كيفية الإبلاغ عن رسائل الابتزاز الإلكتروني: كشف الخداع
إن معرفة كيفية الإبلاغ عن رسائل الابتزاز الإلكتروني تهم أكثر من أي وقت مضى، حيث تغرق الصناديق الواردة بالملايين من رسائل الابتزاز الجنسي، وتهديدات برامج الفدية، ورسائل "لقد اخترقت جهاز الكمبيوتر الخاص بك"، وأنواع مختلفة من الابتزاز. معظمها خداع من حملات جماعية؛ وبعضها هجمات موجهة بمواد حقيقية. في كلتا الحالتين، فإن الإبلاغ عنها بشكل صحيح يسهم في معلومات إنفاذ القانون، ويحمي الأهداف المستقبلية، وينشئ السجل الذي تحتاجه للمتابعة إذا تصاعد التهديد. يستعرض هذا الدليل سير العمل الصحيح للإبلاغ، والتمييز بين الخداع والتهديدات ذات المصداقية، والخطوات الوقائية التي يجب اتخاذها بغض النظر عن ذلك.
تعرّف على أكثر أنواع رسائل الابتزاز شيوعاً
تنقسم رسائل الابتزاز الإلكتروني إلى فئات معروفة. تدّعي رسائل الابتزاز الجنسي عادةً امتلاك فيديو لك أثناء مشاهدة محتوى للبالغين وتهدد بإرساله إلى جهات اتصالك ما لم تدفع، بينما تدّعي رسائل اختراق الحساب أن المرسل يمتلك كلمة المرور الخاصة بك وسينشر بياناتك خلاف ذلك. اختراق البريد الإلكتروني للأعمال يستهدف الشركات تحديداً، غالباً من خلال انتحال هوية المسؤولين التنفيذيين، ومذكرات برامج الفدية تهدد بتشفير الملفات ما لم تدفع للحصول على مفاتيح فك التشفير. تدّعي تهديدات الكشف عن المعلومات (Doxxing) امتلاك عنوان منزلك وتهدد بنشره، والتهديدات التي تستفيد من بيانات قديمة تستخدم معلومات من اختراقات قديمة غير ذات صلة كـ "دليل" ملفق على أن المرسل لديه وصول حقيقي إليك. بريد احتيال "مرحباً أيها المنحرف" هو واحد من أكثر النسخ المتداولة لهذا القالب بالذات، ويُعاد استخدامه عبر ملايين الصناديق الواردة مع اختلافات طفيفة فقط.
ميّز بين الخداع والتهديدات ذات المصداقية
معظم رسائل الابتزاز الإلكتروني هي خداع من حملة جماعية، وهناك بضع علامات تكشف ذلك: نفس الرسالة مرسلة إلى عدة مستلمين، وكلمة مرور قديمة من اختراق معروف مستخدمة كـ "دليل" مزيف، ومطلب دفع بالعملة المشفرة فقط، وتهديدات عامة دون تفاصيل شخصية، ونسخ متعددة اللغات شبه متطابقة، ومواعيد نهائية عشوائية مثل "48 ساعة"، وعدم وجود مواد ملموسة فعلية خلف التهديد. تبدو التهديدات ذات المصداقية مختلفة. فهي تميل إلى تضمين معلومات شخصية محددة، مثل عنوانك الحالي، أو نشاط حديث، أو تفاصيل عائلية، إلى جانب مواد مُبرهنة مثل لقطات شاشة نموذجية أو أوصاف محددة. يرتبط التوقيت غالباً بحادث حقيقي في حياتك، ويُظهر المرسل معرفة بأحداث حديثة، وقد يكون التهديد منسقاً عبر قنوات أخرى مثل وسائل التواصل الاجتماعي أو المكالمات الهاتفية. معظم الرسائل خداع، ولكن في كلتا الحالتين، تكون الاستجابة التي تلي ذلك هي نفسها.
لا تدفع أو ترد، واحفظ الرسالة
بصرف النظر عما إذا كانت الرسالة خداعاً أم حقيقية، لا تدفع أبداً أو تتفاعل معها. الرد فقط يؤكد أن عنوانك نشط ويوجه المزيد من الرسائل غير المرغوب فيها إليك، والدفع يشير إلى أنك هدف قابل للاستغلال؛ والتهديدات الحقيقية غالباً ما تنشر المواد على أي حال بعد الدفع، وذلك المال نفسه يمكن أن يذهب نحو حماية فعلية بدلاً من ذلك. لا تحذف الرسالة أيضاً. احفظها مع رؤوس البريد الكاملة سليمة (عرض ← إظهار الأصل في Gmail، عرض المصدر في Outlook)، والتقط لقطات شاشة تظهر التاريخ والمرسل والموضوع والنص الكامل، وانسخ النص إلى مستند منفصل مع الإشارة إلى وقت وصوله. لاحظ أي مرفقات دون فتحها، احفظ معرّف الرسالة وأي أرقام مرجعية موجودة في الرؤوس، وأرسل الرسالة مع رؤوس البريد الكاملة إلى عنوان ثانوي خاص بك كنسخة احتياطية. تحمل رؤوس البريد الإلكتروني معلومات توجيه يمكن أحياناً أن تساعد في تحديد من أين نشأت الرسالة. هاتان الخطوتان، البقاء صامتاً وحفظ الأدلة، هما أساس إيقاف رسائل الابتزاز الإلكتروني قبل أن تتصاعد إلى حملة أطول.
أبلغ إلى FBI IC3 (الولايات المتحدة)
FBI IC3 يتعامل مع تقارير الابتزاز الإلكتروني في الولايات المتحدة. قدّم البلاغ مباشرة على IC3.gov، واختر فئة "Extortion" أو "Sextortion" حسب الاقتضاء، وقدم الرسالة الكاملة مع الرؤوس بالإضافة إلى أي مطالب دفع ومدفوعات تم إرسالها. تضمين عنوان IP الخاص بك وسياق سجل البريد الإلكتروني ذي الصلة يساعد أيضاً، وحفظ رقم مرجع IC3 مهم لأي متابعة. يجمع IC3 التقارير عبر الضحايا، والعديد من حملات الابتزاز تُفكك بناءً على تقارير مجمعة تكشف عن أنماط مشتركة، أو عناوين، أو محافظ مشتركة بين الحالات.
أبلغ دولياً
يمكن للضحايا في المملكة المتحدة الإبلاغ إلى Action Fraud، مع استخدام فئة "Online Sextortion" حيثما تنطبق. في الاتحاد الأوروبي، تتولى الشرطة الوطنية جنباً إلى جنب مع مركز الجرائم الإلكترونية الأوروبي (Europol) هذه التقارير، بينما توجهها كندا عبر المركز الكندي لمكافحة الاحتيال، وأستراليا عبر ReportCyber أو Scamwatch. تحتفظ معظم الدول ببوابة وطنية للجرائم الإلكترونية من نوع ما. يستحق الأمر تقديم البلاغ حتى للرسائل التي تكون خداعاً واضحاً، لأن الأنماط التي تكشفها تغذي جهود إنفاذ القانون الأوسع.
هل تحتاج مساعدة متخصصة؟
فريقنا حل آلاف الحالات. احصل على دعم سري الآن.
أبلغ مزود البريد الإلكتروني الخاص بك
يمكن لمزودي البريد الإلكتروني حجب الأنماط وتحذير المستخدمين الآخرين بمجرد معرفتهم بها. في Gmail، استخدم إبلاغ ← تصيد احتيالي أو إبلاغ ← رسائل غير مرغوب فيها مع تضمين المحتوى الكامل؛ وفي Outlook، هو إبلاغ ← غير مرغوب فيه ← تصيد احتيالي. يقدم Yahoo خيار Spam ← الإبلاغ كتصيد احتيالي، ولدى ProtonMail زر مخصص للإبلاغ عن التصيد الاحتيالي. بالنسبة لحساب بريد إلكتروني للأعمال، اتصل بفريق أمن تكنولوجيا المعلومات مباشرة بدلاً من ذلك. الإبلاغ بهذه الطريقة يساعد المزود على تدريب فلاتر البريد غير المرغوب فيه وتحذير الأهداف المحتملة الأخرى.
عالج ادعاءات الاختراق
إذا ادعت الرسالة امتلاك كلمة المرور الخاصة بك (خاصة الحديثة منها)، فقيّم أمان الحساب.
- تحقق من Have I Been Pwned بحثاً عن الاختراقات المعروفة المتعلقة ببريدك الإلكتروني
- غيّر كلمات المرور لأي حساب يستخدم كلمة المرور المكشوفة
- فعّل المصادقة الثنائية على جميع الحسابات المهمة
- شغّل عمليات فحص لمكافحة البرامج الضارة على أجهزتك
- راجع نشاط تسجيل الدخول على حساب بريدك الإلكتروني
- انتبه لعلامات تبديل SIM (إشعارات المشغل، فقدان خدمة الهاتف الخلوي)
حتى لو كان التهديد خداعاً، فإن كشف كلمة المرور حقيقي، فالبيانات جاءت من اختراق في مكان ما.
أرسل إلى مجموعات مكافحة التصيد الاحتيالي
تجمع عدة منظمات أنماط رسائل البريد غير المرغوب فيها والابتزاز.
- مجموعة العمل لمكافحة التصيد الاحتيالي: reportphishing@apwg.org
- FTC: spam@uce.gov (الآن reportfraud.ftc.gov)
- SpamCop: التقارير تساعد قوائم الحظر
- Microsoft: phishing@office365.microsoft.com للتهديدات المستضافة على Microsoft
هذه التقارير تُغذي تصفية البريد غير المرغوب فيه وقوائم الحظر على مستوى الصناعة، مما يعني أن تقريراً واحداً يمكن أن يساعد في حجب المرسل نفسه من الوصول إلى آلاف الصناديق الواردة الأخرى.
احمِ حساب بريدك الإلكتروني واحصل على دعم متخصص
حتى عندما لا يكون الأمر مرتبطاً بالتهديد المحدد، يستحق اتخاذ بضع خطوات وقائية. فعّل المصادقة الثنائية إذا لم تكن قد فعلت ذلك بالفعل، واستخدم كلمة مرور قوية وفريدة لحساب بريدك الإلكتروني تحديداً. راجع نشاط تسجيل الدخول الأخير الخاص بك وسجل الخروج من أي جلسات غير مألوفة، وتحقق من قواعد إعادة التوجيه، لأن المهاجمين أحياناً يقومون بإعداد واحدة بهدوء لمراقبة البريد الوارد. مراجعة التطبيقات المتصلة وإلغاء الأذونات غير المعروفة، إلى جانب تحديث بريد الاسترداد ورقم الهاتف، يستكمل الأساسيات.
بالنسبة للابتزاز الموجه ذي المصداقية بدلاً من خداع الحملات الجماعية، يستحق الأمر الاستعانة بدعم متخصص مبكراً. مساعدة الابتزاز الإلكتروني تربطك بدعم استجابة مبني تحديداً لهذا الوضع، والعمل مع متخصص ذي خبرة في الابتزاز الإلكتروني يضيف ثقلاً قانونياً إذا تصاعدت الأمور. إذا كانت المواد الحميمة في خطر، فإن تنسيق التحضير لإزالة المحتوى بالتوازي يوفر الوقت لاحقاً، وأنظمة الأعمال التي قد تكون مخترقة تستدعي الاستعانة بمتخصصي أمن تكنولوجيا المعلومات مباشرة.
اتخذ إجراءً بثقة
معرفة كيفية الإبلاغ عن رسائل الابتزاز الإلكتروني هي خطوة سريعة لكنها مؤثرة. احفظ الرسالة، وقدم بلاغاً لدى FBI IC3 أو وحدة الجرائم الإلكترونية الوطنية لديك، أبلغ عن بريد ابتزاز إلى مزودك، واحمِ حساباتك، ولا تدفع. معظم الرسائل هي خداع حملات جماعية تفقد كل قوتها بمجرد أن تتعرف عليها؛ والقلة الحقيقية منها تتطلب استجابة إضافية لكنها لا تستدعي أبداً الدفع. الموارد متاحة على مدار الساعة طوال أيام الأسبوع لكل من تقييم الخداع والاستجابة للتهديدات ذات المصداقية. المجرم يعتمد على الذعر؛ والاستجابة الواضحة والمنهجية هي الطريقة التي تستعيد بها السيطرة.
عن المؤلف
فريق Altahonos
يتكون فريق Altahonos من متخصصين في الأمن السيبراني وإدارة السمعة عبر الإنترنت مع خبرة واسعة في التخفيف من التهديدات الرقمية واستراتيجيات إزالة المحتوى.
