ابتزاز.. نصب واحتيال الجريمة الإلكترونية تستفحل في الجزائر * شبكات تستغل الوسائط الاجتماعية للإيقاع بالضحايا أثارت عملية النصب والاحتيال التي تعرض لها مواطن من البويرة كان بصدد شراء العملة الصعبة من مواطن آخر تعرف عليه عبر الفايسبوك ضجة عبر وسائل الإعلام والوسائط الاجتماعية التي استنكرت الجريمة وقد تمّ تداول الفيديو على نطاق واسع قصد فضح تلك العصابات والتحذير من مغبة السقوط في فخاخها لاسيما مع تسجيل العديد من تلك العمليات الاحتيالية مما يعكس استفحال الجريمة الإلكترونية في الجزائر. نسيمة خباجة يؤدي الاستخدام المتزايد للتقنيات الرقمية في قطاع الأعمال دوراً حيوياً في نمو الأعمال التجارية. غير أن هذا الاستخدام له مخاطر أيضاً وتستهدف الجرائم الإلكترونية الضحايا من الأفراد وحتى الشركات الكبيرة وذلك عبر طرق مختلفة مثل التصيد الاحتيالي والتثبيت غير المشروع للبرامج الضارة. الأمر الذي يؤدي إلى خسارة الدخل والإضرار بالسمعة وتكبد خسائر مالية وتشفير البيانات بالفيروسات التي لا يمكن معالجتها إلا عن طريق دفع مبالغ مالية لقراصنة الأنترنت. استفحال الإجرام الإلكتروني في الجزائر الإجرام الإلكتروني واحد من أخطر الظواهر الإجرامية المستحدثة في المجتمع الجزائري كما في المجتمعات الأخرى حيث شهدت الألفية الأخيرة ثورة تكنولوجية استغلها الأشراف كما الأشرار في تحقيق دوافع مشينة أحسنها الشغف بالتقنية وأسوءها الربح المادي لهذا كان لزاما على المشرع الجزائري التدخل عبر عديد النصوص القانونية الموضوعية والإجرائية لمواجهة الجريمة والمجرم المعلوماتي. علما أن هذا يخص عدد الحالات التي قامت بعملية التبليغ فقط والأكيد أن البعض يرفض إيداع شكوى لاعتبارات اجتماعية وثقافية وهو الأمر الذي جعل مصالح الدرك الوطني تتجند لحماية مستعملي الأنترنت مثل مستخدمي مواقع التواصل الاجتماعي الذين يشكلون حيزا كبيرا من طبيعة استعمال هذه التكنولوجيا بحيث شهدت الجريمة الإلكترونية ارتفاعا رهيبا وتعالج سنويا المئات من القضايا من قبل الفرق المتخصصة في مكافحة الجريمة الإلكترونية التابعة للأمن الوطني إلى جانب تسجيل جرائم في مجال جرائم الاعتداء على سلامة الأنظمة المعلوماتية. الإطاحة بشبكة إجرامية خطيرة تمكنت مصالح أمن العاصمة من وضع حد لنشاط شبكة إجرامية تتكون من أربعة أشخاص تستغل مواقع التواصل الاجتماعي لإبرام صفقات بيع وهمية مع ضبط أسلحة بيضاء ومبالغ مالية وأدوات أخرى حسب ما أفاد به مؤخرا بيان لمصالح الأمن الوطني وأوضح نفس المصدر أن مصالح الأمن تمكنت في ظرف وجيز من توقيف ثلاثة أشخاص مشتبه فيهم فيما لاتزال الأبحاث قائمة لتوقيف المشتبه فيه الرابع وذلك عقب استغلال الفيديو الذي سجله الضحية لحظة فرار المشتبه فيهم الذين كانوا على متن سيارة سياحية ببلدية القبة مكان وقوع الاعتداء وتعود أطوار القضية - حسب البيان - عقب نشر أفراد المجموعة لإعلان عن بيع مبلغ مالي من العملة الصعبة قدره 2500 أورو عبر منصة الفايسبوك ليتواصل معهم مواطن من البويرة بغرض شراء المبلغ المالي. وبعد الاتفاق معه تم استدراجه إلى حي بن عمر بالقبة وسلبه مبلغ مالي قدره 70 مليون سنتيم تحت طائلة التهديد بالسلاح الأبيض . وفي ذات الصدد تمكنت ذات المصالح من استرجاع مبلغ مالي قدره 49 مليون سنتيم مع ضبط الأسلحة البيضاء والهواتف النقالة المستعملة في الاعتداء إلى جانب المؤثرات العقلية وحجز مركبتين سياحيتين . وعقب استكمال الإجراءات القانونية المعمول بها تم تقديم المشتبه فيهم أمام الجهات القضائية المختصة وإيداعهم الحبس المؤقت الإجرام والتصيد الاحتيالي على الرغم من أن غالبية المجرمين يمتلكون قدرات تقنية بسيطة جداً إلا أن الهجمات الرقمية تشهد تزايداً في استخدام الأدوات المتطورة المتاحة في السوق الإجرامي الافتراضي على الأنترنت. ومع تطوير بعض الجماعات الإجرامية لأنشطتها فإن الجرائم الإلكترونية تتطور أيضاً وتنمو بسرعة. يعتبر التصيد الاحتيالي واحداً من أكثر الهجمات الإلكترونية شيوعاً ويتم من خلال رسائل البريد الإلكترونية التي غالباً ما تكون مقنعة وتبدو أنها من مرسلين شرعيين. وتهدف هذه الرسائل إلى إغراء مستلميها المستهدفين للنقر على الروابط أو المرفقات التي بدورها تسهل السرقة أو الاحتيال. يستخدم التصيد الاحتيالي رسائل البريد الإلكترونية لإقناع المستخدمين بالنقر على مرفق أو رابط ضار. ويمكن لهذه الروابط بدورها أن تلحق الضرر بالحاسوب عبر البرامج الضارة التي تعمل على تجميع معلومات هامة وخاصة عن المستخدم. مما يمكّن المهاجم من سرقة الأموال أو تعطيل العمليات التجارية أو إتلاف البيانات. غالباً ما تتجاوز روابط التصيد الاحتيالي برامج الأمن ومكافحة الفيروسات باستخدام وحدات الماكرو في برنامج مايكروسوفت أوفيس وتقوم بتثبيت البرامج الضارة عند تشغيلها. وقد ترتبط الروابط بمواقع إلكترونية تبدو مشروعة والتي تقوم بدورها باستغلال نقاط الضعف في حاسوب الضحية لتثبيت الشيفرات الخبيثة حيث يمكن لهذه الصفحات الإلكترونية أن تخدع المستخدم ببساطة لإدخال معلوماته الشخصية. ويحرص المهاجمون المحترفون على استخدام البريد الإلكتروني لمجموعات مختارة بعناية من الأفراد بغية التصيد الاحتيالي وذلك عبر وسائل التواصل الاجتماعي ومعلومات المواقع أو الحقائق العامة عن مؤسستهم. من ناحية أخرى تستهدف عمليات التصيد الاحتيالي أكبر عدد من مستلمي الرسائل بحيث تنطلي الخدعة على نسبة ضئيلة منهم لتحقيق النجاح المحتمل. كما يمكن استخدام الفواتير الوهمية وإشعارات التسليم والإيصالات والتحديثات المصرفية كوسيلة للخداع في هذه المحاولات. الاحتيال عبر الهاتف والرسائل النصية تعتبر مكالمات التصيد الاحتيالي الصوتي والرسائل الاحتيالية (التصيد عبر الرسائل النصية القصيرة) من الهجمات الشائعة التي تهدف إلى خداع المستهدفين للكشف عن المعلومات الشخصية التي يمكن استخدامها للسرقة أو الاحتيال. وتتصف مكالمات التصيد الاحتيالي الصوتي والرسائل الاحتيالية بأنها غير مكلفة ولا تتطلب سوى القليل من المعرفة التقنية. تنفذ حملات التصيد الاحتيالي الصوتي على نطاق واسع وذلك باستخدام الاتصال الهاتفي التلقائي والاتصال ذو النطاق العريض الذي يسمح بإجراء مكالمات لآلاف من الضحايا المحتملين في الساعة الواحدة. حيث يحاولون دفعهم للرد اعتماداً على منطق الترهيب على سبيل المثال خدمة معاودة الاتصال المصرفية المزيفة التي تتظاهر بتنبيه الضحية إلى وجود احتيال على الحساب المصرفي ثم يطلب معلومات مفصلة عن البطاقة عند الاستجابة. وفي استهداف الشركات غالباً ما ينتحل المهاجمون شخصية موظف ذو مرتبة عالية لديه طلب مساعدة عاجلة. وقد يتظاهرون بأنهم في حالة مستعجلة لمحاولة السيطرة على المحادثة. ثم بدأت عمليات التصيد عبر الرسائل النصية القصيرة بتجاوز شعبية التصيد الاحتيالي الصوتي. ذلك لأن العديد من الضحايا لا يزالون غير معتادين على تلقي الرسائل النصية المؤذية - ونمو الخدمات المصرفية النصية – لذا فإنها تتمتع حالياً بنسبة نجاح أعلى. وعادةً ما تطلب رسائل التصيد النصية اتخاذ إجراء عاجل ما يعني في الغالب النقر على رابط خبيث يؤدي بدوره إلى سرقة البيانات. وبالرغم من أن مرشحات الرسائل غير المرغوب فيها في البريد الإلكتروني تمنع وصول العديد من رسائل التصيد الاحتيالي إلى صندوق البريد الوارد إلا أنه لا يوجد هناك أي حل سائد لمنع الرسائل النصية من الوصول إلى المستهدفين المقصودين حتى الآن. ومن المخاطر التي تواجه الأعمال نجد سرقة البيانات (أو تشفيرها للحصول على فدية) اعادة توجيه الخدمات المصرفية عبر الأنترنت بطريقة احتيالية سرقة الأموال تزوير الهوية (انتحال الشخصية). طرق للحماية من الاحتيال - رفع مستوى الوعي بشأن التأثير المحتمل للتصيد الاحتيالي الصوتي والنصي على نشاط أعمالك التجارية وتنفيذ سياسة - - -الإبلاغ عن الحالات المشتبه فيها. تدريب الموظفين على عدم كشف البيانات المالية أو معلومات الشركة مع المتصلين الذين لم يتم التحقق منهم. - تعلم كيفية اكتشاف المكالمات والنصوص المشبوهة وعدم التسرع في اتخاذ قرار فوري أو الاستجابة لطلب عاجل. - توفير بيانات شخصية أو مالية عبر الهاتف. -استخدام الأرقام المقدمة من قبل المتصل أو ضمن الرسالة بدلاً من أرقام الاتصال المعروفة. - نظراً لكون الاتصال الاحتيالي الصوتي يزعم أنه قادم من أحد أعضاء فريق العمل لذا فإن هناك عدة إشارات موضحة: إشارة المتصل إلى الشركة بالاسم أثناء مكالمة يفترض أن تكون داخلية. -إجراء الاتصال الهاتفي إلى بلدك من بلد ما للحصول على معلومات عن بلد آخر. يطلب المتصل من المستلم استخدام الأنظمة الداخلية لتقديم المعلومات.