GMX وweb.de تحذّران: التصيّد الاحتيالي المدعوم بالذكاء الاصطناعي يتجهّز بينما ينخفض السبام 45%
GMX وweb.de: سبام أقل 45% في 2026، لكن التصيّد الاحتيالي أكثر استهدافاً ومدعوماً بالذكاء الاصطناعي. فواتير مزيفة وQR واختراق حسابات.
في الاثنين 10 أغسطس 2026، أعلن مزودا البريد الإلكتروني الألمانيان GMX وweb.de أن حجم السبام انخفض بنحو 45% في النصف الأول من العام — لكنهما حذّرا من أن هجمات التصيّد الاحتيالي المتبقية أصبحت أكثر تخصيصاً ومدعومة بالذكاء الاصطناعي، ما حظي بتغطية واسعة في الإعلام الألماني. وقال المزودان إن البريد المشبوه أسبوعياً انخفض من نحو 1.8 مليار رسالة في الفترة المماثلة من العام السابق إلى نحو 990 مليون، في حين ارتفعت جودة محاولات الاحتيال بشكل حاد.
ملاحظة المحرر: يستند هذا المقال إلى تصريحات أدلى بها GMX وweb.de في 10 أغسطس 2026، كما نقلتها وكالة AFP عبر t-online.de وad-hoc-news.de وZeit Heute، إضافة إلى إحاطات أمنية سابقة من غرفة أخبار GMX حول تكتيكات التصيّد الاحتيالي المولّدة بالذكاء الاصطناعي في 2026.
ما أبلغ به GMX وweb.de
نشر GMX وweb.de — اثنان من أكبر علامات البريد الإلكتروني للمستهلكين في ألمانيا، وتعملان تحت United Internet — أرقام أمنية للنصف الأول من 2026 تُظهر انخفاضاً حاداً في سبام الحجم الكبير مع تغيّر في التكتيكات الإجرامية.
| المؤشر | التفاصيل |
|---|---|
| انخفاض السبام (النصف الأول 2026 مقابل العام السابق) | نحو 45% |
| حجم البريد المشبوه أسبوعياً | من ~1.8 مليار إلى ~990 مليون في الأسبوع |
| الارتفاع طويل الأمد (2021–نهاية 2024) | ارتفع السبام المكتشف لدى المزودين بنحو 146% قبل الانعكاس الأخير |
| انعكاس الاتجاه | يقول المزودان إن الحجم يتراجع منذ صيف 2025 |
وعزا الشركان الانخفاض إلى التصفية متعددة المراحل ومعايير المصادقة المعتمدة على مستوى الصناعة التي تبناها كبار المزودين عالمياً، ما يجعل تسليم سبام الحجم الكبير على نطاق واسع أصعب.
لماذا يصعب التعرف على التصيّد الاحتيالي
رغم انخفاض حجم السبام الإجمالي، قال GMX وweb.de إن المهاجمين يرسلون رسائل جماعية متطابقة بشكل أقل، ومحاولات احتيال مستهدفة ومخصّصة فردياً بشكل أكبر. تساعد أدوات الذكاء الاصطناعي التوليدية المجرمين على إنتاج نصوص طلِقة وواعية بالسياق مع أخطاء نحوية أقل، وتنسيقات مصقولة، وإلحاح مقنع — ما يجعل البريد الضار أصعب في التمييز عن المراسلات الشرعية.
سرد المزودان عدة أنماط احتيال نشطة:
- فواتير مزيفة موجهة إلى المستلم باسمه
- احتيال رموز QR مدمج في رسائل تبدو موثوقة
- محاولات الاستيلاء على الحساب ضد صناديق بريد قائمة
- اختراق البريد الإلكتروني للأعمال (BEC) يستهدف موظفين في شركات محددة
أشار مسؤولو الأمن في العلامتين سابقاً إلى أن الذكاء الاصطناعي يمكنه توليد تأكيدات حجز وإشعارات دفع ورسومات علامة تجارية في ثوانٍ — غالباً دون اللغة المعيبة أو الشعارات غير المتناسقة التي كانت تكشف السبام.
قنوات خارج صندوق الوارد
قال GMX وweb.de إن جزءاً من التهديد ينتقل بعيداً عن البريد الإلكتروني. يستخدم المجرمون بشكل متزايد الشبكات الاجتماعية والرسائل النصية القصيرة وتطبيقات المراسلة للوصول إلى الضحايا بنفس تكتيكات الضغط المخصّصة. قد يواجه المستخدمون الذين يشعرون بأمان أكبر عند تجاهل البريد الجماعي الواضح عمليات احتيال مقنعة عبر قنوات أخرى مرتبطة بنفس بيانات الهوية.
ما الذي يمكن للمستخدمين فعله
حثّ المزودان العملاء على التعامل مع صندوق الوارد كـمفتاح للهوية الرقمية ودمج الدفاعات التقنية مع الشك اليومي:
| التوصية | لماذا تهم |
|---|---|
| تفعيل المصادقة الثنائية (2FA) | كلمات المرور المسروقة وحدها غالباً لا تكفي لاختطاف حساب |
| استخدام كلمة مرور قوية وفريدة لصندوق البريد | إعادة استخدام بيانات الاعتماد تبقى مساراً شائعاً للاستيلاء |
| التشكيك في الفواتير وطلبات الدفع غير المتوقعة | احتيال الفواتير المخصّصة نمط رائد مدعوم بالذكاء الاصطناعي |
| فحص رموز QR من مرسلين غير معروفين | احتيال QR قد يوجّه الضحايا إلى مواقع لسرقة بيانات الاعتماد |
| تجنّب النقر على الروابط في البريد المشبوه | تحقق من الطلبات عبر التطبيقات الرسمية أو عناوين URL المكتوبة يدوياً |
أكّد قادة أمن البريد في GMX أيضاً على الانتباه إلى الإلحاح المصطنع — مؤقتات العد التنازلي، لغة «الإشعار الأخير»، أو تهديدات الإلغاء — كأحد أكثر إشارات التحذير الموثوقة المتبقية عندما لم يعد الجودة البصرية تفضح عمليات الاحتيال.
سياق أوسع في ألمانيا
جاء التحذير في 10 أغسطس وسط اهتمام عام مستمر بـالتصيّد الاحتيالي في ألمانيا، حيث يخدم GMX وweb.de معاً عشرات الملايين من الحسابات. الأرقام البارزة — ما يقارب مليار رسالة مشبوهة تُصفّى كل أسبوع — تؤكد أن «سباماً أقل» لا يعني «مخاطر منخفضة».
يبدو أن جهود المصادقة في القطاع (مثل التحقق الأشد من المرسل) تضغط على الحملات عالية الحجم، وتدفع المجرمين نحو الهندسة الاجتماعية منخفضة الحجم وعالية العائد. يتوافق هذا المفاض مع تقارير أوسع من 2025–2026 لمزودين أوروبيين وباحثي أمن حول كيف يخفض الذكاء الاصطناعي تكلفة الاحتيال المقنع على نطاق صغير.
نقاش
1. عندما يبدو البريد الإلكتروني مكتوباً باحترافية وموجهاً إليك شخصياً، ما الذي يجعلك تتردد قبل النقر على رابط أو مسح رمز QR؟
2. إذا كان مزود بريدك الإلكتروني يحجب سباماً أكثر بكثير مما كان قبل عام، هل يجعلك ذلك أكثر حذراً أم أقل حذراً تجاه الرسائل التي ما زالت تصل إلى صندوق الوارد؟
شارك كيف تتحقق من طلبات الدفع وتنبيهات الحساب — خاصة عندما تصل خارج البريد الإلكتروني.
هذا المقال أخبار ومعلومات أمنية عامة، وليس نصيحة مهنية في الأمن السيبراني أو القانون. إذا كنت تعتقد أن حساباً قد تعرّض للاختراق، تواصل فوراً مع مزودك والمؤسسات المالية.
ناقش هذا الموضوع مع 8 مليارات شخص:
Opinions
رأيك دائماً مهم
ناقش وجادل وصوّت حول المواضيع الرائجة.
امسح الرمز لفتح التطبيق
Foresight
البصيرة تبني الثقة في المستقبل
شارك طريقتك للتنبؤ بالمستقبل.
امسح الرمز لفتح التطبيق
CameraReal
اعرض عالمك الحقيقي
التقط صوراً قابلة للتتبع ومقاومة للتلاعب لاستعادة الثقة القابلة للتحقق على وسائل التواصل الاجتماعي.
امسح الرمز لفتح التطبيق