حذّر خبير الطب الشرعي في تكنولوجيا المعلومات البروفيسور الدكتور علي مراد كيريك من انتشار أساليب احتيال إلكتروني جديدة تستهدف المواطنين في تركيا، عبر رسائل بريد إلكتروني تبدو وكأنها صادرة عن جهات رسمية، وتحاكي نظام الإشعارات الإلكترونية الحكومي UETS.
وأوضح كيريك أن المحتالين باتوا يقلدون الشعارات والتصميمات الرسمية بدقة، ويرسلون رسائل توحي للمستخدم بوجود إشعار من محكمة أو كاتب عدل، بهدف دفعه إلى الضغط على رابط مرفق بالرسالة.
صفحة حكومية مزيفة لسرقة بياناتك
وأشار الخبير إلى أن الضحية، بمجرد الضغط على الرابط، قد يُعاد توجيهه إلى صفحة مزيفة تشبه إلى حد كبير صفحة الحكومة الإلكترونية التركية، حيث يُطلب منه إدخال رقم الهوية وكلمة المرور.
وبمجرد إدخال هذه البيانات، يمكن أن تصل إلى أيدي المهاجمين، ما قد يعرّض الحسابات والمعلومات الشخصية لخطر الاستغلال في عمليات احتيال وانتحال هوية.
وحذّر كيريك من خطورة هذه الهجمات، خاصة أن حسابات الحكومة الإلكترونية قد تحتوي على بيانات شخصية ومعلومات اتصال وخدمات مرتبطة بالمستخدم.
ملفات Excel قد تحمل برمجيات خبيثة
ولم تقتصر التحذيرات على الروابط الإلكترونية، إذ أشار كيريك إلى استخدام المحتالين ملفات مرفقة برسائل البريد، من بينها ملفات تبدو كأنها مستندات أو جداول Excel.
وأوضح أن بعض هذه الملفات قد تحتوي على برمجيات خبيثة تتيح للمهاجم الوصول عن بُعد إلى جهاز الضحية، والسيطرة على بعض بياناته أو سرقة كلمات المرور والملفات الموجودة عليه.
وقد يصل الأمر، وفق التحذيرات، إلى ابتزاز الضحية وطلب مبالغ مالية، بما فيها العملات المشفرة، مقابل عدم نشر أو استخدام البيانات المسروقة.
كيف تحمي نفسك من الاحتيال؟
وشدد كيريك على ضرورة عدم الضغط على الروابط الواردة في رسائل البريد الإلكتروني أو الرسائل النصية التي تدّعي وجود قضية أو إشعار رسمي.
ونصح المستخدمين بالتحقق من عنوان البريد الإلكتروني الحقيقي للمرسل وعدم الاكتفاء بالاسم أو الشعار الظاهر في الرسالة، مؤكداً أن المؤسسات الحكومية التركية تستخدم نطاقات رسمية، وأبرزها gov.tr.
كما دعا إلى الدخول إلى الحكومة الإلكترونية من خلال كتابة عنوان الموقع الرسمي يدوياً في المتصفح أو استخدام التطبيق الرسمي، بدلاً من الدخول عبر الروابط المرسلة في الرسائل.
ماذا تفعل إذا ضغطت على الرابط؟
في حال إدخال بيانات الحكومة الإلكترونية في صفحة مشبوهة، يُنصح بتغيير كلمة المرور فوراً واتخاذ الإجراءات اللازمة لحماية الحسابات.
أما إذا تم فتح ملف مشبوه أو الاشتباه في إصابة الهاتف أو الكمبيوتر ببرنامج ضار، فيجب اتخاذ إجراءات فنية عاجلة لفحص الجهاز وتأمين الحسابات، مع تقديم بلاغ للجهات المختصة عند وقوع عملية احتيال أو سرقة بيانات.
الخلاصة: لا تثق بأي رسالة تخبرك بوجود قضية أو إشعار من المحكمة لمجرد أنها تحمل شعاراً رسمياً. تحقق من المصدر، ولا تضغط على الروابط، وادخل إلى الخدمات الحكومية من قنواتها الرسمية فقط.















