تحذيرات جديدة أطلقها خبراء الأمن السيبراني، بشأن تطبيقات خبيثة تستهدف الهواتف الذكية، قادرة على سرقة بيانات المستخدمين، لا سيما الصور الشخصية، وقد تستخدمها لأغراض الابتزاز، وهذه التطبيقات، التي تتخفى عادة في هيئة برامج عادية أو جذابة، تشكل تهديداً متنامياً للخصوصية والأمان المالي. كيف تعمل هذه التطبيقات الخطيرة؟ تتخذ هذه التطبيقات أساليب متعددة للاحتيال على المستخدمين وسرقة بياناتهم: سرقة البيانات الهدف الأساسي للعديد من هذه التطبيقات هو سرقة بياناتك الشخصية، وقد تطلب أذونات تبدو غير ضارة عند التثبيت، لكنها في الواقع تمنحها وصولاً واسعاً إلى جهازك، بما في ذلك القدرة على قراءة محتويات التخزين الخاص بك، والوصول إلى الكاميرا، أو حتى مراقبة نشاط الشبكة. استغلال الصور يمثل سرقة الصور تهديداً مقلقاً بشكل خاص. قد يستهدف المهاجمون الصور لعدة أسباب: معلومات مالية يحتفظ بعض المستخدمين بلقطات شاشة لبيانات حساسة مثل تفاصيل الحسابات المصرفية، أو عبارات استرداد العملات المشفرة، أو بطاقات الهوية في معارض صورهم. الابتزاز الخطر الأشد هو استخدام الصور الخاصة أو التي قد تسبب حرجاً للابتزاز. إذا تمكن المهاجم من الوصول إلى صور حساسة، يمكنه التهديد بنشرها ما لم يتم دفع فدية (غالباً ما تكون مالية أو طلب المزيد من الصور/الخدمات)، يُعرف هذا بال"ابتزاز الجنسي" (Sextortion) عندما يتعلق الأمر بصور صريحة. سرقة بيانات الاعتماد صُممت بعض التطبيقات الخبيثة لسرقة بيانات تسجيل الدخول لخدمات أخرى (مثل وسائل التواصل الاجتماعي، البنوك) عن طريق عرض شاشات تسجيل دخول مزيفة. برامج التجسس تعمل بعض التطبيقات كبرامج تجسس، حيث تراقب مكالماتك، ورسائلك، وموقعك، ونشاط جهازك بشكل عام، وترسل هذه المعلومات مرة أخرى إلى المهاجمين. اقرأ ايضا تحذير من تطبيقات علي هاتفك قد تسرق «صورك الخاصة» كيف تحمي نفسك من هذه التطبيقات؟ لحماية بياناتك وخصوصيتك، اتبع هذه النصائح الأساسية: 1. حمّل من المتاجر الرسمية فقط التزم بمتجر Google Play لأجهزة أندرويد ومتجر Apple App Store لأجهزة iOS. على الرغم من أنها ليست مضمونة بنسبة 100%، إلا أن هذه المنصات لديها فحوصات أمنية لاكتشاف وإزالة التطبيقات الضارة. 2. دقق في أذونات التطبيقات قبل تثبيت أي تطبيق، راجع بعناية الأذونات التي يطلبها. إذا طلب تطبيق أذونات تبدو غير مرتبطة بوظيفته المعلنة (مثل طلب محرر صور الوصول إلى جهات الاتصال الخاصة بك أو الرسائل النصية القصيرة)، فكن حذراً. 3. اقرأ المراجعات وتحقق من معلومات المطور المراجعات: ابحث عن عدد كبير من المراجعات الإيجابية التي تبدو حقيقية. احذر من التطبيقات ذات المراجعات القليلة جداً، أو المراجعات السلبية الكثيرة، أو الإيجابية المكتوبة بطريقة عامة ومزيفة. المطور: تحقق من اسم المطور. هل هي شركة معروفة وذات سمعة طيبة؟ إذا لم يكن كذلك، قم ببحث سريع عنها. 4. احذر من العروض "المغرية جداً لدرجة يصعب تصديقها": التطبيقات التي تعد بميزات غير واقعية، أو محتوى مميز مجاني، أو ثروات فورية غالباً ما تكون عمليات احتيال. 5. حدّث نظام التشغيل والتطبيقات بانتظام: تتضمن تحديثات البرامج غالباً إصلاحات أمنية تحمي من الثغرات المعروفة. 6. استخدم حلاً أمنياً موثوقاً به للهاتف المحمول: قم بتثبيت وتحديث تطبيق جيد لمكافحة الفيروسات أو الأمن على هاتفك. 7. فعّل المصادقة الثنائية (2FA): لجميع حساباتك المهمة، قم بتمكين المصادقة الثنائية. يضيف هذا طبقة إضافية من الأمان، مما يجعل من الصعب على المهاجمين الوصول إلى حساباتك حتى لو سرقوا كلمة مرورك. 8. احتفظ بنسخ احتياطية من بياناتك بانتظام: تأكد من عمل نسخ احتياطية لصورك وملفاتك المهمة على خدمة سحابية آمنة أو محرك أقراص خارجي. 9. كن متشككاً في الرسائل/الروابط غير المرغوب فيها: لا تنقر على الروابط المشبوهة في رسائل البريد الإلكتروني أو الرسائل النصية القصيرة أو رسائل وسائل التواصل الاجتماعي، حيث يمكن أن تؤدي إلى تنزيل برامج ضارة. ماذا تفعل إذا اشتبهت في أنك حمّلت تطبيقاً خطيراً؟ إذا كنت تشك في أنك قمت بتنزيل تطبيق ضار، اتخذ الإجراءات الفورية التالية: 1. قم بإلغاء تثبيت التطبيق فوراً: قم بإزالة التطبيق المشبوه من جهازك. 2. افصل الاتصال بالإنترنت: قم بإيقاف تشغيل Wi-Fi وبيانات الهاتف المحمول لمنع أي نقل إضافي للبيانات. 3. غيّر كلمات المرور: غيّر كلمات المرور لجميع الحسابات التي ربما قمت بتسجيل الدخول إليها عبر التطبيق المشبوه أو التي يتم تخزينها على جهازك، خاصة البريد الإلكتروني، والخدمات المصرفية، ووسائل التواصل الاجتماعي. 4. قم بإجراء فحص أمني: استخدم تطبيقاً أمنياً موثوقاً به للهاتف المحمول لفحص جهازك بحثاً عن البرامج الضارة. 5. راقب حساباتك: راقب عن كثب حساباتك المصرفية، وكشوفات بطاقات الائتمان، ونشاط وسائل التواصل الاجتماعي بحثاً عن أي وصول غير مصرح به أو معاملات مشبوهة. 6. أبلغ عن التطبيق: أبلغ عن التطبيق الضار إلى متجر التطبيقات المعني (Google Play أو Apple App Store). 7. في حالة الابتزاز: لا تدفع المال. اتصل بسلطات إنفاذ القانون المحلية وابلغ عن الحادث. احتفظ بجميع الأدلة على محاولات الابتزاز. هذا وتعد اليقظة والاستباقية بشأن أمن هاتفك المحمول، أمراً بالغ الأهمية لحماية بياناتك الشخصية من هذه التهديدات المتزايدة.