شركة الأمن السيبراني وبرامج مكافحة الفيروسات Malwarebytes نشرت مقالًا على مدونتها Malwarebytes Labs، يكشف عن طريقة احتيال تستخدم المتصفح كوسيلة للاحتيال عبر Apple Pay. هذه الخدعة تستخدم تأثيرات ويب مصممة بعناية، مما يجعل المستخدمين يعتقدون أنهم أتموا معاملة بقيمة US$657 (حوالي HK$5,124) عبر Apple Pay إلى متجر التطبيقات، مما يحفزهم على الاتصال بخط دعم مزيف لـ “Apple Support”.
الهدف الحقيقي هو أنه عندما يتواصل المستخدم مع خدمة العملاء المزيفة، يقوم الطرف الآخر بجمع المعلومات الشخصية أو المالية، مما يؤدي في النهاية إلى سرقة الأموال.
الخدعة تستخدم تأثيرات الويب لمحاكاة شاشة معاملة حقيقية
تعمل الخدعة بالكامل في بيئة الويب، ولا تتضمن أي تحقق فعلي من Face ID أو معاملات. يستغل المحتالون تقنيات ويب متعددة لإنشاء وهم بأن متجر التطبيقات يتلقى US$657 (حوالي HK$5,124). ستظهر الشاشة رسوم متحركة مزيفة للتحقق من Face ID، ورمز فتح، ورقم معاملة، بالإضافة إلى العديد من العناصر المرئية التي قد تجعل المستخدمين غير الحذرين يصدقون أنها حقيقية. بعد الانتهاء، ستظهر الصفحة إيصالًا مزيفًا، وتعرض رقم هاتف كبير، مما يشير للمستخدمين “للاتصال بـ Apple Support”، مع وجود زر “View Details” بجانبه.
بمجرد أن يضغط المستخدم على هذا الزر، ستقوم الصفحة بتشغيل رسالة صوتية تقول: “Unauthorized charge of six hundred fifty-seven dollars from your Apple ID. Please call support immediately.” (تم خصم US$657 (حوالي HK$5,125) بشكل غير مصرح به من Apple ID الخاص بك، يرجى الاتصال بالدعم على الفور). في الواقع، جميع الشاشات والرسوم المتحركة والأصوات مزيفة، والمبلغ ورقم المعاملة الذي يراه كل مستخدم هو نفسه تمامًا، ولا توجد أي معاملات حقيقية تحدث في الخلفية.
الهدف النهائي للمحتالين هو جعل المستخدمين يتصلون برقم دعم Apple المزيف في حالة من الذعر.
تطبيق وسائل ردع متعددة لمنع المستخدمين من مغادرة الصفحة
لمنع المستخدمين من ملاحظة أي شيء غير عادي ومغادرة، تحتوي الصفحة المحتالة على آلية إضافية. عندما يحاول المستخدم الضغط على زر العودة في المتصفح، ستظهر الصفحة تحذيرًا يدعي أن “Apple ID session is active” (جلسة Apple ID نشطة)، مشيرة إلى أن مغادرة الصفحة قد تعرض معلومات الدفع والبنك للخطر. ومع ذلك، فإن “جلسة Apple ID” نفسها ليست آلية حقيقية، والتهديدات المذكورة كلها وهمية، تهدف فقط إلى تأخير وإخافة المستخدمين.
تذكر Malwarebytes في المقالة أنه إذا واجه المستخدمون مثل هذه الصفحات الاحتيالية أثناء التصفح، فإن أفضل إجراء هو إغلاق الصفحة بالكامل من خلال عرض علامات التبويب في المتصفح (في Safari، الزر في الزاوية السفلية اليمنى)، ويجب عدم النقر على أي مربعات حوار أو عناصر واجهة خلال هذه الفترة، ويجب عدم الاتصال بأي رقم موجود على الصفحة. كما تشير المقالة إلى أن أي شركة شرعية لن تطلب من المستخدمين الاتصال برقم ما عبر رسالة منبثقة، ولن ترسل أرقام الاتصال عبر الرسائل النصية دون توقع المستخدم لذلك. إلا إذا كان المستخدم نفسه في عملية دعم ويتوقع تلقي اتصالات ذات صلة، يجب اعتبار مثل هذه وسائل الاتصال مشبوهة.

