تعرف فرق مكافحة الاحتيال الإيقاع الموسمي: ترتفع محاولات الاستيلاء على الحسابات طوال الصيف. فالضحايا مسافرون، ونادراً ما يتفقدون بريدهم، ويستخدمون شبكات غير مألوفة أثناء التجوال. ويستغل المهاجمون هذه الثغرة بموجات من طلبات إعادة تعيين كلمات المرور، وعمليات تبديل شرائح SIM، وبشكل متزايد بمكالمات هندسة اجتماعية إلى مكاتب الدعم. وقد بدأت عدة اختراقات من الأكثر تكلفة في 2024 و2025 بمكالمة هاتفية إلى الدعم التقني، وليس ببرمجية خبيثة: «لا أستطيع الدخول، أنا في المطار، أرجو إعادة تعيين MFA الخاص بي».
الاسترداد هو الباب الخلفي للمصادقة
تنفق المؤسسات الكثير على تحصين تسجيل الدخول (مفاتيح المرور وMFA وربط الأجهزة)، ثم تترك استرداد الحساب محمياً بأسئلة معرفية وتعاطف مكتب الدعم. ويعرف كل مهاجم هذا الخلل: لماذا يقتحم الباب الأمامي إذا كان المدخل الجانبي يُفتح لقصة جيدة؟ وقد جعل استنساخ الصوت عبارة «تعرفت على المتصل» بلا قيمة كضابط أمني.
أعد التعيين بالاستناد إلى الشريحة، وليس إلى القصة
النمط المتين هو ربط الاسترداد ببيانات الاعتماد الوحيدة التي لا يستطيع المهاجم التلاعب بها اجتماعياً: الهوية الموقعة من الحكومة. يستغرق التحقق من الهوية لدى WeVerify دقائق باستخدام تطبيق WeVerify Identity Wallet، بقراءة شريحة NFC في جواز السفر مع كشف حيوية معتمد. وتجعل الهوية القابلة لإعادة الاستخدام إعادة التحقق مسحاً لرمز QR في خمس ثوانٍ بدلاً من معاناة متكررة. فتتوقف مكاتب الدعم عن الحكم على القصص، وتبدأ في قراءة التشفير.
التحقق من الهوية · الهوية القابلة لإعادة الاستخدام · اطلب عرضاً توضيحياً
