عملية احتيال جديدة على تيك توك تسرق حسابات المستخدمين برسائل “طلب المساعدة”
تشهد منصة تيك توك هذه الأيام انتشار عملية احتيال جديدة تستهدف المستخدمين عبر رسائل مباشرة تبدو في ظاهرها بريئة، لكنها تخفي خلفها مخططًا محكمًا للاستيلاء على الحسابات.
وبحسب موقع “Mimikama.org”، يعتمد الجناة على استغلال الثقة بين الأصدقاء لتحقيق أهدافهم، وقد نجحوا في تنفيذ عملياتهم بنسبة مقلقة من الضحايا.
بداية الخداع: رسالة بسيطة تتحول إلى فخ

تبدأ القصة برسالة قصيرة مثل: “مرحبًا، أرجوك أحتاج مساعدتك.”
يُظهر المرسل – الذي يكون في الواقع حسابًا مخترقًا – أنه صديق يواجه مشكلة في إعادة تفعيل حسابه الذي تم قفله مؤقتًا. ولإتمام ما يدّعي أنه “تأكيد هوية”، يطلب من الضحية إعادة إرسال رمز يُزعم أنه وصله عن طريق الخطأ.
لكن الحقيقة أن هذا الرمز صادر من حساب الضحية نفسه، ومجرد مشاركته يمنح المحتالين وصولًا كاملاً إلى الحساب.
وبمجرد حصولهم على الرمز، يقوم المهاجمون بتغيير كلمة المرور وتأمين الحساب لأنفسهم، ليستخدموه لاحقًا في خداع مزيد من المستخدمين بالطريقة ذاتها.
أسلوب يعتمد على التلاعب النفسي لا على التقنية
يؤكد الخبراء أن هذا النوع من الاحتيال لا يعتمد على أي ثغرات تقنية في تيك توك، بل على الهندسة الاجتماعية – أي التلاعب بالعوامل البشرية.
فالمحتالون يستغلون الثقة والعادة والرغبة في المساعدة، وهي عناصر تدفع المستخدمين للاستجابة الفورية دون تفكير.
ولأن الرسالة تأتي من صديق أو جهة معروفة، نادرًا ما يُشكّ في نواياها، ما يجعل العملية ناجحة في ثوانٍ قليلة.
إجراءات الحماية الموصى بها

يحذر الخبراء من مشاركة أي رموز أمان يتم تلقيها عبر الرسائل، مؤكدين أن تيك توك لا يطلب مطلقًا رموز التحقق أو كلمات المرور عبر الرسائل الخاصة.
ويُنصح المستخدمون باتخاذ الخطوات التالية لحماية حساباتهم:
- تجاهل الرسائل المشبوهة وعدم الرد على أي طلبات غير مؤكدة.
- الإبلاغ عن الحسابات المريبة فورًا داخل التطبيق.
- مراجعة الأجهزة المتصلة بالحساب وإزالة أي وصول غير معروف.
- تغيير كلمة المرور فورًا في حال مشاركة أي رمز مع طرف آخر.
- الاتصال بدعم تيك توك للحصول على المساعدة اللازمة في حال اختراق الحساب.
تفعيل التحقق بخطوتين: درع الأمان الأقوى
يوصي المختصون بتفعيل خاصية التحقق بخطوتين (Two-Factor Authentication)، التي تضيف طبقة أمان إضافية للحساب.
فحتى إذا حصل المحتالون على كلمة المرور، فلن يتمكنوا من تسجيل الدخول دون الرمز الإضافي الذي يُرسل عبر تطبيق المصادقة أو رسالة نصية.
هذه الخطوة البسيطة يمكن أن تمنع بشكل فعّال معظم محاولات الاختراق.
وترى منصة العرب في بريطانيا AUK أن هذه الحملة الاحتيالية الجديدة تسلط الضوء على أهمية الوعي الرقمي والمسؤولية الفردية في بيئة الإنترنت، خاصة في ظل تزايد الاعتماد على المنصات الاجتماعية للتواصل اليومي.
وتؤكد المنصة أن الأمن السيبراني يبدأ من المستخدم نفسه، وأن مكافحة هذه الظواهر لا تقتصر على الجهود التقنية فحسب، بل تشمل أيضًا نشر الوعي والتحذير المستمر من أساليب الاحتيال المتجددة.
المصدر: uk.news.yahoo
إقرأ أيضًا:
الرابط المختصر هنا ⬇

ريد سرقه الحساب
https://alarabinuk.com/?p=197225