهزة والتطبيقات المتصلة بالحساب وتفعيل التحقق بخطوتين أو مفتاح المرور.
كما يجب إبلاغ الأصدقاء والأقارب سريعًا بأن الحساب تعرض للاختراق، وتحذيرهم من تحويل أي أموال أو الضغط على روابط أُرسلت منه.
وإذا ترتبت على الاحتيال خسارة مالية، ينبغي الاتصال بالبنك فورًا، ثم تقديم بلاغ إلى «ريبورت فرود» في إنجلترا وويلز وأيرلندا الشمالية. أما في اسكتلندا، فيمكن الاتصال بالشرطة على الرقم 101.
وتكشف الزيادة الجديدة أن الحساب المخترق لم يعد مشكلة تخص مالكه وحده. فحين يستولي المحتال على هوية رقمية، لا يسرق كلمة مرور فقط؛ بل يسرق أيضًا الثقة التي بناها صاحب الحساب على مدى سنوات مع دوائر معارفه وأصدقائه.
اقرأ أيضاً:
الرابط المختصر هنا ⬇