خبراء الأمن السيبراني في الإمارات يحذرون من روابط تطبيقات مزيفة عبر واتساب وتيليغرام
حث خبراء الأمن السيبراني سكان دولة الإمارات على تجنب تنزيل التطبيقات التي تصل إليهم عبر واتساب وتيليغرام وغيرها من القنوات غير الرسمية، مؤكدين أن هذه الطريقة تعد من أكثر مسارات وصول البرمجيات الخبيثة إلى الأجهزة الشخصية شيوعاً، رغم سهولة الوقاية منها.
وقال بوشكار سينغ، المدير الإقليمي لمنطقة الشرق الأوسط وأفريقيا في شركة Protectt.AI، على هامش معرض GISEC Global 2026، إن الإمارات تعد من بين المناطق التي تسجل معدلات مرتفعة لتنزيل التطبيقات عالمياً، ما يجعلها هدفاً جذاباً للبرمجيات الخبيثة التي تنتشر في صورة تطبيقات تبدو موثوقة.
وأضاف: «المصدر الموثوق يعني أنه إذا كان الجهاز يعمل بنظام Android، فيجب تنزيل التطبيق من متجر Google Play، وإذا كان يعمل بنظام iOS، فمن App Store».
وأوضح سينغ أن التطبيقات التي توزع عبر واتساب أو تيليغرام أو الويب المظلم غالباً ما تكون معدلة، وقد يثبتها المستخدمون من دون إدراك المخاطر المرتبطة بها.
وأضاف أن التقنيات الأمنية قادرة على اكتشاف ما إذا كان التطبيق قد تم تنزيله من مصدر غير موثوق أو تعرض للتعديل، ومنع تشغيله حتى إذا ثبته موظف غير مدرك للمخاطر على جهاز تابع للمؤسسة.
وقال سينغ إن بعض التطبيقات المتداولة خضعت لـ«هندسة عكسية» وحقنت بشفرات خبيثة، مشيراً إلى أن شركته تستخدم لمواجهة هذا التهديد تقنيات مثل تمويه الشفرات وأدوات الحماية أثناء التشغيل.
وأضاف: «ينبغي للمستخدم ألا يقدم على ذلك، لكن يتعين على المؤسسات أيضاً وضع ضوابط أمنية تضمن عدم تشغيل مثل هذه التطبيقات، حتى إذا قام مستخدم غير مدرك للمخاطر بتنزيلها».
🔴 الذكاء الاصطناعي يعزز عمليات الاحتيال بالهندسة الاجتماعية
وحذر سينغ أيضاً من الارتفاع الكبير في عمليات الاحتيال القائمة على الهندسة الاجتماعية والمدعومة بالذكاء الاصطناعي، مشيراً إلى أن تقنيات محاكاة الصوت والفيديو سهلت على المحتالين انتحال الهوية.
وحذر من أن المعاملات التي يبدو أنها جرى تأكيدها عبر مكالمة صوتية أو مرئية حقيقية قد ينفذها في الواقع محتالون يستخدمون وجوهاً أو أصواتاً مولدة بالذكاء الاصطناعي.
كما حذر من الاستخدام غير المدروس للشبكات الافتراضية الخاصة وخدمات الوكيل من دون معرفة مسار حركة البيانات، موضحاً أن اعتراض حركة البيانات يعد أيضاً من الأساليب الشائعة التي يستخدمها المهاجمون.
🔴 نمو التكنولوجيا المالية يزيد أهمية الأمن السيبراني
وقال سينغ إن النمو السريع لقطاع التكنولوجيا المالية في الإمارات ودول مجلس التعاون الأخرى، والذي يعتمد جزء كبير منه على منصات قائمة على الذكاء الاصطناعي، جعل أمن المعاملات الرقمية، على المستويين الفردي والمؤسسي، مسألة بالغة الأهمية.
وأضاف أن الشركات لم تعد تنظر إلى أدوات مثل الحماية الآلية للتطبيقات أثناء التشغيل وأمن الذكاء الاصطناعي باعتبارها خيارات إضافية، بل باتت تعدها ضرورة أساسية، لأن الاختراقات الأمنية قد تتسبب في خسائر مالية وأضرار بالسمعة.
ونصح الشركات بعدم اختيار الحلول الأمنية استناداً إلى السعر وحده، وتوسيع نطاق الحماية من التطبيقات الأساسية ليشمل الهواتف المتحركة ووكلاء الذكاء الاصطناعي، وهي مجالات لا تملك المؤسسات في كثير من الأحيان سيطرة مباشرة كافية عليها.
وقال سينغ: «يقدم الذكاء الاصطناعي فوائد هائلة ويحقق مكاسب كبيرة في الإنتاجية، لكنه ينطوي في الوقت نفسه على جانب مظلم، إذ يمكن استخدامه للتلاعب بالمعاملات أو استحداث تهديدات جديدة».
🔴 تهديدات الذكاء الاصطناعي تتجاوز الدفاعات التقليدية
وتنسجم هذه المخاوف مع الرسالة العامة لمعرض GISEC Global 2026، حيث قال هادي أنور، الرئيس التنفيذي لشركة CPX، في تصريحات لوكالة أنباء الإمارات «وام»، إن التهديدات المدعومة بالذكاء الاصطناعي تتزايد من حيث السرعة والنطاق والتعقيد، ما أجبر المؤسسات على تجاوز نماذج الدفاع التقليدية.
وأشار إلى عمليات الاحتيال القائمة على التزييف العميق، والهجمات المرتبطة بالهوية، والهندسة الاجتماعية المعززة بالذكاء الاصطناعي بوصفها تهديدات متنامية، إلى جانب مخاوف أخرى تشمل استخدام الذكاء الاصطناعي من دون رقابة، وتسرب البيانات، والتلاعب بالنماذج.
وقال أنور إن الذكاء الاصطناعي التوليدي حول الأمن من مسألة تقنية بحتة إلى قضية إدارية وحوكمية، تتطلب رقابة أقوى طوال دورة حياة الذكاء الاصطناعي وحماية أكثر صرامة لسلاسل التوريد الرقمية المعتمدة على نماذج تابعة لجهات خارجية.
🔴 تزايد مخاطر هجمات سلاسل التوريد والتصيد الإلكتروني
وقال أشرف كوهيل، نائب رئيس المبيعات لدى مجموعة Group-IB في منطقتي الشرق الأوسط وتركيا وأفريقيا، وأستراليا ونيوزيلندا، إن دول مجلس التعاون كانت خلال عام 2025 من بين أبرز 10 أهداف لهجمات سلاسل التوريد على مستوى العالم.
وأضاف أن هجمات التصيد الإلكتروني التي استهدفت قطاع الخدمات المالية في المنطقة شكلت 28.5% من إجمالي الهجمات المماثلة في الشرق الأوسط وأفريقيا.
وأوضح كوهيل أن نهج «التنبؤ أولاً» الذي تتبعه شركة Group-IB يعتمد على المراقبة المستمرة للمهاجمين وبيانات الاعتماد المسربة والبنى التحتية الخبيثة، ويدمج هذه البيانات مع تحليلات الذكاء الاصطناعي لرصد التهديدات قبل تحولها إلى حوادث أمنية.
ومنذ عام 2003، حققت الشركة في أكثر من 1600 قضية جرائم سيبرانية متقدمة حول العالم، وتعاونت خلال عام 2025 وحده مع 52 جهة لإنفاذ القانون، في عمليات أسفرت عن توقيف 1809 أشخاص وتعطيل أكثر من 34,800 من أصول البنية التحتية الخبيثة.
وقال كوهيل إن التهديدات لم تعد تقتصر على الحدود الداخلية للشركة، بل باتت تشمل الموردين وشركاء التكنولوجيا المالية ومزودي خدمات الدفع، ما يزيد أهمية الخبرات والقدرات المحلية في مجال الأمن السيبراني.