كشفت شركة استخبارات التهديدات SOCRadar عن منصة تصيد كخدمة تُعرف باسم AnonyMousKIT، وتستخدم رسائل وصفحات مزيفة، إلى جانب وكلاء صوتيين مدعومين بالذكاء الاصطناعي، لخداع مالكي أجهزة iPhone المسروقة وانتزاع رموز المرور وبيانات حساب Apple. ووفق التقرير المنشور في 25 أغسطس 2026، تنشط المنصة منذ أوائل عام 2024 وتدعم منظومة لبيع الأجهزة المسروقة وجمع بيانات Apple ID والوصول إلى نسخ iCloud الاحتياطية وبيانات Keychain.
تمكنت SOCRadar من تحليل بنية الخدمة بعدما استغل باحثوها استخدام مشغليها لمسارات نسبية مكشوفة. وأظهر التحليل ارتباط AnonyMousKIT بـ506 نطاقات و168 علامة تجارية تعمل كواجهات بيع أو موزعين للخدمة، ما يشير إلى أن النشاط ليس حملة تصيد منفردة، بل خدمة منظمة يمكن أن يستخدمها عدد من المشغلين.
كيف تستهدف المنصة مالكي الأجهزة المسروقة؟
تبدأ العملية بالاستفادة من بيانات الاتصال التي يضعها مالك الجهاز في وضع الفقدان، ثم التواصل معه عبر البريد الإلكتروني أو الرسائل النصية أو WhatsApp أو المكالمات الهاتفية. وتنتحل الرسائل صفة Apple وتذكر طراز الجهاز ورقم IMEI الصحيحين، لإضفاء قدر من المصداقية على ادعاء العثور على الهاتف.
ينتقل الضحية بعد ذلك إلى صفحة مزيفة تحاكي Find My أو إحدى صفحات Apple، ويُطلب منه إدخال رمز مرور الجهاز وبيانات Apple Account ورمز المصادقة الثنائية. وفي بعض الحالات التي راجعتها SOCRadar، تولى وكيل صوتي تقديم نفسه بشخصية “Alice from Apple Support”، وأخبر الضحية بأن شخصاً حاول فتح الهاتف وأحضره إلى متجر Apple، ثم طلب منه تأكيد الملكية عبر إملاء رمز المرور وتوجيهه لاحقاً إلى صفحة التصيد.
أرقام تكشف اتساع البنية
استعاد الباحثون سجلات 200 مكالمة أُجريت مع ضحايا بين أغسطس 2025 ومايو 2026. واعتمدت المكالمات على 55 نصاً تفاعلياً مختلفاً نفذها وكيل صوتي عبر خمس شخصيات. وتقول SOCRadar إن تكلفة المكالمة الواحدة على المشغل تبلغ نحو 0.10 دولار، وإن 90% من المكالمات التي جرى تحليلها استهدفت أرقاماً في البرازيل.
ورغم أن الحملات ذات نطاق عالمي، رصد الباحثون تركّزاً إضافياً في جنوب أفريقيا وإندونيسيا وإيطاليا والهند وكينيا والبرازيل. كما وصلت نسبة صغيرة من رسائل المنصة إلى جهات حكومية ومؤسسات وشركات، ما يوسع أثر الحملة المحتمل إلى ما يتجاوز سوق الأجهزة المسروقة.
لماذا يهم هذا الخبر؟
تكمن أهمية المنصة في أنها تربط بين سرقة الجهاز وسرقة هوية مالكه الرقمية. فتوفير رمز المرور وبيانات الحساب قد يمكّن المهاجمين من الوصول إلى بيانات شخصية، ونسخ iCloud الاحتياطية، وكلمات المرور المخزنة في Keychain، والبريد الإلكتروني الخاص بالعمل، ومعلومات مؤسسية أخرى موجودة على أجهزة شخصية أو أجهزة صادرة عن جهات العمل.
وبعد الحصول على الرموز، يستطيع المهاجمون، بحسب SOCRadar، الوصول إلى بيانات الضحية وإعادة ضبط الجهاز وإزالته من تطبيق Find My، ثم بيعه بدلاً من الاكتفاء ببيعه لقطع الغيار. أما القيد الأبرز الذي يثبته التقرير فهو أن نجاح العملية يعتمد على إقناع مالك الجهاز بإفشاء رموز حساسة؛ لذلك لا يقدم وجود مكالمة آلية دليلاً على اختراق أنظمة Apple نفسها، بل يوضح كيف تُستخدم معلومات الجهاز الصحيحة والهندسة الاجتماعية والصوت الاصطناعي لتجاوز حذر الضحية.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.