الانتقال إلى المحتوى
TchadHub

عمليات الاحتيال المعززة بالذكاء الاصطناعي: ما تكشفه الإنتربول وكيف تحمون أنفسكم

في 3 آب/أغسطس 2026، نشرت منظمة الإنتربول تقييمها لعام 2026 للتهديدات السيبرانية في إفريقيا. وكانت النتيجة واضحة: بات الذكاء الاصطناعي يتدخل الآن في 55 % من الجرائم السيبرانية المبلغ عنها في القارة، وقد تضاعفت الخسائر المرتبطة بالجريمة السيبرانية بأكثر من الضعف منذ عام 2024، حيث ارتفعت من 192 إلى 484 مليون دولار.

ولم يُستثنَ تشاد من ذلك. فوفقاً لدراسة أجراها معهد دراسات الأمن (ISS) ونُشرت في 11 آب/أغسطس 2026، يستهدف المحتالون هناك، على وجه الخصوص، الشباب الباحثين عن عمل والأشخاص في وضعية هشاشة، لا سيما عبر الرسائل النصية القصيرة والمكالمات الهاتفية. إليكم ما يجب تذكره، متبوعاً بالسلوكيات السليمة التي يجب اعتمادها وفقاً لمستواكم: مبتدئ، متوسط أو متقدم.

الخلاصة

  • أكثر من جريمة سيبرانية واحدة من كل جريمتين مُبلّغ عنها في إفريقيا تستخدم الذكاء الاصطناعي: رسائل خالية من الأخطاء، أصوات مُقلّدة، مقاطع فيديو مزيفة.
  • في تشاد، تمر عمليات الاحتيال بشكل رئيسي عبر الرسائل النصية القصيرة والمكالمات وتطبيقات المراسلة: عروض عمل مزيفة، أرباح وهمية، مستشارون مزيفون.
  • تبقى الحماية الأفضل بسيطة: عدم مشاركة أي رمز أبداً، التحقق عبر وسيلة أخرى، أخذ الوقت الكافي.

ما يكشف عنه تقرير الإنتربول

استناداً إلى ردود 36 دولة إفريقية، يصف التقرير جريمة سيبرانية تحولت من أفعال معزولة إلى نظام حقيقي منظم عابر للحدود. وفي عام 2025، ظلت عمليات الاحتيال عبر الإنترنت الجريمة السيبرانية الأكثر تبليغاً عنها، وأفادت 72 % من الدول التي شملها الاستطلاع بوجود "مراكز احتيال" تنفذ فيها فرق عمليات نصب متسلسلة.

يشير التقرير أيضاً إلى توجهات إقليمية. ففي وسط وغرب إفريقيا، تُعدّ احتيالات أوامر التحويل المزيفة، التي تتم عبر قرصنة أو انتحال صفة منصات المراسلة المهنية، واحتيالات المشاعر منتشرة بشكل خاص: فهي تستهدف الشركات والأفراد على حد سواء. وأخيراً، لا يزال الابتزاز الجنسي والمضايقات عبر الإنترنت، المدعومة غالباً بتقنيات "التزييف العميق" (صور أو مقاطع فيديو أو أصوات مصطنعة بواسطة الذكاء الاصطناعي)، حاضرين بقوة.

في تشاد: الرسائل النصية القصيرة، المكالمات وعروض العمل المزيفة

وفقاً لمعهد دراسات الأمن (ISS)، يستغل المحتالون النمو الرقمي السريع في الكاميرون وتشاد لإيقاع الشباب الباحثين عن عمل في فخ عروض العمل المزيفة المنتشرة على واتساب وفيسبوك. وفي تشاد، حيث ينتشر اتصال الإنترنت بشكل أقل، يفضل المحتالون الرسائل النصية القصيرة الملغومة والمكالمات. يفقد الضحايا مدخراتهم من خلال دفع "رسوم" مقدماً؛ وفي أسوأ الحالات، يتم اتهام البعض ونقلهم إلى الخارج واستغلالهم.

تتبع عمليات الاحتيال هذه السيناريو نفسه دائماً تقريباً: وعد (وظيفة، منحة دراسية، ربح، هدية)، حالة طارئة، ثم طلب مال أو رمز. ومن بين البدائل الأكثر شيوعاً: الوكيل المزيف لمشغل شبكتك الذي يطالب برمزك السري لخدمة Mobile Money، أو التحويل الذي تلقيته "عن طريق الخطأ" ويُطلب منك إرجاع قيمته، أو القريب الذي يكتب لك من رقم جديد لغرض نفقة عاجلة.

تنظم السلطات صفوفها: ففي حزيران/يونيو 2026، عيّن مرسوم مسؤولين عن خلية جديدة لمكافحة الجريمة السيبرانية داخل وكالة أمن نظم المعلومات والتوثيق الإلكتروني (ANSICE).

لماذا يجعل الذكاء الاصطناعي هذه عمليات الاحتيال أكثر خطورة

  • رسائل خالية من الأخطاء، بلغة فرنسية منمقة ومكيفة لكل شخص استناداً إلى ما ينشره على شبكات التواصل الاجتماعي. إن رد الفعل القديم «هناك أخطاء، إذن هي عملية نصب» لم يعد كافياً.
  • أصوات مُقلدة: تسجيل قصير، كرسالة صوتية مثلاً، قد يكون كافياً لتصنع صوتاً قريباً أو مسؤولاً.
  • فيديوهات مزيفة لشخصيات تروج لاستثمارات «مضمونة» أو منصات استثمار معجزة.
  • الحجم: يتيح الذكاء الاصطناعي استهداف آلاف الأشخاص في آن واحد. والنتيجة، وفقاً للإنتربول: هجمات أسرع، على نطاق أوسع، وأكثر صعوبة في الاكتشاف، سواء بالنسبة للضحايا أو للمنصات.

ما يمكنكم فعله، بحسب مستواكم

المستوى المبتدئ: ردود الفعل السليمة للجميع

  • لا تشاركوا أبداً أي رمز: الرمز السري لخدمة Mobile Money، الرمز المستلم عبر رسالة نصية قصيرة لتطبيق WhatsApp، رمز التحقق البنكي. لا يحق لمشغلكم، ولا لبنككم، ولا لأحد أقاربكم أن يطلب منكم ذلك.
  • قم بتفعيل التحقق بخطوتين على WhatsApp (في الإعدادات، قسم الحساب): يضيف رمزاً شخصياً مكوناً من ستة أرقام، يتم طلبه عند تثبيت WhatsApp على هاتف جديد. وبالتالي، لم يعد الرمز المستلم عبر رسالة نصية كافياً للسيطرة على حسابكم.
  • احذروا من الاستعجال: «الفرصة الأخيرة»، «سيتم حظر حسابك»، «أرسل بسرعة»… يُستخدم الاستعجال لمنعكم من التفكير.
  • تحققوا بطريقة أخرى: هل يطلب منكم شخص مقرب مالاً عبر رسالة نصية أو رسالة صوتية؟ اتصلوا به على رقمه المعتاد قبل إرسال أي شيء.
  • الوظيفة أو المنحة أو التأشيرة لا تُشترى: العرض الذي يتطلب «رسوم ملف» مقدماً هو عملية نصب بنسبة كبيرة.
  • تحققوا من رصيدكم في التطبيق أو قائمة مشغلكم قبل «إعادة» تحويل تم استلامه عن طريق الخطأ: قد تكون الرسالة النصية مزيفة.

إذا كنتم ضحية، فتحركوا بسرعة: اتصلوا بخدمة العملاء التابعة لمشغلكم أو بنككم لحظر العملية أو الحساب، وغيّروا كلمات المرور الخاصة بكم، واحتفظوا بالأدلة (لقطات الشاشة، الأرقام، الإيصالات) وتقدموا بشكوى. تحدثوا عن ذلك لمن حولكم: الصمت يفيد المحتالين.

المستوى المتوسط: الشركات، المنظمات غير الحكومية والإدارات

  • تحققوا من كل طلب دفع غير معتاد: يتم تأكيد التحويل العاجل أو تغيير تفاصيل الحساب البنكي لمورد ما عبر الاتصال برقم معروف مسبقاً، وليس بالرقم المشار إليه في الرسالة أبداً.
  • اطلبوا عمليتي تحقق متجاوزين مبلغاً تحددونه أنتم، حتى لو بدا الطلب صادراً عن الإدارة.
  • اتفقوا على كلمة رمزية للطلبات العاجلة التي يتم إجراؤها عبر الهاتف: يمكن الآن تقليد الأصوات.
  • قوموا بتفعيل المصادقة الثنائية على تطبيقات المراسلة، الحسابات المصرفية عبر الإنترنت، وصفحات شبكات التواصل الاجتماعي لهيكلتكم.
  • انشروا الوعي بانتظام: التذكيرات القصيرة المستندة إلى أمثلة حقيقية أفضل من عرض طويل مرة واحدة في السنة.
  • سهّلوا عملية الإبلاغ: يجب أن يعرف الجميع لمن يرسلون رسالة مشبوهة، دون خوف من التعرض للحكم عليهم.

المستوى المتقدم: فرق تكنولوجيا المعلومات

  • احموا اسم نطاقكم ضد انتحال الهوية باستخدام بروتوكولات SPF و DKIM و DMARC، من خلال الانتقال تدريجياً من المراقبة البسيطة (p=none) إلى الحجر الصحي، ثم الرفض.
  • اختيار مصادقة مقاومة التصيد الاحتيالي للحسابات الحساسة: مفاتيح الأمان أو مفاتيح المرور (passkeys) بدلاً من رموز الرسائل القصيرة.
  • راقبوا خدمات البريد الإلكتروني: عمليات تسجيل الدخول غير الاعتيادية، وقواعد إعادة التوجيه التلقائي الجديدة، والوصول من بلدان غير متوقعة. هذه علامات كلاسيكية تدل على الاختراق قبل حدوث الاحتيال في التحويلات المالية.
  • احموا الأجهزة الطرفية: التحديثات المنتظمة، وبرامج مكافحة الفيروسات من الجيل الجديد (EDR)، والنسخ الاحتياطي غير المتصل بالشبكة والذي يتم اختباره.
  • استعدوا للاستجابة للحوادث: من يقرر، ومن يجب إبلاغه (الإدارة، البنك، المشغل، السلطات)، وكيفية الاحتفاظ بالدلائل.
  • دربوا فرق العمل باستخدام محاكاة التصيد الاحتيالي، وقيسوا التقدم بمرور الوقت.

نقاط يجب تذكرها

الذكاء الاصطناعي لا يخلق ثغرات جديدة بل يستغل الثغرات القديمة بشكل أسرع وأوسع، وهي تحديداً الثقة والاستعجال والرموز المشتركة. لا تُعطى أي كلمة مرور، ويجب التحقق من أي طلب تحويل أموال، ويتم حماية أي حساب مهم بمصادقة ثنائية.

لتوعية فرقكم أو تقييم أمان حساباتكم وخدمات بريدكم الإلكتروني، اكتشفوا خدماتنا الأمن السيبراني والتدريب المؤسسي.

المصادر: الإنتربول، تقييم التهديدات السيبرانية في إفريقيا لعام 2026 (3 أغسطس 2026)؛ معهد الدراسات الأمنية (ISS)، «الخداع الرقمي: احتيال الوظائف عبر الإنترنت والجريمة السيبرانية في الكاميرون وتشاد» (11 أغسطس 2026)؛ ألويهدا إنفو، وحدة مكافحة الجريمة السيبرانية التابعة لوكالة ANSICE (1 يونيو 2026).

→ جميع المقالات