نظام جديد من «أبل» يرصد مؤشرات الاحتيال قبل المعاملات الحساسة
تعمل «أبل» على إضافة طبقة جديدة من الحماية إلى نظام «iOS 27»، لا تكتفي بالتحقق من هوية المستخدم، بل تحاول تقدير ما إذا كان ينفذ إجراءً حساساً بإرادته أم تحت ضغط أو توجيه من محتال.
وقدمت الشركة خلال مؤتمر المطورين العالمي «WWDC 2026» إطاراً جديداً باسم «Trust Insights» يتيح للتطبيقات طلب تقييم سلوكي قبل تنفيذ بعض العمليات، مثل تحويل الأموال، أو تعديل بيانات الحساب، أو منح صلاحية الوصول عن بُعد. وتركز التقنية على عمليات الاحتيال القائمة على الهندسة الاجتماعية، حيث يُقنع المهاجم الضحية بتنفيذ الإجراء بنفسها، بدلاً من اختراق الجهاز مباشرة.
التحقق بالوجه أو البصمة
تنجح وسائل الحماية التقليدية في التأكد من أن صاحب الحساب هو من ينفذ العملية، لكنها لا تستطيع دائماً معرفة ما إذا كان يتصرف بحرية. ففي بعض عمليات الاحتيال، يبقى المهاجم على اتصال بالضحية عبر مكالمة أو دردشة، ويوجهها خطوة بخطوة لإرسال الأموال أو مشاركة معلومات حساسة.
وتشمل الأنماط التي تستهدفها التقنية احتيال الدعم الفني، وانتحال صفة البنوك أو الجهات الحكومية، وعمليات الطوارئ العائلية التي تعتمد على طلبات مالية عاجلة، وقد تستخدم صوراً أو أصواتاً مولدة بالذكاء الاصطناعي لزيادة الإقناع.
وتوضح «أبل» أن المصادقة متعددة العوامل أو التحقق البيومتري لا يمنعان هذا النوع من الاحتيال، لأن المستخدم الحقيقي هو من يوافق على العملية. لذلك يعتمد النظام الجديد على السياق السلوكي، وليس فقط على إثبات الهوية.
ليس حكماً نهائياً
يمكن للمطورين دمج «Trust Insights» داخل تطبيقاتهم، ثم طلب تقييم عند وصول المستخدم إلى خطوة مرتفعة المخاطر. ويعيد النظام ثلاث نتائج محتملة، الأولى هي «غير معروف»، وتعني عدم وجود أدلة كافية على وجود توجيه احتيالي، لكنها لا تعني بالضرورة أن العملية آمنة. أما النتيجة المتوسطة فتشير إلى وجود بعض مؤشرات الخطر، بينما تعني النتيجة المرتفعة وجود أدلة أقوى على أن المستخدم قد يكون واقعاً تحت ضغط أو توجيه. بعد ذلك يقرر التطبيق كيفية التعامل مع النتيجة. وقد يعرض رسالة تحذير، أو يطلب تحققاً إضافياً، أو يضيف فترة انتظار، أو يحيل العملية إلى مراجعة بشرية. ولا توصي «أبل» بحظر معاملة اعتماداً على هذه الإشارة وحدها، بل بدمجها مع أدوات إدارة المخاطر الأخرى داخل التطبيق.
خمس فئات من الإجراءات
يقسم الإطار العمليات التي يمكن تقييمها إلى خمس فئات رئيسية تشمل المدفوعات وتحويل الأموال أو الأصول، وتعديل الحساب أو معلومات الأمان، واستخدام موارد مكلفة أو محدودة، وإرسال الرسائل والنماذج وتوقيع المستندات، إضافة إلى فئة عامة للإجراءات الأخرى. وتشير الشركة إلى أن النظام قد يكون مفيداً بصورة خاصة عند تنفيذ تحويل مالي كبير، أو حذف حساب، أو تصدير بيانات شخصية، أو إضافة جهاز جديد، أو منح وصول عن بُعد، أو مشاركة كلمات مرور ووثائق حساسة. ويحتاج التقييم إلى اتصال بالإنترنت، وقد يستغرق بضع ثوانٍ، لأن المعالجة تجمع بين قدرات الجهاز والبنية السحابية التابعة لـ«أبل».
الحافظ على الخصوصية
تقول «أبل» إن «Trust Insights» يحلل أنماط التفاعل والتوقيت والسياق وبعض بيانات المستشعرات الأساسية، لكنه لا يقرأ محتوى الصور أو الرسائل أو البريد الإلكتروني. وتجري معالجة البيانات المستمدة من الجهاز محلياً، ثم تُحذف المدخلات فور انتهاء التقييم. ولا يغادر الجهاز سوى ناتج واحد يعبّر عن مستوى الخطر. وقد يجمع النظام هذا الناتج مع بعض إشارات حساب «أبل» أو معدلات تكرار العمليات للحصول على سياق إضافي. كما يحتفظ المستخدم بإمكانية تعطيل الميزة من الإعدادات. وقد تُطبق فترة انتظار بعد إيقافها، للحد من احتمال أن يطلب المحتال من الضحية تعطيل الحماية مباشرة قبل تنفيذ العملية.
مثال على التدخل
عرضت «أبل» مثالاً لمستخدم يستعد لإرسال مبلغ كبير إلى شخص يدعي أنه طبيب يعالج أحد أفراد أسرته. إذا رصد النظام مستوى متوسطاً من خطر التوجيه، يستطيع تطبيق البنك عرض تحذير وإضافة تأخير قبل تنفيذ التحويل. ويمكن أن تمنح هذه المهلة المستخدم فرصة للتحقق من القصة بعيداً عن الضغط الذي يصنعه المحتال. كما يستطيع التطبيق تحويل العملية إلى مراجعة بشرية أو رفع مستوى التحقق، حسب طبيعة الخدمة وحجم المخاطر.
الحماية وتبني التطبيقات
لا تعني التقنية أن كل جهاز «آيفون» سيمنع عمليات الاحتيال تلقائياً بمجرد تثبيت «iOS 27». فالإطار موجه إلى المطورين، ويتطلب إضافته إلى التطبيقات والحصول على الصلاحيات اللازمة داخل «Xcode». كما ستختلف الاستجابة من تطبيق إلى آخر، وفقاً لسياسات البنك أو شركة الدفع أو مقدم الخدمة. ولا تزال التقنية ضمن مرحلة التطوير التجريبية، ما يعني أن تفاصيلها قد تتغير قبل الإصدار النهائي. لكن الفكرة الأساسية تمثل تحولاً في أسلوب الحماية، من سؤال: «هل هذا هو صاحب الحساب؟» إلى سؤال أكثر تعقيداً: «هل يتخذ هذا القرار بحرية، أم ينفذه بتوجيه من شخص آخر؟».
