آبل تطلق ميزة جديدة لمكافحة الاحتيال على آيفون وآيباد.. كيف تعمل وكيف تفعلها؟
أضافت شركة آبل ميزة أمنية جديدة إلى نظامي iOS 27 وiPadOS 27 تحمل اسم Impersonation Risk Detection، أو «اكتشاف مخاطر انتحال الشخصية»، بهدف مساعدة المستخدمين على اكتشاف مؤشرات الاحتيال النشط قبل تنفيذ بعض الإجراءات الحساسة داخل التطبيقات.
وتستهدف الميزة بشكل أساسي عمليات الاحتيال القائمة على الهندسة الاجتماعية، والتي لا تعتمد بالضرورة على اختراق الجهاز، وإنما على خداع المستخدم أو الضغط عليه حتى يقوم بنفسه بتنفيذ عملية دفع أو تغيير بيانات حسابه أو مشاركة معلومات حساسة.
كيف تعمل ميزة مكافحة الاحتيال الجديدة على آيفون
عند استخدام تطبيق يدعم ميزة Impersonation Risk Detection وتنفيذ إجراء قد يكون حساسًا، مثل إجراء عملية دفع أو تغيير كلمة المرور أو تعديل معلومات أمنية مهمة للحساب، يمكن للتطبيق طلب تقييم لمستوى المخاطر.
وتحلل آبل مجموعة من المعلومات المتعلقة بالجهاز وحساب Apple للمساعدة في اكتشاف مؤشرات تشير إلى احتمال وجود عملية احتيال نشطة، ثم يحصل التطبيق على مستوى المخاطر فقط، وليس البيانات التي استخدمت للوصول إلى هذا التقييم.
3 مستويات للمخاطر.. تعرف عليها
تعتمد الميزة على 3 مستويات رئيسية لتقييم المخاطر:
- غير معروف: لم يتم اكتشاف دليل على نشاط مشبوه، لكن ذلك لا يعني أن العملية آمنة بشكل مؤكد.
- متوسط: ظهرت بعض المؤشرات التي قد ترتبط بنشاط مشبوه.
- مرتفع: ظهرت مؤشرات قوية على وجود نشاط مشبوه.
وبعد حصول التطبيق على مستوى المخاطر، يكون هو المسؤول عن تحديد الخطوة التالية، فقد يعرض تحذيرًا للمستخدم، أو يطلب منه التحقق من هويته، أو يضيف فترة انتظار قبل إتمام العملية. ولا تحدد آبل الإجراء الذي يتخذه التطبيق نيابة عنه.
لماذا تستهدف آبل الهندسة الاجتماعية
تختلف الهندسة الاجتماعية عن كثير من الهجمات الإلكترونية التقليدية؛ ففي بعض الحالات لا يحتاج المحتال إلى اختراق الجهاز أو تجاوز وسائل الحماية، وإنما يحاول إقناع الضحية بأنه موظف بنك أو جهة حكومية أو شخص موثوق.
وقد يدفع المحتال المستخدم إلى تنفيذ العملية بنفسه، مثل تحويل الأموال أو تغيير بيانات الحساب، وهو ما يجعل وسائل الحماية التقليدية مثل المصادقة متعددة العوامل غير كافية دائمًا لاكتشاف أن المستخدم يتعرض للخداع.
هل تقرأ آبل رسائل المستخدم وصوره
بحسب وثائق آبل الرسمية، لا تقوم الشركة بتحليل محتوى الصور أو الرسائل أو البريد الإلكتروني ضمن هذه الميزة.
وتوضح آبل أن أنماط التفاعل والتوقيت والسياق وبعض بيانات المستشعرات الأساسية تُحلل على الجهاز لإنشاء تقييم المخاطر، بينما تستفيد الميزة أيضًا من معلومات مرتبطة بحساب Apple لإنشاء إشارات المخاطر.
وفي المقابل، تعرف آبل نوع الإجراء الذي حاول المستخدم تنفيذه عندما يطلب التطبيق تقييم المخاطر، مثل محاولة تسجيل الدخول أو إجراء معاملة، لكنها تقول إنها لا تعرف التطبيق الذي طلب الإشارة ولا محتوى النشاط داخل التطبيق.
التطبيقات تحصل على مستوى المخاطر فقط
من أبرز جوانب تصميم الميزة أن التطبيق المتوافق لا يحصل على المعلومات الأساسية التي استخدمت في التحليل، وإنما يحصل على إشارة أو مستوى المخاطر.
وبناءً على هذه الإشارة، يمكن للتطبيق اتخاذ الإجراء الذي يراه مناسبًا لحماية المستخدم، مثل إظهار تحذير أو طلب تحقق إضافي قبل السماح بإتمام العملية.
الميزة لا تعمل تلقائيًا لكل التطبيقات
ولا تعني إضافة الميزة إلى نظام التشغيل أن جميع التطبيقات ستستخدمها تلقائيًا؛ إذ تؤكد آبل أنها متاحة فقط داخل تطبيقات الجهات الخارجية التي تدعم Impersonation Risk Detection.
ويمكن للمستخدم معرفة التطبيقات التي طلبت تقييم المخاطر، إلى جانب معرفة أسباب طلب الوصول إلى الميزة، من خلال إعدادات الخصوصية والأمان.
ميزة مكافحة الاحتيال معطلة افتراضيًا
تأتي ميزة Impersonation Risk Detection معطلة افتراضيًا، ويمكن للمستخدم تفعيلها يدويًا من إعدادات جهاز آيفون أو آيباد.
وتوضح آبل أن تشغيلها قد يتطلب تسجيل الدخول إلى App Store باستخدام حساب Apple، كما قد يستغرق تطبيق التغييرات حتى 24 ساعة.
خطوات تفعيل ميزة Impersonation Risk Detection
لتفعيل الميزة على جهاز يعمل بنظام iOS 27 أو iPadOS 27، اتبع الخطوات التالية:
- افتح تطبيق الإعدادات Settings.
- اختر الخصوصية والأمان Privacy & Security.
- مرر إلى أسفل الشاشة واضغط على Impersonation Risk Detection.
- فعّل خيار Share with App Developers – المشاركة مع مطوري التطبيقات.
- قد تحتاج إلى تسجيل الدخول إلى App Store باستخدام حساب Apple لإتمام التفعيل.
يمكنك التحكم في الميزة لكل تطبيق
تتيح آبل أيضًا للمستخدم إدارة الوصول إلى الميزة على مستوى التطبيقات الفردية.
ومن داخل إعدادات Impersonation Risk Detection، يمكن الاطلاع على النشاط الأخير ومعرفة التطبيقات التي طلبت تقييم المخاطر والأسباب التي أدت إلى تقديم هذه الطلبات.
كما يمكن إيقاف وصول تطبيق محدد إلى الميزة، مع العلم أن تطبيق التغييرات على بعض الإعدادات قد يستغرق أيضًا حتى 24 ساعة.
آبل تحذر من طلب إيقاف الميزة
وتشير آبل إلى نقطة أمنية مهمة؛ فإذا طلب منك شخص ما تعطيل ميزة Impersonation Risk Detection، فقد يكون ذلك مؤشرًا على أنك تتعرض لعملية احتيال.
وتأتي هذه الملاحظة في ظل اعتماد عمليات الهندسة الاجتماعية على الضغط النفسي والاستعجال وإقناع الضحية باتخاذ خطوات معينة دون منحها الوقت الكافي للتحقق من هوية الطرف الآخر.
ميزة جديدة لحماية مستخدمي آيفون من الاحتيال
تمثل Impersonation Risk Detection توجهًا جديدًا في حماية المستخدمين، إذ لا تركز فقط على اكتشاف اختراق تقني للجهاز، وإنما تحاول رصد السياق الذي قد يشير إلى أن المستخدم نفسه يتعرض للخداع أثناء تنفيذ عملية حساسة.
ومع ذلك، تظل الميزة أداة مساعدة وليست ضمانًا لاكتشاف جميع عمليات الاحتيال، خاصة أنها تعتمد على التطبيقات التي تدعمها وعلى الإشارات المتاحة لتقييم المخاطر.
