🚀 لقد رفعت CloudSek جولة B1 من السلسلة B1 بقيمة 19 مليون دولار - تعزيز مستقبل الأمن السيبراني التنبؤي
Back
استخبارات الخصم
Table of Content

ملخص تنفيذي

غانيش شاتورثي، المعروف أيضًا باسم فيناياكا تشاتورثي، هي واحدة من أكثر مهرجانات الهند حيوية واحتفالاً على نطاق واسع. من الأصنام الصديقة للبيئة المصممة بشكل جميل إلى الباندا المجتمعية الكبيرة، يعد المهرجان مزيجًا من التفاني والفن والثقافة والوحدة. ومع ذلك، بينما يستعد الملايين من المصلين للترحيب باللورد غانيشا، يستعد مجرمو الإنترنت والمحتالون أيضًا - ليس للاحتفال، ولكن للاستغلال.

في كل عام، تتزايد عمليات الاحتيال خلال المهرجانات الكبرى، ولا يُستثنى من ذلك غانيش تشاتورثي. يعرف المحتالون أن الناس عاطفيون وسخيون وغالبًا ما يكونون أقل حذرًا خلال أوقات الأعياد. في هذه المدونة، سنستكشف الحيل الأكثر شيوعًا حول غانيش شاتورثي، وكيفية عملها، وما يمكنك القيام به لحماية نفسك وأحبائك.

فيما يلي أنواع الاحتيال الشائعة التي تظهر حول Ganesh Chaturthi:

بائعو الآيدول المزيفون على الإنترنت:

مع تزايد الطلب على أصنام غانيش الصديقة للبيئة، يفضل العديد من المصلين شرائها عبر الإنترنت. لسوء الحظ، يقوم المحتالون بإنشاء مواقع ويب مزيفة أو صفحات Instagram أو مجموعات WhatsApp تبدو شرعية. إنهم ينشرون صورًا جذابة لأصنام الصلصال، ويقدمون خصومات كبيرة، ويجذبون الناس إلى الدفع مقدمًا. بمجرد إجراء الدفع، يتم تسليم آيدول دون المستوى المطلوب - أو لا يصل أي شيء على الإطلاق.

حددنا موقعًا مشبوهًا يعلن عن أصنام Ganesh Chaturthi بخصم 25٪. عند التحقق من صفحة Facebook المرتبطة بها، لاحظنا أنها تم إنشاؤها مؤخرًا وتعيد توجيه الزوار مباشرة إلى WhatsApp Messenger. هذا يرفع الأعلام الحمراء، لأنه يوفر للمحتالين طريقة سهلة للانخراط في الهندسة الاجتماعية ضد المصلين الذين يبحثون عن الأصنام.

عمليات الاحتيال في اليانصيب وسحب الحظ والهدايا:

يقوم المحتالون بتوزيع رسائل مثل «تهانينا! لقد فزت بجائزة غانيش شاتورثي بقيمة 10,000 دولار» أو «هدايا حصرية للمحبين هذا العام.» للمطالبة بالجائزة، يُطلب من الضحايا مشاركة التفاصيل الشخصية أو دفع رسوم معالجة صغيرة. في الواقع، لا توجد جائزة - فقط الأموال المسروقة أو البيانات المسربة.

يتم الترويج لليانصيب الذي يحمل عنوان Ganesh Chaturthi، مدعيًا أن المشاركين لديهم فرصة للفوز بجائزة كبرى قدرها 3 كرور روبية.

يانصيب تحت عنوان غانيش شاتورثي

التسوق الوهمي على وسائل التواصل الاجتماعي والمواقع الإلكترونية:

أنشأ المجرمون متاجر وهمية على الإنترنت تبيع أصنام غانيش أو مجموعات بوجا أو الحلويات أو الهدايا بأسعار لا يمكن تصديقها. غالبًا ما تحاكي مواقع النسخ هذه العلامات التجارية الحقيقية ولكن بها أخطاء إملائية أو عناوين URL غريبة. عند إدخال تفاصيل الدفع أو البطاقة، تذهب الأموال مباشرة إلى المحتالين وتتم سرقة معلوماتك. بمجرد أن يقوم الضحايا «بإدخال تفاصيل الدفع الخاصة بهم... تتم إعادة توجيه الدفعة بالكامل إلى المحتالين بالإضافة إلى المعلومات المصرفية».

يستخدم الإعلان الدعائي قالب مجموعة بوجا الأساسية من غانيش تشاتورثي لجذب الضحايا وإعادة توجيههم إلى موقع ويب يتحكم فيه المخادعون.

يستخدم الإعلان الدعائي قالب بوجا الأساسي من غانيش تشاتورثي

تم إنشاء صفحة Instagram التي تعرض هذه الإعلانات الدعائية مؤخرًا فقط وليس لها أي إعجابات - وهي علامة حمراء واضحة للمستخدمين.

قالب جانيش شاتورثي ذو طابع البيع

يعيد الإعلان توجيه المستخدمين إلى موقع ويب احتيالي - https://thekitstore.in - والتي تحاكي منصة التجارة الإلكترونية الشرعية ولكنها مصممة لخداع الزوار والاحتيال عليهم.

يشبه موقع التصيد الاحتيالي التجارة الإلكترونية

هناك صفحة احتيالية أخرى على Instagram تعلن عن سماعات JBL وأنظمة المسرح المنزلي بأسعار منخفضة بشكل لا يصدق - 129 دولارًا و 99 دولارًا - متنكرًا في صورة عرض Ganesh Chaturthi. تسيء الصفحة أيضًا استخدام الشعار واسم العلامة التجارية لمنصة التجارة الإلكترونية الرئيسية لانتحال الأصالة وجذب المستخدمين إلى عملية الاحتيال.

إعلان ممول يسيء استخدام الشعار واسم العلامة التجارية لمنصة تجارة إلكترونية رئيسية لانتحال الأصالة وجذب المستخدمين إلى عملية الاحتيال.

عندما ينقر المستخدمون على الإعلان، تتم إعادة توجيههم إلى موقع ويب احتيالي حيث يتم إدراج كل عنصر تقريبًا على أنه «معروض للبيع» مقابل 1,000 دولار فقط، مما يجعله يبدو وكأنه صفقة احتفالية لا يمكن تفويتها.

https://sale-bigdeal.site/website?fbclid=IwY2xjawMaR_lleHRuA2FlbQIxMABicmlkETFCa0lHQU1Qbm5Ba1h6QmpzAR5eG5C9dkRKZ7qLPBM1c0Z7MSboYJ-O4q5MAIaEiSocb9LV7hhgxRTvRkjm1Q_aem_xTSe0apFak4L51zxrCH5cQ 

موقع ويب للتصيد الاحتيالي حيث يتم إدراج كل عنصر على أنه «معروض للبيع» مقابل 1,000 دولار فقط

موقع ويب احتيالي آخر، مصمم لتقليد منصة التجارة الإلكترونية الشرعية، يجذب المستخدمين بعرض Ganesh Chaturthi. استخدم المحتالون قالب Shopify الذي يعرض عداد العد التنازلي، مما يخلق إحساسًا زائفًا بالإلحاح ويضغط على المستخدمين لإجراء عمليات شراء سريعة - مما يؤدي في النهاية إلى خداعهم في عملية الاحتيال.

عرض خاص من غانيش تشاتورثي الاحتيالي

يشبه موقع الويب الاحتيالي التجارة الإلكترونية

تذاكر وتذاكر الأحداث المزيفة:

يتحدث Ganesh Utsav أيضًا عن البرامج الثقافية والليالي الموسيقية والتجمعات المجتمعية. يستغل المحتالون ذلك عن طريق بيع تذاكر الأحداث المزيفة عبر الإنترنت، خاصة من خلال إعلانات وسائل التواصل الاجتماعي وعمليات إعادة توجيه WhatsApp. يدرك الضحايا الاحتيال فقط عندما يتم رفض تصاريحهم في المكان.

عروض القروض الوهمية والمهرجانات:

غالبًا ما تقدم البنوك والتطبيقات عروض موسم الأعياد، لكن المحتالين يستغلون هذا الاتجاه أيضًا. يقوم الوكلاء الوهميون بالاتصال أو إرسال رسائل إلى المحبين، ويقدمون «قروض Ganesh Chaturthi الخاصة» أو «مخططات EMI بنسبة 0٪». بمجرد مشاركة التفاصيل الشخصية، فإنهم يسيئون استخدامها لسرقة الهوية أو الاحتيال المالي.

تنبيهات التسليم والشحن الكاذبة:

غالبًا ما يتظاهر المحتالون بأنهم شركات بريد سريع أو فرق دعم عملاء التجارة الإلكترونية خلال Ganesh Chaturthi. على سبيل المثال، بعد طلب معبود أو قطعة زينة أو حلويات عبر الإنترنت، قد تتلقى رسالة WhatsApp أو رسالة نصية قصيرة تدعي أن الطرد «عالق» ويتطلب رسوم توصيل عاجلة. يتم توجيه الضحايا للنقر على رابط ضار أو الاتصال برقم دعم مزيف، حيث يتم خداعهم لإدخال التفاصيل المصرفية أو التصريح عن غير قصد بمدفوعات UPI. وقد حذر خبراء الإنترنت من مثل هذا «إشعارات الشحن المزيفة» مصممة لسرقة المال. النهج الأكثر أمانًا هو تحقق من كل تنبيه تسليم بشكل مستقل - تحقق من رقم التتبع على موقع البريد السريع الرسمي أو اتصل بشركة الشحن من خلال خط المساعدة الرسمي الخاص بها.

UPI/طلبات الدفع الخاصة ببطاقة الهدايا الاحتيالية:

تتضمن عملية احتيال متزايدة أخرى رسائل هدايا غانيش شاتورثي المزيفة. يرسل المحتالون رسائل إعادة توجيه WhatsApp أو رسائل نصية قصيرة تقول شيئًا مثل: «لقد تلقيت هدية احتفالية بقيمة 10 دولارات أمريكية، انقر هنا للمطالبة» أو شارك رمز QR المفترض لعرض Ganesh Chaturthi الخاص. بدلاً من تلقي الأموال أو المكافآت، ينتهي الأمر بالضحايا بالموافقة على تحويلات UPI إلى حساب المخادع. وقد تم الإبلاغ عن تكتيكات مماثلة مع رسائل فيروسية تدعي أن «مخططات المهرجانات الحكومية» هي في الواقع مصائد لسحب الأموال. للبقاء في أمان، لا تأذن أبدًا بطلب «تجميع» غير متوقع من UPI، تحقق دائمًا من اسم المستفيد قبل الموافقة على المعاملة، وتجنب النقر على روابط الدفع من عمليات إعادة توجيه وسائل التواصل الاجتماعي. إذا كانت الرسالة تدعي أنها من بنك أو حكومة أو بائع تجزئة، فقم بالتأكيد من خلال موقع الويب الرسمي أو خدمة العملاء بدلاً من الاعتماد على الروابط المشتركة.

حوادث الاحتيال الإلكتروني البارزة على غانيش شاتورثي

فيما يلي بعض حوادث حقيقية حيث استغل المحتالون موضوع Ganesh Chaturthi للاحتيال على الضحايا. تشمل هذه الأمثلة كلاً من عمليات الاحتيال عبر الإنترنت والاحتيال على أرض الواقع، مما يسلط الضوء على مدى انتشار وتنوع التكتيكات:

1. احتيال شراء الحلويات عبر الإنترنت - 1.38 دولارًا أمريكيًا لكل خسارة

حاول رجل أعمال يبلغ من العمر 72 عامًا في أنديري بمومباي شراء حلويات عبر الإنترنت لغانيش شاتورثي من «تيواري ميثايوالا». بعد تحويل 3,775 دولارًا أمريكيًا، لم يصل التسليم أبدًا. عندما تابع الأمر، أقنعه المخادع بإدخال «رمز» (في الواقع 29,875 دولارًا) في Google Pay، مما أدى إلى خداع الضحية من إجمالي 1.38 لكح روبية. قام صديقه أيضًا بتحويل 45,000 دولار أمريكي لاسترداد الأموال الموعود الذي لم يصل أبدًا. تم الكشف عن الاحتيال عندما زاروا متجر الحلويات الفعلي ووجدوا أنه ليس لديه طلبات عبر الإنترنت. سجلت الشرطة حالة في إطار أقسام تكنولوجيا المعلومات وIPC ذات الصلة. 

2. عملية احتيال وهمية للمساهمة في مهرجان غانيش - تمت سرقة 37,000 دولار

في أنديري ويست في مومباي، اتصل رجلان برجل أعمال في مكتبه - أحدهما تظاهر بأنه عضو في فريق غانيش ماندال - زاعمين أنهم كانوا يجمعون مساهمات لاحتفالات المهرجان. لقد دفع 1,000 دولار نقدًا ثم 2,100 روبية عبر UPI بعد أن عُرض عليه رمز QR. في وقت لاحق، لاحظ عمليات خصم غير مصرح بها يبلغ مجموعها 15,000 دولار أمريكي و 21,000 دولار. وبعد أن أدرك أن المجتمع لم يحتفل حتى بغانيش شاتورثي، قدم تقرير معلومات الطيران.

3. احتيال «دارشان الافتراضي» عبر الإنترنت - 701 روبية إلى 21,000 دولار

استغل المحتالون المصلين الذين يبحثون عن Ganpati darshan عبر الإنترنت من خلال تطبيقات الأجهزة المحمولة. دفع العديد من الأشخاص ما بين 701 دولارًا أمريكيًا و 21,000 دولار أمريكي عبر تطبيق يسمى «Utsav»، ووعدوا بتسليم دارشان وبراساد افتراضيًا من معبد سيدهيفيناياك. لم يتم تقديم أي خدمات، وقدمت أمانة المعبد شكوى. تم القبض على أحد المتهمين من ولاية البنغال الغربية. 

4. الفساد على مستوى اللجنة - 6 ملايين دولار مزعوم

في دانباد، جهارخاند، اتهم منظم سابق للمعرض أعضاء لجنة غانيش بوجا بالاحتيال. وادعى أنه مقابل الإذن بإدارة الوجبة، طلبت اللجنة 3 ملايين روبية نقدًا و 2.85 لكح روبية عبر PhonePe (بإجمالي 5.85 لكح روبية) ثم حرمته من الحق في تنظيمها. تم تقديم شكوى من الشرطة.

كيف تحافظ على سلامتك

للمتسوقين عبر الإنترنت

  • استخدم المواقع/التطبيقات الرسمية: اشترِ دائمًا من منصات معروفة أو بائعين معتمدين. لا تنقر على الإعلانات أو الروابط في الرسائل العشوائية. بدلاً من ذلك، انتقل مباشرةً إلى موقع الويب أو التطبيق الرسمي لبائع التجزئة.

  • تحقق من عناوين URL والأمان: تحقق من عنوان موقع الويب بعناية. ابحث عن التهجئة الصحيحة واسم النطاق، وتأكد من أن عنوان URL يبدأ بـ «https://» ويعرض رمز القفل. غالبًا ما تستخدم المواقع المزيفة أسماء مشابهة مع أخطاء إملائية بسيطة. إذا بدا أي شيء غير صحيح، فأغلق الصفحة.

  • احذر من الصفقات الجيدة جدًا: إذا كان خصم Ganesh Chaturthi يبدو كبيرًا بشكل لا يصدق، فمن المحتمل أن يكون كذلك. يستخدم المحتالون «عروض لا تصدق» لجذب الضحايا. تذكر أنه يتم الإعلان عن المبيعات الحقيقية عبر الإنترنت من خلال القنوات الرسمية (رسائل البريد الإلكتروني للعلامة التجارية والحسابات الاجتماعية التي تم التحقق منها)، وليس الرسائل المعاد توجيهها من أشخاص مجهولين.

  • لا تنقر على الروابط المشبوهة: سواء كان ذلك في البريد الإلكتروني أو الرسائل القصيرة أو وسائل التواصل الاجتماعي، لا تنقر أبدًا على الروابط غير المعروفة التي تعد بأشياء Ganesh Chaturthi الجيدة. الممارسة الجيدة هي معاينة الروابط قبل النقر عليها. تنصح Cloudsek باستخدام أداة توسيع الروابط لرؤية عنوان URL الحقيقي وراء رابط قصير أو مقنع. تحقق من وجود أخطاء إملائية أو نطاقات غير منتظمة.

  • تفضل طرق الدفع الآمنة: استخدم خيارات الدفع التي توفر حماية للمشتري (مثل بطاقات الائتمان أو المحافظ المعروفة). لا ترسل أموالًا أو تشارك بيانات اعتماد UPI/NetBanking على رابط طرف ثالث. الأهم من ذلك، لا تشارك OTP أو PIN أو تفاصيل البطاقة الكاملة مع أي شخص. لن تطلب البنوك والشركات ذلك أبدًا عبر مكالمة أو رسالة نصية.

  • تتبع طلباتك من خلال القنوات الرسمية: عند انتظار طرد Ganesh Chaturthi، قم بتتبعه فقط على الموقع أو التطبيق الشرعي لشركة الشحن. إذا كنت بحاجة إلى مساعدة، فابحث عن معلومات الاتصال بشركة الشحن على موقع الويب الرسمي الخاص بها - وليس من نتيجة أو رسالة عشوائية من Google.

لمستخدمي وسائل التواصل الاجتماعي

  • كن متشككًا في جهات الاتصال غير المعروفة: على منصات مثل Facebook أو Instagram أو WhatsApp، لا تقبل طلبات الصداقة/المتابعة من الغرباء الذين يدعون أنهم من العائلة أو يقدمون هدايا. قد ينتحل المحتالون شخصية الأقارب البعيدين أو الأشقاء. تحقق دائمًا من جهات الاتصال الجديدة - على سبيل المثال، اتصل بها على رقم معروف لتأكيد هويتها.

  • تجاهل مشاركات ومسابقات «الهدايا المجانية»: احذر من المنشورات الاجتماعية أو الإعلانات التي تعد بهدايا مجانية من Ganesh Chaturthi إذا كنت تشارك الأصدقاء أو تضع علامة عليهم. غالبًا ما تجمع هذه البيانات الخاصة بك أو تخدعك في عمليات الاحتيال. إذا قامت صفحة أو مؤثر بالإعلان فجأة عن هدايا Ganesh Chaturthi، فتحقق مما إذا كان حسابًا تم التحقق منه. أبلغ عن أي منشورات مشبوهة على المنصة.

  • احترس من محتالي الدعم: نادرًا ما تتواصل الشركات الشرعية مع الأشخاص غير المرغوب فيهم على وسائل التواصل الاجتماعي. إذا اتصل بك شخص ما مدعيًا أنه «دعم رسمي» (مثل خدمة عملاء Ecommerce/Xpressbees)، فلا تثق به. كما هو مذكور أعلاه، قد يجذبك المحتالون إلى المكالمات أو مشاركة الشاشة. بدلاً من ذلك، قم برفع تذكرة دعم أو استخدم الدردشة الرسمية للتطبيق.

  • قم بحماية معلوماتك الشخصية: على الشبكات الاجتماعية، تجنب مشاركة التفاصيل الحساسة (مثل تواريخ الميلاد أو أسماء العائلة) التي يمكن أن يستخدمها المحتالون لتخصيص عمليات الاحتيال. قم بتمكين إعدادات الخصوصية حتى يرى الغرباء معلومات محدودة.

لكبار السن (كبار السن)

  • تحقق من أي طلب غريب: غالبًا ما يكافح كبار السن لاكتشاف عمليات الاحتيال - تظهر الدراسات أن حوالي 45٪ يعترفون بأنهم يواجهون صعوبة في تحديد الاحتيال عبر الإنترنت. إذا تلقيت رسالة أو مكالمة متعلقة بـ Ganesh Chaturthi تبدو غريبة، فلا بأس أن تطلب من أحد أفراد الأسرة الأصغر سنًا التحقق من الواقع. على سبيل المثال، إذا كانت هناك رسالة تقول «أرسل ابنك هدية، وادفع 10 دولارات أمريكية»، فقم بإنهاء المكالمة واتصل بابنك مباشرة للسؤال.

  • احذر من الإلحاح والنداءات العاطفية: غالبًا ما يخلق المحتالون شعورًا بالذعر («رسوم جمركية عاجلة») أو يجذبون قلوبهم («هدية الأخ هنا، ادفع الآن»). تذكر أنه لا يوجد ساعي حقيقي أو شركة تطلب المال بشكل عاجل عبر الهاتف أو الدردشة. يمكن حل المشكلات الحقيقية بهدوء من خلال خدمة العملاء الرسمية.

  • لا تشارك عناوين TOP أو PIN مطلقًا: إذا طلب المتصل أو الرسالة رمز OTP الخاص بالبنك أو رقم التعريف الشخصي «لتأكيد التسليم» أو «معالجة الدفع»، فلا تمتثل. هذه أعلام حمراء. حافظ على سرية معلومات الصراف الآلي والمعلومات المصرفية عن الجميع.

  • قم بإعداد جهات اتصال موثوقة: حدد فردًا أو اثنين من أفراد الأسرة أو الأصدقاء الذين يمكنك الاتصال بهم دائمًا إذا لم تكن متأكدًا. إذا كانت رسالة البريد الإلكتروني أو رسالة WhatsApp المتعلقة بـ Ganesh Chaturthi تربكك، فقم بإظهارها لشخص تثق به قبل الرد.

  • استخدم خطوط المساعدة الرسمية: إذا كنت تشك في الاحتيال، فأخبر أحد أفراد الأسرة أو أبلغ عن ذلك بنفسك. يمكن أن تساعد البوابة الوطنية للإبلاغ عن الجرائم الإلكترونية في الهند (cybercrime.gov.in) ورقم خط المساعدة (1930) في عمليات الاحتيال عبر الإنترنت.

نصائح عامة للجميع

  • تمكين المصادقة الثنائية: حيثما كان ذلك ممكنًا (البريد الإلكتروني وتطبيقات الدفع ووسائل التواصل الاجتماعي)، قم بتشغيل 2FA. هذا يضيف طبقة من الأمان إذا تم اختراق كلمة المرور الخاصة بك.

  • قم بتحديث البرنامج بانتظام: حافظ على تحديث هاتفك وتطبيقاتك. غالبًا ما تقوم التحديثات بتصحيح الثغرات الأمنية التي يستغلها المحتالون.

  • استخدم المعاملات الآمنة: على مواقع الويب، تأكد من أن شريط العناوين يعرض «https://» (الحرف «s» مخصص للأمان). تجنب تسجيل الدخول إلى تطبيقات الخدمات المصرفية أو التسوق على شبكات Wi-Fi العامة.

  • تحقق قبل أن تثق: إذا كان عرض أو رسالة Ganesh Chaturthi يشير إلى شيء رسمي (بنك، منفعة حكومية، بيع العلامة التجارية)، تحقق من الأخبار أو الإعلانات الرسمية للشركة أولاً. على سبيل المثال، انتشرت عمليات الاحتيال حول الهدايا المجانية أو الودائع الحكومية لـ Ganesh Chaturthi - تجاهل دائمًا مثل هذه «الهدايا» غير المرغوب فيها ما لم يؤكدها مصدر رسمي.

  • الإبلاغ عن الاحتيال على الفور: إذا واجهت عملية احتيال أو خسرت أموالًا، فأبلغ البنك الخاص بك على الفور. ثم قم بتقديم شكوى في البوابة الوطنية للإبلاغ عن الجرائم الإلكترونية أو اتصل بخط المساعدة الإلكتروني على 1930. يزيد الإبلاغ المبكر من فرصة منع الاحتيال.

  • ابق على اطلاع: شارك هذه المعرفة مع العائلة والأصدقاء، وخاصة الأعضاء غير المتمرسين بالتكنولوجيا. ناقش عمليات الاحتيال الشائعة حول تجمعات Ganesh Chaturthi حتى يظل الجميع يقظين.

من خلال وضع هذه الاحتياطات في الاعتبار، يمكنك التأكد من أن Ganesh Chaturthi الخاص بك يظل سعيدًا. احتفل برباط الأخوة - ولكن تحقق دائمًا من العروض عبر الإنترنت أو طلبات التسليم. التزم بـ منصات موثوقة وقنوات رسمية، وتذكر: لا توجد هدية أو صفقة تستحق المخاطرة بأموالك أو بياناتك الشخصية التي حصلت عليها بشق الأنفس. ابق آمنًا واستمتع بمهرجان سعيد خالٍ من الاحتيال!

مايانك ساهاريا
Passionate about national security, the author investigates organized cybercrime, analyzes malware, and explores dark web ecosystems. With a focus on cybersecurity and fintech, his work supports law enforcement, intelligence agencies, and organizations in mitigating emerging threats.
No items found.

Related Blogs