محتالون يتحايلون على فحوصات التعرف على الهوية المصرفية ببرامج تُباع على تيليغرام
كشف تحقيق لمجلة MIT Technology Review أن عصابات التزوير المالي تستخدم أدوات الكاميرا الافتراضية والتزييف العميق المتاحة على تيليغرام لاختراق أنظمة التحقق من هوية العملاء في البنوك ومنصات التشفير.

كشف تحقيق استقصائي أجرته مجلة MIT Technology Review امتدّ لشهرَين أن شبكة متنامية من الأدوات الاحتيالية تُباع علناً عبر تطبيق تيليغرام، وتُمكّن المجرمين من اختراق منظومة التحقق من هوية العملاء المعروفة اختصاراً بـ"KYC" (التحقق من هوية العميل) لدى البنوك ومنصات التشفير الكبرى. ووثّق المحققون 22 قناةً ومجموعةً على تيليغرام بلغاتٍ صينية وفيتنامية وإنجليزية تُعلن صراحةً عن خدمات اختراق هذه المنظومة.
تُنفَّذ عمليات الاختراق بأساليب تقنية متطوّرة، أبرزها استخدام ما يُعرف بـ"الكاميرا الافتراضية"؛ وهي برمجية تحلّ محل بثّ الكاميرا الحية بمقاطع فيديو أو صور مُعدَّلة تُصوّر شخصاً حقيقياً أو مُزيَّفاً، أو حتى جماداً. وتستهدف هذه الأداة تحديداً "فحص الوجود الحي" المعتمد في كثير من التطبيقات المصرفية والتشفيرية، والذي يُفترض أنه يُتأكّد من أن المستخدم شخص حقيقي حاضر في اللحظة ذاتها.
ووثّق التحقيق مقطع فيديو توضيحياً من داخل مركز غسيل أموال في كمبوديا، يُظهر أحد الموظفين يفتح حساباً مصرفياً فيتنامياً عبر رفع صورة رجل وتمرير فيديو لامرأة أخرى أمام الكاميرا، قبل أن ينجح في اجتياز فحص التحقق في أقل من دقيقتَين. وتُكشف هذه الواقعة عن ثغرة جوهرية في منظومة الأمن البيومتري للمؤسسات المالية.
أكدت شركة iProov للتحقق البيومتري أن هجمات الكاميرا الافتراضية ارتفعت عالمياً بأكثر من 25 ضعفاً عام 2024 مقارنةً بعام 2023، فيما أفادت شركة Sumsub المتخصصة في خدمات التحقق بأن محاولات الاحتيال المتطوّرة التي تشمل هذه الأساليب تضاعفت ثلاث مرات تقريباً. وتُقدّر منظمة Chainalysis أن نحو 17 مليار دولار سُرقت في عمليات احتيال تشفيري عام 2025.
يكشف التحقيق كذلك أن عملية اختراق هذه المنظومة تنطوي على مراحل متعددة؛ إذ يلجأ بعض المحتالين إلى كسر قيود الهاتف (Jailbreak) لتفعيل الكاميرا الافتراضية، فيما يُحقن آخرون كوداً في تطبيقات المؤسسات المالية لاستدعائها. وقد وثّق سيرهي ياكيمتشوك من شركة Talsec للأمن السيبراني نحو 30 حادثة اختراق بالكاميرا الافتراضية خلال العام الماضي فقط.
من جهتها، أعلنت منصة Binance أنها "تعترض بنجاح محاولات التحايل" على منظومتها وتمتلك أنظمة أمنية متطوّرة، فيما أشارت كلٌّ من BBVA وRevolut إلى أنهما واعيتان بهذه التهديدات وتعتبرانها تحدياً يمسّ قطاع الخدمات المالية بأسره لا مؤسسة بعينها.
يتسابق المشرّعون والجهات التنظيمية حول العالم على الاستجابة لهذه التهديدات. في تايلاند أصدر المشرّعون قوانين تعزّز متطلبات التحقق من الهوية وتُقيّد المعاملات اليومية. كما أصدرت شبكة مكافحة الجرائم المالية الأمريكية تحذيراً حول مخاطر التزييف العميق. والخلاصة أن هذا يبقى سباقاً مستمراً بين المبدعين في منظومة الأمن والمحتالين الساعين دوماً إلى ثغرات جديدة.
المزيد من أمن

الهند تأمر بإزالة تطبيق بيت تشات اللامركزي من متاجر التطبيقات
أمرت السلطات الهندية بإزالة تطبيق بيت تشات لجاك دورسي القائم على شبكة بلوتوث لامركزية، وسط جدل قانوني حول حرية الإنترنت وصلاحيات الرقابة الحكومية.

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض
أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.

آبل تشدد ضوابط الوصول الكامل للقرص في ماك مواجهةً لمخاطر وكلاء الذكاء الاصطناعي
أعلنت آبل تشديد صلاحية الوصول الكامل للقرص في نظام ماك أو إس، بعد تنامي المخاوف من وكلاء الذكاء الاصطناعي القادرين على الوصول غير المقيّد إلى ملفات المستخدمين ورسائلهم وسجل تصفحهم.

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%
باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي
مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

كبير باحثي OpenAI يدافع عن سلامة النماذج بعد اختراق Hugging Face
مارك تشين، كبير مسؤولي الأبحاث في OpenAI، يرد على تداعيات اختراق عوامل الذكاء الاصطناعي لمنصة Hugging Face، ويشرح إجراءات السلامة الجديدة ومراقبة التدريب التي تبنتها الشركة.