الأمن السيبراني

أصبحت منصتا TikTok وInstagram أول وجهة يلجأ إليها ملايين المستخدمين يومياً بحثاً عن معلومات تقنية مفيدة، سواء كان ذلك شرحاً لكيفية ضبط إعدادات الهاتف، أو دليلاً لتحسين أداء نظام التشغيل، أو حتى مراجعة متعمقة لأحدث الأجهزة. لكن خلف هذا البحر الواسع من المحتوى المفيد، تختبئ عمليات احتيال منظمة تستغل ثقة المستخدمين وتتسلل إلى أجهزتهم بطرق بالغة المكر.
رصدت فرق الأمن الرقمي في الأسابيع الأخيرة حملة واسعة النطاق تعتمد على نشر فيديوهات قصيرة تدّعي تقديم حل سحري لتفعيل Windows وOffice دون الحاجة إلى ترخيص رسمي. هذه الفيديوهات، التي صُنفت في تقارير الحماية الحديثة ضمن فيديوهات تفعيل Windows و Office خطيرة، لا تهدف إلى مساعدة المستخدم إطلاقاً، بل تسعى إلى استدراجه نحو صفحات تحميل مليئة بالبرمجيات الخبيثة. بمجرد تنزيل الملف وفتحه على الجهاز، تبدأ عملية سرقة صامتة تمتد إلى كلمات المرور والمعلومات الشخصية والملفات الحساسة دون أن يلاحظ الضحية شيئاً في البداية.
جدول المحتويات
- حملة الاحتيال عبر الفيديوهات القصيرة
- فيروس Vidar: السرقة الصامتة التي تنتظرك
- كيف تحمي جهازك من هذه الحملات الخبيثة؟
- أسئلة شائعة
- مقالات ذات صلة
- الأسئلة الشائعة
- منصات التواصل الاجتماعي: أرض خصبة للمحتالين
- ماذا يحدث بعد تحميل الملف الخبيث؟
- الحسابات الوهمية: واجهة موثوقة لتهديد حقيقي
- ما الذي يفعله Vidar في جهازك؟
- قدرات Vidar التدميرية
- القاعدة الذهبية: التثبيت من مصادر رسمية فقط
- انتبه إلى تقنيات الخداع المتطورة
- جدول إشارات التحذير المبكر
- ما هو برنامج Vidar الضار وما المعلومات التي يمكنه سرقتها؟
- كيف يمكن أن تخدعني مقاطع فيديو Instagram وTikTok حول تفعيل Windows؟
- ماذا أفعل إذا قمت بالفعل بتنزيل وتشغيل المفعّل المزيف؟
حملة الاحتيال عبر الفيديوهات القصيرة
منصات التواصل الاجتماعي: أرض خصبة للمحتالين
لعل أخطر ما يميز هذه الحملة هو أنها لا تُشن عبر مواقع مشبوهة أو رسائل بريد إلكتروني عشوائية يسهل التعرف عليها، بل تستغل منصات تواصل اجتماعي منتشرة على نطاق واسع وتصل إلى أعداد هائلة من المستخدمين في مختلف الفئات العمرية. لاحظ باحثون في شركة ReversingLabs خلال الأشهر الماضية انتشار عمليات تصيد منظمة تتخذ من هذه المنصات غطاءً لنشر روابط خبيثة، ثم جاء تحقيق من Malwarebytes في العاشر من يونيو يؤكد أن الحملة نفسها توسعت لتشمل وعوداً زائفة بمنح إصدارات Spotify Premium مجاناً إلى جانب تفعيل برامج Microsoft، وهو ما يعني أن دائرة الضحايا المحتملين أوسع بكثير مما قد يتصوره البعض.
تعتمد الاستراتيجية التي يستخدمها هؤلاء المحتالون على بناء شخصيات رقمية ذكية تظهر بمظهر الخبير التقني الودود. ينشئون حسابات بأسماء تجذب الانتباه مثل Windows.tips أو ما يماثلها، ثم يبدأون بنشر فيديوهات يومية تتضمن نصائح حقيقية وقابلة للتطبيق: حل مشكلة الشاشة الزرقاء، ضبط إعدادات الطاقة، تحسين سرعة التمهيد، أو حتى شرح أفضل طرق تسريع الجهاز. هذا المحتوى المفيد يبني مع مرور الوقت جسراً من الثقة بين القناة والمتابع، فلا يشعر المستخدم بأي شك تجاه ما تعرضه لاحقاً من أفكار تبدو تقنية بريئة.
ثم تأتي اللحظة الحاسمة: يظهر فيديو يقدم طريقة «عبقرية» لتفعيل Windows أو Office مجاناً، مع إشارة في الوصف أو في التعليقات إلى رابط «تحميل مباشر». هنا يُنسَج فخ الابتزاز حول الضحية الذي يكون قد طوّر ارتباطاً عاطفياً بالقناة وثق بها تماماً. إنها بمثابة شبكة عنكبوت خيطية رفيعة تُحاك بصمت حول الفريسة، فلا تشعر بأنها حُبست حتى تكتشف أن الحرية قد سُلبت منها عندما فات الأوان.
ماذا يحدث بعد تحميل الملف الخبيث؟
عند الضغط على الرابط المزعوم وتنزيل الملف، تبدأ البرمجية الخبيثة عملها بصمت. في بعض الحالات، يُطلب من المستخدم تشغيل أمر عبر نافذة «تشغيل» (Win+R) ونسخ ولصق نص معين، وهي تقنية تُعرف باسم ClickFix وتُستخدم في حملات احتيال حديثة عديدة. هذه الطريقة تُخفي عملية تنفيذ أوامر التثبيت داخل إجراء يظنه المستخدم جزءاً من خطوات التفعيل الطبيعية، ولهذا السبب تحديداً تنجح هذه الحيلة في اختراق آلاف الأجهزة دون مقاومة تذكر.
الحسابات الوهمية: واجهة موثوقة لتهديد حقيقي
لا تقتصر الحيلة على أسماء الحسابات الاصطناعية، بل تمتد إلى استخدام تقنيات الذكاء الاصطناعي لإنتاج صور وفيديوهات واقعية تبدو وكأنها صادرة عن قنوات تقنية معروفة. تشير تقارير صادرة عن المعهد الوطني للأمن السيبراني في إسبانيا (INCIBE) إلى أن عدداً متزايداً من الهجمات يستخدم تقنيات التزييف العميق (Deepfake) لتوليد محتوى يحاكي شخصيات حقيقية في عالم التكنولوجيا، بهدف جعل الفيديوهات المزيفة أكثر إقناعاً من أي وقت مضى. كما أطلقت وحدات الأمن الإسبانية (Guardia Civil) تحذيرات ميدانية واسعة حول انتشار هذا النوع من الاحتيال الرقمي، مؤكدةً أن المستخدمين العاديين هم الهدف الأول لمثل هذه العمليات التي تزاوج بين الإغراء والخداع بأسلوب متقن.
فيروس Vidar: السرقة الصامتة التي تنتظرك
ما الذي يفعله Vidar في جهازك؟
الملف الذي ينزله المستخدم باسم «المفعّل» هو في حقيقته برمجية خبيثة تُعرف باسم Vidar، تنتمي إلى عائلة برمجيات استخراج المعلومات (Infostealer) القديمة التي استخدمتها شبكات الجريمة الإلكترونية لسنوات طويلة. لكن الجديد في هذه الحملة هو أسلوب التوزيع المتقن الذي يعتمد على استثمار ثقة المستخدم التي بنيت عبر منصات التواصل الاجتماعي، مما يوسع نطاق الضحايا المحتملين بشكل غير مسبوق.
Vidar تعمل كخادم مؤتمن داخل الجهاز، لكنها في الواقع خائن يتسلل إلى قلب النظام. إنها تشبه الباب الخلفي الذي يُفتح في منزلٍ تبدو واجهته آمنة للغاية؛ فالجميع يعتقد أن الأمور على ما يرام، بينما يتحرك اللصوص في غرف الخلفية بحثاً عن كل شيء ذي قيمة. وهنا تكمن خطورتها الأكبر: لا يُصدر Vidar أي إنذارات مرئية، ولا يضع علامات واضحة على وجوده؛ كل ما يفعله هو الجمع والاستخراج والتمرير بهدوء إلى خوادم المهاجمين.
قدرات Vidar التدميرية
عندما يستقر Vidar على النظام المصاب، يبدأ في جمع كمية هائلة من البيانات الحساسة، ومن أبرز ما يسرقه من أجهزة الضحايا:

- كلمات المرور المحفوظة في متصفحات الويب الشائعة مثل Chrome وFirefox وEdge.
- بيانات الملء التلقائي (Autofill) التي يستخدمها المستخدم أثناء ملء النماذج الإلكترونية على مواقع مختلفة.
- ملفات تعريف الارتباط (Cookies) الخاصة بجلسات الدخول، بما في ذلك تلك المرتبطة بالمواقع المصرفية والخدمات البريدية.
- معلومات المصادقة الثنائية (2FA) التي تمنح الوصول إلى الحسابات المحمية بطبقات أمنية إضافية.
تُرسل كل هذه المعلومات المجمعة إلى خادم يسيطر عليه المهاجمون بشكل كامل. وهنا تتضح الصورة المرعبة: من يمتلك هذه البيانات يمكنه الوصول إلى البريد الإلكتروني، حسابات التخزين السحابي، المنصات المالية، وحتى شبكات التواصل الاجتماعي، ثم استخدامها لابتزاز الضحية أو بيعها في الأسواق السوداء الرقمية المخصصة لتجارة البيانات المسروقة. الأثر قد يمتد لعشرات الأشخاص إذا كان الجهاز المصاب يستخدم في بيئة عمل، حيث يمكن للمهاجمين التنقل بين حسابات الشركات وزملاء العمل.
كيف تحمي جهازك من هذه الحملات الخبيثة؟
القاعدة الذهبية: التثبيت من مصادر رسمية فقط
الوقاية من هذه الحملات تبدأ من إدراك حقيقة أساسية: لا تقدم Microsoft تفعيلاً مجانياً لبرامجها خارج الخطط الرسمية التي توفرها عبر قنواتها المعتمدة. لذلك، فإن أي موقع أو قناة تعرض عليك «طريقة مضمونة» لتفعيل Windows أو Office دون مقابل هي بالضرورة مصدر غير موثوق. الحماية من فيديوهات تفعيل Windows و Office خطيرة بهذا المعنى تعتمد على قاعدة بسيطة لكنها قوية: لا تثبّت برنامجاً من مصدر غير رسمي مهما بدا المحتوى الذي توصلك إليه مقنعاً، وتأكد دائماً من أن أي تنزيل يتم حصرياً من المواقع الرسمية للشركة المطورة.
حتى لو وجدت تعليمات مفصلة بخطوات واضحة ومدعومة بمقاطع فيديو، فإن ذلك لا يعني أنها آمنة. كثير من هذه الفيديوهات معدّة بعناية لتخطي شكوك المستخدم؛ فهي تعرض أرقاماً وإصدارات محددة وتقدم شرحاً تقنياً يبدو مطابقاً لما يقدمه الخبراء الحقيقيون، وهذا تحديداً ما يجعلها أكثر فتكاً لأنها تعتمد على تقليد الأنماط الموثوقة التي اعتاد العقل البشري على الثقة بها.
انتبه إلى تقنيات الخداع المتطورة
الذكاء الاصطناعي أصبح اليوم سلاحاً ذا حدين في عالم الأمن الرقمي. فمن جهة، يساهم في تطوير أدوات الحماية واكتشاف الثغرات، لكن من جهة أخرى، يستخدمه المحتالون لابتكار محتوى مزيّف واقعي للغاية. أشارت تقارير INCIBE إلى ارتفاع ملحوظ في استخدام الصور والفيديوهات المولدة بالذكاء الاصطناعي في عمليات الاحتيال عبر منصات التواصل. عندما تشاهد فيديو خبير تقني يشرح طريقة تفعيل مريبة، قد يكون هذا «الخبير» شخصية رقمية مصنعة بالكامل، والصوت الذي تستمع إليه مولّد آلياً، والتفاصيل التقنية التي يقدمها مجرد حشو مصمم لبناء المصداقية.
من المهم أيضاً أن تعرف أن أي طلب يطلب منك تنفيذ أوامر يدوية داخل النظام يجب أن يثير شكوكاً عميقة. تقنية ClickFix التي سبق ذكرها تعتمد على إيهام المستخدم بأنه يصلح مشكلة تقنية ما، بينما هو في الواقع يفتح باباً خلفياً لتثبيت برمجيات خبيثة. تذكر أن برامج التفعيل المشروعة لا تحتاج إلى نسخ ولصق نصوص برمجية في نافذة التشغيل ولا تطلب منك تعطيل برنامج الحماية الخاص بك مؤقتاً؛ هذان السلوكيان هما من أقوى العلامات على أن العملية احتيالية بالكامل.
جدول إشارات التحذير المبكر
فيما يلي أهم العلامات التي يجب أن تراعيها عند مشاهدة فيديوهات التفعيل على منصات التواصل الاجتماعي:
| العلامة | ما الذي يجب مراقبته |
|---|---|
| اسم حساب مريب | حسابات بأسماء مثل «WindowsProGratis» أو «OfficeFull2025″، أو حسابات حديثة الإنشاء تفتقر إلى معلومات تعريف واضحة |
| وعود بتفعيل مجاني | عبارات مثل «فعّل Windows للأبد دون دفع» أو «طريقة سرية لا يستطيع Microsoft إيقافها» |
| رابط تنزيل خارجي | رابط في الوصف أو التعليقات يوجّه إلى صفحات غير رسمية أو روابط مختصرة أو نطاقات مشبوهة |
| تعليمات ClickFix | طلب نسخ نص، فتح نافذة التشغيل (Win+R)، لصقه باستخدام Ctrl+V، والضغط على Enter من أجل «التفعيل» |
| رسائل استعجال مزيفة | عبارات مثل «افعل ذلك قبل أن يحذفوه» أو «خطأ حرج يجب إصلاحه فوراً» |
| تعليقات مفبركة | ظهور تعليقات مدح فقط مثل «يعمل رائع» أو «شكراً جزيلاً»، مع حجب أي ردود نقدية على المحتوى |
| طلب تعطيل الحماية | إرشادات تطلب إيقاف Windows Defender أو أي برنامج حماية مؤقتاً حتى لا يكتشف «المفعّل» |
الوعي الرقمي المتواصل يبقى خط الدفاع الأول أمام هذه الحملات الاحتيالية المتنامية. كلما زاد فهمك لآليات عمل المحتالين وتمكنت من التعرف على علامات الخطر المبكرة، قلت مساحات التعرض للخطر. حافظ على تحديث نظامك وبرامج الحماية الخاصة بك بانتظام، ولا تتردد في التحقق مرتين من أي مصدر قبل تنزيل برنامج أو قبول نصيحة تقنية تبدو جيدة لدرجة يصعب تصديقها؛ ففي عالم الأمن الرقمي، الثقة الزائدة قد تكون أغلى ما تدفعه أثماناً.
أسئلة شائعة
ما هو برنامج Vidar الضار وما المعلومات التي يمكنه سرقتها؟
Vidar هو حصان طروادة من نوع «سارق المعلومات» الذي ترصده شركات مثل ReversingLabs وMalwarebytes. بمجرد تثبيته على جهازك، يمكنه سرقة كلمات المرور المحفوظة في المتصفح، وبيانات الملء التلقائي، وملفات تعريف الارتباط، ورموز التحقق الثنائي (2FA). تُرسل هذه المعلومات إلى خادم يتحكم فيه المهاجمون، الذين يمكنهم استخدامها للوصول إلى الحسابات المصرفية أو الشبكات الاجتماعية أو غيرها من الخدمات.
كيف يمكن أن تخدعني مقاطع فيديو Instagram وTikTok حول تفعيل Windows؟
ينشئ مجرمو الإنترنت حسابات بأسماء جذابة مثل «Windows.tips» وينشرون مقاطع فيديو قصيرة تعرض دروسًا مزعومة لتفعيل Windows أو Microsoft Office مجانًا. في الفيديو، يضعون رابطًا لصفحة خارجية تُحمَّل منها ملف «مفعّل»، والذي هو في الحقيقة برنامج Vidar الضار. يتبع الضحية الخطوات دون أن يعلم أنه يثبّت برنامج تجسس.
ماذا أفعل إذا قمت بالفعل بتنزيل وتشغيل المفعّل المزيف؟
إذا كنت تعتقد أن جهازك أصيب بـ Vidar، فافصله عن الإنترنت فورًا لمنع تسرب المزيد من البيانات. غيّر جميع كلمات مرورك من جهاز آخر نظيف، وفعّل التحقق بخطوتين لحساباتك الرئيسية، وافحص الجهاز ببرنامج مكافحة فيروسات محدث (مثل Windows Defender أو Malwarebytes). إذا كانت لديك شكوك، استشر خبير أمن سيبراني أو خدمة دعم INCIBE.
مقالات ذات صلة
- ينتحلون هوية بنكك لسرقة حسابك: نصائح لتجنب الوقوع في الفخ
- حملة خبيثة جديدة تستخدم النوافذ المنبثقة لسرقة حسابك في Microsoft: لا تقع في الفخ
- احذر من هذه الاستراتيجية الجديدة المستخدمة للاختراق عبر Instagram وTikTok
- احذر إذا ظهرت لك هذه النافذة لتحديث Windows، فهي مزيفة وتُدخل برمجيات خبيثة
- مخاطر الخصوصية في بعض أنواع مقاطع فيديو TikTok وكيفية تجنبها
- احذر من هذه الخدعة الجديدة لـ Mercadona التي قد تصادفها عبر وسائل التواصل الاجتماعي، قد تسرق أموالك
جافير خيمينيز
الأسئلة الشائعة
كيف يعمل فيروس Vidar في سرقة كلمات المرور من فيديوهات التفعيل؟ يعمل Vidar كلص خفي ينتظر تشغيل ملف التفعيل الذي تم تنزيله من الفيديو الخادع، ثم يجمع بيانات المتصفح وكلمات المرور المحفوظة وبيانات المحافظ الرقمية. وفقاً للسجلات الرسمية، تُرسل هذه البيانات إلى خوادم المهاجمين دون أن يلاحظ المستخدم أي شيء حتى فوات الأوان.
ما العلامات التي تشير إلى أن فيديو التفعيل قد يكون جزءاً من حملة احتيال؟ الفيديوهات الاحتيالية تقدم وعوداً مبالغاً فيها مثل «تفعيل مدى الحياة» أو «بدون برامج إضافية»، وتطلب تعطيل الحماية في الويندوز قبل التثبيت. كما أنها قصيرة جداً ولا توضح الخطوات بدقة، وتوجّه المشاهد إلى روابط خارجية غير رسمية للتحميل.
هل تفعيل Windows أو Office بالطرق التقليدية يعتبر آمناً؟ الطرق التقليدية التي تعتمد على المفاتيح أو الأدوات القديمة أصبحت اليوم بوابة رئيسية لنشر البرمجيات الخبيثة مع تطور أساليب المهاجمين. وفقاً للسجلات الرسمية، يوصي خبراء الأمان بالابتعاد عن أي أدوات تفعيل غير رسمية والاعتماد على التراخيص الشرعية من Microsoft.
ماذا أفعل إذا كنت قد حمّلت ملفات من أحد هذه الفيديوهات؟ افصل جهازك عن الإنترنت فوراً وقم بفحص شامل باستخدام برنامج مكافحة فيروسات محدث، ثم غيّر جميع كلمات المرور من جهاز آخر موثوق. تحقق أيضاً من سجلات الدخول لحساباتك البنكية والبريد الإلكتروني بحثاً عن أي نشاط غير معتاد.
ما هي الطرق الآمنة لتفعيل Windows و Office بدون مخاطر؟ الطريقة الأكثر أماناً هي شراء ترخيص رسمي من Microsoft أو من موزع معتمد، حيث يضمن تحديثات أمنية مستمرة ودعماً فنياً. كما توفر Microsoft تراخيص مجانية للطلاب والمؤسسات التعليمية عبر برنامجها الرسمي، ويمكن للمستخدمين الاختيار بين النسخ التجريبية المعتمدة كبديل آمن.