القاهرة مباشر

رموز QR ووكلاء تداول وهميون.. أساليب جديدة لاختراق حسابات العملات المشفرة

الأحد 20 سبتمبر 2026 04:15 مـ 7 ربيع آخر 1448 هـ
مجرمو الإنترنت
مجرمو الإنترنت

حذر تقرير حديث من تصاعد هجمات التصيد الاحتيالي باستخدام رموز الاستجابة السريعة «QR»، إلى جانب ظهور وكلاء تداول مزيفين مدعومين بالذكاء الاصطناعي، في محاولات تستهدف مستخدمي العملات المشفرة ودفعهم إلى تنزيل برمجيات خبيثة.

وأوضح تقرير صادر عن HP بشأن مستجدات التهديدات السيبرانية أن مجرمي الإنترنت يستغلون الاهتمام المتزايد بأدوات الذكاء الاصطناعي لتطوير أساليب أكثر إقناعًا في استدراج الضحايا وتجاوز أدوات الحماية التقليدية.

وأشار التقرير إلى استخدام وكلاء تداول مزيفين يعملون بالذكاء الاصطناعي لخداع المستخدمين وحملهم على تنزيل برمجيات ضارة على أجهزتهم.

وبمجرد تشغيل هذه البرمجيات، تبدأ في فحص متصفحات المستخدمين بحثًا عن إضافات محافظ العملات المشفرة، من بينها Coinbase وMetaMask، ثم تستبدلها بنسخ خبيثة مشابهة لها في الشكل.

وتعمل هذه النسخ على جمع بيانات الاعتماد التي يدخلها المستخدمون، ما قد يمنح المهاجمين إمكانية الوصول إلى أرصدة العملات المشفرة وسرقتها.

كما رصد التقرير استمرار هجمات التصيد الاحتيالي عبر رموز QR، حيث يلجأ المهاجمون إلى نقل الضحايا من أجهزة الكمبيوتر إلى الهواتف المحمولة، التي قد تكون مستويات الحماية عليها أقل.

ويتم إرسال ملفات PDF إلى الضحايا تتضمن رسائل تزعم أن محتوى معينًا تم حجبه لأسباب أمنية، قبل مطالبتهم بمسح رمز QR باستخدام الهاتف المحمول.

ويؤدي مسح الرمز إلى نقل المستخدم إلى مواقع تصيد احتيالي قد تكون محظورة على أجهزة الكمبيوتر، بهدف الحصول على بيانات تسجيل الدخول والمعلومات الحساسة.

وسلط التقرير الضوء كذلك على توسع منظومة «Phantom Stealer» من خلال أداة تحميل جديدة تحمل اسم «Phantom Gate»، بما يسهم في تسهيل بناء حملات إلكترونية وتوسيع نطاقها.

وتُستخدم «Phantom Stealer» في سرقة البيانات، بينما تساعد أداة «Phantom Gate» جهات التهديد على تطوير مسارات أكثر تعقيدًا لإيصال البرمجيات الخبيثة إلى الأجهزة المستهدفة.

وقال باتريك شلابفر، الباحث الرئيسي في شؤون التهديدات لدى مختبر HP للأمن، إن المهاجمين يستفيدون من الانتشار المتزايد لأنظمة الذكاء الاصطناعي لتطوير وسائل استدراج تبدو أكثر احترافية ومصداقية أمام المستخدمين.

وأشار إلى أن أدوات مثل «Phantom Gate» تسهم في توسيع قدرات المهاجمين وتمكينهم من بناء حملات إلكترونية متقدمة بصورة أكثر سهولة.

من جانبه، أكد جيمس رايت، الرئيس العالمي لحلول أمن الأنظمة الشخصية في HP، أن انتقال المستخدمين بين الأجهزة والتطبيقات والمتصفحات وأدوات الذكاء الاصطناعي يفرض ضرورة توفير حماية أمنية تغطي مختلف هذه التفاعلات.

وأشار إلى أهمية اعتماد المؤسسات على نهج يقوم على مبدأ عدم الثقة المسبقة، إلى جانب العزل والاحتواء، لتقليل مخاطر النقر على الروابط أو تنزيل الملفات غير الموثوقة.

وكشف التقرير، الذي يغطي الفترة من أبريل إلى يونيو 2026، أن ما لا يقل عن 10% من تهديدات البريد الإلكتروني التي رصدتها تقنية «HP Sure Click» تمكنت من تجاوز نظام واحد أو أكثر من أنظمة فحص بوابات البريد الإلكتروني.

وشكلت الملفات التنفيذية الوسيلة الأكثر استخدامًا في إيصال البرمجيات الخبيثة بنسبة 40%، تلتها الملفات المضغوطة بنسبة 38%، ثم ملفات PDF بنسبة 7.5%.

وأشارت HP إلى أن تقنيات العزل الأمني تتيح تشغيل الملفات المشبوهة داخل بيئات منفصلة، بما يساعد على تحليل الأساليب الجديدة التي يستخدمها مجرمو الإنترنت مع تقليل مخاطر وصولها إلى الأنظمة الرئيسية.