فهناك تجربة أجرتها McAfee Labs «وحدة الأبحاث والتحليل التابعة لشركة الأمن السيبراني العالمية» في عام 2026، شملت أكثر من 21 ألف صورة سفر، كشفت عن أن أدوات الذكاء الاصطناعي يمكنها تحديد موقع التقاط الصور بمعدلات مرتفعة، وصلت في بعض الاختبارات إلى نحو 91 %، من دون الاعتماد على بيانات الموقع الجغرافي، وإنما من خلال تحليل تفاصيل بصرية، مثل المباني واللافتات والطبيعة والمعالم في الخلفية.. «البيان» تحقق في القضية، وتنقل تحذير الخبراء والمختصين من تلك المصايد الإلكترونية.
فقد تنشر صور سفرك بعفوية، فتكشف معلومات كثيرة تتعدى توثيق الأوقات الممتعة في إجازتك؛ إذ تكشف عن وجهتك، وفندق إقامتك أو معلم بارز، وتوقيت رحلتك، ورفاق سفرك، والبيانات الوصفية لموقعك.
والمصادر الأخرى المتاحة للعموم، ثم يستخدمونها لصياغة الرسائل الاحتيالية بطريقة أكثر إقناعاً، وبذلك يمكن للذكاء الاصطناعي مساعدة المهاجمين على تحليل هذه المعلومات على نطاق واسع، وتحديد التفاصيل المهمة التي يمكن توظيفها لنيل ثقة الضحية المحتملة.
ومن هنا تبرز خطورة هذا الأمر؛ إذ يُسهل الذكاء الاصطناعي جمع معلومات متفرقة من مصادر عامة، ويحولها إلى «سيناريو هندسة اجتماعية مقنع»، فعلى سبيل المثال، ربما يستغل المحتالون معرفتهم برحلة الشخص الأخيرة، ويذكرونها ضمن رسالة تصيد احتيالي، بغرض إقناعه بالنقر على رابط، أو الكشف عن بيانات الاعتماد، أو تقديم معلومات مالية.
47 مليون نقرة!
تسجّل أبحاثنا أكثر من 47 مليون نقرة على روابط التصيد الاحتيالي في الشرق الأوسط بين شهري نوفمبر 2024 وأكتوبر 2025، فقد باتت مصدراً متزايد الأهمية للمعلومات الاستخباراتية، بحيث يستطيع المجرمون السيبرانيون دمجها مع معلومات أخرى مُسرّبة أو متاحة للعموم.
والذكاء الاصطناعي يتيح للمجرمين صياغة رسائل، وإنشاء مواقع إلكترونية، وانتحال هوية الأشخاص بطريقة مقنعة وسرعة أكبر. كما يساعدهم على تخصيص الهجمات بناءً على البيانات المستمدة من منصات التواصل الاجتماعي ومصادر أخرى.
وقد صنفنا الهجمات المخصصة المعتمدة على الذكاء الاصطناعي وتحليل منصات التواصل الاجتماعي، ضمن أبرز اتجاهات التصيد الاحتيالي.
ولهذا ينبغي على مستخدمي مواقع التواصل أن يدركوا أولاً أن المعلومات التي ينشرونها علناً، قد تصبح جزءاً من المعلومات الاستخبارية التي يستخدمها المهاجم.
ولا يعني هذا أن يتوقفوا عن مشاركة تجارب ومعلومات السفر، وإنما عليهم الحذر بخصوص المعلومات التي ينشرونها للعموم، ومتى يفعلون ذلك.
فالأمن السيبراني في الوقت الراهن لم يعد مقتصراً على جدران الحماية وبرامج مكافحة الفيروسات، بل بات معتمداً أيضاً على إدارة المعلومات التي ننشرها عن أنفسنا، فكلما استطاع المجرمون السيبرانيون ربط أجزاء أكثر من المعلومات الشخصية - وهو أمر بات يسيراً بفضل الذكاء الاصطناعي- أصبح من السهل عليهم صياغة قصة مقنعة توجه سلوكنا.
وبعد ذلك يستطيع المهاجمون دمج هذه المعلومات المتعلقة بالموقع مع بيانات الهوية المتاحة علناً، لصياغة حملات هندسة اجتماعية، وتصيد احتيالي شديدة الإقناع.
وبينما يسرّع الذكاء الاصطناعي وتيرة تطوير التهديدات وأساليب الاستدراج المستخدمة في الهندسة الاجتماعية، يظل التعرض الفعلي للمخاطر مرتبطاً بالبصمات الرقمية غير الخاضعة للمراقبة، وضعف ممارسات الأمن الرقمي.
ويتعين على المؤسسات والأفراد فهم بصمتهم الرقمية الكاملة، وإدراك كيفية ترابط نقاط البيانات المتفرقة لتشكيل مسارات للهجوم، مع التركيز على تأمين ضوابط الهوية، والوصول قبل أن تتمكن الجهات الخبيثة من استغلالها.
فقد سهّلت أدوات الذكاء الاصطناعي التوليدي بصورة كبيرة على الجهات الخبيثة جمع البيانات الشخصية، وإنشاء محتوى واقعي ومقنع لعمليات التصيد الاحتيالي، ومحاولات تنفيذ عمليات الاحتيال بسرعة، وعلى نطاق لم يكن ممكناً في السابق.
ويتمثل التحدي الرئيس اليوم في أن الذكاء الاصطناعي غيّر جذرياً الإطار الزمني التقليدي لتطوير الهجمات، فما كان يتطلب سابقاً جهداً يدوياً من باحثين بشريين، يمكن إنجازه الآن خلال ثوانٍ.
وتؤدي هذه السرعة إلى تدفق هائل من التنبيهات الأمنية ومحاولات الاحتيال، بما يفوق بسهولة قدرات الإشراف اليدوي، وأساليب المراقبة التقليدية التي تعتمد على التدخل البشري.
نهج استباقي
وتجنُّب نشر الموقع الجغرافي في الوقت الفعلي، أو صور السفر التي تكشف عن تفاصيل دقيقة أثناء وجود الشخص خارج بلده أو مكان إقامته، وتفعيل المصادقة متعددة العوامل لجميع الحسابات الشخصية والمصرفية، مع تجنب إعادة استخدام كلمات المرور نفسها عبر منصات متعددة.
إضافة إلى عدم الوثوق بطلبات أو رسائل عاجلة تصل عبر البريد الإلكتروني أو الرسائل النصية أو الرسائل المباشرة، والتركيز أولاً على تأمين أهم الأصول والحسابات، وإغلاق أسهل نقاط الدخول، قبل أن يتمكن المهاجمون من استغلالها.
واستنتاج الأماكن التي يعيش فيها الأشخاص أو يعملون أو يسافرون إليها، إلا أن ذلك غالباً ما يشكل جزءاً من هجوم أوسع يعتمد على الهندسة الاجتماعية.
فزيادة المعلومات الشخصية المنشورة، مثل صور السفر وتفاصيل أفراد العائلة ولوحات السيارات والعناوين والمشتريات، تمنح المهاجمين بيانات أكبر لبناء عمليات احتيال أكثر إقناعاً.
وأضاف أن المحتالين قد يجمعون هذه المعلومات على مدى أسابيع أو أشهر وحتى سنوات، ثم يستخدمونها لانتحال صفة بنك أو مزود خدمة أو أحد أفراد العائلة.
وبالتالي، لا يكمن الخطر في المعلومات التي يستخرجها الذكاء الاصطناعي فحسب، بل في القدرة على ربطها واستغلالها لكسب ثقة الضحية.
وبشأن نسبة الاحتيال المالي المرتبط بالمعلومات والصور المنشورة على مواقع التواصل، أكد أبو خاطر عدم وجود نسبة محددة تعزل هذا النوع من الاحتيال عربياً أو عالمياً.
لكنه أشار إلى تزايد اعتماد المحتالين على الجمع بين بيانات مواقع التواصل والمعلومات التي يحصلون عليها عبر الاختراق والتصيد، فيما يجعل الذكاء الاصطناعي تحليل هذه البيانات وصناعة محاولات احتيال واقعية أسرع وأسهل.
ولا يقتصر الخطر على الرسائل المزيفة، إذ يمكن استخدام التقنيات الحديثة في استنساخ الأصوات، وإنشاء مقاطع فيديو مقنعة، ما يدعم عمليات انتحال أشخاص يعرفهم الضحايا ويثقون بهم.
ودعا أبو خاطر إلى تحديث الأجهزة والتطبيقات، واستخدام كلمات مرور قوية وفريدة، وتفعيل المصادقة متعددة العوامل، إلى جانب مراجعة صلاحيات التطبيقات للوصول إلى الموقع والصور وجهات الاتصال والميكروفون.
كما شدد على ضرورة تقليل المعلومات الشخصية المنشورة، والحذر من الرسائل والروابط والمكالمات المفاجئة التي تطلب معلومات أو أموالاً، حتى عندما تبدو صادرة عن شخص معروف، مع التحقق من هوية المتصل عبر قناة موثوقة قبل إجراء أي تحويل مالي.
شاهد إثبات
إذ يخفض الوقت والتكلفة اللازمين لجمع المعلومات عن الضحية، ويتيح للمحتال تخصيص هجماته على نطاق واسع؛ فمعرفة أن شخصاً ما موجود حالياً في دولة معينة، تسمح، على سبيل المثال، بصياغة رسالة تنتحل صفة مصرفه.
وتحذره من «معاملة مشبوهة» في الدولة نفسها. كما أن تطابق الرسالة مع الواقع قد يجعلها أكثر إقناعاً، ويدفع الضحية إلى الضغط على رابط مزيف، أو الإفصاح عن بيانات أو رموز تحقق.
وتعزز تجربة McAfee Labs هذا القلق، بعدما أظهرت قدرة أدوات الذكاء الاصطناعي على استنتاج مواقع صور السفر بدرجة مرتفعة، وصلت في بعض اختبارات الشركة إلى نحو 91 %، حتى من دون الاستعانة ببيانات GPS، وهذه النتيجة تكشف عن مدى سهولة تحويل صورة عامة إلى مصدر للمعلومات.
سلسلة متكاملة
تبدأ رحلة المحتالين باستخدام الذكاء الاصطناعي بتحليل الصورة، وتحديد موقع التقاطها بدقة قد تصل إلى 91 %، من خلال قراءة المعالم واللافتات والتفاصيل المحيطة، ثم الانتقال إلى فحص البيانات الوصفية لاستخراج تاريخ ووقت التصوير، وأي معلومات تقنية مرافقة.
بعد ذلك، يعمل الذكاء الاصطناعي على بناء ملف عن الضحية، من خلال كشف الوجهة السياحية والفندق المحتمل ورفاق السفر، إضافة إلى استنتاج نمط الحياة ومستوى الدخل التقريبي، ونوع السيارة أو المقتنيات الظاهرة في الصور.
ومع تجميع هذه المعلومات، يصوغ المحتال رسالة تصيد احتيالي مخصصة، تبدو واقعية للغاية، تتضمن تفاصيل الرحلة الحقيقية، أو الموقع الحالي للضحية، وقد تنتحل صفة بنك أو جهة خدمية موثوقة.
ولا يتوقف الأمر عند الرسائل فقط، بل يمتد إلى إنشاء مواقع إلكترونية مزيفة، وانتحال هوية الأشخاص أو المؤسسات، ما يزيد فرص خداع الضحية، وسرقة بياناتها أو أموالها.

