تحذير عاجل بشأن وقائع تهكير وسرقات InstaPay Egypt خلال الأيام الماضية
شهدت الأيام القليلة الماضية تزايد شكاوى عدد من المستخدمين بشأن محاولات تهكير وسرقة أموال عبر تطبيق InstaPay Egypt، وذلك من خلال أساليب احتيالية متطورة تعتمد على الخداع النفسي والتقني، وليس اختراق التطبيق نفسه بشكل مباشر.

ونوضح من خلال الجمهور ما يحدث فعليًا، وكيف يتم تنفيذ هذه العمليات، وما يجب على المستخدم فعله فور الاشتباه في أي محاولة اختراق.
رسالة غريبة؟ لا تدخل على التطبيق فورًا
في حال وصول رسالة أو إشعار غريب لك يدّعي وجود خصم أو تحويل أموال من حسابك على إنستاباي، لا تتسرع بفتح التطبيق أو إدخال الرقم السري الخاص بك.
التصرف العشوائي في هذه اللحظة هو الخطوة الأولى للوقوع في الفخ.
كيف تتم عملية الاختراق؟ خطة مدروسة بخطوات متسلسلة
أولًا: الاعتماد على الهندسة الاجتماعية (Social Engineering)
بدلًا من محاولة اختراق تطبيق إنستاباي نفسه، يعتمد الهاكر على ما يُعرف بـ الهندسة الاجتماعية، حيث يرسل إشعارًا أو رسالة وهمية لإخافتك، مثل:
خصم مبلغ من حسابك
تحويل أموال بدون علمك
الهدف هو دفعك لفتح الهاتف بسرعة بدافع القلق.
ثانيًا: وجود برامج خبيثة على الهاتف دون علمك
غالبًا ما يكون الهاتف مصابًا بالفعل ببرامج خبيثة (Malware) تم تحميلها سابقًا عبر:
الضغط على رابط مشبوه
تحميل تطبيق غير موثوق
هذه البرامج تقوم بإحدى طريقتين:
Overlay: إنشاء شاشة مزيفة فوق شاشة إنستاباي الحقيقية
Keylogger: تسجيل الرقم السري (IPN PIN) لحظة كتابته
ثالثًا: سرقة الرقم السري دون أن تشعر
بمجرد إدخال الرقم السري على الشاشة المزيفة، يتم التقاطه فورًا وإرساله للهاكر، دون أي إشعار أو علامة واضحة للمستخدم.
رابعًا: خدعة شاشة «System Update»
بعد الحصول على الرقم السري، يقوم الهاكر بإظهار شاشة سوداء على الهاتف مكتوب عليها:
System Update – جاري تحديث النظام
وهي خطوة خبيثة تهدف إلى:
إيهامك أن الهاتف مهنج
دفعك لترك الهاتف وعدم استخدامه
منحه الوقت الكافي لتنفيذ السرقة
خامسًا: التحكم الكامل في الهاتف عن بُعد
في هذه الأثناء، يستخدم الهاكر خاصية Remote Access للتحكم في الهاتف من الخلفية، ويفتح تطبيق إنستاباي بنفسه مستخدمًا الرقم السري الذي تم سرقته، ثم:
تحويل كامل الرصيد
توجيه الأموال إلى محافظ إلكترونية أخرى
وكل هذا يحدث بينما تعتقد أن الهاتف مغلق أو يتم تحديثه.
سادسًا: صلاحيات خطيرة تم منحها مسبقًا
تنجح هذه العملية لأن الهاكر يكون قد حصل مسبقًا على صلاحيات الوصول (Accessibility Services)، والتي تمنحه:
رؤية كل ما يظهر على الشاشة
التحكم في الهاتف وكأنه بيده
ماذا تفعل فور الاشتباه في محاولة تهكير؟
عند الشك في أي شيء مما سبق، اتبع الخطوات التالية فورًا:
اقفل الهاتف تمامًا أو
اقطع الاتصال بالإنترنت فورًا (بيانات وواي فاي) أو
ضع الهاتف في مكان لا توجد به تغطية شبكة
ثم:
اتصل بالبنك فورًا لإيقاف أي تعاملات على الحساب
استخدم هاتفًا آخر أو هاتفًا أرضيًا
أو توجه فورًا إلى أقرب فرع بنك أو ماكينة ATM
رسالة أخيرة للمستخدمين
الحذر والوعي هما خط الدفاع الأول.
لا إشعار، ولا رسالة، ولا حالة طوارئ تبرر إدخال الرقم السري في حالة هلع.
الهدوء واتخاذ القرار الصحيح في اللحظة المناسبة قد ينقذ كل مدخراتك.