البحرين

تحذير لمستخدمي الهواتف الذكية من تطبيقات غير موثوقة تسرق البيانات

حذر مسؤول أمني مستخدمي الهواتف الذكية من مخاطر تنزيل تطبيقات من مصادر غير موثوقة، محذراً من أن العديد من التطبيقات الضارة قد تُسرق بيانات المستخدمين وتحصل على معلومات بنكية حسّاسة. يأتي التحذير بعد تصريحات العميد الدكتور أسامة بحر رئيس مركز شرطة الحدّ، الذي دعا إلى التحقق من كل تطبيق قبل تثبيته، والاعتماد فقط على المتاجر الرسمية لتقليل المخاطر.

أفاد العميد بحر في برنامج «الأمان» بوزارة الداخلية أن عدد التطبيقات الضارة التي تُصمم يومياً قد يصل إلى عشرات الآلاف، مشيراً إلى تحذيرات أصدرها المركز الوطني للأمن السيبراني بشأن تطبيقات تدّعي تقديم تنبيهات محلية في البحرين. لذلك يجب على المستخدم أن يتأنى في فحص الأذونات ومحتوى التطبيق قبل السماح له بالوصول إلى الهاتف.

التطبيقات الضارة وكيفية انتشارها

تنتشر التطبيقات الضارة عبر متاجر غير رسمية ومواقع مزيفة وإعلانات منبثقة تخدع المستخدم لتثبيت ملفات التثبيت (APK) الملوثة، بالإضافة إلى تحديثات مزيفة تُشبه إشعارات النظام الرسمية. في المقابل، تم رصد حالات يقوم فيها المهاجمون بإنشاء متاجر عالية المظهر تشبه متاجر التطبيقات المعروفة لجذب المستخدمين.

من ناحية أخرى، كثير من هذه البرامج تتنكر في هيئة أدوات شائعة مثل شبكات VPN مجانية، وماسحات رمز الاستجابة السريعة (QR)، أو ألعاب محمولة، ولذلك فإن الاعتماد على واجهة التطبيق وحدها ليس كافياً لتمييزها. علاوة على ذلك، تشير التقارير إلى أن بعض التطبيقات تتقمص مؤسسات رسمية لتكسب ثقة الضحايا قبل تنفيذ هجمات لسرقة البيانات.

كيفية فحص الأذونات وحماية بياناتك

ينبغي على المستخدمين مراجعة أذونات التطبيقات بدقة قبل تثبيتها، لأن الطلبات غير المنطقية للوصول إلى معلومات الهاتف قد تكشف عن نوايا ضارة. على سبيل المثال، إذا طلبت أداة بسيطة كـ«فلاش بلاير» حق الوصول إلى الموقع وجهات الاتصال، فهذا دليل على سلوك مريب. لذلك، راجع الأذونات وتأكد أنها تتناسب مع وظيفة التطبيق.

بالإضافة إلى ذلك، احذف التطبيقات التي لم تعد تستخدمها وقيّم التطبيقات المثبتة دوريّاً. كما يُنصح بتفعيل تحديثات نظام التشغيل والتطبيقات الرسمية لسد الثغرات المحتملة التي قد يستغلها البرمجيات الخبيثة. علاوة على ذلك، استخدم حلول أمنية معروفة وموثوقة، وابتعد عن تحميل ملفات APK من مصادر خارج المتجر الرسمي.

حالات عملية وتحذيرات رسمية

ذكرت تقارير محلية أن تطبيقاً يدعى «BH Alert» ظهر مؤخراً متنكراً كخدمة طوارئ حكومية، وقد نُسب إليه قدرات على سرقة كلمات المرور ومعلومات الحسابات البنكية، مع أكثر من مئة ألف تنزيل حسب ما أظهرته تحليلات جهات بحثية. بحسب هذه التقارير، عمل التطبيق على تقليد مؤسسات بحرينية رسمية لكسب ثقة المستخدمين قبل تنفيذ سلوكيات خبيثة.

وذكّر المركز الوطني للأمن السيبراني ووزارة الداخلية بضرورة الاعتماد على المصادر الرسمية للتنزيل ومراجعة الإشعارات الرسمية قبل الرد على أي تنبيه يطال الهاتف. في الوقت نفسه، تنبه الجهات إلى أن المهاجمين قد يستخدمون تقنيات متقدمة لتشغيل سيناريوهات خلفية تقوم بتسجيل الشاشة أو التقاط كلمات المرور دون علم المستخدم.

علامات تدل على أن التطبيق قد يكون ضاراً

من بين العلامات التي تُدل على خطر التطبيق: طلب أذونات غير منطقية، انخفاض مفاجئ في أداء الهاتف، ظهور إعلانات لا يقصدها المستخدم، أو استنزاف البطارية بسرعة. من ناحية أخرى، قد تُظهر سجلاّت البيانات نشاطات اتصال إلى خوادم غير معروفة أو نقل ملفات دون إذن واضح.

توصيات عملية للمستخدمين والجهات المعنية

يوصي الخبراء بتنزيل التطبيقات فقط من متاجر الأجهزة الرسمية حسب نوع الهاتف، ومراجعة تقييمات التطبيق وتعليقات المستخدمين قبل الموافقة على التثبيت. بالإضافة إلى ذلك، ضبط إعدادات المتجر لمنع تثبيت التطبيقات من مصادر غير معروفة يُعد خطوة وقائية مهمة.

علاوة على ذلك، ينبغي على البنوك ومزودي الخدمات الرقمية توعية العملاء عبر حملات مستمرة تشرح مخاطر مشاركة بيانات الدخول، وتفعيل آليات حماية إضافة مثل المصادقة متعددة العوامل. كما تحتاج الجهات الرسمية إلى مواصلة إصدار تحذيرات وإرشادات دورية عبر القنوات الرسمية لمتابعة تطور أساليب الاحتيال.

في الختام، تبقى وقاية المستخدم ومراجعة الأذونات والالتزام بتنزيل التطبيقات من متاجر رسمية الوسيلة الأهم للحد من مخاطر التطبيقات الضارة. وينبغي متابعة تحديثات المركز الوطني للأمن السيبراني وبيانات وزارة الداخلية خلال الأسابيع المقبلة لمعرفة أي تنبيهات جديدة أو قوائم تطبيقات يجب تجنبها.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى