رموز التحقق المزيفة أصبحت جزءاً من تجربة مربكة يواجهها كثير من المستخدمين. يصل رمز تحقق إلى الهاتف دون أي محاولة تسجيل دخول معروفة، فيبدأ التساؤل: هل هناك من يحاول الوصول إلى الحساب؟ أم أن الأمر مجرد خطأ عابر؟
مع تزايد الاعتماد على التحقق عبر الهاتف، أصبحت هذه الرسائل مألوفة جداً. هذه الألفة نفسها هي ما يجعل بعض المستخدمين أقل حذراً مما ينبغي.
في السنوات الأخيرة لاحظ المحتالون أن الناس اعتادوا رؤية رموز التحقق بشكل متكرر، ولذلك بدأوا باستخدامها كجزء من أساليب الاحتيال الحديثة.
ما هي رموز التحقق ولماذا تُستخدم؟
تُستخدم رموز التحقق للتأكد من أن الشخص الذي يحاول الوصول إلى الحساب يمتلك رقم الهاتف أو الجهاز المرتبط به.
وهي تمثل طبقة حماية مهمة بين المهاجم والحساب المستهدف. لذلك فإن مشاركة الرمز مع شخص آخر قد تمنحه إمكانية تجاوز جزء مهم من عملية التحقق.
أسباب تلقي رموز تحقق غير متوقعة
ليس كل رمز تحقق غير متوقع دليلاً على وجود احتيال.
أحياناً يكون السبب بسيطاً مثل إدخال شخص آخر رقم هاتف خاطئ أثناء محاولة تسجيل الدخول.
وفي حالات أخرى قد تكون هناك محاولات تسجيل دخول آلية أو نشاط مرتبط بقوائم أرقام تم الحصول عليها من تسريبات بيانات سابقة.
لهذا السبب لا ينبغي القفز مباشرة إلى أسوأ الاحتمالات.
كيف يستغل المحتالون رموز التحقق؟
يعمد بعض المحتالين إلى إرسال طلب تسجيل دخول حقيقي، ثم يتواصلون مع الضحية مباشرة.
قد يدعون أنهم من فريق الدعم أو من جهة موثوقة أو حتى من أحد المعارف. الهدف واحد: الحصول على الرمز.
ومن المثير للاهتمام أن كثيراً من المستخدمين أصبحوا أكثر حذراً من الروابط المشبوهة، لكنهم ما زالوا أقل حذراً عند مشاركة رموز التحقق.
هذا السلوك يوفر فرصة كبيرة للمحتالين.
كما أن عنصر الاستعجال يلعب دوراً مهماً. عندما يشعر الشخص بضرورة التصرف بسرعة، تقل احتمالية التحقق من التفاصيل.
المنصات الأكثر استهدافاً
تنتشر هذه العمليات على واتساب وتليجرام وإنستغرام وفيسبوك وغيرها من المنصات التي تعتمد على تسجيل الدخول المرتبط بالهاتف.
كما تستهدف الخدمات المالية والمحافظ الرقمية والتطبيقات المهنية لأنها تحتوي على معلومات أو أصول ذات قيمة.
ومع ازدياد عدد الحسابات المرتبطة بالهاتف، أصبحت رموز التحقق أكثر أهمية من أي وقت مضى.
ماذا تفعل عند استلام رمز لم تطلبه؟
لا تشارك الرمز مع أي شخص.
بعد ذلك راجع نشاط الحساب والجلسات النشطة إذا كانت المنصة توفر هذه الميزة. وابحث عن أي إشارات غير معتادة.
كما يُنصح بمراجعة كلمة المرور وتفعيل وسائل الحماية الإضافية ومراقبة التنبيهات اللاحقة.
الأهم هو التحقق بهدوء بدلاً من التصرف بدافع القلق.
خطوات حماية الحسابات من الاحتيال
فهم قيمة رمز التحقق هو نقطة البداية.
فعّل المصادقة متعددة العوامل، وراجع الأجهزة المرتبطة بالحسابات، وكن حذراً من الرسائل التي تحاول استعجالك أو استغلال ثقتك.
تعتمد معظم عمليات الاحتيال المرتبطة برموز التحقق على الهندسة الاجتماعية أكثر من اعتمادها على الاختراق التقني المباشر.
والسبب وراء انتشار هذه الرسائل اليوم هو أن المحتالين وجدوا أن استغلال الثقة والعادات اليومية أسهل أحياناً من البحث عن ثغرات تقنية معقدة.







