وجاء ذلك في أحدث تقارير HP Wolf Security المعتمد على تحليل بيانات ملايين الأجهزة الطرفية المحمية بحلول الشركة، والذي يغطي الفترة بين أبريل ويونيو 2026.
وكلاء تداول مزيفون لاستهداف مستخدمي العملات المشفرة
بحسب التقرير، يستغل المهاجمون الاهتمام المتزايد بتطبيقات وأنظمة الذكاء الاصطناعي من خلال الترويج لوكلاء تداول مزيفين يدّعون تقديم خدمات استثمارية مدعومة بالذكاء الاصطناعي.
وبمجرد تنزيل البرمجيات المرتبطة بهذه الخدمات، تقوم البرمجيات الخبيثة بفحص متصفحات المستخدمين بحثًا عن إضافات محافظ العملات المشفرة مثل Coinbase وMetaMask، ثم تستبدلها بنسخ خبيثة تهدف إلى جمع بيانات الاعتماد التي يدخلها المستخدمون.
ووفقًا لـHP، يتيح ذلك للمهاجمين الوصول إلى محافظ العملات المشفرة وسرقة الأصول الرقمية المخزنة بها.
رموز QR تنقل الهجمات من الكمبيوتر إلى الهاتف
سلط التقرير الضوء أيضًا على استمرار استخدام رموز الاستجابة السريعة QR في هجمات التصيد الاحتيالي، إذ يتلقى المستخدمون ملفات PDF تتضمن محتوى يُزعم أنه محجوب لأسباب أمنية، مع مطالبتهم بمسح رمز QR باستخدام هواتفهم.
وتؤدي هذه العملية إلى نقل الضحية من جهاز الكمبيوتر إلى الهاتف المحمول، الذي قد يتمتع بمستوى حماية أقل، قبل إعادة توجيهه إلى مواقع تصيد تهدف إلى سرقة بيانات تسجيل الدخول.
توسع منظومة Phantom Stealer
كشف الباحثون عن أداة جديدة تحمل اسم Phantom Gate، تعمل كوسيلة لتحميل البرمجيات الخبيثة وتوسيع نطاق حملات Phantom Stealer.
وتُسوَّق برمجية Phantom Stealer علنًا باعتبارها أداة لاختبار الاختراق، إلا أن دمجها مع Phantom Gate يسهل على جهات التهديد بناء حملات هجوم أكثر تعقيدًا وتوسيع نطاقها.
HP: الذكاء الاصطناعي أصبح جزءًا من أدوات الاستدراج
قال باتريك شلابفر، الباحث الرئيسي في شؤون التهديدات لدى مختبر HP للأمن، إن المهاجمين يستغلون انتشار أدوات الذكاء الاصطناعي لتطوير أساليب استدراج جديدة تدفع المستخدمين إلى تنزيل برمجيات خبيثة تبدو مشروعة.
وأضاف أن أدوات مثل Phantom Gate تعكس اتساع مشهد التهديدات السيبرانية، إذ تمنح جهات التهديد القدرة على تطوير سلاسل هجوم أكثر تعقيدًا.
نهج «عدم الثقة المسبقة»
قال جيمس رايت، الرئيس العالمي لحلول أمن الأنظمة الشخصية في HP، إن المستخدمين ينتقلون باستمرار بين الأجهزة والتطبيقات، بينما يواكب المهاجمون هذا السلوك بسرعة.
وأشار إلى أن المؤسسات تحتاج إلى اعتماد نموذج أمني قائم على عدم الثقة المسبقة (Zero Trust) يعتمد على العزل والاحتواء لمنع الملفات أو الروابط غير الموثوقة من التحول إلى مخاطر أمنية.
أبرز أرقام التقرير
- 60 مليار: عدد مرفقات البريد وصفحات الويب والملفات التي تعامل معها عملاء HP Wolf Security دون تسجيل اختراقات مُبلّغ عنها.
- 10%: من تهديدات البريد الإلكتروني التي رصدتها HP Sure Click تجاوزت نظام فحص واحدًا أو أكثر لبريد الشركات.
- 40%: نسبة استخدام الملفات التنفيذية في إيصال البرمجيات الخبيثة.
- 38%: نسبة الملفات المضغوطة المستخدمة في الهجمات.
- 7.5%: نسبة مستندات PDF المستخدمة في نشر البرمجيات الخبيثة.
ماذا يعني ذلك للشركات ورواد الأعمال؟
يعكس التقرير تحولًا متزايدًا في أساليب الهجوم السيبراني نحو استغلال الذكاء الاصطناعي والأجهزة المحمولة والعملات المشفرة، وهو ما يفرض على الشركات والمؤسسات، بما في ذلك الشركات الناشئة، تعزيز استراتيجيات الأمن السيبراني واعتماد نماذج حماية متعددة الطبقات.
كما يبرز التقرير أهمية تدريب الموظفين على اكتشاف محاولات التصيد الاحتيالي، خصوصًا تلك المرتبطة برموز QR أو التطبيقات والخدمات التي تدعي استخدام الذكاء الاصطناعي.













