احذر عمليات الاحتيال عبر الشريحة الإلكترونية

تُعد عمليات الاحتيال عبر الشريحة الإلكترونية (e-SIM) تهديدًا متزايدًا، ولا يدرك كثير من الأشخاص كيفية عمله أو آلية حدوثها.

في هذا النوع من الاحتيال، يقوم المحتالون بتحويل شريحتك التقليدية إلى شريحة إلكترونية عبر مزود خدمة الاتصالات، وبمجرد تفعيلها، يتمكنون من اعتراض كلمات المرور الصالحة لمرة واحدة، والمكالمات، والرسائل النصية، مما يتيح لهم إجراء معاملات مالية على حساباتك المصرفية من دون موافقتك.

كيف يجمع المحتالون البيانات

يقوم المحتالون أولاً بجمع معلوماتك الشخصية من خلال:

  • وسائل التواصل الاجتماعي
  • أساليب الهندسة الاجتماعية (مثل التصيد الاحتيالي أو الاحتيال الصوتي وغيرها).
  • البيانات المسروقة من الويب المظلم أو الدارك ويب.

بعد ذلك، يتصل المحتالون بمزود خدمة الاتصالات منتحلين هويتك ويطلبون تفعيل شريحة إلكترونية باسمك.

كيف تحدث عملية الاحتيال

يبدأ المحتال بالتواصل مع الضحية هاتفيًا مدّعيًا أنه يمثل مزود خدمة الاتصالات، ويعرض ما يسمى "ترقية مجانية للخدمة" أو "تحسين خدمة 5G" مع مزايا إضافية.

  • تسجيل الدخول غير المصرح به
    أثناء المكالمة مع الضحية، يقوم المحتال بالدخول إلى تطبيق مزود خدمة الاتصالات، ويتعمد تجاوز طريقة تسجيل الدخول التقليدية باستخدام اسم المستخدم وكلمة المرور، ويختار بدلاً من ذلك خيار تسجيل الدخول عبر رقم الهاتف وكلمة المرور الصالحة لمرة واحدة (OTP).
  • الهندسة الاجتماعية للحصول على كلمة المرور الصالحة لمرة واحدة
    عند إدخال رقم هاتف الضحية، تُرسل كلمة مرور صالحة لمرة واحدة تلقائيًا إلى هاتفه الجوال. وأثناء المكالمة الهاتفية، يقنع المحتال الضحية بمشاركة الكلمة تحت ذريعة التحقق أو تفعيل الخدمة.
  • الوصول إلى الحساب
    باستخدام كلمة المرور التي حصل عليها، يتمكن المحتال من الدخول إلى حساب الضحية بنجاح.
  • طلب تحويل الشريحة إلى شريحة إلكترونية
    بعد الدخول، يتوجه المحتال إلى قسم الخدمات في التطبيق ومن ثم إلى إدارة الشريحة ويبدأ طلب تحويل الشريحة التقليدية إلى شريحة إلكترونية.
  • قبول الشروط نيابة عن الضحية
    يقوم المحتال بالموافقة على الشروط والأحكام الخاصة بتبديل الشريحة من دون علم الضحية.
  • تفعيل الشريحة الإلكترونية
    تُرسل كلمة مرور صالحة لمرة واحدة أخرى إلى هاتف الضحية لإتمام عملية تفعيل الشريحة الإلكترونية، ويقنع المحتال الضحية بمشاركتها لإتمام العملية بنجاح.
  • النتيجة النهائية
    بعد التفعيل، يتم تعطيل الشريحة الفعلية للضحية على الفور وينتقل التحكم الكامل في الرقم إلى المحتال. يتيح ذلك للمحتال اعتراض المكالمات، والرسائل النصية، وكلمات المرور الصالحة لمرة واحدة، مما يفتح المجال لارتكاب عمليات احتيال مالية.

علامات قد تشير إلى استهدافك:

  • توقف الهاتف الجوال فجأة عن العمل.
  • عدم القدرة على الوصول إلى الخدمات المصرفية الرقمية.
  • تلقي رسالة نصية من مزود الخدمة بشأن تفعيل شريحة إلكترونية.

كيف تحمي نفسك من الاحتيال عبر الشريحة الإلكترونية؟

  • احذر من أساليب الهندسة الاجتماعية.
  • في حال كان رقم هاتفك الجوال غير نشط أو خارج نطاق التغطية، تواصل فورًا مع مزود خدمة الاتصالات الخاص بك.
  • أبلغ البنك التجاري فورًا إذا وصلتك أي كلمات مرور صالحة لمرة واحدة على الرقم المسجل لتفويض المعاملات.
  • قم على الفور بتغيير كلمات مرور حساباتك المصرفية وأرقام التعريف الشخصية الخاصة ببطاقاتك.
  • اشترك في التنبيهات الدورية عبر البريد الإلكتروني لجميع المعاملات المصرفية للبقاء على اطلاع دائم، حتى عند إيقاف شريحتك.
  • راجع كشوف حساباتك المصرفية بشكل دوري للتأكد من أن جميع المعاملات تمت بموافقتك.
  • في حال الاشتباه بأي عملية احتيال، اتصل فورًا على الرقم 44495545 لحظر حساباتك والحد من المخاطر المحتملة.

تذكر دائمًا:

تجنب الرد على أي رسائل أو مكالمات مشبوهة أو غير معروفة، ولا تشارك كلمة المرور الصالحة لمرة واحدة مع أي شخص، واحرص على أن تكون كلمات المرور الخاصة بك قوية وفريدة لكل حساب.