هشدار کارشناسان سایبری در امارات درباره لینکهای جعلی اپلیکیشن در واتساپ و تلگرام
کارشناسان امنیت سایبری از ساکنان امارات خواستهاند از دانلود اپلیکیشنهایی که از طریق واتساپ، تلگرام و دیگر کانالهای غیررسمی برای آنها ارسال میشود خودداری کنند؛ روشی که به گفته آنها یکی از رایجترین و در عین حال قابل پیشگیریترین مسیرهای ورود بدافزار به دستگاههای شخصی است.
پوشکار سینگ، مدیر منطقهای خاورمیانه و آفریقا در شرکت Protectt.AI، در حاشیه نمایشگاه GISEC Global 2026 گفت امارات از جمله مناطقی در جهان است که حجم بالایی از دانلود اپلیکیشن را دارد و همین موضوع این کشور را به هدفی جذاب برای بدافزارهایی تبدیل کرده که در قالب برنامههای ظاهراً معتبر منتشر میشوند.
او گفت: «منبع معتبر یعنی اگر دستگاه اندرویدی است، اپلیکیشن باید از پلیاستور دانلود شود و اگر دستگاه iOS است، از اپاستور.»
به گفته سینگ، اپلیکیشنهایی که از طریق واتساپ، تلگرام یا دارکوب منتشر میشوند، اغلب دستکاری شدهاند و کاربران ممکن است بدون اطلاع از خطر، آنها را نصب کنند.
او افزود فناوریهای امنیتی میتوانند تشخیص دهند یک اپلیکیشن از منبع غیرمعتبر دریافت شده یا دستکاری شده است و حتی اگر یک کارمند ناآگاه آن را روی دستگاه سازمانی نصب کرده باشد، از اجرای آن جلوگیری کنند.
سینگ گفت برخی از اپلیکیشنهای در گردش «مهندسی معکوس» شده و کدهای مخرب به آنها تزریق شده است؛ تهدیدی که شرکت او برای مقابله با آن از روشهایی مانند مبهمسازی کد و ابزارهای محافظت در زمان اجرا استفاده میکند.
او گفت: «کاربر نباید چنین کاری انجام دهد، اما سازمانها هم باید کنترلهای امنیتی ایجاد کنند تا حتی اگر یک کاربر ناآگاه چنین برنامهای را دانلود کرد، امکان اجرا نداشته باشد.»
🔴 هوش مصنوعی، کلاهبرداریهای مهندسی اجتماعی را تقویت کرده است
سینگ همچنین نسبت به افزایش چشمگیر کلاهبرداریهای مهندسی اجتماعی مبتنی بر هوش مصنوعی هشدار داد و گفت فناوریهای شبیهسازی صدا و ویدیو، جعل هویت را برای کلاهبرداران آسانتر کردهاند.
او هشدار داد تراکنشهایی که در ظاهر طی یک تماس صوتی یا تصویری واقعی تأیید میشوند، ممکن است در واقع توسط کلاهبردارانی انجام شوند که از چهره یا صدای تولیدشده با هوش مصنوعی استفاده کردهاند.
وی همچنین نسبت به استفاده بیاحتیاطانه از VPN و سرویسهای پروکسی بدون اطلاع از مسیر عبور ترافیک هشدار داد و گفت رهگیری ترافیک نیز یکی از روشهای رایج مورد استفاده مهاجمان است.
🔴 رشد فینتک، اهمیت امنیت را بیشتر کرده است
سینگ گفت رشد سریع بخش فینتک در امارات و دیگر کشورهای شورای همکاری که بخش بزرگی از آن بر پلتفرمهای مبتنی بر هوش مصنوعی استوار است، امنیت تراکنشهای دیجیتال را، چه در سطح فردی و چه سازمانی، به موضوعی حیاتی تبدیل کرده است.
او گفت شرکتها اکنون ابزارهایی مانند محافظت خودکار از اپلیکیشن در زمان اجرا و امنیت هوش مصنوعی را دیگر گزینهای جانبی نمیدانند، بلکه آنها را ضرورتی اساسی تلقی میکنند؛ زیرا رخنههای امنیتی میتوانند هم خسارت مالی و هم آسیب اعتباری به همراه داشته باشند.
او به شرکتها توصیه کرد راهکارهای امنیتی را صرفاً بر اساس قیمت انتخاب نکنند و دامنه حفاظت را از اپلیکیشنهای اصلی به گوشیهای همراه و عاملهای هوش مصنوعی نیز گسترش دهند؛ حوزههایی که سازمانها اغلب کنترل مستقیم محدودی بر آنها دارند.
سینگ گفت: «هوش مصنوعی مزایای بسیار زیادی دارد و بهرهوری چشمگیری ایجاد میکند، اما در عین حال سویه تاریکی هم دارد و میتواند برای دستکاری تراکنشها یا ایجاد تهدیدهای جدید مورد استفاده قرار گیرد.»
🔴 تهدیدهای هوش مصنوعی از دفاعهای سنتی پیشی گرفتهاند
این نگرانیها با پیام کلی نمایشگاه GISEC Global 2026 همسو بود؛ جایی که هادی انور، مدیرعامل CPX، در گفتوگو با خبرگزاری وام گفت تهدیدهای مبتنی بر هوش مصنوعی از نظر سرعت، مقیاس و پیچیدگی در حال افزایش هستند و سازمانها را مجبور کردهاند از مدلهای سنتی دفاعی فراتر بروند.
او از کلاهبرداریهای مبتنی بر دیپفیک، حملات هویتی و مهندسی اجتماعی تقویتشده با هوش مصنوعی بهعنوان تهدیدهای رو به رشد نام برد و در کنار آنها به نگرانیهایی مانند استفاده بدون نظارت از هوش مصنوعی، نشت داده و دستکاری مدلها اشاره کرد.
انور گفت هوش مصنوعی مولد، امنیت را از یک موضوع صرفاً فنی به یک مسئله مدیریتی و حاکمیتی تبدیل کرده و نیازمند نظارت قویتر در تمام چرخه عمر هوش مصنوعی و حفاظت دقیقتر از زنجیرههای تأمین دیجیتال وابسته به مدلهای شخص ثالث است.
🔴 افزایش خطر حملات زنجیره تأمین و فیشینگ
اشرف کوهیل، معاون فروش گروه Group-IB در منطقه متا و ANZ، گفت کشورهای شورای همکاری در سال ۲۰۲۵ در میان ۱۰ هدف اصلی حملات زنجیره تأمین در جهان قرار داشتند.
او افزود حملات فیشینگ علیه بخش خدمات مالی این منطقه، ۲۸.۵ درصد از کل حملات مشابه در خاورمیانه و آفریقا را تشکیل داده است.
به گفته کوهیل، رویکرد «Prediction-First» شرکت Group-IB بر پایش مداوم مهاجمان، اطلاعات کاربری لورفته و زیرساختهای مخرب متکی است و این دادهها را با تحلیل هوش مصنوعی ترکیب میکند تا تهدیدها پیش از تبدیل شدن به حادثه شناسایی شوند.
این شرکت از سال ۲۰۰۳ تاکنون بیش از ۱۶۰۰ پرونده جرایم پیشرفته سایبری را در سطح جهان بررسی کرده و تنها در سال ۲۰۲۵ با ۵۲ نهاد مجری قانون همکاری داشته است؛ عملیاتی که به بازداشت ۱۸۰۹ نفر و از کار انداختن بیش از ۳۴ هزار و ۸۰۰ مورد از زیرساختهای مخرب منجر شده است.
کوهیل گفت تهدیدها دیگر فقط به مرزهای داخلی یک شرکت محدود نمیشوند و تأمینکنندگان، شرکای فینتک و ارائهدهندگان خدمات پرداخت را نیز در بر میگیرند؛ موضوعی که اهمیت تخصص و توانمندی محلی در حوزه امنیت سایبری را بیشتر میکند.