الإمارات تواجه ثغرات تنظيمية مع تزايد عمليات الاحتيال المدعومة بالذكاء الاصطناعي عبر روابط تطبيقات مزيفة على واتساب وتليجرام
تحذير موجه إلى الإمارات بشأن روابط التطبيقات المزيفة على واتساب وتليجرام يسلط الضوء على فجوة تنظيمية قد تتيح عمليات احتيال متطورة مدعومة بالذكاء الاصطناعي.
Edward Mullen ·

الفجوة التنظيمية هي سطح الهجوم الحقيقي
عندما يحذر تقرير لصحيفة "خليج تايمز" مستخدمي الإمارات من تنزيل تطبيقات عبر واتساب أو تليجرام، فإنه يسلط الضوء على ثغرة تكمن تحت سطح الاتصالات الرقمية. ويخشى خبراء الأمن السيبراني أن تصبح القنوات المألوفة والموثوقة قنوات لعمليات احتيال متطورة مدعومة بالذكاء الاصطناعي. ولا ينشأ هذا الخطر الصامت من سذاجة الأفراد، بل من نظام تتفوق فيه الثقة الرقمية على الرقابة التنظيمية.
الفراغ التنظيمي في الخليج يخلق مخاطر المراجحة
من وجهة نظر إدارة المخاطر، غالباً ما يرجح النظام البيئي في الخليج كفة تحقيق الأرباح من المنصات على حساب الأمن، وتميل السياسات إلى التأخر عن تطور المنصات. ويواجه المنظمون خياراً بين حملات توعية واسعة للمستخدمين وبين حوكمة قابلة للتنفيذ تلزم توزيع التطبيقات عبر خدمات المراسلة الرئيسية.
تشير صياغة المقالة إلى أن التأثير لا يكمن في تعديل سلوك الأفراد، بل في القواعد التي تعيد تشكيل كيفية تداول التطبيقات داخل الإمارات، مما قد يؤدي إلى تقييد أو توجيه حوافز المنصات نحو ممارسات توزيع أكثر أماناً.
المكذبات التي قد تقلب التوقعات
تتمثل المكذبة الثانية في ضوابط مستوى المنصة: قيام واتساب وتليجرام بتنفيذ تحقق إلزامي من طرف ثالث لتوزيع التطبيقات في الإمارات بحلول النصف الأول من عام 2025، مما يؤدي فعلياً إلى عزل المثبتات غير المعتمدة عن الأجهزة النهائية. وإذا حدث ذلك، فإن سطح الهجوم سينتقل نحو ناقلات أخرى لكنه سيظل مقيداً بحوكمة المنصة.
وإذا لم يظهر أي تحقق، فإن أطروحة المراجحة ستظل قائمة، ومن المرجح أن يتكيف المهاجمون مع مسارات توزيع جديدة ضمن نفس الإطار التنظيمي.
آثار ذلك على المنصات والبنوك وصناع السياسات: بشكل عام، ستكشف الأشهر الـ 6 إلى 12 القادمة عما إذا كان الفراغ التنظيمي في الخليج يمثل ميزة قابلة للاستغلال أم قيداً يحكم سلوك المنصات. وإذا تحركت الإشارات نحو تشديد السياسات والتحقق من المنصات، فيجب على الشركات توقع إعادة توازن حسابات المخاطر، مع انتقال التكاليف نحو الامتثال والاستجابة للحوادث وحوكمة الموردين. وإذا لم يحدث ذلك، فيجب على مجالس الإدارة التعامل مع توزيع تطبيقات وسائل التواصل الاجتماعي كمشكلة تتعلق بشراء الأمن، مع مراقبة ثلاث إشارات ملموسة: سياسة هيئة تنظيم الاتصالات والحكومة الرقمية (TRA) لاعتمادات متاجر التطبيقات بحلول الربع الثالث من عام 2025، واعتماد واتساب/تليجرام للتحقق من طرف ثالث في الإمارات بحلول النصف الأول من عام 2025، وإبلاغ بنك إماراتي كبير عن انخفاض ملموس في عمليات الاحتيال المتعلقة بالتزييف العميق بحلول الربع الرابع من عام 2025.
في الإمارات، ذكرت صحيفة "خليج تايمز" أن خبراء الأمن السيبراني يحذرون مستخدمي الإمارات من تنزيل تطبيقات يتم مشاركتها عبر واتساب أو تليجرام، مع تزايد عمليات الاحتيال المدعومة بالذكاء الاصطناعي وعمليات التزييف العميق في جميع أنحاء الخليج. ويأتي هذا التحذير عند تقاطع الثقة الاجتماعية في قنوات المراسلة والتطور السريع لتكنولوجيا الاحتيال، حيث يستغل المهاجمون الشبكات المألوفة لبث برمجيات خبيثة.
هذا ليس شبحاً بعيداً؛ بل يتم رصده في الوقت الفعلي بينما تتصل الشخصيات والأجهزة عبر محادثات خاصة تتجاوز فحوصات متاجر التطبيقات التقليدية. إن نبرة الحذر الحالية، رغم قيمتها، قد تتجاوزها التغييرات التي تقودها المنصات والجهات التنظيمية والتي تحدد ما يمكن تداوله على الجهاز في المقام الأول.
لقد حثت الاستشارات السيبرانية طويلة الأمد على اليقظة، لكن الموقف التنظيمي للإمارات فيما يتعلق بتوزيع التطبيقات داخل منصات المراسلة لا يزال غير محدد بدقة. ولا توجد سياسة معتمدة على نطاق واسع تتطلب فحص أو توقيع أو عزل التطبيقات التي تتم مشاركتها في المحادثات قبل تسليمها، مما يعني أن الرابط يمكن أن يوجه المستخدم إلى مثبت يتجاوز فحوصات المتجر.
من الناحية العملية، يمكن للمهاجمين توسيع نطاق مثل هذه الحملات باحتكاك محدود، بينما تعمل الشركات والمستهلكون بناءً على تحذيرات عامة فقط. هذا الغياب لضوابط التوزيع الرسمية يخلق مراجحة تنظيمية محتملة: يمكن للمنصات الاستفادة من التفاعل بينما يتأخر المشرعون عن سرعة ناقلات التسليم في القنوات المشفرة.
تتمثل إحدى المكذبات الواضحة في تحرك رسمي من هيئة تنظيم الاتصالات والحكومة الرقمية (TRA) بالإعلان عن سياسات تتطلب موافقات على غرار متاجر التطبيقات لجميع التطبيقات الموزعة عبر منصات المراسلة الرئيسية، بحلول الربع الثالث من عام 2025. ومن شأن هذه السياسة أن تفرض الفحص في طبقة التوزيع، وتقلص مساحة التطبيقات المزيفة، وتغير اقتصاديات الاحتيال عن طريق زيادة تكلفة التوزيع.
إن غياب مثل هذه السياسة سيبقي مساحة السطح كبيرة وستظل الحوافز متوافقة مع المهاجمين الذين يستغلون القنوات القائمة على المحادثات. وبالتالي، فإن التوقعات تعتمد على مواكبة الإجراءات التنظيمية لديناميكيات المنصات، وليس فقط على توعية المستخدمين.
وأخيراً، فإن نقطة بيانات من القطاع المصرفي ستشكل صورة المخاطر: إبلاغ بنك إماراتي كبير عن انخفاض ملموس في عمليات الاحتيال المتعلقة بالتزييف العميق والمرتبطة بروابط تطبيقات وسائل التواصل الاجتماعي بحلول الربع الرابع من عام 2025 سيعزز الحجة القائلة بأن السياسات وضوابط المنصات تؤثر على المخاطر. وعلى العكس من ذلك، فإن الحوادث المستمرة أو المتزايدة ستشير إلى أن التحذيرات والدفاعات على مستوى المستخدم وحدها تظل غير كافية.
لن تحسم أي من النتيجتين الجدل، لكنهما ستوضحان ما إذا كانت البنية التنظيمية أم تكيف المهاجمين هو المحرك الرئيسي للمخاطر.