اخر الاخبار

تحليلاتكاسبرسكي تقدم دليلاً لمساعدة السياح على السفر بذكاء وأمان أكبر

كاسبرسكي تقدم دليلاً لمساعدة السياح على السفر بذكاء وأمان أكبر

يستغل المجرمون السيبرانيون اعتماد المسافرين المتزايد على المنصات الرقمية عند التخطيط لرحلاتهم. فخلال العام الماضي، سجلت حلول كاسبرسكي الأمنية نحو 270 ألف محاولة هجوم سيبراني تستغل أسماء علامات تجارية شهيرة مرتبطة بالسفر.
ولمساعدة السياح على استكشاف العالم باطمئنان، تقدم كاسبرسكي «رؤى كاسبرسكي للسفر الآمن»، وهو دليل لرحلات حافلة بالتجارب وآمنة في الوقت نفسه.
ويشارك موظفو كاسبرسكي المنتشرون في أكثر من 20 دولة حول العالم، بما في ذلك تركيا وجنوب إفريقيا ومصر وغيرها، في ذلك الدليل رؤى حول الأماكن والتجارب التي تجعل بلدانهم جديرة بالاكتشاف، مع آرائهم بشأن المخاطر السيبرانية التي ينبغي للمسافرين أخذ الحيطة منها عند القيام بجولاتهم في هذه الأماكن.
شركات النقل الهدف الأول للهجمات
ويتطلب حجز رحلة اليوم التعامل مع عدد من تطبيقات مشاركة الرحلات وشركات الطيران ووكالات السفر عبر الإنترنت، وغالباً ما يتم ذلك عبر علامات تبويب المتصحفات وأجهزة ذكية عديدة، وتحت ضغط الوقت للحصول على عرض جيد. يتيح هذا المزيج من الاستعجال والثقة بالعلامات التجارية المألوفة والتنقل المستمر بين المنصات فرصة للمجرمين السيبرانيين لإنشاء صفحات تصيد احتيالي وتطبيقات مزيفة وعروض احتيالية تستغل أسماء خدمات النقل والسفر المشروعة.
وحلل باحثو كاسبرسكي التهديدات السيبرانية التي استغلت شهرة أبرز العلامات التجارية في قطاع النقل*. فبين الربع الثاني من عام 2025 والربع الأول من عام 2026، كشفت حلول كاسبرسكي الأمنية 262,663 حالة مرتبطة بهذه العلامات التجارية. حيث احتلت الهجمات التي انتحلت اسم طيران الإمارات على الحصة الأكبر، إذ شكلت 61% من إجمالي الاكتشافات المرتبطة بعلامات النقل، تلتها أوبر بنسبة 37%. ومع ارتباط الغالبية الساحقة من الأنشطة المرصودة في هذه الفئة باستغلال المظهر البصري لعلامتين تجاريتين رائدتين، تتوضح قدرة المهاجمين على تركيز جهودهم حول الخدمات المعروفة على نطاق واسع، والتي تمتلك قاعدة كبيرة من المستخدمين وتشهد نشاطاً متكرراً لعمليات الدفع.
وكانت أحصنة طروادة أكثر أنواع التهديدات شيوعاً بين الملفات والعناصر المرتبطة بشركات النقل، حيث شكلت 30.5% من الاكتشافات، تلتها أحصنة طروادة المصرفية بنسبة 22.5%. إذ صُمم هذا النوع من البرمجيات الخبيثة لسرقة بيانات الدخول إلى الحسابات المصرفية ومعلومات الدفع. ويشير هذا الأمر إلى أن المجرمين السيبرانيين الذين ينتحلون صفة علامات النقل التجارية لا يسعون إلى الحصول على تفاصيل حجوزات المسافرين فحسب، بل يستهدفون في معظم الحالات حساباتهم المصرفية مباشرة.
ومن بين المخططات التي اكتشفها باحثو كاسبرسكي عملية احتيال تقليدية تنتحل صفة شركة رايان إير وتزعم أن الضحية «مؤهلة للحصول على تعويض». حيث يتلقى الضحايا رسالة تدعي استحقاقهم تعويضاً مالياً عن رحلة جوية، ثم يُطلب منهم إما إدخال بيانات الدخول إلى حساباتهم أو دفع «رسوم إجراءات» بسيطة للحصول على المبلغ. ترتكز عملية الاحتيال على خلق شعور زائف بالاستعجال، إذ لا تمنح الضحايا سوى ثوانٍ معدودة لاتخاذ إجراء قبل انتهاء صلاحية العرض المزعوم. ويمثل هذا النوع من الضغط الزمني الشديد علامة تحذيرية واضحة؛ فطلبات التعويض المشروعة لا تكون محدودة زمنياً إلى درجة إجبار الشخص على اتخاذ قرار خلال ثوانٍ، كما لا تطلب شركات الطيران مطلقاً دفع رسوم مسبقة لإجراء عمليات استرداد الأموال.
منصات الحجز وخدمات السفر: تهديد محدود لا يمكن تجاهله
إلى جانب شركات النقل، درست كاسبرسكي أيضاً التهديدات التي تتنكر في صورة خدمات السفر والإقامة**. فبين الربع الثاني من عام 2025 والربع الأول من عام 2026، رصدت حلول كاسبرسكي الأمنية 5,414 محاولة هجوم مرتبطة بهذه الشركات. وكانت أحصنة طروادة أكثر التهديدات انتشارا فيما بينها، إذ شكلت 54.6% من الاكتشافات.
قد تحتوي حسابات خدمات السفر على بيانات الدفع والمعلومات الشخصية وسجلات الحجوزات والمحادثات مع مقدمي خدمات الإقامة أو الأنشطة، ما يجعلها أهدافاً جذابة للمجرمين السيبرانيين. ويمكن تصميم الملفات أو الصفحات الخبيثة التي تحاكي المنصات المشروعة لسرقة بيانات الدخول أو معلومات الدفع أو تثبيت برمجيات خبيثة إضافية أو منح المهاجمين إمكانية الوصول إلى جهاز الضحية.
وفي مخطط آخر ينتحل صفة Booking.com، يصل الضحايا إلى صفحة حجز مزيفة ومقنعة، ويُطلب منهم إدخال بياناتهم الشخصية ومعلومات الدفع لإتمام ما يبدو أنه حجز ناجح، لكنهم لا يحصلون على أي شيء في المقابل. فلا تصلهم رسالة تأكيد، ولا تُحجز الغرفة فعلياً، بينما تذهب الأموال مباشرة إلى المحتالين. ونظراً إلى أن الصفحة الاحتيالية تحاكي خطوات إتمام الحجز الحقيقية على Booking.com بدقة كبيرة، لا يدرك الضحايا غالباً وجود مشكلة إلا بعد وصولهم إلى وجهتهم واكتشاف عدم وجود أي حجز مسجل باسمهم.
يعلق يفغيني كوسكوف، باحث أمني رئيسي لدى كاسبرسكي، على ذلك الأمر قائلاً: «تعمل الشركات المرتبطة بالسفر على مثلث من الثقة والاستعجال وعمليات الدفع، ما يجعلها مجالاً مليئاً بالفرص للمجرمين السيبرانيين الذين يسعون إلى استغلال شرعيتها. وغالباً ما يتصرف الأشخاص الذين يحجزون رحلة جوية أو وسيلة نقل بسرعة، ويقارنون الأسعار عبر عدة علامات تبويب، ويكونون مستعدين للنقر على أي شيء يبدو كعرض جيد أو تنبيه بشأن مشكلة في حساباتهم. واللافت في بياناتنا المتعلقة بقطاع النقل أن الشركات الأكثر استهدافاً تقدم خدمات مختلفة تماماً، من مشاركة الرحلات إلى شركات الطيران متكاملة الخدمات، ما يشير إلى أن المهاجمين يستهدفون خدمات عديدة بدلاً من التركيز على مجال محدد.»
للحصول على مزيد من الأفكار المتعلقة بالسفر، يمكن زيارة دليل «رؤى كاسبرسكي للسفر الآمن»، حيث يشارك موظفو كاسبرسكي تجاربهم المباشرة حول الأماكن والأطعمة والتجارب الجديرة بالاكتشاف في بلدانهم. كما يسلط الدليل الضوء على التهديدات السيبرانية التي قد يواجهها المسافرون في مختلف الوجهات، بدءاً من عمليات التصيد الاحتيالي المرتبطة بالسفر وعمليات الاحتيال في الدفع، وصولاً إلى شبكات الإنترنت اللاسلكية العامة غير الآمنة، ويقدم نصائح عملية للحفاظ على الحماية أثناء التخطيط للرحلة وحجزها والاستمتاع بها.
ولتجنب الوقوع ضحية لعمليات الاحتيال المرتبطة بالسفر، توصي كاسبرسكي بما يلي:
  * احجز مباشرة من خلال المواقع الإلكترونية أو التطبيقات الرسمية. وتجنب النقر على روابط الحجز أو روابط «حجزك» الواردة عبر رسائل البريد الإلكتروني أو الرسائل النصية أو منصات التواصل الاجتماعي، وانتقل بدلاً من ذلك مباشرة إلى موقع شركة الطيران أو منصة مشاركة الرحلات أو منصة الحجز.
  * تحقق جيداً من عنوان الموقع الإلكتروني قبل إدخال بيانات الدفع. فكثيراً ما تستخدم صفحات التصيد الاحتيالي المتنكرة في صورة مواقع لشركات الطيران أو النقل أو الحجز نطاقات مشابهة للنطاقات الأصلية، وقد يصعب ملاحظة الاختلاف بينها للوهلة الأولى.
  * احذر من العروض التي تبدو «جيدة بشكل يصعب تصديقه»، ولا سيما تلك التي تتطلب اتخاذ إجراء عاجل أو استخدام وسائل دفع * غير معتادة، مثل التحويلات المصرفية أو بطاقات الهدايا.
  * استخدم كلمات مرور قوية وفريدة لحسابات السفر والنقل، وفعّل المصادقة متعددة العوامل (MFA) حيثما كانت متاحة.
  * لا تحمّل تطبيقات السفر والنقل إلا من متاجر التطبيقات الرسمية، وتحقق من التقييمات والأذونات المطلوبة قبل تثبيتها.
  * راقب كشوف حساباتك المصرفية وبطاقاتك بعد حجز الرحلات، وأبلغ فوراً عن أي رسوم أو عمليات دفع لا تتعرف إليها.
  * لا تمسح رموز الاستجابة السريعة (QR) إلا من مصادر موثوقة وجرى التحقق منها. وتحقق بعناية من عناوين المواقع الإلكترونية وتفاصيل الدفع قبل المتابعة، وتجنب تحميل التطبيقات أو الملفات من الروابط الموجودة في رموز QR ما لم يتم التأكد من شرعيتها. ويمكنك استخدام ميزة «الماسح الآمن لرموز QR» في Kaspersky Premium. حيث يفحص الماسح الروابط المشفرة داخل رموز QR وينبهك عند اكتشاف رابط يؤدي إلى موقع خبيث أو موقع للتصيد الاحتيالي.
  * يتيح Kaspersky Premium حماية من عمليات الاحتيال مدعومة بالذكاء الاصطناعي للتعرف على مواقع التصيد الاحتيالي وصفحات الدفع المزيفة قبل مشاركة بياناتك الحساسة. وتجمع هذه الحماية بين التعلم الآلي والمراقبة الفورية وعمليات التحقق من سرقة الهوية.
  * عند الحاجة إلى استخدام شبكة إنترنت لاسلكية عامة، تساعد خدمة VPN المضمنة في Kaspersky Premium على تشفير اتصالك بالإنترنت، ما يوفر حماية إضافية أثناء الوصول إلى خدمات السفر أو البريد الإلكتروني أو الحسابات عبر الإنترنت.
* طيران الإمارات، وأوبر، وBlaBlaCar، وExpedia، وBolt، والخطوط الجوية القطرية، والخطوط الجوية الفرنسية، ولوفتهانزا، وKayak، والخطوط الجوية السنغافورية، والخطوط الجوية التركية، والخطوط الجوية البريطانية، وWizz Air، وTrip.com، وSkyscanner، ورايان إير.
** Booking.com، وTripAdvisor، وAgoda، وAirbnb، وViator.
اقرأ المزيد