وسط هجوم إلكتروني ضخم.. آبل تصدر إرشادات عاجلة لمستخدمي "آيفون"
أصدرت شركة Apple إرشادات جديدة لمستخدمي iPhone بعد الهجوم الإلكتروني الذي استهدف أكثر من مليار جهاز الأسبوع الماضي. وحذرت الشركة من أن المتسللين يستخدمون أساليب الهندسة الاجتماعية، مثل التظاهر بأنهم ممثلون لشركة Apple، للوصول إلى التفاصيل الشخصية مثل بيانات اعتماد تسجيل الدخول والمعلومات المالية.
تنصح شركة Apple المستخدمين بتوخي الحذر من المكالمات المخادعة التي يبدو أنها تأتي من أرقام هواتف شرعية ولكنها في الواقع محاولات لسرقة معلومات شخصية. قد يحاول المتسللون بناء الثقة من خلال تقديم تفاصيل شخصية حول حسابك، مثل عنوان منزلك أو رقم الضمان الاجتماعي.

تحديد الاتصالات الاحتيالية
وأشار عملاق التكنولوجيا إلى أن المحتالين قد يطلبون من المستخدمين تعطيل ميزات الأمان مثل المصادقة الثنائية أو حماية الجهاز المسروق. صرحت شركة Apple: "سيزعمون أن هذا ضروري للمساعدة في وقف الهجوم أو للسماح لك باستعادة السيطرة على حسابك. ومع ذلك، فهم يحاولون خداعك لخفض مستوى الأمان الخاص بك حتى يتمكنوا من تنفيذ هجومهم الخاص".
قدمت Apple أيضًا نصائح حول تحديد رسائل البريد الإلكتروني والرسائل الاحتيالية. يجب على المستخدمين التحقق مما إذا كان البريد الإلكتروني أو رقم الهاتف الخاص بالمرسل يتطابق مع اسم الشركة والتحقق مما إذا كان رابط URL الذي أرسله المحتال يتطابق مع موقع Apple الإلكتروني. بالإضافة إلى ذلك، يجب على المستخدمين توخي الحذر إذا كانت الرسالة تبدو مختلفة عن الاتصالات الأخرى من Apple أو تطلب معلومات شخصية مثل كلمة مرور الحساب أو رقم بطاقة الائتمان.
الإجراءات الفورية للمكالمات المشبوهة
إذا تلقى المستخدم مكالمة مشبوهة، فيجب عليه إنهاءها على الفور والاتصال بشركة Apple مباشرة للتحقق من الإشعار. ويأتي تحذير أبل بعد أن استخدم المتسللون حملات التصيد عبر الرسائل النصية القصيرة الأسبوع الماضي، حيث أرسلوا رسائل مزيفة تطلب من مستخدمي iPhone فتح رابط "طلب مهم" حول iCloud.
واكتشفت شركة الأمن سيمانتيك ومقرها كاليفورنيا هذا الهجوم في وقت سابق من هذا الشهر. وحذروا من أن الروابط أدت إلى مواقع ويب مزيفة تحث المستخدمين على تسليم معلومات معرف Apple الخاصة. وأكدت شركة Apple أن ممثلي الدعم التابعين لها لن يطلبوا أبدًا كلمات مرور الجهاز أو رموز المصادقة الثنائية.
غالبًا ما يخلق المحتالون إحساسًا بالإلحاح في مكالماتهم، مما يجعل المستخدمين يشعرون بالضغط لحل المشكلات المفترضة على الفور. يهدف هذا التكتيك إلى منع المستخدمين من قضاء بعض الوقت في التفكير أو الاتصال بشركة Apple بأنفسهم للتحقق.
لتجنب التعرض للخداع، تقترح شركة Apple الاطلاع على البريد الإلكتروني للمرسل أو رقم هاتفه والتحقق مما إذا كان يتطابق مع تفاصيل الاتصال الرسمية للشركة. يجب على المستخدمين أيضًا فحص أي روابط URL متوفرة في الرسائل ومقارنتها بعناوين مواقع الويب الرسمية لشركة Apple.
تحث الشركة على اليقظة ضد مكالمات الاحتيال التي تدعي وجود مشكلة في الحساب أو معاملات مالية غير مصرح بها باستخدام Apple Pay. غالبًا ما تجعل هذه المكالمات الموقف يبدو عاجلاً، مما يضغط على المستخدمين لاتخاذ إجراء فوري دون التحقق المناسب.
تهدف إرشادات Apple إلى حماية المستخدمين من الوقوع ضحية لعمليات الاحتيال المعقدة هذه من خلال تشجيعهم على التحقق من الاتصالات المشبوهة مباشرةً مع الشركة. ومن خلال اتباع هذه الإرشادات، يمكن لمستخدمي iPhone حماية معلوماتهم الشخصية بشكل أفضل ضد التهديدات السيبرانية.