امن وحماية المعلومات

كاسا تطلق أربع ميزات أمنية لمواجهة هجمات الهندسة الاجتماعية المتزايدة على حاملي البيتكوين

أطلقت شركة كاسا للأمان الرقمي للبيتكوين مجموعة من أربع ميزات جديدة تستهدف هجمات الهندسة الاجتماعية، وهو أسلوب السرقة المسؤول عن معظم سرقات العملات الرقمية في عام 2025. هذه الميزات متاحة الآن لعملاء كاسا، وذلك في وقت أعلن فيه مكتب التحقيقات الفيدرالي (FBI) أن خسائر الاحتيال بالعملات الرقمية ارتفعت بنسبة 22% مقارنة بالعام الماضي، لتتجاوز 11 مليار دولار.

هندسة الاجتماعية هي أسلوب يحتال فيه المحتالون على الضحايا لخداعهم لإرسال الأموال أو التخلي عن مفاتيح محافظهم الرقمية، وهي الآن تتجاوز بكثير أنواع السرقة الأخرى في عالم العملات الرقمية. فمقابل كل هجوم جسدي على حامل عملات رقمية تم الإبلاغ عنه في 2025، كان هناك أكثر من 2000 هجوم تصيد احتيالي تم تقديم شكوى بشأنه لمكتب التحقيقات الفيدرالي.

قال نيك نيومان، الرئيس التنفيذي لشركة كاسا، إن الشركة تتعامل مع الهجمات على عملائها كتحدٍ مباشر. وأضاف نيومان: “الهندسة الاجتماعية هي أحط أنواع الاحتيال. يحاول الناس خداع الآخرين لخسارة مدخرات حياتهم. لن نقبل بذلك”.

وضع الحارس Guardian Mode

الميزة الأولى، وهي وضع الحارس، تضيف نقطة تحقق بشريّة لكل معاملة. عند تفعيل هذا الوضع، لن يقوم مفتاح استرداد كاسا بالتوقيع على أي معاملة حتى يكمل مستشاران من كاسا مكالمة تحقق فيديو مباشرة مع صاحب الحساب.

بعد هذه المكالمة، يتم تفعيل فترة تعليق مدتها 48 ساعة قبل تطبيق التوقيع. هذه الفترة تمنح المستخدمين القدرة على التراجع إذا كانوا يتصرفون تحت ضغط. تعطيل وضع الحارس يتبع نفس العملية (مكالمة تحقق بالإضافة إلى تأخير 48 ساعة)، حتى لا يتمكن المهاجم من إزالة الحماية والهجوم في نفس الجلسة.

وضع الحارس هو اختياري ومتاح لأعضاء البريميوم والعملاء الخاصين.

قائمة العناوين المسموح بها Whitelisting

تقييد السحوبات بقائمة العناوين المسموح بها يحدد عمليات سحب المحفظة بقائمة من العناوين المعتمدة مسبقاً. أي عنوان جديد يُضاف إلى القائمة يدخل فترة انتظار مدتها 48 ساعة قبل أن يصبح نشطاً. خلال هذه الفترة، ترسل كاسا تنبيهاً بالبريد الإلكتروني لصاحب الحساب.

صُمم هذا التأخير لتعطيل عنصر أساسي في الهندسة الاجتماعية وهو الإلحاح المصطنع الذي يدفع الضحايا لإرسال الأموال قبل أن يعيدوا التفكير. تعطيل ميزة القائمة البيضاء يحمل فترة تعليق خاصة به مدتها 48 ساعة، مما يمنع المهاجم من تعطيل الميزة وسحب الأموال في خطوة واحدة.

نشاط الحساب المشبوه

الميزة الثالثة تراقب مواقع تسجيل الدخول وتحدد الجلسات المستحيلة فيزيائياً بالنظر إلى توقيت عمليات تسجيل الدخول السابقة. تسجل كاسا بيانات الموقع على مستوى المدينة عند تسجيل الدخول، لكنها لا تخزن عناوين IP؛ ويتم حذف بيانات الموقع بعد 48 ساعة. إذا حدث تسجيل دخول من طوكيو بعد تسجيل دخول من مونتريال بـ 20 دقيقة، يرسل النظام تنبيهاً بالبريد الإلكتروني.

صُممت هذه الميزة لرصد الوصول غير المصرح به للحساب دون بناء ملف مراقبة على المستخدم.

كشف المكالمات الهاتفية

الميزة الرابعة تعالج دور المكالمات الهاتفية في الهندسة الاجتماعية. وجدت كاسا أن 20% من هذه الهجمات تبدأ بمكالمة غير متوقعة، حيث يستخدم المهاجم المحادثة المباشرة لخلق شعور بالإلحاح وتجاوز حكم الضحية.

يطبيق كاسا الآن يكتشف وجود مكالمة هاتفية نشطة على الجهاز، وعندما يحاول المستخدم إرسال أموال أثناء المكالمة، يُطلب منه إدخال رمز تحقق من مستشار كاسا قبل أن تتم المعاملة.

سيكون لدى مستشار كاسا الشرعي هذا الرمز. التطبيق يتحقق فقط من حالة المكالمة ولا يصل إلى الصوت أو معرف المتصل أو محتوى المكالمة.

قالت كاسا إن هذه الميزات جزء من حملة أوسع مدتها خمسة أسابيع مع خبراء في المجال لزيادة الوعي حول الهندسة الاجتماعية. وأشارت الشركة إلى أن أدوات الذكاء الاصطناعي واختراقات البيانات جعلت هذه الهجمات أكثر استهدافاً وإقناعاً من ذي قبل.

الأسئلة الشائعة

  • س: ما هي ميزة “وضع الحارس” في كاسا وكيف تحمي أموالي؟
    ج: “وضع الحارس” هو ميزة أمان جديدة تطلب إجراء مكالمة فيديو مباشرة مع مستشاري كاسا للتأكد من أنك أنت من يطلب المعاملة. بعد المكالمة، هناك تأخير 48 ساعة قبل إتمام المعاملة، مما يمنحك وقتاً للتراجع إذا كنت تحت ضغط أو خداع.
  • س: كيف تمنع كاسا المحتالين من سرقة أموالي عبر المكالمات الهاتفية؟
    ج: تطبيق كاسا يكتشف تلقائياً إذا كنت على مكالمة هاتفية وعند محاولة إرسال أموال أثناء المكالمة، سيطلب منك إدخال رمز تحقق خاص لا يمتلكه إلا المستشارون الحقيقيون، مما يمنع المحتالين من إجبارك على تحويل الأموال.
  • س: هل ميزات الأمان الجديدة في كاسا إجبارية لجميع المستخدمين؟
    ج: ليست كل الميزات إجبارية. ميزة “وضع الحارس” اختيارية ومتاحة لأعضاء البريميوم والعملاء الخاصين فقط. لكن ميزات مثل كشف النشاط المشبوه وكشف المكالمات الهاتفية وميزة القائمة البيضاء تهدف لحماية جميع المستخدمين مع خيارات تحكم مرنة.

فارس التشفير

متخصص في استراتيجيات التداول الرقمية، يتميز بجرأته في تقديم استراتيجيات مبتكرة ومؤثرة في سوق العملات الرقمية.
زر الذهاب إلى الأعلى