العودة
إعلان مزيّف باسم فريق أمن Google يمنع قراءة النص ثم ينشر النص نفسه
SiTech AI Team2 წთ. საკითხავი

إعلان مزيّف باسم فريق أمن Google يمنع قراءة النص ثم ينشر النص نفسه

إعلان على تيليغرام جنّد متحدثين لعملية تصيّد صوتي منتحلة اسم فريق أمن Google، فمنع قراءة النص المكتوب ثم نشره بنفسه بعد سطرين. ويوثّق تقرير Trellix هذا الخطأ وسط تصاعد التصيّد الصوتي.

إعلان وظيفي نُشر على تيليغرام من جانب من يجنّدون متحدثين لعملية تصيّد صوتي تُنسب ظاهريًا إلى Google Security Team، منع المتقدمين صراحةً من قراءة أي نص مكتوب. وبعد سطرين في الرسالة نفسها، طُبع النص الذي يفترض أن يقرأه المتحدثون حرفيًا. ويرد الحادث في عدد آب/أغسطس 2026 من تقرير Dark Web Roast الشهري الذي يصدره Trellix Advanced Research Center ويوثّق أخطاء المجرمين بالميم والسخرية.

إعلان يمنع النص المكتوب ثم ينشره

وفقًا لشركة Trellix، نشر الإعلان في قناة UK Fraudsters على تيليغرام مستخدم تُعرّفه الشركة باسم Derian (@crɑick). حمل الإعلان عنوان "Hiring - Female/Male Mail Callers" وطلب متقدمين من "USA/CA (white sounding)"، وجاء فيه بخط عريض: "NO SCRIPT READING". ثم عرض النص نفسه: "Good afternoon, this is [name] reaching you on behalf of the Google Account Security Team on a recorded line. Am I speaking with Larry Boyles?" ورأى محللو Trellix أن الإشارة إلى "الخط المسجَّل" لمسة بارعة، إذ لا شيء يمنح الشرعية مثل محتال يمثّل مسرحية الامتثال، وبحسبهم تبدو مراقبة جودة صاحب الإعلان صلبة بقدر متانة فريق Google المزيف الذي ينتحله. ويتضمن التقرير نفسه حوادث أخرى: مشغّل منصة لتداول العملات المشفّرة أنشأ بعد حظره أكثر من عشرة متاجر "مستقلة" تتشارك خادمًا واحدًا، ومجموعة CRPxO التي أعلنت تسريب 217.8 ميغابايت وكأنه 217.8 غيغابايت.

لماذا يهم إعلان رديء الجودة

التصيّد الصوتي ليس مشكلة هامشية. أشارت Google إلى أن هذا النوع من التصيّد ارتفع بشدة العام الماضي ليصبح ثاني أكثر الأساليب شيوعًا للوصول الأولي إلى أنظمة الضحايا، والأسلوب الأول عند اختراق البيئات السحابية. وسجّل مركز شكاوى جرائم الإنترنت (IC3) التابع لـ FBI أكثر سنواته كلفة في الاحتيال الإلكتروني، بخسائر مُبلَّغة بلغت 20.87 مليار دولار في 2025. ويرتفع أيضًا الطلب على مهارات الهندسة الاجتماعية بالإنكليزية في المنتديات السرية: فقد وجدت شركة ReliaQuest أن عدد إعلانات الوظائف التي تذكر هذه المهارة زاد أكثر من الضعف بين عامي 2024 و2025. ويقول Trellix في التقرير نفسه: "مع أن هذه الوقائع مسلية فعلًا، فهي تمثل نشاطًا إجراميًا حقيقيًا يسبب ضررًا كبيرًا".

السخرية من المجرمين بدل تمجيدهم

قال John Fokker، نائب رئيس Trellix لاستراتيجية استخبارات التهديدات، لـ The Register إن السلسلة انطلقت من رغبة في اتباع نهج "يشبه العمليات النفسية" عند تغطية العالم الإجرامي السري: "لا نريد تمجيدهم، فما النقيض الذي يمكن فعله؟ سنسخر منهم". ويهدف ذلك، بحسبه، إلى إثارة نقاش صحي حول طريقة حديث القطاع عن المهاجمين: "هم مجرد أفراد يستخدمون الحواسيب، وكل ما يريدونه هو سرقة بياناتكم وكسب المال".

SSiTech

SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي

نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.