دق باحثون في مجال الأمن السيبراني ناقوس الخطر، محذرين من حملات “هندسة اجتماعية مبتكرة” يستخدمها مجرمو الإنترنت على تطبيق “تيك توك” لخداع المستخدمين وتحفيزهم على تنزيل برمجيات خبيثة بأنفسهم.
وقد كشف باحثون من شركة “تريند مايكرو” أن أحدث هذه الحملات تعتمد على فيديوهات، يُرجح أنها مولدة بالذكاء الاصطناعي، تَعِد المستخدمين بإصدارات مجانية من برامج شهيرة أو مميزات مدفوعة في تطبيقات معروفة. وتكمن الخدعة في مطالبة المستخدم بتنفيذ أمر بسيط عبر أداة “PowerShell” في نظام ويندوز، وهو الأمر الذي يقوم في الحقيقة بتثبيت برامج ضارة تسرق البيانات دون علم الضحية.
وبسبب انتشار هذه الأساليب، نقدم لكم دليلاً بأهم 7 طرق احتيال شائعة على “تيك توك” وكيفية تجنبها:
- أدوات “كشف المستور” وإزالة الفلاتر
ينشر المحتالون فيديوهات تدّعي وجود أداة سحرية قادرة على إزالة الفلاتر أو التعتيم عن الصور والفيديوهات. هذه الفيديوهات مفبركة بالكامل، والهدف الحقيقي هو دفعك لتحميل تطبيق خبيث يسرق بياناتك. نصيحة: لا توجد أداة سحرية كهذه، وأي ادعاء من هذا القبيل هو محاولة اختراق. - تطبيقات “تيك توك” المميزة المزيفة
يستغل المحتالون وجود نسخ مختلفة من التطبيق (مثل Studio و Lite) للترويج لنسخ مزيفة يدّعون أنها “احترافية” أو “ذهبية” وتقدم مزايا حصرية كزيادة المتابعين. في الحقيقة، هذه التطبيقات ما هي إلا برمجيات ضارة. نصيحة: حمّل التطبيقات فقط من المتاجر الرسمية (Google Play, App Store). - حسابات المشاهير المزيفة
ينشئ المحتالون حسابات بأسماء وصور شخصيات مشهورة، وبعد جمع عدد من المتابعين، يبدؤون في إرسال رسائل مباشرة تحتوي على روابط تصيّد أو عروض استثمار وهمية في العملات المشفرة. نصيحة: تحقق دائماً من وجود علامة التوثيق الزرقاء بجانب اسم الحساب، ولا تثق بالحسابات ذات العدد القليل من المتابعين حتى لو حملت اسم شخصية معروفة. - منتجات وخدمات وهمية
مع إطلاق متجر “تيك توك”، ظهر بائعون وهميون يعرضون منتجات بأسعار مغرية جداً لدرجة لا يمكن تصديقها. بعد عملية الشراء، قد يختفي البائع تماماً أو يرسل لك منتجاً لا علاقة له بما طلبته. نصيحة: اشترِ فقط من حسابات موثوقة وذات سمعة جيدة، وإذا كان السعر يبدو أفضل من أن يكون حقيقياً، فهو على الأرجح عملية احتيال. - هدايا ومسابقات وهمية
ينشر المحتالون فيديوهات عن مسابقات وجوائز ضخمة (هواتف آيفون، مبالغ مالية)، ويطلبون منك الدخول إلى رابط للمشاركة. هذه الروابط غالباً ما تكون احتيالية، هدفها إما سرقة بياناتك الشخصية أو تحميل برامج خبيثة على جهازك. نصيGحة: لا تتفاعل مع أي مسابقة تبدو مشبوهة أو تطلب معلومات حساسة. - إشعارات حقوق النشر المزيفة
يستغل المحتالون قلق منشئي المحتوى من انتهاك حقوق النشر، فيرسلون لهم رسائل مزيفة تبدو وكأنها من إدارة “تيك توك”، تحذرهم من انتهاك مزعوم. وتحتوي الرسالة على رابط “لمراجعة المشكلة”، وهو في الحقيقة رابط خبيث. نصيحة: إذا وصلتك رسالة كهذه، تحقق من وجود إشعار رسمي داخل التطبيق نفسه أولاً، ولا تضغط على أي رابط خارجي. - خدعة رموز الاستجابة السريعة (QR Code)
ينشر المحتالون فيديوهات تحتوي على رموز “QR”، ويطلبون منك مسحها للوصول إلى محتوى حصري أو جوائز. هذه الرموز غالباً ما توجهك إلى مواقع ضارة أو تثبت برمجيات خبيثة على هاتفك. نصيحة: لا تقم بمسح أي رمز “QR” إلا إذا كنت واثقاً تماماً من مصدره.
التعاليق (0)