Skip to main content

<bdi dir="ltr">Google</bdi> تضيف طرقاً لكشف رسائل <bdi dir="ltr">Business Profile</bdi> المزيّفة

Björn Handell 3 min read
  • Google
  • Data Security

حدّثت Google الإرشادات التي تقدّمها للأنشطة التجارية حول كيفية كشف المكالمات والرسائل الاحتيالية المتعلقة بملفات Business Profile الخاصة بها، فأضافت طرقاً جديدة للتمييز بين رسالة حقيقية من Google وعملية احتيال. وقد لفت هذا التحديث انتباه القطاع بأكمله في الثالث من أغسطس 2026، وهو يوضّح كيف يمكن أن يصل التواصل الحقيقي من Google عبر WhatsApp وRCS في البلدان التي تستخدم فيها Google هذه القنوات، ويكرّر العبارة الأهم: لا تطلب Google أبداً من نشاط تجاري الدفع مقابل ملفه أو تسليم معلومات حساسة عبر الهاتف. وبالنسبة للعلامات التي يتعامل مديرو فروعها مع هذه المكالمات كل أسبوع، تمثّل الإشارات المحدَّثة خط دفاع صغيراً لكنه مفيد.

ما الذي حدث

ووفقاً لمركز مساعدة Google Business Profile، تتعلق المكالمات الآلية الحقيقية من Google بمهام تشغيلية، مثل التحقق من معلومات القائمة على Google Maps، أو تأكيد الأسعار والتوافر، أو حجز مواعيد، أو تحديد مواعيد زيارة، ويصرّح المتصل منذ البداية بأنه من Google وبسبب اتصاله. أما بالنسبة للرسائل، فتشير Google الآن إلى التحقق على مستوى المنصة: فالرسائل النصية الحقيقية تَرِد من حسابات WhatsApp تحمل اسم «Google Maps» أو «Google Maps» متبوعاً باسم بلد، وتحمل علامة التحقق الزرقاء، أو من حسابات RCS مسجَّلة باسم «Google».

والتحذيرات أكثر صرامة. فإرشادات Google تنص على أن موظفيها «لن يطلبوا منكم أبداً معلومات دفع عبر الهاتف أو يضمنوا لكم مكانة خاصة في منتجاتنا»، وأن «Google لن تطلب منكم أبداً معلومات خاصة أو حساسة». وإذا كانت المكالمة مشبوهة، فالنصيحة هي إنهاؤها دون الضغط على أي زر؛ وإذا كانت الرسالة مشبوهة، فلا تنقروا على أي رابط، وتحقّقوا بشكل مستقل باستخدام بيانات اتصال موثوقة لا أي معلومات واردة في الرسالة.

لماذا يهم هذا

«Google لن تطلب منكم أبداً معلومات خاصة أو حساسة.»

مركز مساعدة Google Business Profile

والمكالمات والرسائل الاحتيالية التي تنتحل صفة «دعم Google» مشكلة قديمة لم تختفِ بعد، وتتلخّص الحيلة دائماً في نسخة ما من «ادفعوا لنا لنصلح أو نحمي قائمتكم». وتستحق الإرشادات المحدَّثة الانتباه لأن العلامة الفاصلة تغيّرت: فحيث تستخدم Google WhatsApp وRCS للتواصل الحقيقي، تصبح علامة التحقق واسم الحساب الدقيق هما ما يجب التحقق منه، وأي شخص لم يُنبَّه إلى ضرورة البحث عنهما يسهل خداعه.

ماذا يعني هذا للعلامات متعددة الفروع

بالنسبة لمالك فرع واحد، هذه مسألة حذر شخصي. أما بالنسبة لعلامة تجارية تدير مئات أو آلاف الفروع، فهي مسألة حوكمة، لأن كل مدير فرع يستطيع لمس ملف تعريفي يشكّل جزءاً من سطح الهجوم. ولا يحتاج المحتال إلا مدير فرع واحد يصدّق متصلاً يزعم أنه من «Google» ويسلّمه صلاحية الوصول أو رمز تحقق. ويتوسّع مدى التعرّض بتوسّع الشبكة، وكذلك يجب أن يتوسّع الدفاع.

والضوابط العملية هيكلية لا بطولية. حافظوا على مركزية صلاحيات الوصول إلى الملفات التعريفية وتحديدها بدلاً من توزيعها على حسابات دخول محلية متناثرة، بحيث لا يستطيع مدير واحد تعرّض للاستغلال الاجتماعي تسليم المفاتيح، وأدِيروا الشبكة عبر واجهة Business Profile API وأدوات المعالجة الجماعية بدلاً من المكالمات الفردية والتعديلات اليدوية. وأعطوا فرق الفروع قاعدة بسيطة وثابتة: لا تتصل Google أبداً طالبةً دفعاً أو رموزاً، والرسائل الحقيقية تحمل شارة التحقق من WhatsApp أو RCS. ووجّهوا العمل التشغيلي الحقيقي، أي ساعات العمل ودقة المعلومات والرد على العملاء، عبر نظام إدارة القوائم المحكوم، حتى لا يتعوّد الموظفون على التصرف بناءً على مكالمات غير متوقعة من الأساس. والملفات التعريفية المُدارة مركزياً والمتّسقة هي الوضع الأمني والتشغيلي في آنٍ واحد.

الخلاصة

لم تتغيّر الحيلة، لكن إشارات كشفها تغيّرت. وعلى العلامات متعددة الفروع نقل مؤشرات التحقق الجديدة إلى كل فريق فرع، والأهم من ذلك، تقليص سطح الهجوم عبر إدارة صلاحيات الوصول إلى الملفات وحوكمتها مركزياً بدلاً من فرع تلو الآخر.

Recommended Articles

all

الاتحاد الأوروبي يدرس تصنيف <bdi dir="ltr">ChatGPT</bdi> حارساً للبوابة بموجب <bdi dir="ltr">Digital Markets Act</bdi>

تُقيّم المفوضية الأوروبية ما إذا كان <bdi dir="ltr">ChatGPT</bdi> يستوفي معايير حارس البوابة بموجب <bdi dir="ltr">Digital Markets Act</bdi>. وماذا يعني ذلك لظهور العلامات التجارية على نطاق واسع.

Marcus Olsson
all

<bdi dir="ltr">Microsoft Clarity</bdi> تفصل الآن استشهادات الذكاء الاصطناعي حسب العلامة التجارية

تفصل <bdi dir="ltr">Microsoft Clarity</bdi> بين الاستفسارات المرتبطة بالعلامة التجارية وغير المرتبطة بها في لوحة <bdi dir="ltr">AI Citations</bdi> المجانية، ما يمنح العلامات متعددة الفروع رؤية أوضح لحضورها في نتائج الذكاء الاصطناعي.

Astghik Nikoghosyan
all

نماذج الذكاء الاصطناعي تبحث عن العلامات التي تتذكرها مسبقاً

تكشف دراسة من <bdi dir="ltr">geoSurge</bdi> أن نماذج الذكاء الاصطناعي تبحث في الويب عن العلامات التي تعرفها مسبقاً بمعدل يزيد 3.2 مرة عن العلامات التي لا تعرفها. وكيف يعيد ذلك تشكيل الظهور في الذكاء الاصطناعي على نطاق واسع.

Astghik Nikoghosyan

اشترك في نشرتنا الإخبارية

احصل على نصائح تحسين محركات البحث المحلية وتحديثات المنتجات ورؤى التسويق للعلامات التجارية متعددة المواقع مباشرة في بريدك الإلكتروني.

هل أنتم مستعدون لتعزيز ظهوركم المحلي؟

اكتشفوا كيف تساعد PinMeTo العلامات التجارية متعددة الفروع في إدارة القوائم والمراجعات وتحسين محركات البحث المحلي على نطاق واسع.

احجز عرضاً تجريبياً