تحتاج إلى التحقق من حسابك المصرفي، لذا تفتح جوجل، وتكتب اسم بنكك وتنقر على النتيجة الأولى التي تبدو صحيحة. لقد قام معظمنا بنسخة ما من ذلك دون تفكير مرتين. والآن يقول المحققون الفيدراليون إن المجرمين حولوا تلك العادة اليومية إلى وسيلة لسرقة بيانات تسجيل الدخول المصرفية وتفريغ الحسابات.

أعلنت وزارة العدل في 8 سبتمبر أن مطور ويب روسياً متورطاً في إدارة عملية واسعة النطاق للاستيلاء على الحسابات المصرفية قد تم تسليمه إلى الولايات المتحدة. يقول المدعون العامون إن المجموعة اشترت روابط محركات بحث ممولة أرسلت عملاء البنوك إلى صفحات تسجيل دخول وهمية. أدخل الضحايا بيانات اعتمادهم معتقدين أنهم وصلوا إلى بنكهم.

يجب أن يثير ذلك انتباه أي شخص يتعامل مصرفياً عبر الإنترنت. إليك كيف تعمل عملية الاحتيال، ولماذا تبدو تلك النتائج الممولة مقناعَة للغاية، وما يمكنك فعله لتجنب تسليم بيانات تسجيل الدخول المصرفية الخاصة بك إلى مجرم.

وفقاً للمدعوين الفيدراليين، استخدمت العملية المزعومة نطاقات وهمية تحاكي مواقع الويب التابعة لمؤسسات مالية مؤمنة اتحادياً. ثم اشترى المتآمرون روابط محركات بحث ممولة. ويمكن أن تظهر هذه الروابط عندما يبحث شخص عن بنكه.

أرسلت النقرة العميل إلى صفحة تسجيل دخول احتيالية. بمجرد أن أدخل الضحايا بيانات اعتمادهم، تمكن المهاجمون من التقاط تلك المعلومات. يقول المدعون العامون إن المجموعة استخدمت بعد ذلك بيانات الاعتماد المسروقة للوصول إلى الحسابات المصرفية الحقيقية، والتحقق من الأرصدة، وبدء تحويلات مصرفية غير مصرح بها.

تزعُم لائحة الاتهام أيضاً أن سيرجي أناتوليفيتش فيليمونوف قام بتطوير وصيانة البنية التحتية الداعمة للعملية. وشمل ذلك قواعد بيانات تخزن أكثر من 5,000 بيان اعتماد تسجيل دخول مسروق وبرامج مصممة لالتقاط بيانات مصادقة حساسة.

يقول إعلان وزارة العدل الأحدث الصادر في 8 سبتمبر إن المتآمرون اشتروا روابط محركات بحث ممولة. وهو لا يسمى محرك بحث معيناً. ومع ذلك، وصفت وزارة العدل مسبقاً نفس عملية الاستيلاء على الحساب المصرفي عندما صادرت النطاق الخلفي للمجموعة في ديسمبر 2025.

في ذلك الإعلان، قال المحققون تحديداً إن المجموعة الإجرامية قدمت إعلانات احتيالية من خلال محركات البحث بما في ذلك جوجل وبينغ. قلدت الإعلانات إعلانات البحث الممولة التي تستخدمها البنوك الشرعية. وفقاً لوزارة العدل، تم إعادة توجيه الضحايا الذين النقروا على تلك الإعلانات إلى مواقع مصرفية وهمية يسيطر عليها المجرمون.

حدد هذا التحقيق السابق ما لا يقل عن 19 ضحية في جميع أنحاء الولايات المتحدة بحلول ديسمبر 2025. أبلغت وزارة العدل عن حوالي 28 مليون دولار من الخسائر المحاولة وحوالي 14.6 مليون دولار من الخسائر الفعلية المرتبطة بهؤلاء الضحايا.

أخبرت مايكروسوفت CyberGuy أنها تمتلك سياسات وآليات الكشف المصممة للمساعدة في منع الإعلانات المضللة. وقالت الشركة إنه عندما تصبح على دراية بالإعلانات التي تنتهك سياساتها، فإنها تتخذ إجراءات لإزالتها وتستخدم ما تتعلمه لتعزيز قدرات الكشف لديها. تشجع مايكروسوفت المستخدمين أيضاً على الإبلاغ عن الإعلانات المشبوهة من خلال نموذج "الابلاغ عن قلق".

تواصلنا أيضاً مع جوجل للحصول على تعليق لكننا لم نتلق ردًا قبل الموعد النهائي.

تنجح المصيدة لأن نتيجة البحث المدفوعة يمكن أن تظهر في مكان ينظر إليه الكثير منا أولاً بشكل طبيعي. تبحث عن بنكك. تظهر نتيجة بالقرب من القاع. الصياغة تبدو مألوفة، لذلك تنقر قبل دراسة العنوان.

معظم إعلانات البحث شرعية. ومع ذلك، تحذر مكتب التحقيقات الفيدرالي FBI من أن المجرمين يمكنهم شراء إعلانات تحاكي الشركات الحقيقية وتوجيه المستخدمين إلى مواقع تصيد مقنعة. يشير FBI إلى هذه التكتيكات باسم تسميم تحسين محركات البحث SEO poisoning في إرشادات الاستحواذ على الحساب.

يغير ذلك كيف أتعامل مع شيء حساس مثل الخدمات المصرفية عبر الإنترنت. في الواقع، يوصي FBI تحديداً باستخدام العلامات أو المفضلة للوصول إلى صفحات تسجيل الدخول بدلاً من النقر فوق نتائج البحث أو الإعلانات.

تمتد هذه المشكلة إلى ما هو أبعد بكثير من عملية إجرامية مزعومة واحدة. منذ يناير 2025، تلقى مركز شكاوى الجرائم الإلكترونية التابع لمكتب التحقيقات الفيدرالي أكثر من 5,100 شكوى تبلغ عن احتيال الاستيلاء على الحساب. وتجاوزت الخسائر المبلغ عنها 262 مليون دولار.

يستخدم المجرمون عدة طرق للوصول إلى داخل الحسابات. تظل مواقع الويب المصرفية الاحتيالية إحداها. يقول FBI إن الضحايا يمكن أن يواجهوا موقع تصيد بعد النقر فوق إعلان بحث مزيف.

قد يحاول المهاجمون أيضاً الحصول على رمز مرور لمرة واحدة إذا كان الحساب يستخدم المصادقة متعددة العوامل. بمجرد أن يكتسب المجرمون حق الوصول، قد ينقلون الأموال إلى حسابات يسيطرون عليها. يمكن أن يجعل ذلك الاسترداد صعباً، خاصة عندما تتحرك الأموال بسرعة.

يتركز التطور الأخير على سيرجي أناتوليفيتش فيليمونوف، البالغ من العمر 36 عاماً، وهو مواطن روسي ومطور ويب. وجهت هيئة محلفين كبرى فدرالية لائحة اتهم فيها فيليمونوف في 4 نوفمبر 2025. وقامت السلطات لاحقاً بتسليمه من جمهورية جورجيا.

لا تحتاج إلى التوقف عن إجراء المعاملات المصرفية عبر الإنترنت. ومع ذلك، فإن تغيير طريقة وصولك إلى صفحة تسجيل الدخول الخاصة ببنكك يمكن أن يقلل من مخاطرك.

1) استخدم تطبيق بنكك الرسمي عندما يكون ذلك ممكناً. إذا كان تطبيق بنكك المُثبَّت والمتحقق منه موجوداً بالفعل، فافتحه مباشرة بدلاً من البحث عن بنكك في متصفح.

2) قم بوضع إشارة مرجعية على موقع الويب الحقيقي لبنكك. قم بزيارة موقع الويب المُحَقَّق لبنكك واحفظه كعلامة مرجعية أو مفضلة.

3) تحقق من عنوان الويب قبل إدخال أي شيء. خذ ثانية لفحص النطاق قبل إدخال بيانات الاعتماد المصرفية الخاصة بك.

4) لا تفترض أن نتيجة ممولة قد تم التحقق منها. تعني علامة "ممولة" أن شخصاً ما دفع لتجربة الإعلان.

5) احتفظ بالمصادقة متعددة العوامل قيد التشغيل. قم بتفعيل المصادقة الثنائية أو متعددة العوامل إذا كانت مؤسستك المالية توفرها.

6) استخدم مدير كلمات المرور كعلامة تحذير أخرى. يمكن لمدير كلمات المرور الموثوق به أن يساعد لأنه يربط تسجيل الدخول المحفوظ الخاص بك بموقع ويب معين.

7) استخدم برامج مكافحة الفيروسات القوية. يمكن لبرامج مكافحة الفيروسات القوية إضافة طبقة أخرى من الحماية إذا نقرت على نتيجة بحث خبيثة.

8) قم بتشغيل تنبيهات الحسابات المالية. قم بإعداد تنبيهات للنشاط مثل عمليات السحب وتسجيل الدخول الجديد.

9) ضع في اعتبارك حماية سرقة الهوية. يمكن أن تساعد حماية سرقة الهوية في مراقبة علامات إساءة استخدام معلوماتك الشخصية.

10) تصرف بسرعة إذا كنت قد أدخلت بالفعل معلومات تسجيل الدخول الخاصة بك. إذا كنت تعتقد أنك أدخلت بيانات اعتمادك على صفحة مصرفية وهمية، فاتصل بمؤسستك المالية فوراً.

ما يثير استغرابي بشأن عملية الاحتيال هذه هو مدى طبيعة الخطوة الأولى. تريد التحقق من رصيدك، لذا تبحث عن بنكك وتختار نتيجة تبدو مشروعة. قد لا يكون هناك رسالة بريد إلكتروني غريبة تنتظر في صندوق الوارد الخاص بك.

بضع ثوانٍ إضافية يمكن أن تكون أسهل بكثير من محاولة استرداد الأموال بعد خروجها من حسابك.