کارشناسان امنیت سایبری از ساکنان امارات خواسته‌اند از دانلود اپلیکیشن‌هایی که از طریق واتساپ، تلگرام و دیگر کانال‌های غیررسمی برای آنها ارسال می‌شود خودداری کنند؛ روشی که به گفته آنها یکی از رایج‌ترین و در عین حال قابل پیشگیری‌ترین مسیرهای ورود بدافزار به دستگاه‌های شخصی است.

پوشکار سینگ، مدیر منطقه‌ای خاورمیانه و آفریقا در شرکت Protectt.AI، در حاشیه نمایشگاه GISEC Global 2026 گفت امارات از جمله مناطقی در جهان است که حجم بالایی از دانلود اپلیکیشن را دارد و همین موضوع این کشور را به هدفی جذاب برای بدافزارهایی تبدیل کرده که در قالب برنامه‌های ظاهراً معتبر منتشر می‌شوند.

او گفت: «منبع معتبر یعنی اگر دستگاه اندرویدی است، اپلیکیشن باید از پلی‌استور دانلود شود و اگر دستگاه iOS است، از اپ‌استور.»

به گفته سینگ، اپلیکیشن‌هایی که از طریق واتساپ، تلگرام یا دارک‌وب منتشر می‌شوند، اغلب دستکاری شده‌اند و کاربران ممکن است بدون اطلاع از خطر، آنها را نصب کنند.

او افزود فناوری‌های امنیتی می‌توانند تشخیص دهند یک اپلیکیشن از منبع غیرمعتبر دریافت شده یا دستکاری شده است و حتی اگر یک کارمند ناآگاه آن را روی دستگاه سازمانی نصب کرده باشد، از اجرای آن جلوگیری کنند.

سینگ گفت برخی از اپلیکیشن‌های در گردش «مهندسی معکوس» شده و کدهای مخرب به آنها تزریق شده است؛ تهدیدی که شرکت او برای مقابله با آن از روش‌هایی مانند مبهم‌سازی کد و ابزارهای محافظت در زمان اجرا استفاده می‌کند.

او گفت: «کاربر نباید چنین کاری انجام دهد، اما سازمان‌ها هم باید کنترل‌های امنیتی ایجاد کنند تا حتی اگر یک کاربر ناآگاه چنین برنامه‌ای را دانلود کرد، امکان اجرا نداشته باشد.»

🔴 هوش مصنوعی، کلاهبرداری‌های مهندسی اجتماعی را تقویت کرده است

سینگ همچنین نسبت به افزایش چشمگیر کلاهبرداری‌های مهندسی اجتماعی مبتنی بر هوش مصنوعی هشدار داد و گفت فناوری‌های شبیه‌سازی صدا و ویدیو، جعل هویت را برای کلاهبرداران آسان‌تر کرده‌اند.

او هشدار داد تراکنش‌هایی که در ظاهر طی یک تماس صوتی یا تصویری واقعی تأیید می‌شوند، ممکن است در واقع توسط کلاهبردارانی انجام شوند که از چهره یا صدای تولیدشده با هوش مصنوعی استفاده کرده‌اند.

وی همچنین نسبت به استفاده بی‌احتیاطانه از VPN و سرویس‌های پروکسی بدون اطلاع از مسیر عبور ترافیک هشدار داد و گفت رهگیری ترافیک نیز یکی از روش‌های رایج مورد استفاده مهاجمان است.

🔴 رشد فین‌تک، اهمیت امنیت را بیشتر کرده است

سینگ گفت رشد سریع بخش فین‌تک در امارات و دیگر کشورهای شورای همکاری که بخش بزرگی از آن بر پلتفرم‌های مبتنی بر هوش مصنوعی استوار است، امنیت تراکنش‌های دیجیتال را، چه در سطح فردی و چه سازمانی، به موضوعی حیاتی تبدیل کرده است.

او گفت شرکت‌ها اکنون ابزارهایی مانند محافظت خودکار از اپلیکیشن در زمان اجرا و امنیت هوش مصنوعی را دیگر گزینه‌ای جانبی نمی‌دانند، بلکه آنها را ضرورتی اساسی تلقی می‌کنند؛ زیرا رخنه‌های امنیتی می‌توانند هم خسارت مالی و هم آسیب اعتباری به همراه داشته باشند.

او به شرکت‌ها توصیه کرد راهکارهای امنیتی را صرفاً بر اساس قیمت انتخاب نکنند و دامنه حفاظت را از اپلیکیشن‌های اصلی به گوشی‌های همراه و عامل‌های هوش مصنوعی نیز گسترش دهند؛ حوزه‌هایی که سازمان‌ها اغلب کنترل مستقیم محدودی بر آنها دارند.

سینگ گفت: «هوش مصنوعی مزایای بسیار زیادی دارد و بهره‌وری چشمگیری ایجاد می‌کند، اما در عین حال سویه تاریکی هم دارد و می‌تواند برای دستکاری تراکنش‌ها یا ایجاد تهدیدهای جدید مورد استفاده قرار گیرد.»

🔴 تهدیدهای هوش مصنوعی از دفاع‌های سنتی پیشی گرفته‌اند

این نگرانی‌ها با پیام کلی نمایشگاه GISEC Global 2026 همسو بود؛ جایی که هادی انور، مدیرعامل CPX، در گفت‌وگو با خبرگزاری وام گفت تهدیدهای مبتنی بر هوش مصنوعی از نظر سرعت، مقیاس و پیچیدگی در حال افزایش هستند و سازمان‌ها را مجبور کرده‌اند از مدل‌های سنتی دفاعی فراتر بروند.

او از کلاهبرداری‌های مبتنی بر دیپ‌فیک، حملات هویتی و مهندسی اجتماعی تقویت‌شده با هوش مصنوعی به‌عنوان تهدیدهای رو به رشد نام برد و در کنار آنها به نگرانی‌هایی مانند استفاده بدون نظارت از هوش مصنوعی، نشت داده و دستکاری مدل‌ها اشاره کرد.

انور گفت هوش مصنوعی مولد، امنیت را از یک موضوع صرفاً فنی به یک مسئله مدیریتی و حاکمیتی تبدیل کرده و نیازمند نظارت قوی‌تر در تمام چرخه عمر هوش مصنوعی و حفاظت دقیق‌تر از زنجیره‌های تأمین دیجیتال وابسته به مدل‌های شخص ثالث است.

🔴 افزایش خطر حملات زنجیره تأمین و فیشینگ

اشرف کوهیل، معاون فروش گروه Group-IB در منطقه متا و ANZ، گفت کشورهای شورای همکاری در سال ۲۰۲۵ در میان ۱۰ هدف اصلی حملات زنجیره تأمین در جهان قرار داشتند.

او افزود حملات فیشینگ علیه بخش خدمات مالی این منطقه، ۲۸.۵ درصد از کل حملات مشابه در خاورمیانه و آفریقا را تشکیل داده است.

به گفته کوهیل، رویکرد «Prediction-First» شرکت Group-IB بر پایش مداوم مهاجمان، اطلاعات کاربری لو‌رفته و زیرساخت‌های مخرب متکی است و این داده‌ها را با تحلیل هوش مصنوعی ترکیب می‌کند تا تهدیدها پیش از تبدیل شدن به حادثه شناسایی شوند.

این شرکت از سال ۲۰۰۳ تاکنون بیش از ۱۶۰۰ پرونده جرایم پیشرفته سایبری را در سطح جهان بررسی کرده و تنها در سال ۲۰۲۵ با ۵۲ نهاد مجری قانون همکاری داشته است؛ عملیاتی که به بازداشت ۱۸۰۹ نفر و از کار انداختن بیش از ۳۴ هزار و ۸۰۰ مورد از زیرساخت‌های مخرب منجر شده است.

کوهیل گفت تهدیدها دیگر فقط به مرزهای داخلی یک شرکت محدود نمی‌شوند و تأمین‌کنندگان، شرکای فین‌تک و ارائه‌دهندگان خدمات پرداخت را نیز در بر می‌گیرند؛ موضوعی که اهمیت تخصص و توانمندی محلی در حوزه امنیت سایبری را بیشتر می‌کند.