Live Wednesday, 9 September 2026
BREAKING
Egyptian FM holds calls with Iranian counterpart , U.S. Envoy on regional developmentsZverev into French Open last-fourIsraeli fire kills four people in Gaza, medics sayEgypt, Singapore discuss expanding cooperation in tourism, antiquitiesAncelotti eases Neymar W. Cup fearsArab, Islamic states condemn Israeli actions at Al-AqsaSyria Hopes for Terrorism Delisting to Spur Economic RecoveryBenfica linked with Fulham’s SilvaVan der Breggen takes Giro leadKremlin: Saudi Arabia Named Guest of Honor at St. Petersburg Economic ForumTrump administration proposes 25% tariff to punish Brazil over trade practicesرياضة محلية‘Really cool to share this journey with her’: Michelle Wie West playing for her family at U.S. Women’s OpenArchaeological Replicas Showcase Saudi Arabia’s Rich History at Kuala Lumpur Int’l Book FairRenewable Energy Helps Red Sea Global Avoid 118,000 Tons of Carbon EmissionsLetter: Carol Rumens obituaryEngland v India: third and deciding women’s T20 cricket international – liveHealthVolunteers serve comfort food in a worrying Ebola outbreak – Sault Michigan NewsEconomyTrump signs AI executive order asking companies to give government early access to modelsVarietySouth West Water fined nearly £2million after supplying homes with parasite-ridden water that left four people in hospital – and telling people it was safe to drinkScience & TechYour car is following you – how to reclaim your data privacy on the open roadEgyptian FM holds calls with Iranian counterpart , U.S. Envoy on regional developmentsZverev into French Open last-fourIsraeli fire kills four people in Gaza, medics sayEgypt, Singapore discuss expanding cooperation in tourism, antiquitiesAncelotti eases Neymar W. Cup fearsArab, Islamic states condemn Israeli actions at Al-AqsaSyria Hopes for Terrorism Delisting to Spur Economic RecoveryBenfica linked with Fulham’s SilvaVan der Breggen takes Giro leadKremlin: Saudi Arabia Named Guest of Honor at St. Petersburg Economic ForumTrump administration proposes 25% tariff to punish Brazil over trade practicesرياضة محلية‘Really cool to share this journey with her’: Michelle Wie West playing for her family at U.S. Women’s OpenArchaeological Replicas Showcase Saudi Arabia’s Rich History at Kuala Lumpur Int’l Book FairRenewable Energy Helps Red Sea Global Avoid 118,000 Tons of Carbon EmissionsLetter: Carol Rumens obituaryEngland v India: third and deciding women’s T20 cricket international – liveHealthVolunteers serve comfort food in a worrying Ebola outbreak – Sault Michigan NewsEconomyTrump signs AI executive order asking companies to give government early access to modelsVarietySouth West Water fined nearly £2million after supplying homes with parasite-ridden water that left four people in hospital – and telling people it was safe to drinkScience & TechYour car is following you – how to reclaim your data privacy on the open road
Prices
US dollar51.02EGPEuro59.31EGPBritish pound69.09EGPSaudi riyal13.61EGPUAE dirham13.89EGPKuwaiti dinar165.35EGPJordanian dinar71.96EGPQatari riyal14.02EGPTurkish lira1.05EGPChinese yuan7.58EGPGold 247,217.16EGP/gGold 216,315.01EGP/gGold 185,412.87EGP/gSilver108.98EGP/g
US dollar51.02EGPEuro59.31EGPBritish pound69.09EGPSaudi riyal13.61EGPUAE dirham13.89EGPKuwaiti dinar165.35EGPJordanian dinar71.96EGPQatari riyal14.02EGPTurkish lira1.05EGPChinese yuan7.58EGPGold 247,217.16EGP/gGold 216,315.01EGP/gGold 185,412.87EGP/gSilver108.98EGP/g
NEWS BREAKING
Variety

مندوب الشحن الوهمي.. بكود “OTP” تُسرق حسابات العملاء

لا يحتاج المحتال إلى اختراق أنظمة الشركات أو امتلاك قدرات تقنية خارقة، يكفيه أن يخدع العميل في مكالمة هاتفية واحدة، وأن يحصل منه على رقم يفترض ألا يراه أو يشاركه مع أي شخص، في أسلوب احتيالي جديد يستغل انتشار التسوق الإلكتروني وثقة العملاء لاستنزاف أموالهم.

ولكن كيف تُسرق حسابات العملاء بكود “OTP”؟

يقول الدكتور محمد محسن رمضان، رئيس وحدة الذكاء الاصطناعي والأمن السيبراني بمركز العرب للأبحاث والدراسات في تصريحات خاصة لـ”العربية.نت” و”الحدث.نت”: “الكود ليس مجرد أرقام، في يد المحتال قد يصبح المفتاح الذي يفتح حسابك ويستنزف بطاقتك البنكية”. ففي عصر تتزايد فيه عمليات التسوق الإلكتروني وتتحول خدمات التوصيل والشحن إلى جزء أساسي من الحياة اليومية، ظهرت أساليب احتيالية تعتمد بدرجة كبيرة على استغلال ثقة العملاء وليس على اختراق الأنظمة التقنية، فيما يعرف بـ”الهندسة الاجتماعية”، ومن أخطر هذه الأساليب أن يتقمص المحتال شخصية مندوب شحن أو موظف خدمة عملاء، مستغلاً بعض البيانات المتاحة المرتبطة بالشحنة لخداع الضحية وانتزاع رمز التحقق المؤقت “OTP” منه، ثم استخدامه للاستيلاء على حسابه وتنفيذ عمليات شراء أو تغيير بياناته”.

صورة تعبيرية لعمليات الاختراق (آيستوك)

صورة تعبيرية لعمليات الاختراق (آيستوك)

سلسلة من خطوات الخداع

ويتابع: “وكثير من العملاء يتساءلون.. كيف يصل كود التحقق إلى الهاتف؟ وهل يستطيع مندوب الشحن التحكم في نظام الشركة أو الدخول إلى حساب العميل بطريقة مباشرة؟ والإجابة ببساطة: لا، فهذه الفكرة غير صحيحة في كثير من حالات الاحتيال، فالمحتال لا يحتاج بالضرورة إلى اختراق أنظمة الشركة أو التحكم في منصتها، بل يعتمد على سلسلة من خطوات الخداع تبدأ بالحصول على بعض البيانات المرتبطة بالعميل، مثل عنوان البريد الإلكتروني المستخدم في الحساب، ثم الانتقال إلى صفحة تسجيل الدخول واختيار “نسيت كلمة المرور”، عندها يقوم النظام الشرعي نفسه بإرسال رمز تحقق أو رمز لإعادة تعيين كلمة المرور إلى العميل، وهنا تبدأ المرحلة الأخطر في عملية الاحتيال”.

ويشير الدكتور محسن رمضان إلى أنه “بعد إرسال الرمز يتصل المحتال بالضحية مدعياً أنه مندوب شحن أو ممثل لخدمة العملاء، ويستغل حالة الثقة أو الاستعجال التي يعيشها العميل، فيقول له إن هناك شحنة تحتاج إلى تأكيد، أو أن النظام أرسل رمزاً للتحقق، ويطلب منه تزويده بالأرقام التي وصلته على هاتفه. وهنا يقع العميل في الفخ؛ لأنه في الواقع لا يمنح المحتال “كود شحنة”، بل قد يمنحه مفتاح إعادة تعيين كلمة مرور حسابه، وبمجرد حصول المحتال على الرمز، يمكنه في بعض السيناريوهات الاستيلاء على الحساب وتغيير كلمة المرور أو بيانات الدخول، ثم محاولة استخدام وسائل الدفع المحفوظة بالحساب لإجراء عمليات شراء غير مصرح بها”.

رمز التحقق ملكك وحدك

ويضيف قائلاً: “وهنا يجب التأكيد على قاعدة أمنية بالغة الأهمية، وهي أن أي رمز تحقق يصل إلى هاتفك أو بريدك الإلكتروني هو ملكك وحدك، ولا ينبغي مشاركته مع أي شخص مهما كانت صفته أو الجهة التي يدعي تمثيلها، فالشركات الحقيقية لا تحتاج عادةً إلى الاتصال بالعميل وطلب رمز التحقق السري الذي أرسلته إليه بنفسها، لأن هذا الرمز يمثل إحدى طبقات الحماية الأساسية للحساب، كما أن ظهور اسم شركة معروفة على شاشة الهاتف، أو معرفة المتصل ببعض تفاصيل الشحنة، لا يمثل دليلاً كافياً على أنه موظف حقيقي، لأن المحتالين يعتمدون على المعلومات المتاحة أو المسربة أو التي يمكن الحصول عليها بوسائل مختلفة لبناء سيناريو مقنع”.

صورة تعبيرية لاختراق البيانات (رويترز)

صورة تعبيرية لاختراق البيانات (رويترز)

من جانبه، يقول مساعد وزير الداخلية المصري الأسبق اللواء محمد رجائي، في تصريحات خاصة لـ”العربية.نت” و”الحدث.نت” إن “الخطر الحقيقي في هذه العمليات لا يبدأ عند الضغط على رابط خبيث أو تحميل تطبيق مجهول فقط، بل قد يبدأ بكلمة واحدة يقولها المحتال للضحية: “قل لي الكود الذي وصلك”. فالهندسة الاجتماعية أصبحت أحد أخطر الأسلحة في الجرائم الإلكترونية، لأنها تستهدف العنصر البشري، مستغلة الثقة والخوف والاستعجال والرغبة في حل المشكلة بسرعة. لذلك، فإن أقوى نظام للحماية قد يفقد جزءاً كبيراً من فعاليته إذا قام المستخدم بنفسه بتسليم بيانات الدخول أو رموز التحقق إلى المهاجم”.

تفعيل وسائل الحماية الإضافية

وينصح اللواء رجائي العملاء بعدم مشاركة رمز “OTP” مطلقاً، وقراءة الرسالة المصاحبة للرمز بعناية لمعرفة الغرض الحقيقي من إرساله، وعدم التفاعل مع أي متصل يطلب بيانات حساسة بشكل مفاجئ. وفي حال الشك، يجب إنهاء المكالمة فوراً والدخول إلى التطبيق أو الموقع الرسمي للشركة بصورة مباشرة للتحقق من حالة الطلب، بدلاً من الاعتماد على رقم المتصل أو الضغط على روابط تصل عبر الرسائل.

ويضيف: “يجب تفعيل وسائل الحماية الإضافية للحسابات، ومراجعة وسائل الدفع المسجلة بصورة دورية، واستخدام كلمات مرور قوية وفريدة لكل خدمة، وعلينا أن نتذكر دائماً أن المحتال لا يحتاج إلى أن يكون عبقرياً في اختراق الأنظمة إذا استطاع إقناعك بأن تمنحه مفتاح الدخول بنفسك، فلا تعطِ كود التحقق لأي شخص، لأن “OTP” ليس رقماً عادياً بل قد يكون الخط الفاصل بين حماية حسابك والاستيلاء عليه”.

المصدر: العربية

0 Views

أضف تعليقاً

Your email address will not be published. Required fields are marked *