كشفت شركة جروب-آي بي عن مخطط احتيال سيبراني بقيمة 2.01 مليون دولار استهدف بوابات الدفع الحكومية في دول مجلس التعاون الخليجي. ورصد فريق الحماية من الاحتيال التابع للشركة نحو 300 حادثة مرتبطة بهذه العمليات لدى عدد من بنوك التجزئة الكبرى بين شهري أكتوبر 2025 وأغسطس 2026. وتأكدت خسائر مالية تجاوزت مليوني دولار ضمن عينة موثقة شملت 80 بطاقة مصرفية مخترقة مرتبطة بثلاث مؤسسات حكومية.

تفاصيل مخطط احتيال سيبراني جديد

اعتمد منفذو العملية على استخدام بطاقات مصرفية مسروقة لسداد غرامات المرور والرسوم القانونية وفواتير الخدمات الحقيقية نيابة عن أفراد مقابل تخفيضات. وقدم المحتالون عروض السداد عبر قنوات متخصصة في تطبيق تليجرام بخصومات تراوحت بين 50% و80%. وبناء على ذلك، سدد المجرمون الفواتير كاملة عبر البوابات الرسمية باستخدام البطاقات المسروقة، ثم حصلوا على أموال سليمة من المستفيدين عبر التحويلات البنكية أو العملات المشفرة.

تفرض اللوائح المصرفية في المنطقة إجراءات المصادقة ثلاثية الأبعاد لتأكيد المدفوعات عبر رمز لمرة واحدة أو تطبيقات البنوك. ومع ذلك، نجح هذا التحرك الإجرامي في اجتياز التحقق الأمني بصورة كاملة بدلاً من اختراقه. واستطاع المهاجمون الموافقة على طلبات التحقق بأنفسهم بعد استيلائهم على أرقام هواتف الضحايا وحساباتهم المصرفية.

الطبقات التشغيلية الثلاث للهجمات

أوضحت التحقيقات أن العملية اعتمدت على ثلاث طبقات وظيفية متتابعة. بدأت الطبقة الأولى عبر نشر إعلانات ممولة على محرك بحث جوجل استهدفت دول الخليج، وقادت الضحايا إلى أكثر من 400 موقع تصيد احتيالي تحاكي البوابات الرسمية وخدمات التأمين. وقدم المستخدمون بياناتهم المصرفية ووافقوا على طلبات نقل الشريحة الإلكترونية دون إدراك للمخاطر.

وتولت مجموعة أطلق عليها اسم Jordan Checker تنفيذ مرحلة الاستيلاء على الحسابات المصرفية واعتراض رموز التحقق ورفع حدود التحويل اليومية. وربطت بيانات التحليل 90% من عمليات الاختراق ببصمات أجهزة جديدة مصدرها منطقة الرمثا في الأردن. وفي المرحلة الأخيرة، جرى تسييل الأموال عبر شبكة CIVIC DRAIN من خلال استقطاب الجمهور لسداد الفواتير المخفضة.

تحديات الرصد وحلول الحماية الموحدة

لم تتمكن أنظمة المراقبة البنكية التقليدية أحادية القناة من تصنيف هذه المعاملات كمؤشرات خطر، نظراً لكون المدفوعات موجهة إلى جهات حكومية رسمية. وتمكنت شركة جروب-آي بي من رصد هذه الهجمات عبر دمج معلومات التهديدات الرقمية مع متابعة مخاطر الهواتف في قطاع الاتصالات. وساعد هذا الأسلوب على ربط تغييرات الشرائح الإلكترونية والمواقع الجغرافية المزيفة بحركة المعاملات المالية.

إرشادات أمنية للمصارف والجهات الرسمية والجمهور

حددت الشركة مجموعة من التوصيات للحد من مخاطر هذا النوع من الهجمات في مجال الأمن السيبراني. ويشمل ذلك تصنيف عمليات استعادة الحسابات القائمة على الرسائل النصية القصيرة كعمليات عالية الخطورة. كما دعت البوابات الحكومية إلى تطبيق آليات تدقيق متقدمة على عمليات السداد المتكررة والسريعة.

وشددت التوصيات الموجهة للجمهور في المملكة العربية السعودية والخليج على ضرورة استخدام التطبيقات الحكومية المعتمدة فقط لتسوية الفواتير. وأكدت أن العروض التي تقدم خصومات مرتفعة عبر وسطاء غير رسميين تمثل فخاً احتيالياً قد يعرض المستفيد لمساءلة قانونية أو خسائر مالية.