محتالون يتحايلون على فحوصات التعرف على الهوية المصرفية ببرامج تُباع على تيليغرام

كشف تحقيق لمجلة MIT Technology Review أن عصابات التزوير المالي تستخدم أدوات الكاميرا الافتراضية والتزييف العميق المتاحة على تيليغرام لاختراق أنظمة التحقق من هوية العملاء في البنوك ومنصات التشفير.

تحرير
ألمعي · هيئة التحرير
النشر
١٦ أبريل ٢٠٢٦
القراءات
١١
الوقت
قراءة دقيقتين
أيقونة تيليغرام المستخدمة في بيع أدوات الاحتيال الإلكتروني

كشف تحقيق استقصائي أجرته مجلة MIT Technology Review امتدّ لشهرَين أن شبكة متنامية من الأدوات الاحتيالية تُباع علناً عبر تطبيق تيليغرام، وتُمكّن المجرمين من اختراق منظومة التحقق من هوية العملاء المعروفة اختصاراً بـ"KYC" (التحقق من هوية العميل) لدى البنوك ومنصات التشفير الكبرى. ووثّق المحققون 22 قناةً ومجموعةً على تيليغرام بلغاتٍ صينية وفيتنامية وإنجليزية تُعلن صراحةً عن خدمات اختراق هذه المنظومة.

تُنفَّذ عمليات الاختراق بأساليب تقنية متطوّرة، أبرزها استخدام ما يُعرف بـ"الكاميرا الافتراضية"؛ وهي برمجية تحلّ محل بثّ الكاميرا الحية بمقاطع فيديو أو صور مُعدَّلة تُصوّر شخصاً حقيقياً أو مُزيَّفاً، أو حتى جماداً. وتستهدف هذه الأداة تحديداً "فحص الوجود الحي" المعتمد في كثير من التطبيقات المصرفية والتشفيرية، والذي يُفترض أنه يُتأكّد من أن المستخدم شخص حقيقي حاضر في اللحظة ذاتها.

ووثّق التحقيق مقطع فيديو توضيحياً من داخل مركز غسيل أموال في كمبوديا، يُظهر أحد الموظفين يفتح حساباً مصرفياً فيتنامياً عبر رفع صورة رجل وتمرير فيديو لامرأة أخرى أمام الكاميرا، قبل أن ينجح في اجتياز فحص التحقق في أقل من دقيقتَين. وتُكشف هذه الواقعة عن ثغرة جوهرية في منظومة الأمن البيومتري للمؤسسات المالية.

أكدت شركة iProov للتحقق البيومتري أن هجمات الكاميرا الافتراضية ارتفعت عالمياً بأكثر من 25 ضعفاً عام 2024 مقارنةً بعام 2023، فيما أفادت شركة Sumsub المتخصصة في خدمات التحقق بأن محاولات الاحتيال المتطوّرة التي تشمل هذه الأساليب تضاعفت ثلاث مرات تقريباً. وتُقدّر منظمة Chainalysis أن نحو 17 مليار دولار سُرقت في عمليات احتيال تشفيري عام 2025.

يكشف التحقيق كذلك أن عملية اختراق هذه المنظومة تنطوي على مراحل متعددة؛ إذ يلجأ بعض المحتالين إلى كسر قيود الهاتف (Jailbreak) لتفعيل الكاميرا الافتراضية، فيما يُحقن آخرون كوداً في تطبيقات المؤسسات المالية لاستدعائها. وقد وثّق سيرهي ياكيمتشوك من شركة Talsec للأمن السيبراني نحو 30 حادثة اختراق بالكاميرا الافتراضية خلال العام الماضي فقط.

من جهتها، أعلنت منصة Binance أنها "تعترض بنجاح محاولات التحايل" على منظومتها وتمتلك أنظمة أمنية متطوّرة، فيما أشارت كلٌّ من BBVA وRevolut إلى أنهما واعيتان بهذه التهديدات وتعتبرانها تحدياً يمسّ قطاع الخدمات المالية بأسره لا مؤسسة بعينها.

يتسابق المشرّعون والجهات التنظيمية حول العالم على الاستجابة لهذه التهديدات. في تايلاند أصدر المشرّعون قوانين تعزّز متطلبات التحقق من الهوية وتُقيّد المعاملات اليومية. كما أصدرت شبكة مكافحة الجرائم المالية الأمريكية تحذيراً حول مخاطر التزييف العميق. والخلاصة أن هذا يبقى سباقاً مستمراً بين المبدعين في منظومة الأمن والمحتالين الساعين دوماً إلى ثغرات جديدة.

المصدر الأصلي
MIT Technology Review
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

تطبيق بيت تشات يظهر كغير متاح على متجر غوغل بلاي في الهند

الهند تأمر بإزالة تطبيق بيت تشات اللامركزي من متاجر التطبيقات

أمرت السلطات الهندية بإزالة تطبيق بيت تشات لجاك دورسي القائم على شبكة بلوتوث لامركزية، وسط جدل قانوني حول حرية الإنترنت وصلاحيات الرقابة الحكومية.

TechCrunch
جودي فولكنر، الرئيسة التنفيذية المؤسسة لشركة إيبك سيستمز

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض

أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.

TechCrunch
حاسوب ماك بوك إير مفتوح على مكتب يرمز إلى نظام ماك أو إس من آبل

آبل تشدد ضوابط الوصول الكامل للقرص في ماك مواجهةً لمخاطر وكلاء الذكاء الاصطناعي

أعلنت آبل تشديد صلاحية الوصول الكامل للقرص في نظام ماك أو إس، بعد تنامي المخاوف من وكلاء الذكاء الاصطناعي القادرين على الوصول غير المقيّد إلى ملفات المستخدمين ورسائلهم وسجل تصفحهم.

TechCrunch
تصور للمعالج الضوئي العصبي المستخدم لكشف مقاطع فيديو التزييف العميق

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%

باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

ScienceDaily
تصوير فني لأسراب الذكاء الاصطناعي المتشابكة تحمي الشبكات السيبرانية

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي

مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

TechCrunch
مارك تشين، كبير مسؤولي الأبحاث في OpenAI

كبير باحثي OpenAI يدافع عن سلامة النماذج بعد اختراق Hugging Face

مارك تشين، كبير مسؤولي الأبحاث في OpenAI، يرد على تداعيات اختراق عوامل الذكاء الاصطناعي لمنصة Hugging Face، ويشرح إجراءات السلامة الجديدة ومراقبة التدريب التي تبنتها الشركة.

MIT Technology Review