إن هدف كل إنسان هو الحصول على وظيفة مرموقة تؤمن لقمة عيشه وتساعده في تحقيق احلامه و طموحاته، وفي معظم الأحيان يتم الحصول على تلك الوظائف من خلال شركات التوظيف وتحديدا أونلاين. حاليا، ومع زيادة نسبة البطالة بسبب كورونا، أصبحت عمليات الإحتيال عبر شركات توظيف وهمية متقنة ومحترفة حيث يسهل على الشباب الوقوع في أيديهم حيث أن العديد من الشبان والشابات وقعوا ضحية تلك الشركات.
سوف نستعرض فيما يلي الطرق المستخدمة وسبل الوقاية لتفادي الوقوع في تلك الفخ:
• الطريقة الأولى: إعلانات أونلاين لتوظيف فتيات حسنات المظهر في مجال التسويق، الفنادق، العلاقات العامة والتي ترتكز على المظهر الخارجي:
تتم هذه العملية من خلال إعلانات على مواقع التواصل الاجتماعي والواتساب تستهدف الفتيات الجميلات وتوهمهم بأن شركة أجنبية بحاجة لموظفات بمعاشات مغرية ويطلبون منهم إرسال سيرتهم الذاتية مرفقة مع صورهم بينما هم فعليا مجموعة مقرصنين يهدفون إلى إختراق هواتف الفتيات لابترازهم فيما بعد. بعد ذلك يحددون موعد لمقابلة افتراضية بتقنية الفيديو Video call ويطلبون من الفتيات تحميل تطبيق معين على هاتفهم بحجة أن الشركة تستخدم هذا البرنامج المحدد فقط.
بمجرد تحميل ذلك التطبيق يصبح باستطاعة المقرصن الإستيلاء على هاتف الضحية بما في ذلك التطبيقات المحملة، المكالمات، اللأرقام المسجلة على الهاتف، الرسائل النصية، البريد الإكتروني وغيرها، كما بإمكانهم تشغيل الميكروفون والكاميرا دون استئذان. بعد تحميل التطبيق، يعمد المخترقون لإلغاء المقابلة بحجة عطل تقني.
بعد السيطرة على الهاتف، يعمد المخترقون على جمع صور وفيديوهات حميمة من هاتف الضحية بالإضافة إلى أحاديث خاصة ليبدأوا بإبتزاز الفتيات وطلب مبلغ من المال مقابل عدم نشرها. في حال قامت الضحية بإرسال المبلغ المطلوب، يقوم المخترقون بطلب مبالغ إضافية وفي هذه الحالة ستدخل الفتاة في دوامة خوفاً على سمعتها خشية إنتشار تلك الصور والمحادثات بين الأهل والأقارب وفي حال عدم الدفع يعمد المخترقون إلى نشر الصور والفيديو على مواقع التواصل الاجتماعي ولاصدقاء الضحية.
ما هي الخطوات التي يجب إتباعها في حال التعرض لموقف مشابه؟
– في البداية، يجب التأكد من هوية شركة التوظيف وأخصائي التوظيف وذلك من خلال بريدهم الإلكتروني. الشركة المحترمة تستعمل بريد إلكتروني خاص بها، غالباً الشركات الوهمية تستخدم Hotmail، Gmail أو Yahoo.
– عند البحث عن وظيفة، من المهم البحث في مواقع موثوقة أو من خلال مواقع التواصل الخاصة في التوظيف مثل LinkedIn.com، Bayt.com. بإمكانكم زيارة هذا الموقع للتعرف على أبرز مواقع التوظيف المستخدمة في لبنان: https://www.beirut.com/l/55050
– لا تقبلي تحميل أي تطبيق غير معروف أو موثوق، استخدمي فقط التطبيقات المنتشرة عالمياً والآمنة مثل Skype، Zoom، Teams التابع لشركة Microsoft، Hangout التابع لشركة Google، Webex، Whatsapp التابع لشركة Facebook.
– في حال تعرضكِ لعملية إبتزاز، لا تقومي بدفع أي مبلغ مادّي لان ذلك لن ينفع، يجب تقديم دعوى لمكتب مكافحة الجرائم المعلوماتية التابع لقوى الأمن الداخلي.
• الطريقة الثانية: شركات توظيف وهمية توهم الباحثين عن عمل ان بإمكانهم تأمين وظيفة لهم بشرط ارسال مبلغ من المال لفتح ملف ومتابعة الوظائف المتاحة من قبل مدير حساب “Account manager”:
تقوم بعض شركات التوظيف الوهمية بتسويق إعلانات حول وظائف بمعاشات خيالية. عندما يقوم أي شخص بالتواصل معهم، يبدأوا بطلب المال مقابل تأمين الوظيفة لهم، وبمجرد تحويل المبلغ المطلوب ينقطع الاتصال مع الشركة.
كيفية معالجة الموضوع؟
النقطة الجوهرية في الموضوع أن شركات التوظيف الرسمية لا تطلب أي مبلغ من المرشحين للوظائف. إن عمولات شركات التوظيف تحصل عليها من الشركة التي بحاجة إلى موظفين.
يجب التأكد دائما من الشركة وعدم تحويل أي مبلع مالي!
• الطريقة الثالثة: طلب إرسال السيرة الذاتية للشخص بغية الحصول على المعلومات الشخصية لإستخدامها لخرق بريدهم الإكتروني وحساباتهم على مواقع التواصل الإجتماعي:
يطلب أخصائي التوظيف الوهمي إرسال السيرة الذاتية وذلك لأنها تتضمن كافة المعلومات الشخصية من الاسم الكامل وتاريخ الميلاد وغيرها من المعلومات الشخصية بغية الحصول معلومات تساعدهم في إختراق مواقع التواصل الاجتماعي الخاصة بهم أو ربما حسابات البنك الخاصة بهم وهذا ما يسمى بالSocial Engineering.
كيف تتم هذه العملية: في كل سيرة ذاتية يذكر الشخص تاريخ ميلاده، إسمه الثلاثي، بريده الإكتروني، رقم هاتفه… إلخ. في معظم الأحيان يستخدم الأشخاص تلك المعلومات في كلمات المرور وذلك لسهولة حفظها كما يتم إستخدام نفس الايميل على مواقع التواصل الاجتماعي. في هذه الحالة، يستفيد المقرصن من تلك المعلومات بهدف خرق البريد الإكتروني الخاص بالضحية وبالتالي حساباته على مواقع التواصل الإجتماعي.
كيف تحمي نفسك من تلك الأمور:
– لا ترسل سيرتك الذاتية بكامل التفاصيل لمصدر غير موثوق.
– حاول استخدام بريد إلكتروني في السيرة الذاتية مختلف عن البريد المستخدم على مواقع التواصل الإجتماعي.
– حاول استخدام كلمات مرور قوية وذلك من خلال استعمال أرقام، Capital letters، Special characters (@, #, $ …) Small letters.
– يمكنكم استخدام هذا الرابط http://www.passwordmeter.com/ للتأكد من قوة كلمة المرور المستخدمة.
– لا تستخدموا كلمات المرور نفسها في كافة حساباتكم (كلمة السر الخاصة بالايميل يجب أن تكون مختلفة عن باقي حسابات مواقع التواصل الاجتماعي)
– ضرورة تفعيل ميزة Two Factor Authentication في الايميل الخاص ومواقع التواصل الاجتماعي أي ربطهم بهاتفك مثلا حيث حتى في حال سرقة الايميل وكلمة السر، لن يتمكن المخترق من الدخول لحسابك حيث سيصلك SMS يحتوي رمز تأكيد ملكية الايميل وإذا لم يتم إدخال هذا الرمز لن يتمكن المخترق من الدخول!
في النهاية، عليكم البقاء على حذر والتنبه إلى أهلية الجهة التي تقومون بمشاركتها معلوماتكم الخاصة، لا تثقوا بالفرص الوهمية، كونوا على يقين، إستخدموا محركات البحث كGoogle أوBing، للبحث عن الشركات قبل إرسال سيرتكم الذاتية أو أي معلومة خاصة بكم.
Cyber Security & Digital Transformation - Consultant & Expert
CEO – Revotips Expert Tech Consultants