بريد احتيال "Hello Pervert": هل هو حقيقي، وماذا تفعل

أصبح بريد احتيال "hello pervert" أحد أكثر محاولات الابتزاز الجنسي انتشاراً على الإنترنت، مع عشرات الملايين من النسخ المُرسلة منذ 2022. إذا تلقيت واحداً، فأنت لست مستهدفاً شخصياً، بل أنت واحد من آلاف المستلمين على قائمة بريد عشوائي، والغالبية العظمى من هذه الرسائل خدع لا تستند إلى أي مادة فعلية. فهم هذا بشكل صحيح جوهري للاستجابة، لأن القالب مصمم تحديداً لإثارة الذعر قبل أن تتاح للمستلم فرصة للتفكير. يغطي هذا الدليل بالضبط ما يجب فعله بشأن بريد احتيال "hello pervert"، بدءاً من تقييم ما إذا كان هناك تهديد حقيقي ومروراً بالإبلاغ ونظافة البريد الإلكتروني على المدى الطويل.
افهم كيف تعمل رسائل "Hello Pervert"
بريد "hello pervert" هو هجوم قالبي. الرسالة نفسها، مع اختلافات طفيفة، تُرسل إلى ملايين العناوين المأخوذة من تجميعات الاختراقات العامة.
القالب القياسي
يبدأ البريد عادةً بـ "Hello pervert" أو "مرحباً، أعلم أنك تتساءل لماذا تلقيت هذا البريد". يدّعي أن المُرسِل ثبّت برنامجاً خبيثاً على حاسوبك، وسجّلك عبر كاميرا الويب خلال لحظات خاصة، ويهدد بإرسال التسجيل إلى جهات اتصالك ما لم تدفع مبلغاً محدداً بالعملات المشفرة.
تقنيات الإثبات المزيفة
لخلق وهم الشرعية، يتضمن البريد غالباً كلمة مرور قديمة لك (مأخوذة من اختراق عام)، أو رقم هاتفك (أيضاً من اختراق)، أو صورة لشارعك أو منزلك (من Google Street View). تبدو هذه التفاصيل شخصية لكنها سهلة الإيجاد في قواعد البيانات المسرّبة.
تقييم التهديد الحقيقي
في الحالات الموثقة عبر السنوات الثلاث الماضية، الغالبية العظمى من رسائل "hello pervert" لا تحتوي على فيديو فعلي ولا برنامج خبيث فعلي ولا قدرة على توزيع أي شيء. القالب مصمم لإثارة الخوف وإنتاج دفعات بالعملات المشفرة قبل أن يتحقق المستلم. بسبب الحجم الهائل، حتى نسبة دفع من جزء من واحد بالمائة تنتج إيرادات كبيرة للمشغّلين، هذا الواقع لا يغير حقيقة أن الرسائل الفردية غالباً ما تكون خدعاً، وهو بالضبط النمط الذي يُعرِّف بريد احتيال hello pervert بوصفه قالباً مُرسَلاً بكميات كبيرة لا هجوماً مستهدفاً.
ماذا تفعل فعلاً عندما تتلقى واحدة
الاستجابة الصحيحة هي عكس ما تحاول الرسالة استفزازه.
لا تدفع: الدفع لا ينتج أي فائدة. لا توجد مادة لإطلاقها، ولا نفوذ ينتهي، ولا علاقة مع المُرسِل. الدفع يؤكد أن العنوان نشط وقابل للاستغلال، ويضيفك إلى قوائم تتلقى متابعات أكثر تعقيداً، عدم الدفع هو أقوى إشارة يمكنك إرسالها.
لا ترد: الردود تفعل نفس ما يفعله الدفع، تؤكد أن العنوان مُراقب ونشط. الصمت هو الصحيح، حتى عندما تشعر الرسالة بالعجلة.
لا تنقر على أي روابط: بعض النسخ تتضمن روابط تثبت برامج خبيثة فعلية أو تلتقط بيانات الاعتماد. لا تنقر على أي شيء في البريد بغض النظر عما يدّعيه، إذا نقرت رابطاً بالفعل، عامل جهازك على أنه مُخترق محتمَل وفكّر في فحص مهني.
التقط لقطة شاشة قبل الحذف: احفظ البريد الكامل بما فيه جميع الترويسات (headers) كـ PDF أو أعد توجيهه إلى عنوان بريد إلكتروني آخر تملكه. حتى الخدع تستحق التوثيق، لأن تحليل الأنماط من قبل جهات إنفاذ القانون يستخدم الخدع المُبلَّغ عنها لتحديد البنية التحتية للمشغّلين.
تحقق من ادعاء كلمة المرور
إذا أشار البريد إلى كلمة مرور قديمة، عامل تلك الكلمة تحديداً على أنها مُخترقة وتحقق مما إذا كانت الحسابات الأخرى التي تستخدمها معرّضة. Have I Been Pwned يسمح لك بالبحث عن بريدك عبر الاختراقات المعروفة، إذا ظهر عنوانك، سترى متى تم اختراقه وأي خدمة كانت متورطة، وكلمة المرور المذكورة في بريد "hello pervert" غالباً ما تكون من أحد هذه الاختراقات.
إذا استخدمت كلمة المرور المذكورة في خدمات أخرى، غيّرها جميعاً فوراً، لأن كلمات المرور المُعاد استخدامها هي السبب الأكثر شيوعاً للاستيلاء على الحسابات بعد التعرض. انتقل إلى مدير كلمات مرور إن لم تكن قد فعلت، وأنشئ كلمات مرور فريدة لكل حساب من الآن. المصادقة الثنائية بتطبيق مصادقة تمنع معظم محاولات الاستيلاء على الحسابات حتى عندما تكون كلمة المرور معروفة، أعطِ الأولوية لتفعيلها على البريد الإلكتروني، والبنوك، ووسائل التواصل الاجتماعي الأساسية، وأي حساب يخزن طرق دفع.
هل تحتاج إلى مساعدة متخصصة؟
ساعدنا آلاف شخص. دعنا نساعدك أيضًا.
أبلِغ عن البريد
الإبلاغ عن هذه الرسائل يساهم في عمل الإزالة وينتج تحليل الأنماط الذي يساعد مستلمين آخرين، تنطبق قنوات الإبلاغ نفسها أيضاً إذا تبيّن أن ما تتعامل معه بريد ابتزاز مستهدف بدل قالب مُرسَل بكميات كبيرة.
قدّم بلاغاً لدى FBI IC3
يقبل مركز شكاوى الجرائم الإلكترونية التابع لمكتب التحقيقات الفيدرالي شكاوى الابتزاز الجنسي بما فيها نسخ البريد الإلكتروني. أرفق البريد الكامل بالترويسات وأي عنوان محفظة أو مطلب دفع. حتى قضايا الخدع تساهم في تحليل التجمعات الذي ينتج إجراءات إنفاذ.
أبلِغ لجنة التجارة الفيدرالية (FTC)
يقبل ReportFraud.ftc.gov بلاغات احتيال المستهلكين بما فيها محاولات الابتزاز الجنسي. بيانات FTC تغذّي شراكات إنفاذ القانون وتنتج تنبيهات المستهلكين العامة التي تقلل الاستهداف المستقبلي.
أبلِغ مزود بريدك الإلكتروني
Gmail وOutlook وYahoo والمزودون الكبار الآخرون يقبلون بلاغات البريد العشوائي والتصيّد مباشرة عبر واجهة البريد. الإبلاغ يحسّن فلتر البريد العشوائي ويقلل التوصيل المستقبلي لرسائل مشابهة إليك وإلى مستخدمين آخرين، ويساهم في الجهد الأوسع لإيقاف الابتزاز الجنسي عبر البريد الإلكتروني قبل أن يصل إلى صندوق الوارد التالي.
قلّل الاستهداف المستقبلي للابتزاز الجنسي عبر البريد
إذا تلقيت رسالة "hello pervert" واحدة، فمن المرجح أن تتلقى غيرها. النظافة طويلة الأمد تقلل الحجم والتأثير.
انتقل إلى مدير كلمات مرور: كل كلمة مرور مُعاد استخدامها هي حادثة مستقبلية تنتظر الحدوث. مدير كلمات المرور ينشئ كلمات فريدة لكل حساب ويلغي مسار كلمات المرور المُعاد استخدامها الذي تعتمد عليه معظم حملات الابتزاز الجنسي عبر البريد.
استخدم أسماء بريد بديلة (aliases): بعض خدمات البريد تدعم أسماء بديلة تُوجَّه إلى صندوقك الرئيسي لكن يمكنك التخلص منها فردياً، استخدام أسماء بديلة مختلفة لخدمات مختلفة يعني أن تسريب من خدمة لا يعرّضك في مكان آخر، والأسماء البديلة تسمح لك أيضاً بتحديد أي خدمة سرّبت عنوانك تحديداً.
فعّل فلترة بريد عشوائي متقدمة: فلاتر البريد العشوائي الحديثة تلتقط معظم نسخ "hello pervert". تأكد أن خدمة بريدك تستخدم أقوى فلاتر البريد العشوائي، وفكّر في إضافة خدمة مثل SpamAssassin أو الفلترة المحسّنة لـ ProtonMail إذا كنت تتلقى أحجاماً كبيرة.
فكّر في إزالة بيانات وسطاء البيانات الشخصية: يبيع وسطاء البيانات ربط عنوان البريد الإلكتروني برقم الهاتف بالعنوان، مما يسمح للمحتالين ببناء تهديدات أكثر إقناعاً، حملة إزالة لمرة واحدة تقلل حجم محاولات الاحتيال المستقبلية وتخصيصها.
ماذا تفعل إذا كانت الرسالة مدعومة فعلياً بمادة حقيقية
نسبة صغيرة من الرسائل التي تستخدم قوالب مشابهة مدعومة باختراق فعلي. إذا كان لديك سبب للاشتباه أن رسالتك قد تكون كذلك، تعامل معها بجدية أكبر.
علامات حالة حقيقية
تتضمن الحالات الحقيقية عادةً تفاصيل شخصية محددة لن تظهر في بيانات الاختراق: صورة يمكن التعرف عليها لك في وضع خاص، أو اقتباسات من محادثة خاصة محددة، أو معرفة بحدث محدد لن يعرفه إلا أشخاص مقربون. تهديدات القالب لا تتضمن هذه التفاصيل.
استجابة مصعّدة للحالات الحقيقية
إذا كانت أي من تلك العلامات موجودة، اتبع خطوات الاستجابة للابتزاز الجنسي الحقيقي: احفظ الأدلة، وأرسل أي محتوى حميم إلى StopNCII، ونسّق مع جهات إنفاذ القانون بشكل أعجل، وفكّر في الاستعانة بفريق متخصص. خطوات الاستجابة هي إلى حد كبير نفسها كقضايا الابتزاز الجنسي الأخرى لكن بإلحاح قضية قد تشمل توزيعاً فعلياً.
افترض أنها خدعة ما لم يُثبت العكس
بالنسبة للغالبية العظمى من رسائل "hello pervert"، لا توجد مادة حقيقية. افتراض أنها خدعة والاستجابة وفقاً لذلك، أي عدم الدفع وعدم الرد والإبلاغ والنظافة الرقمية، هو الإعداد الافتراضي الصحيح. صعّد فقط إذا اقترحت أدلة محددة خلاف ذلك.
احصل على مساعدة مهنية للابتزاز الجنسي المستمر عبر البريد
إذا أصبحت رسائل "hello pervert" مستمرة، أو لم تستطع معرفة ما إذا كانت حالة محددة حقيقية، أو دفعت بالفعل، فيمكن للفرق المتخصصة المساعدة. تشمل الاستجابة عادةً تحليل ترويسات البريد لتحديد البنية التحتية للمُرسِل، والمقارنة مع قواعد بيانات المشغّلين المعروفين، وتجهيز الأدلة المناسبة لتقديمات إنفاذ القانون وFTC، وحيث يكون ملائماً، التواصل المباشر مع مزود بريدك لتقليل الحجم الوارد مستقبلاً.
معظم رسائل "hello pervert" تُحلّ من تلقاء نفسها بمجرد أن تتوقف عن تغذية المُرسِل بالمعلومات: لا رد، لا دفع، لا نقرات. الاستثناءات تستحق أخذها بجدية، مع ذلك، إذا استمرت المطالب في التصاعد أو أشار شيء في البريد إلى وجود مادة حقيقية خلفه بدل قالب، فتلك هي النقطة التي تتواصل فيها لإيقاف الابتزاز الجنسي بشكل صحيح بدل الاستمرار في التعامل معه بمفردك.
عن الكاتب
Altahonos Team
يتكون فريق Altahonos من متخصصين في الأمن السيبراني وإدارة السمعة عبر الإنترنت. يتمتع فريقنا بخبرة واسعة في استراتيجيات التخفيف من التهديدات الرقمية وإزالة المحتوى، ويساعد الأفراد والشركات في حماية حضورهم الرقمي.
