جاكرتا - يتبع الاهتمام المتزايد بالعملات المشفرة نمطا متناميا من الجرائم السيبرانية التي تستهدف المستخدمين. وفقا لتقرير أمن Web3 من Hacken ، شركة أمن blockchain ، فإن أكثر من 63 في المائة من إجمالي الخسائر الناجمة عن حوادث الأمن في الربع الأول من عام 2026 تنبع من التصيد الاحتيالي والهندسة الاجتماعية التي تتجاوز حقيبة المشتريات الاحتيالية واستغلال العقود الذكية وغيرها من الهجمات التقنية.
بلغ إجمالي الخسائر الناجمة عن حوادث أمن Web3 من يناير إلى مارس 2026 حوالي 482 مليون دولار أمريكي، حيث بلغ حوالي 306 مليون دولار أمريكي من التصيد الاحتيالي والهندسة الاجتماعية. وهذا يدل على أن الجناة السيبرانيين يستغلون الآن أكثر من المستخدمين بدلا من محاولة اختراق أنظمة التكنولوجيا.
وقال رئيس التسويق في INDODAX ، Aloysia Dian ، إن تغيير نمط الهجوم يعكس تزايد أسلوب الاحتيال الذي يزعم دعم العملاء (CS) INDODAX. ووفقا له ، يستغل الجناة ثقة المستخدمين للحصول على كلمات المرور ، رموز PIN ، رموز OTP ، أو أي معلومات حساسة أخرى.
"في الوقت الحالي ، لا يبحث الجناة الإجراميون عبر الإنترنت فقط عن ثغرات في النظام ، ولكن أيضًا عن ثغرات في البشر. ويشكل نمط CS المزيف أحد أشكال الهندسة الاجتماعية التي تستغل الخوف والثقة من المستخدمين لتقديم الوصول إلى حساباتهم طواعية" ، قال Aloysia ، في بيان ، الخميس ، 25 يونيو.
وأضاف ألويسيا أن التطورات في مجال الذكاء الاصطناعي (AI) جعلت طريقة التصيد الاحتيالي CS أكثر صعوبة في التعرف عليها. يمكن للمتسببين الآن إنتاج رسائل بريد إلكتروني ورسائل فورية وحتى اتصالات تبدو احترافية من خلال تقنيات مثل الذكاء الاصطناعي التوليدي ، بحيث يصعب على الضحايا تمييز الاتصالات الرسمية عن الاحتيال.
"في حين أن الرسائل الاحتيالية كانت من السهل التعرف عليها في السابق بسبب العديد من الأخطاء الإملائية ، أصبح الجناة الآن قادرين على إنشاء اتصالات تشبه رسائل الشركة الرسمية. لذلك ، نذكر المستخدمين دائمًا بالتحقق قبل تقديم أي معلومات تتعلق بحساباتهم".
بالإضافة إلى الاستفادة من الذكاء الاصطناعي ، لاحظت Microsoft Threat Intelligence أن التصيد الاحتيالي QR هو أحد أساليب الهجمات الإلكترونية التي حققت أسرع نمو في الربع الأول من عام 2026. زاد حجم الهجوم بنسبة 146 في المائة تقريبًا ، من 7.6 مليون في يناير إلى 18.7 مليون في مارس. هذا النموذج يوجه الضحايا إلى صفحات تسجيل الدخول المزيفة من خلال رموز QR المضمنة في رسائل البريد الإلكتروني والمستندات التي تبدو شرعية.
INDODAX تثقيف حول حماية الأعضاءكإجراء وقائي ، تحث INDODAX المستخدمين على الاتصال دائمًا بدعم العملاء من خلال القنوات الرسمية للشركة ، والتحقق من عنوان الموقع الذي يتم الوصول إليه ، وتفعيل المصادقة المتعددة الطبقات. كما يتم تذكير المستخدمين بعدم مشاركة المعلومات الشخصية المتعلقة بالحساب مع أي طرف دون المرور بعملية التحقق.
أكدت INDODAX أن فريق دعم العملاء الرسمي لم يطلب أبدًا كلمة المرور أو رمز PIN أو رمز الاسترداد أو رمز OTP ، ولم يطلب من المستخدمين تحويل الأموال إلى حسابات شخصية تحت أي ظرف من الظروف. بالإضافة إلى ذلك ، لا تملك INDODAX رقم دعم عملاء WhatsApp الرسمي ، إذا كان هناك طرف يتصل عبر WhatsApp ويمثل CS INDODAX ، يتم حث المستخدم على إنهاء الاتصال على الفور والتحقق من خلال القناة الرسمية للشركة.
The English, Chinese, Japanese, Arabic, and French versions are automatically generated by the AI. So there may still be inaccuracies in translating, please always see Indonesian as our main language. (system supported by DigitalSiber.id)