
تخيّل هذا السيناريو: صباح يوم عادي، فجأة يتوقف الإنترنت في هاتفك. وبعد دقائق، تصلك رسالة نصية من «شركة اتصالات» تطلب منك تثبيت تطبيق صغير لاستعادة الخدمة. ودون تردد، تضغط «تثبيت»، وفي تلك اللحظة بالضبط، تكون قد منحت «الغرباء» مفاتيح حياتك كاملة.
كنا لسنوات نتخيل التجسس الرقمي على هيئة «هاكرز» يكتبون أكواداً معقدة في غرف مظلمة. لكن الحقيقة اليوم أبسط وأكثر رعباً، فبرنامج التجسس الجديد المكتشف، والمسمى «Morpheus»، لا يحتاج لاختراقٍ خارجي أو ثغرات معقدة، هو يحتاج فقط إلى «موافقتك».
وتبدأ الخدعة بتعطيل الخدمة عن هاتفك عمداً، ثم تصلك رسالة نصية برابط «تحديث رسمي». بمجرد تثبيت التطبيق، يستغل البرنامج خاصية «إمكانية الوصول» (Accessibility) في نظام أندرويد (وهي المخصصة لمساعدة ذوي الاحتياجات الخاصة) ليقرأ كل ما يظهر على شاشتك.
الذكاء الخبيث هنا يكمن في تقليده الدقيق لواجهة «واتساب»، إذ يطلب منك التحقق عبر «البصمة» أو «الوجه». وبمجرد موافقتك، يصبح تطبيق واتساب الخاص بك ملكاً لهم، بكل ما فيه من رسائل، وصور، واتصالات، كل شيء أصبح تحت المراقبة.
ربط باحثون في منظمة «Osservatorio Nessuno» الإيطالية هذا البرنامج بشركة تُدعى (IPS Intelligence Public Security)؛ وهي شركة تعمل في مجال «الاعتراض القانوني» وتبيع أدواتها للحكومات. والخطير في الأمر أن هذه ليست «عصابة»، بل كيان يعمل كشركة تقنية محترمة، مما يعني أن «Morpheus» أرخص بكثير من أدوات تجسس مثل «بيغاسوس»، وهو ما يجعله متاحاً لأجهزة أصغر وأكثر انتشاراً.
كيف تحمي نفسك؟
قبل أن تغلق هذا الخبر، احفظ هذه القاعدة جيداً: شركات الاتصالات لا تطلب منك أبداً تثبيت تطبيقات عبر رسائل نصية (SMS) لاستعادة الخدمة.
وإذا حدث وتوقفت خدمتك فجأة ووصلتك رسالة كهذه، اتبع الآتي:
- لا تضغط على أي رابط مهما بدا مقنعاً.
- أغلق الرسالة فوراً واحذفها.
- اتصل بخدمة العملاء للتحقق من العطل.
إن الجيل الجديد من التجسس لا يكسر بابك الرقمي. إنه ينتظر بصبر حتى تفتحه أنت بنفسك. فكن حذراً، لأن الخصوصية لا تُسترد بعد ضغطة زر واحدة خاطئة.
Imagine this scenario: It’s an ordinary morning, and suddenly your internet stops working on your phone. After a few minutes, you receive a text message from a “telecommunications company” asking you to install a small app to restore the service. Without hesitation, you click “Install,” and at that exact moment, you have handed “strangers” the keys to your entire life.
For years, we imagined digital spying as “hackers” writing complex codes in dark rooms. But the reality today is simpler and more terrifying; the newly discovered spyware, named “Morpheus,” does not require external hacking or complex vulnerabilities; it only needs your “consent.”
The trick begins by deliberately disabling the service on your phone, then you receive a text message with a link for an “official update.” Once you install the app, it exploits the “Accessibility” feature in Android (which is designed to assist people with disabilities) to read everything displayed on your screen.
The malicious intelligence here lies in its precise imitation of the “WhatsApp” interface, as it asks you to verify via “fingerprint” or “face.” Once you agree, your WhatsApp becomes their property, with all its messages, photos, and calls; everything is now under surveillance.
Researchers at the Italian organization “Osservatorio Nessuno” linked this program to a company called (IPS Intelligence Public Security); a company that operates in the field of “legal interception” and sells its tools to governments. The dangerous part is that this is not a “gang,” but an entity operating as a reputable tech company, which means that “Morpheus” is much cheaper than spyware tools like “Pegasus,” making it accessible to smaller and more widespread devices.
How to Protect Yourself?
Before you close this news, remember this rule well: Telecommunications companies never ask you to install applications via text messages (SMS) to restore service.
If your service suddenly stops and you receive a message like this, follow these steps:
- Do not click on any link, no matter how convincing it seems.
- Close the message immediately and delete it.
- Contact customer service to verify the outage.
The new generation of spying does not break down your digital door. It patiently waits for you to open it yourself. So be careful, because privacy cannot be regained after one wrong button press.
