🚀 لقد رفعت CloudSek جولة B1 من السلسلة B1 بقيمة 19 مليون دولار - تعزيز مستقبل الأمن السيبراني التنبؤي
اقرأ المزيد
في يوليو 2025، استخدم المحتالون في الهند مقاطع فيديو مزيفة للمؤثرة «شويتا شارما» لعرض أكثر من 120 إعلانًا استثماريًا وهميًا على فيسبوك وإنستغرام. تمت سرقة الهوية من شخصيات عامة حقيقية، مما جذب المستخدمين إلى قنوات Telegram بوعود كاذبة بعوائد سريعة في سوق الأسهم. خسر الضحايا أموالهم في دورة مدفوعات مستمرة. تحث CloudSek على الوعي العام والإجراءات القانونية.
تساعدك وحدة مقابض الوسائط الاجتماعية المزيفة من CloudSek xVigil على مكافحة الهويات المزيفة وحماية سمعة علامتك التجارية، مما يضمن حضورًا رقميًا آمنًا
Schedule a Demoفي يوليو 2025، تواصل أحد عملاء CloudSek المصرفيين البارزين، وطلب المساعدة للتحقيق في موجة من محتوى وسائل التواصل الاجتماعي، والتي تصور ظهور «مؤثر مالي» جديد يدعى Shewta Sharma. إن الطبيعة المشبوهة لضمانات شويتا بعوائد غير واقعية من سوق الأسهم، بمساعدة دفعة مقدمة، مثيرة للقلق.
كانت شويثا مجرد شخصية تنتحل شخصية مؤثرة شعبية في مجال الجمال. استخدم المحتالون محتوى deepfake لزيادة التفاعل مع قنوات Telegram الخاصة بهم، مما أدى إلى حجب الأموال المستثمرة تحت ستار المدفوعات العالقة. كما يطلبون المزيد من المدفوعات لتحرير المبلغ الأساسي، مما يؤدي إلى دورة لا تنتهي أبدًا. تم العثور على ما يقرب من 120 إعلانًا قيد التشغيل بنشاط من حسابات مختلفة.
ومع ارتفاع عدد الشكاوى على منفذ «محكمة شكاوى المستهلك» ضد صاحب التأثير الزائف، بما في ذلك التظلمات المتعلقة بعدم دفع الأموال بحجة أعذار مختلفة، فإن ذلك يخلق سببًا للقلق بين عامة الناس. هذا يغذي FOMO المتمثل في عدم الاستثمار في سوق الأسهم وتحقيق عوائد غير محققة بتوقعات غير واقعية.
سيقدم هذا التقرير نظرة ثاقبة لموجة المحتوى التي تهدف إلى خداع الناس، ومساعدة البنوك على إجراء حملات توعية تستهدف العملاء لعدم الثقة في المؤثرين غير الموثوق بهم دون أي خلفية صلبة أو أوراق اعتماد لدعمهم في التعامل مع أموال العملاء التي حصلوا عليها بشق الأنفس.
ملاحظة: تم ذكر الصفحات ذات الصلة المرتبطة بعملية الاحتيال هذه في قسم الملحق من هذه الاستشارة
من خلال رسم أوجه التشابه مع عمليات الاحتيال المتعلقة بذبح الخنازير التي تدعمها مقاطع فيديو مزيفة لمشاهيرك المفضل، وحث عامة الناس على البحث عن فرصة لا تتكرر إلا مرة واحدة في العمر، فإن هذه المطاردة العمياء تغذي موجة من عمليات الاحتيال مثل سحب البساط، حيث يصب المستثمرون الأموال في مخططات ووعود احتيالية (غالبًا بدون أي دليل موثوق لدعم شرعيتها) فقط لمشاهدة أموالهم تختفي بين عشية وضحاها.
هنا، لدينا موجة من المحتوى المزيف الذي يستخدمه المحتالون لإقناع عامة الناس. السرد هو استثمر في سوق الأسهم، مع الحاجة إلى استثمار رمزي، والمطالبة الدائمة بأن الأموال ستتضاعف خلال ساعتين أو ثلاث ساعات، من خلال التداول في سوق الأسهم.
ومع عدم استقرار معدلات العوائد هذه بالمعنى المحايد، لا يزال الناس يتغذون على FOMO المتمثل في عدم الاستثمار في سوق الأسهم، وعدم التخلي عن فرصة جني عوائد غير محققة. ثم تذهب هذه الأموال إلى جيوب المحتالين، مع ترك الأشخاص المتفائلين في وضع حرج بشأن إعادة المبلغ الأولي إليهم.
وهي تشبه الأسهم الصغيرة التي يتم بيعها من خلال العروض الترويجية، عبر الرسائل القصيرة، مما يؤدي إلى سيناريو الضخ والتفريغ في نهاية المطاف.
بدأ محتوى finfluncer يكتسب زخمًا في مايو 2025 تقريبًا، مع استخدام وسائل التواصل الاجتماعي مثل Instagram و Facebook لتشغيل الإعلانات. كما ساعدت لقطات الشاشة للمدفوعات الفورية التي تتم عبر UPI للمستثمرين في زيادة حركة المرور. من وجهة نظر محايدة، تشير لقطات الشاشة إلى تحويل المبالغ داخل حسابات المخادع ثم قيادة السرد - باستخدام الشهادات.
فيما يلي بعض ملاحظاتنا: -
استخدام Deepfakes:
تستخدم صاحبة التأثير النهائي التزييف العميق لجذب الانتباه إلى استراتيجياتها الاستثمارية. التحالف مع البنوك لتبدو شرعية، واستخدام هذه العلامات التجارية لدعم أوراق اعتمادها. ومن الأمثلة على ذلك استخدام إعلان بنك متعدد الجنسيات من القطاع العام وسفراء العلامة التجارية للترويج لاستراتيجيتها الاستثمارية.
ومن الأمثلة المزيفة الأخرى استخدام وسائط الإعلان الخاصة بالبنك الخاص، واستخدامها للترويج لاستراتيجيات الاستثمار الخاصة بالمخادع.
النتائج: -
محاولات انتحال شخصية نشطة:
خلال عملية التحقيق لدينا، تبين أن خطورة الحالة تتعمق أكثر. إن مقاطع الفيديو الخاصة بشويتا شارما المتداولة هي في الواقع مقاطع فيديو لـ «بريرنا نيجام»، المؤثرة في أسلوب الحياة، والمعروفة على وجه الخصوص بالوصيفة في مسابقة ملكة جمال السيدة فيمينا 2021
أثبت هذا الاكتشاف حقيقة أن مجموعة من المحتالين يقفون وراء هذه العملية المدبرة لخداع الأموال، بدلاً من وجود مؤثر حقيقي ليكون وجه عملية الاحتيال هذه.
تم حذف معظم المحتوى الذي يتم تداوله على الملفات الشخصية المختلفة للمحتالين من حساب Prerna على Instagram.
أثناء الغوص في العديد من إعلانات Shweta عبر وسائل التواصل الاجتماعي، والنطاقات المستخدمة للترويج لها، ومن خلال إجراء عنوان IP عكسي عليها، يمكن اكتشاف أسماء النطاقات التي تحتوي على أسماء مؤثرين زائفين آخرين
ومن الأمثلة البارزة على ذلك شخصية مؤثرة زائفة تدعى «إيلينا فرنانديز». في هذه الحالة، تم نقش هوية وصور Tjin Lee، صانع محتوى الموضة، على المنشورات، تحت ستار تقديم المشورة الاستثمارية.
عالج Tjin Lee الارتباك بين الضحايا المحتملين على Facebook
لقطة شاشة الفيديو المعروضة أعلاه ليست حقيقية.
الوجه والصوت والتأييد الذي يبدو حقيقيًا - كل ذلك تم إنشاؤه أو التلاعب به باستخدام الذكاء الاصطناعي. ومع ذلك، فإنها تقدم نفسها بشكل مقنع على أنها نصيحة مالية حقيقية من شخصية عامة موثوقة.
هذا هو الوجه الجديد للاحتيال، حيث تبيع الثقة لجذب الناس والإيقاع بهم
منذ منتصف عام 2023، بدأ عدد متزايد من الحملات في تسليح تقنية التزييف العميق لانتحال شخصية قادة الأعمال والمشاهير والخبراء الماليين المؤثرين، على قنوات التواصل الاجتماعي للهنود. هدفهم: إقناع المستخدمين المطمئنين باستثمار الأموال في منصات التشفير الاحتيالية أو «تطبيقات التداول الكمي» أو الفخاخ التي توصف بأنها ذبح الخنازير
ولكن في حين أن التكنولوجيا المستخدمة متطورة، فإن القصة الحقيقية تكمن في حجم العملية - والمنصات التي تمكنها.
باستخدام مزيج من البيانات مفتوحة المصدر وبيانات مكتبة إعلانات Meta، وجدنا:
إعلانات تعرض انتحال شخصيات مثل موكيش أمباني وراتان تاتا وحتى مؤسسي الشركات الهندية الناشئة المحلية، مع تعديلات طفيفة فقط في الصوت/اللهجة للاستهداف الإقليمي.
إحصائيات أخرى:
تعتمد Meta بشكل أساسي على المصنفات الآلية لفحص كل إعلان بحثًا عن انتهاكات السياسة. لن يتم سحبه يدويًا إلا إذا تم وضع علامة على الإعلان (أو بعد العديد من التقارير). حتى أن الشركة بدأت في اختبار أدوات التعرف على الوجه لالتقاط إعلانات «المشاهير» التي تستخدم صورة شخصية عامة
لكن المحتالين الأذكياء يستخدمون ممثلين غير مشهورين أو أصوات الذكاء الاصطناعي للتسلل عبر هذه الفلاتر.
تم تصميم منصة إعلانات Meta للوصول إلى نطاق واسع مع إنفاق صغير. يمكن أن تتضاعف مرات الظهور (عدد مرات عرض الإعلان) بسرعة. من الناحية التسويقية، يتم احتساب «مرات الظهور» في كل مرة يظهر فيها الإعلان على شاشة المستخدم (حتى التكرارات من قبل نفس الشخص)
على النقيض من ذلك، فإن «الوصول» هو مستخدم فريد. لذلك إذا شاهد أحد المستخدمين إعلانًا احتياليًا 3 مرات، فهذا يعني 3 مرات ظهور. توفر مكتبة إعلانات Meta فعليًا أعداد مرات الظهور في نطاقات تقريبية (على سبيل المثال، من 1,000 إلى 5,000 مشاهدة) للإعلانات المؤرشفة الباحثون باستخدام المكتبة وجدوا أن الميزانيات المتواضعة تؤدي إلى تعرض كبير. على سبيل المثال، أنفقت إحدى صفحات الاستثمار الوهمي 500 دولار أمريكي وحصلت على حوالي 10000 مرة ظهور في غضون أيام قليلة
الاستفادة من gclnk.com روابط. يقوم هؤلاء بإعادة توجيه المستخدمين إلى قنوات Telegram المعتمدة من قبل المحتالين. يتم تضمينها في قسم مقدمة الملف الشخصي في صفحة Facebook
في عصر أصبحت فيه عمليات الاحتيال عبر الإنترنت معقدة بشكل متزايد، وغالبًا ما تستخدم التزييف العميق وانتحال الشخصية لتبدو ذات مصداقية، فمن الضروري التعامل مع المشورة المالية بحذر. يجب أن تؤدي الوعود بعوائد مضمونة أو عالية بشكل غير عادي إلى رفع العلامات الحمراء على الفور، خاصة عندما تكون مرتبطة بدفعات مقدمة.
قبل الاستثمار أو تحويل الأموال، يجب على الأفراد التأكد من أن المستشار أو المنصة مسجلة في SEBI أو تابعة لمؤسسة مالية معترف بها. لا يُنصح بإجراء العناية الواجبة المناسبة فحسب - بل إنه ضروري. يجب وضع الثقة فقط في المصادر التي تم التحقق منها بأوراق اعتماد مثبتة، حيث يعتمد أمنك المالي على قرارات مستنيرة وحذرة.
الجدول 1 - صفحات الفيسبوك المتورطة في خداع الجمهور
الجدول 2 - صفحات قنوات Telegram المشاركة في إنشاء جهة اتصال
الجدول 3 - المجالات المرتبطة بالإعلانات على فيسبوك وإنستغرام
الجدول 4 - صفحات Instagram المتورطة في خداع الجمهور
Take action now
CloudSEK Platform is a no-code platform that powers our products with predictive threat analytic capabilities.
Digital Risk Protection platform which gives Initial Attack Vector Protection for employees and customers.
Software and Supply chain Monitoring providing Initial Attack Vector Protection for Software Supply Chain risks.
Creates a blueprint of an organization's external attack surface including the core infrastructure and the software components.
Instant Security Score for any Android Mobile App on your phone. Search for any app to get an instant risk score.