عندما يتصل بك "دعم أبل"، أغلق الخط

1 سبتمبر 2026 | المدونة عندما يتصل بك "دعم أبل"، أغلق الخط

المؤلفة : كاتي بوكيتي | المحرر : كريغ تايلور

افتتاحية بقلم كريج تايلور:

تتضمن مدونة هذا الأسبوع إشادةً ضمنيةً بأمان أجهزة آبل. فكما تعلمون، يسرق المجرمون أجهزة آيفون منذ زمن، لكنهم يعترفون الآن ضمنيًا بعجزهم عن اختراق نظام أمان أجهزة آبل (المعروف باسم " الملاذ الآمن ") لاستخدام الهاتف المسروق. لذا، بدلًا من مهاجمة الهاتف لاختراقه، يهاجمون العنصر الوحيد الذي لا تستطيع آبل إصلاحه: أنت وأنا. 🙂

تعرّف على "أليس من دعم أبل". إنها وكيلة صوتية تعمل بالذكاء الاصطناعي، تتحدث ثلاث لغات، وتعرف طراز هاتفك بدقة ومكانه الحالي، وهي مهذبة للغاية وهي ترشدك لقراءة رمز المرور بصوت عالٍ. لكنها في الواقع وهمية، وتكلف موظفي الدعم حوالي عشرة سنتات لكل مكالمة.

هذا السعر جزء آخر من القصة الحقيقية. على مدى أكثر من عقد من إصدارات الآيفون، كانت عملية الاحتيال عبر الهاتف تتطلب شخصًا ماهرًا يعمل على ضحية واحدة في كل مرة. لقد حوّل الذكاء الاصطناعي هذه المهارة إلى منتج اشتراك يعمل على نطاق واسع، بلغتك، وببياناتك الشخصية. اختفت معظم علامات التحذير القديمة التي كنا نعلمها للناس، والقواعد النحوية الركيكة، وعبارة "عزيزي العميل" العامة.

قبل الانتقال إلى المقال، أنصحك بتفعيل ميزة "حماية الجهاز المسروق" من Apple، وهي ميزة معطلة افتراضيًا. يتطلب تفعيلها نظام iOS 17.3 أو أحدث، ويستغرق بضع دقائق. تجد تفاصيل هذه الميزة هنا: https://support.apple.com/en-us/102568 ، وهي معطلة افتراضيًا، وخطوات تفعيلها موضحة في القائمة أدناه.

إذا سُرق جهاز iPhone الخاص بك ولم يتمكن تطبيق "العثور على iPhone" من تحديد موقعه (غالبًا ما يضعه اللصوص في كيس فاراداي رخيص الثمن لقطع الإشارة)، فتوقع مكالمة هاتفية مُولّدة بواسطة الذكاء الاصطناعي في وقت ما لمحاولة إقناعك بعدم إعطاء رمز المرور الخاص بك. لا تستسلم لهذا الإغراء وتزيد الطين بلة بسرقة جهاز iPhone الخاص بك! ببساطة، ردد هذه العبارة: " لا أحد من أصحاب المصداقية يطلب منك رمز المرور أو كلمة المرور أو رمز التحقق ". لقد أوضحت Apple ذلك جليًا هنا . ارفض هذا الطلب، ولن يتبقى لدى اللصوص أي دليل للعملية.

جعلت آبل أجهزتها أصعب شيء للاختراق والهجوم، لذا أصبح المخترقون الآن يهاجمونك أنت بدلاً من ذلك! كن متيقظاً وانتبه لهذه المكالمات الهاتفية التي يتم إنشاؤها بواسطة الذكاء الاصطناعي عندما يُسرق هاتفك.

— كريج تايلور، الرئيس التنفيذي لشركة سايبر هوت


سرقة هاتف آيفون ومكالمة هاتفية من الذكاء الاصطناعي لاقتحامه...

إليك سيناريو من المهم معرفته قبل أن يحدث لك أو لأحد زملائك في العمل. يُفقد هاتفك الآيفون أو يُسرق، وبعد بضعة أيام، تتلقى اتصالاً من شخص يبدو هادئاً وودوداً، وكأنه ممثل دعم فني من آبل. تعرف هذه الموظفة طراز هاتفك، وتعرف موقعه الحالي على الخريطة، وتطلب منك رمز المرور "لتساعدك في إزالة القفل".

إنها ليست من شركة آبل. إنها ليست حتى بشرية. إنها وكيل صوتي يعمل بالذكاء الاصطناعي، استأجره مجرم، وصمم لإقناعك بالتخلي عن رمز المرور الخاص بك، وكلمة مرور معرف آبل الخاص بك، ورمز التحقق الثنائي، جملة واحدة مهذبة في كل مرة.

وثّق باحثو الأمن في موقع SOCRadar هذه العملية مؤخرًا. تُعرف باسم AnonyMousKIT، وتستحق بضع دقائق من اهتمامك، بغض النظر عن حجم مؤسستك.

النسخة القصيرة

AnonyMousKIT هي خدمة تصيد احتيالي مصممة لغرض واحد: فتح أجهزة آيفون المسروقة عن طريق خداع مالكها لحمله على تسليم بيانات اعتماده. يربط قفل التنشيط من آبل الهاتف بمعرف آبل الخاص بمالكه، لذا يبقى الهاتف المسروق غير قابل للاستخدام حتى يقوم السارق بإزالة هذا القفل. بدلاً من اختراق قفل التنشيط، يدفع المجرمون مقابل الوصول إلى منصة متطورة تتصل بالضحايا مباشرةً وتطلب منهم بلطف.

تعمل المنصة كشركة برمجيات صغيرة. فهي تبيع باقات رصيد، وتقدم مستويات اشتراك، وتصل إلى الضحايا عبر خمس قنوات من بيانات هاتف مسروق واحد: البريد الإلكتروني، والرسائل النصية، وواتساب، ومكالمة صوتية مسجلة، ووكيل صوتي يعمل بالذكاء الاصطناعي.

كيف تعمل عملية الاحتيال الصوتي

تُعرف الشخصية الآلية التي تقف وراء هذه المكالمات باسم "أليس من دعم أبل"، وتتحدث الإنجليزية والإسبانية والبرتغالية حسب المتصل. وقد استعاد الباحثون 200 سجل مكالمة مرتبطة بهذه الشخصية، معظمها لأرقام هواتف في البرازيل بين أغسطس 2025 ومايو 2026.

تتبع المكالمة النموذجية سيناريو بسيطًا. تتأكد أليس من أنها تتحدث مع صاحب الهاتف، وتطلب رمز المرور المكون من أربعة أو ستة أرقام، ثم تعيد قراءة الأرقام للتأكد. بعد ذلك، تشرح أن شخصًا ما زار متجر آبل لمحاولة إزالة قفل التنشيط، وتسأل عما إذا كانت رسالة الاسترداد قد وصلت. هذا السؤال يمهد للطلب التالي، وهو كلمة مرور Apple ID ورمز التحقق الثنائي.

لم تتجاوز تكلفة إجراء جميع هذه المكالمات المئتين على المشغل عشرين دولارًا. أما عمليات الاحتيال الهاتفية المقنعة والمتعددة اللغات، فتكلف الآن حوالي عشرة سنتات فقط لكل محاولة. هذا الانخفاض في التكلفة يستحق اهتمامك أكثر من أي عدد من الضحايا.

لماذا يبدو الإغراء حقيقياً

تنجح هذه الحيلة لأنها تستخدم معلومات حقيقية مستقاة مباشرة من الجهاز المسروق، بما في ذلك رقم طراز أبل الدقيق وموقعه الحالي من تطبيق "Find My". ينتقل الضحايا الذين ينقرون على رسالة مرتبطة إلى صفحة مصممة لتبدو كموقع أبل رسمي، مع خريطة متحركة توضح مكان هاتفهم الآن.

لا يزال البريد الإلكتروني القناة الأكثر استخدامًا في هذه العملية. أكثر عناوين الرسائل شيوعًا هي "تم العثور على جهازك" و"تنبيه"، تُرسل من حسابات مُصممة لتبدو كأنها تابعة لشركة آبل أو خدمة "العثور على جهازي" أو دعم آبل. يتم توجيه العديد من هذه الرسائل عبر حساب جيميل مجاني واحد، ومعظمها يتضمن اسم مدينة حقيقية يسكنها الضحية، مما يجعل الرسالة المُرسلة بكميات كبيرة تبدو شخصية.

الشبكة التي تقف وراء عملية احتيال واحدة

تندرج AnonyMousKIT ضمن مجموعة أكبر من الأدوات المماثلة. وقد وجد الباحثون عشرات من عمليات التثبيت ذات الصلة عبر العديد من النطاقات، بعضها يتم تشغيله في نفس الثانية ويتشارك في البنية التحتية الخلفية، مما يشير إلى أن حفنة من المشغلين يديرون العديد من واجهات المتاجر ذات العلامات التجارية في وقت واحد.

إليكم تفصيلاً مُشجعاً حقاً مُخبأً في التقرير. إن "أدوات فتح القفل" التي تُعلن عنها هذه المتاجر ليست سوى طُعم في الغالب. فمعظم الهواتف المُستهدفة تعمل بمعالجات أبل حديثة بما يكفي بحيث لا يُمكن لأي ثغرة أمنية عامة الوصول إلى نظام الحماية الآمن الخاص بها. يحتاج المجرمون إلى رمز مرورك وبيانات تسجيل دخولك لأنه لا توجد طريقة مختصرة لتجاوز حماية أبل للأجهزة. وأفضل وسيلة دفاع لديك تعمل بالفعل.

ما تقوله شركة آبل

أكدت آبل بوضوح أنها لن تطلب منك كلمة مرورك أو رمز مرور جهازك أو رمز التحقق الثنائي، ولن تطلب منك أبدًا النقر على "موافق" عند طلب التحقق الثنائي. لذا، تعامل مع أي مكالمة أو رسالة نصية أو بريد إلكتروني يطلب هذه المعلومات على أنه مزيف، بغض النظر عن مدى دقة المعلومات التي قد يحتويها عن جهازك.

خمسة أشياء يمكنك القيام بها اليوم

  1. اطلب من جميع الموظفين الذين يستخدمون أجهزة iPhone التي تعمل بنظام التشغيل IOS 17.3 أو أحدث تفعيل "حماية الأجهزة المسروقة من Apple".
    • الإعدادات > معرف الوجه ورمز المرور (أو بصمة الإصبع ورمز المرور)، ثم أدخل رمز المرور الخاص بك.
    • قم بالتمرير لأسفل ثم انقر فوق حماية الأجهزة المسروقة، ثم قم بتشغيله.
    • ضمن خيار "طلب تأخير أمني"، اختر "دائما" بدلاً من الوضع الافتراضي "بعيدًا عن الأماكن المألوفة".
  2. شكّلوا فريق عملكم لخمس دقائق لمناقشة هذه القصة. مثال واقعي قصير كهذا يُعلّم موظفيكم أكثر بكثير من عرض تقديمي مليء بالإحصائيات.
  3. احفظ هذه القاعدة جيداً وشاركها مع فريقك: لا يطلب منك أي شخص رسمي من شركة آبل رمز المرور أو كلمة المرور أو رمز التحقق الثنائي. انتهى.
  4. قم بإعادة توجيه رسائل البريد الإلكتروني أو الرسائل النصية المشبوهة التي تحمل علامة Apple التجارية إلى reportphishing@apple.comيستغرق الأمر عشر ثوانٍ فقط، ويساعد الباحثين على تتبع هذه الحملات.
  5. إذا كانت شركتك تعتمد على استخدام حسابات Apple ID مشتركة لأجهزة الشركة، فابحث عن مفتاح أمان مادي للحسابات الأكثر أهمية. فهذا يمنع عملية التحقق الثنائي المباشر التي تعتمد عليها هذه الحيلة بالكامل.

خطوتك الصغيرة التالية

إضافةً إلى تفعيل خاصية حماية الجهاز المسروق ( أليس كذلك؟ )، استمر في مشاركة هذه النصائح وأفضل الممارسات مع فريقك. أهم عادة: لا تُعطِ رمز المرور أو كلمة المرور أو رمز التحقق لأي شخص يتصل بك أو يرسل لك رسالة نصية أو بريدًا إلكترونيًا أولًا، حتى لو بدا ودودًا ويعرف تفاصيل عن هاتفك. شارك هذه المقالة مع فريقك هذا الأسبوع، وناقشها لمدة خمس دقائق في اجتماعكم القادم، وستكون أكثر أمانًا اليوم مما كنت عليه بالأمس.


الأسئلة الأكثر شيوعًا (FAQ)

هل تتصل بي شركة آبل أو ترسل لي رسالة نصية أو بريدًا إلكترونيًا تطلب فيه رمز المرور أو رمز التحقق الثنائي؟ لا. لقد صرّحت آبل بوضوح أنها لن تطلب منك أبدًا كلمة مرورك أو رمز مرور جهازك أو رمز التحقق الثنائي، ولن تطلب منك أبدًا النقر على "موافق" عند ظهور نافذة التحقق الثنائي. لذا، تعامل مع أي طلب لهذه المعلومات على أنه مزيف.

كيف عرف المحتال طراز هاتفي وموقعه؟ يستمد المحتال هذه المعلومات مباشرةً من جهازك المسروق، بما في ذلك رقم طراز أبل وحالة "العثور على جهازي" المباشرة. هذه الدقة تجعل الرسالة تبدو شرعية، رغم أنها صادرة من مجرم وليس من شركة أبل.

هل يبدو صوت الذكاء الاصطناعي مقنعاً بما يكفي لخداع الناس؟ نعم، وهذا أمرٌ جديرٌ بالاهتمام. تُقدّم هذه المكالمات صوتاً آلياً بثلاث لغات، ويتبع نصاً طبيعياً وهادئاً يُرشد الضحايا خلال عملية تأكيد ملكيتهم للجهاز وقراءة رمز المرور، كل ذلك مقابل حوالي عشرة سنتات لكل مكالمة.

ماذا أفعل إذا تلقيت إحدى هذه المكالمات أو الرسائل؟ أغلق الخط أو تجاهلها. لا تُشارك رمز المرور أو كلمة المرور أو رمز التحقق مع أي شخص يتصل بك أولاً. أعد توجيه الرسائل المشبوهة إلى reportphishing@apple.com وتواصل مع Apple مباشرةً عبر القنوات الرسمية إذا كنت ترغب في التأكد من أي شيء.

هل تخترق هذه الحيلة فعلياً مكونات الهاتف؟ كلا. لا يوجد هنا أي استغلال تقني. تعتمد الخطة بأكملها على تقديمك لبياناتك الشخصية. ارفض هذا الطلب، ولن يتبقى لدى المحتال أي وسيلة للاحتيال.


مصادر:


أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

عندما يتصل بك "دعم أبل"، أغلق الخط

عندما يتصل بك "دعم أبل"، أغلق الخط

بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...

اقراء المزيد
تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...

اقراء المزيد
مشكلة يوم الصفر في SonicWall: ما تحتاج الشركات الصغيرة إلى معرفته حول برامج الفدية INC

مشكلة يوم الصفر في SonicWall: ما تحتاج الشركات الصغيرة إلى معرفته حول برامج الفدية INC

المؤلف: كريج تايلور لا أستطيع زيارة مقهى، أو الذهاب للعب جولة غولف، أو إجراء محادثة ودية مع...

اقراء المزيد