جو تيديمراسل الإنترنت، خدمة بي بي سي العالمية
بي بي سيأصبحت خروقات البيانات شائعة جدًا لدرجة أنه قد يكون من الصعب معرفة كيفية التصرف عندما يحدث لك ذلك. غالبًا ما يكون من السهل تجاهل الأمر، لكن هناك مخاطرة.
كونك ضحية لخرق البيانات يزيد من فرص استهدافك من قبل المجرمين والمحتالين.
وقالت سو لبي بي سي كيف طاردها المحتالون. وجدنا تفاصيلها قد تسربت عبر الإنترنت.
لقد كانت ضحية لما يُعرف بهجوم مبادلة بطاقة Sim – حيث يخدع المحتالون مشغل الشبكة ليعتقدوا أنهم صاحب الحساب للحصول على بطاقة Sim جديدة لجهاز محمول.
لقد استخدموها للسيطرة على جميع حساباتها على الإنترنت تقريبًا من خلال هاتفها. وقالت إن التجربة كانت “مروعة”.
قالت: “استولى المحتالون على حساب Gmail الخاص بي ثم أغلقوا حساباتي المصرفية لأنهم فشلوا في إجراء فحوصات أمنية”.
كان لدى سو أيضًا بطاقة ائتمان مفتوحة باسمها واشترى المجرمون قسائم تزيد قيمتها عن 3000 جنيه إسترليني.
استغرق الأمر عدة رحلات إلى فروع البنك ومزود الهاتف المحمول لاستعادة حساباتها.
واللصوص لم ينتهوا.
وقالت: “لقد فعل المجرمون أيضًا شيئًا شريرًا بعد اقتحام تطبيق WhatsApp الخاص بي”. “لقد أرسلوا رسائل إلى مجموعات ركوب الخيل. وأنا أحذر من أن هناك أشخاصًا في طريقهم لطعن الخيول”.
لقد بحثنا في قواعد بيانات المتسللين باستخدام أدوات عبر الإنترنت مثل hasibeenpwned.com وConstella Intelligence لمعرفة ما إذا كانت تفاصيل Sue قد تم اختراقها مسبقًا.
تم الكشف عن رقم هاتفها وعنوان بريدها الإلكتروني وتاريخ ميلادها وعنوانها الفعلي في خروقات البيانات في منصة المقامرة PaddyPower في عام 2010 وأداة التحقق من صحة البريد الإلكتروني Verifications.io في عام 2019. كما تضمنت مجموعات أخرى من السجلات المخترقة تفاصيلها.
وقالت هانا بومجارتنر، من شركة Silobreaker السيبرانية، إن المهاجمين استخدموا على الأرجح البيانات الشخصية التي تم تسريبها في الانتهاكات السابقة لتنفيذ هجوم تبادل شرائح Sim.
وقالت: “بمجرد وصولهم إلى رقم هاتف سو، تمكنوا من اعتراض أي رموز أمنية تم إرسالها للتحقق من هويتها لحساب Gmail الخاص بها”.
تم اختطاف Netflix
لكن المحتالين لا يستهدفون دائمًا دفعات كبيرة.
وقالت فران من البرازيل لبي بي سي إنها وجدت أن أحد المستخدمين قد سجل في حسابها على Netflix، فقامت بزيادة اشتراكها الشهري.
وقالت: “لقد تم تحصيل 9.90 دولارًا أمريكيًا (7.50 جنيهًا إسترلينيًا) من بطاقة الدفع الخاصة بي، على الرغم من أنني لم أقم بعملية الشراء هذه”.
“اتصلت على الفور بعائلتي لمعرفة ما إذا كان أي شخص قد أضاف ملفًا شخصيًا آخر إلى الحساب الذي شاركناه، لكنهم جميعًا رفضوا”.
كانت فران ضحية لعملية احتيال شائعة حيث تم الاستيلاء على حساب Netflix الخاص بها من قبل أحد المستغلين المستقلين.
ليس من المعروف بالضبط كيف وصلوا إلى حسابها، ويعني عالم الجرائم الإلكترونية الغامض أنه من الصعب تحديد ما إذا كان خرق بيانات واحد يؤدي إلى تعرض شخص ما للاحتيال.
لكننا وجدنا أن عنوان البريد الإلكتروني لفران قد تم كشفه في أربع عمليات اختراق للبيانات على الأقل، بما في ذلك اختراق أرشيف الإنترنت (2024)، وTrellov (2024)، وDescomplica (2021)، وWattpad (2020) وفقًا لموقع الويب hasibeenpwned.com.
كلمة المرور التي استخدمتها لحساب Netflix الخاص بها ليست موجودة في قواعد بيانات معروفة بشكل عام ولكنها قد تكون موجودة في قواعد بيانات أخرى.
وقال ألون جال، المؤسس المشارك لشركة هدسون روك للأمن السيبراني: “هناك سوق ضخمة لحسابات Netflix وDisney وSpotify المخترقة”.
“إنها نقطة دخول منخفضة العوائق للجرائم الإلكترونية، مما يحول تسرب بيانات إحدى الشركات إلى إساءة استخدام واسعة النطاق ومستمرة.”
هدسون روكغالبًا ما يجمع المحتالون المعلومات الخاصة المسروقة مع المعلومات العامة.
تدير ليا، التي لم ترغب في ذكر اسمها الحقيقي، شركة صغيرة تستخدم إعلانات فيسبوك وتم استهدافها مؤخرًا في عملية احتيال طويلة الأمد يبدو أن مصدرها فيتنام.
“لقد تلقيت رسالة بريد إلكتروني تصيدية من ‘notifications@facebookmail.com’ تفيد بأنه يجب علي استرداد أموالي. لقد نقرت على الرابط وأدخلت بياناتي في صفحة Meta المزيفة وتمكن المحتالون من الاستيلاء على حساب العمل الخاص بي على الرغم من أن لدي مصادقة ثنائية.
“ثم نشروا مقاطع فيديو عن الاعتداء الجنسي على الأطفال باسمي مما أدى إلى حظري. حتى أنني مُنعت من استخدام Messenger لتقديم شكوى إلى Meta.”
في الأيام الثلاثة التي استغرقتها ليا لاستعادة حسابها التجاري، قام المحتالون بتشغيل مئات الجنيهات الاسترلينية من الإعلانات التي دفعت ثمنها. لقد استعادت المال في النهاية.
بحث ألبرتو كاساريس من Constella Intelligence في قواعد بيانات القراصنة ووجد أن عنوان البريد الإلكتروني الخاص بـ Leah وتفاصيل أخرى تم أخذها في خروقات البيانات في Gravatar (2020) وQantas هذا العام (اختراق طرف ثالث).
“يبدو أن المهاجمين استخدموا أسلوبًا شائعًا لربط عنوان البريد الإلكتروني الخاص المسروق الخاص بـ Leah ورقم عملها المدرج علنًا لشن هجوم تصيد احتيالي مستهدف على حساب البريد الإلكتروني.”
وقال إنه كان بإمكانهم فعل ذلك بأنفسهم أو استخدام وسيط بيانات لدفع ثمن عدد من الأهداف المحتملة.
خروقات البيانات الجماعية
تعمل الخروقات الجماعية للبيانات على تغذية عمليات الاحتيال والاختراق الثانوي في جميع أنحاء العالم، مع وقوع العديد من الهجمات البارزة في عام 2025 وحده.
وفقًا لمرصد خرق البيانات التابع لشركة Proton Mail، تم اكتشاف 794 انتهاكًا تم التحقق منها من مصادر محددة حتى الآن في عام 2025 مع كشف أكثر من 300 مليون سجل فردي.
وقال إيمون ماجواير من الشركة: “يدفع المجرمون أسعارًا مرتفعة مقابل البيانات المسروقة لأنها تحقق أرباحًا باستمرار من خلال الاحتيال والابتزاز والهجمات الإلكترونية”.
وبصرف النظر عن إخطار العملاء والجهات التنظيمية بشأن الانتهاكات، لا توجد قواعد صارمة وسريعة بشأن ما يجب على الشركات فعله للضحايا.
على سبيل المثال، كان تقديم مراقبة الائتمان المجانية أمرًا شائعًا.
في العام الماضي، عرضت شركة Ticketmaster (التي شهدت تأثر 500 مليون شخص بالانتهاك) هذا لبعض الأشخاص.
ولكن هذا العام عدد أقل من الشركات تفعل ذلك. على سبيل المثال، لا تقدم ماركس آند سبنسر وكانتاس هذه الخدمات للعملاء.
اختارت Co-op منح الضحايا قسيمة بقيمة 10 جنيهات إسترلينية، إذا أنفقوا 40 جنيهًا إسترلينيًا في متاجرها.
ويحاول البعض الحصول على تعويضات في المحاكم، مع تزايد الاتجاه نحو الدعاوى القضائية الجماعية – على الرغم من صعوبة الفوز بها لأنه من الصعب إثبات مدى تأثر الأفراد.
لكن بعضها كان ناجحا.
بدأت T-Mobile في الدفع للعملاء المتأثرين باختراق كبير للبيانات في عام 2021 والذي أثر على 76 مليون عميل.
ووافقت الشركة على دفع 350 مليون دولار، ويقال إن المدفوعات تتراوح بين 50 إلى 300 دولار.

احصل على نشرتنا الإخبارية الرئيسية التي تحتوي على جميع العناوين الرئيسية التي تحتاجها لبدء يومك. قم بالتسجيل هنا.

