تحذير: رسائل SMS مزيفة تنتحل صفة المعهد الوطني للإحصاء للاحتيال على المواطنين
يُعد الاحتيال عبر الرسائل النصية (Smishing)، أي انتحال الهوية من خلال رسائل SMS، من أكثر الأساليب شيوعاً التي يستخدمها مجرمو الإنترنت لسرقة البيانات الشخصية والمصرفية للضحايا. وقد انتشرت هذه العمليات الاحتيالية بشكل كبير خلال السنوات الأخيرة بسبب سهولة تنفيذها وفعاليتها في تحقيق أهداف المحتالين.
ومن أكثر الطرق استخداماً في هذا النوع من الاحتيال انتحال هوية جهات معروفة، سواء كانت أشخاصاً أو شركات أو مؤسسات رسمية، بهدف إقناع الضحايا المحتملين بتنفيذ التعليمات الواردة في الرسالة، مثل الضغط على رابط أو تقديم معلومات شخصية ومالية حساسة.
تم هذا الأسبوع رصد عملية احتيال جديدة تنتحل صفة المعهد الوطني للإحصاء الإسباني (INE)، حيث يتلقى الضحايا رسالة نصية أو بريداً إلكترونياً يطلب منهم تقديم بيانات شخصية بحجة استخدامها في “تحليل إحصائي”.
وتحمل الرسالة المتداولة نصاً مشابهاً لما يلي:
“المعهد الوطني للإحصاء يحيطكم علماً بأنه تم اختيار مسكنكم للمشاركة في مسح الخصائص الأساسية للسكان والمساكن. يمكنكم تعبئة الاستبيان عبر الموقع الإلكتروني www.sira.ine.es باستخدام رموز الدخول التي أرسلناها لكم. ولمزيد من المعلومات، يرجى الاتصال بالرقم المخصص 900645064 أو مراسلتنا عبر البريد الإلكتروني ecepov@ine.es. شكرًا لكم.“
ويحاول المحتالون من خلال هذه الرسائل إقناع المستلمين بأنهم يتواصلون مع جهة رسمية موثوقة، بهدف دفعهم إلى تقديم معلومات شخصية أو الدخول إلى روابط قد تُستخدم لسرقة البيانات أو تنفيذ عمليات احتيال إلكتروني.
وبسبب أن الرسالة النصية تأتي مرفقة بشعار المعهد الوطني للإحصاء الرسمي، وتتضمن أرقام هواتف وعناوين بريد إلكتروني تبدو موثوقة، يقع العديد من الأشخاص ضحية لهذا الاحتيال ويضغطون على الرابط المرفق، حيث يبدأ المحتالون بعد ذلك بطلب بيانات شخصية من الضحية.
وفي هذا السياق، ذكّر المعهد الوطني للإحصاء الإسباني بمجموعة من النقاط المهمة لتجنب الوقوع في هذا النوع من الخداع:
- النطاق الرسمي الوحيد للمعهد الوطني للإحصاء هو @ine.es، وبالتالي فإن أي رسالة صادرة من نطاق مختلف لا تعود إلى المعهد.
- لا يطلب المعهد الوطني للإحصاء أبداً معلومات سرية أو حساسة عبر البريد الإلكتروني أو الرسائل النصية.
- إذا تلقيت مثل هذه الرسالة، فلا تفتح أو تنزّل أي ملفات مرفقة، ولا تضغط على أي رابط وارد فيها، كما لا ترد عليها ولا تقدم أي معلومات شخصية أو مهنية.
- في حال وجود أي شكوك، يُنصح بالتواصل مباشرة مع القنوات الرسمية للمعهد الوطني للإحصاء عبر موقعه الرسمي.
وتندرج هذه العملية ضمن أساليب الاحتيال الإلكتروني عبر الرسائل النصية (Smishing)، التي تعتمد على انتحال صفة مؤسسات رسمية لخداع المستخدمين وسرقة بياناتهم الشخصية أو المصرفية.
إسبانيا بالعربي.

