تطبيقات ذكاء اصطناعي مزيفة تسرق كلمات المرور: كيف تتأكد أنك تحمّل الأصلي؟

أكثر من 92 ألف هجوم برمجيات خبيثة تنكّرت في هيئة تطبيقات ذكاء اصطناعي خلال 2026، بحسب كاسبرسكي. يتصدر ChatGPT قائمة الأسماء المنتحَلة بنسبة 49%، ويأتي Claude وGemini بنسبة 18% لكل منهما. الفكرة بسيطة: ملايين الناس يبحثون عن هذه الأدوات، فيجهّز المحتالون موقعًا ومثبّتًا يشبهان الأصل.

قبل أن تحمّل

لا تثبّت أداة ذكاء اصطناعي من إعلان أو رابط وصلك في رسالة. افتح الموقع الرسمي بنفسك (chatgpt.com وclaude.ai وgemini.google.com) أو حمّل التطبيق من متجر جهازك الرسمي.

كيف تعمل الخدعة؟

بحسب كاسبرسكي يبني المهاجمون مواقع ومثبّتات مطابقة للشكل الأصلي «لاختراق خدمات الذكاء الاصطناعي مباشرة». وعند التثبيت تسرق البرمجية كلمات المرور وملفات تعريف الارتباط في المتصفح وبيانات محافظ العملات الرقمية. وتصيب ويندوز وماك، ويُقدَّم لكل جهاز إصدار مختلف من البرمجية.

اجعل التحقق عادة من أربع خطوات

  1. اكتب العنوان بنفسكلا تضغط على نتيجة إعلانية؛ اكتب الاسم الرسمي في المتصفح وتأكد من نطاقه حرفًا حرفًا.
  2. استخدم المتجر الرسميعلى الجوال: App Store أو Google Play، وانظر إلى اسم الناشر لا إلى الاسم والشعار فقط.
  3. احذر «النسخة المدفوعة مجانًا»الوعد بالوصول المفتوح إلى الخطة المدفوعة طُعم متكرر.
  4. فعّل التحقق بخطوتينحتى لو سُرقت كلمة المرور فلن يكفي ذلك وحده لدخول الحساب.
إن ثبّتّ شيئًا مشكوكًا فيه: افصل الجهاز عن الإنترنت، وافحصه ببرنامج الحماية، ثم غيّر كلمات المرور من جهاز آخر وأنهِ الجلسات المفتوحة. هذه نصيحة عامة، لا تعتمد في ذلك على ما تعرضه نافذة التثبيت.

أسئلة تتكرر

هل يكفي أن يكون الموقع بشكل مطابق؟

لا؛ التطابق في الشكل هو أساس هذه الهجمات. الذي يهم هو النطاق ومصدر التحميل.

هل أحتاج إلى تطبيق أصلًا؟

ليس دائمًا، فالموقع الرسمي يؤدي الغرض، ولا يُنصح بتحميل ملفات تثبيت من مصادر غير مألوفة.

وللحماية من نوع آخر من الاحتيال راجع مقال استنساخ الصوت، ولمعرفة ما تفعله أداة ChatGPT بمحادثاتك اقرأ إيقاف التدريب على محادثاتك.

المصدر: تقرير كاسبرسكي كما نقله موقع TelecomTalk.

Exit mobile version