يواجه الملايين من مستخدمي هواتف “آيفون” حول العالم موجة جديدة وخطيرة من الهجمات الإلكترونية، حيث أطلق خبراء الأمن السيبراني تحذيرات عاجلة بشأن حملة تصيد معقدة تستهدف إفراغ الحسابات البنكية للمستخدمين عبر استغلال اسم خدمة الدفع الإلكتروني الشهيرة “Apple Pay“. وتعتمد هذه الهجمات على إثارة الذعر لدى الضحايا لدفعهم نحو تسليم بياناتهم الحساسة طواعية.
تفاصيل خدعة “الموعد الوهمي”
ووفقا لما نشرته صحيفة “ديلي ميل” البريطانية وموقع “AppleInsider” المتخصص، فإن المحتالين يرسلون رسائل بريد إلكتروني تبدو رسمية للغاية، تزعم أن المتلقي قد أجرى عملية شراء باهظة الثمن عبر “Apple Pay” في أحد متاجر آبل الفعلية.
تطلب الرسالة من الضحية الاتصال برقم هاتف فورا أو حضور “موعد” مزعوم في المتجر لحل المشكلة وإلغاء الخصم. وبمجرد اتصال الضحية بالرقم المرفق، يجيب أشخاص ينتحلون صفة ممثلي “دعم آبل”، ويستخدمون تكتيكات الهندسة الاجتماعية للحصول على معرف “Apple ID”، ورموز التحقق، ومعلومات البطاقات البنكية.
وقد رصد أحد المستخدمين هذه الخدعة ونشر تفاصيلها على منتدى آبل، مشيراً إلى تلقيه فاتورة وهمية بمبلغ 623 دولارا، وعند فحصه لمحفظته الرقمية (Apple Wallet) لم يجد أي أثر للعملية، مما يؤكد زيف الرسالة.
علامات تكشف الرسائل المزيفة
على الرغم من احترافية التصميم واستخدام شعارات آبل، إلا أن الخبراء حددوا ثغرات تقنية عدة تفضح هذا الاحتيال:
• عنوان المرسل: لا يأتي البريد الإلكتروني من نطاق آبل الرسمي (domain)، حتى لو كان اسم العرض يبدو حقيقيا.
• الأخطاء التقنية: تتضمن الرسائل أحيانا عناوين IP مستحيلة تقنيا، أو صياغات ركيكة مثل “مرحبا {الاسم}” دون ذكر اسم المستخدم الفعلي.
• أرقام الهواتف: عند البحث عن الأرقام المرفقة في الرسائل عبر الإنترنت، تظهر نتائج لا علاقة لها بشركة آبل، بل تقود أحيانا لصفحات دعم الإدمان أو الصحة العامة.
• أسلوب التهديد: تعتمد آبل سياسة هادئة ولا تهدد المستخدمين أبدا بإغلاق الحسابات فورا أو تطالبهم برد فعل سريع وعصبي كما تفعل هذه الرسائل.
برامج التجسس وتحديث iOS 26
في سياق متصل بتهديدات الأمن السيبراني، أصدرت شركة آبل تحذيرا يتعلق بهجمات “برامج التجسس المرتزقة” (mercenary spyware). وأوضحت الشركة أن المستخدمين الذين لم يقوموا بتحديث هواتفهم إلى أحدث إصدار من نظام التشغيل (iOS 26) معرضون لخطر اختراق بياناتهم عبر بعض الثغرات. وتوصف هذه الهجمات بأنها “zero-click”، أي أنها قد تصيب الهاتف دون أن يضغط المستخدم على أي رابط.
كيف تحمي نفسك وبياناتك البنكية؟
لتجنب الوقوع ضحية لعمليات احتيال ApplePay أو البرمجيات الخبيثة، ينصح الخبراء باتباع الخطوات التالية بدقة:
1. تجاهل الروابط والأرقام: لا تقم أبدا بالنقر على الروابط أو الاتصال بالأرقام الموجودة في أي بريد إلكتروني غير متوقع يتعلق بالفواتير.
2. التحقق اليدوي: إذا وصلتك رسالة خصم، افتح تطبيق “الإعدادات” أو “المحفظة” (Wallet) في هاتفك مباشرة للتأكد من سجل العمليات. إذا لم تجد العملية هناك، فالرسالة مزيفة.
3. الإبلاغ الفوري: قم بإعادة توجيه الرسائل المشبوهة إلى بريد آبل المخصص للاحتيال:
[email protected]
4. التحديث المستمر: تأكد من تحديث نظام تشغيل هاتفك إلى أحدث إصدار (iOS 26 أو ما يليه) وقم بإعادة تشغيل الهاتف فورا لإغلاق الثغرات الأمنية.
5. المصادر الرسمية: تذكر أن أرقام دعم آبل الرسمية توجهك دائما إلى نطاقات مملوكة للشركة، ولا تطلب منك أبدا كلمات المرور أو رموز التحقق عبر الهاتف.

