“شام كاش” بين العطل الفني والاختراق.. ما حقيقة أزمة التطبيق الوحيد لصرف رواتب السوريين؟

شام كاش

شكل توقف تطبيق شام كاش عن العمل مؤخرًا صدمة واسعة في الأوساط الاقتصادية والاجتماعية السورية، إذ لم يكن الأمر مجرد عطل تقني عابر في منصة الكترونية، بل كان شللًا أصاب الشريان الوحيد المتبقي لإدارة المعاملات المالية في البلاد.

وقد أعاد هذا الانقطاع خلال اليومين الماضيين والذي امتد لساعات، فتح الجدل حول موثوقية التطبيق وإشكالياته التنظيمية، إضافة إلى الهشاشة الرقمية التي تهدد مصالح ملايين المستخدمين، كما تضاربت الأنباء والتفسيرات حول سبب الانقطاع، والتي تراوحت بين الحديث عن اختراق سيبراني واسع النطاق وبين وجود خلل فني في البنية التحتية للمنصة.

رواتب معلّقة وغضب واسع

يعد “شام كاش” أحد أبرز التطبيقات الإلكترونية المستخدمة على نطاق واسع في سوريا، حيث يُعتمد عليه بشكل شبه حصري في صرف رواتب موظفي القطاع العام، إضافة إلى معاملات تسديد الفواتير والرسوم الحكومية.

وقد تسبب العطل في تأخير صرف رواتب آلاف الموظفين عن شهر آذار/ مارس الجاري، مما فاقم من معاناة الأسر التي تعتمد بشكل كلي على هذا التطبيق كمنصة رئيسية وحيدة للوصول إلى أموالها، وأثيرت موجة غضب عارمة واستياءً واسعًا حيال هذا العطل المفاجئ الذي تسبب في تأخير دفع الالتزامات المالية، مما كشف عن مدى خطورة الاعتماد الكلي على وسيلة رقمية واحدة تفتقر لخيارات بديلة أو ضمانات استقرار كافية في بيئة عمل معقدة مثل البيئة السورية.

وعبر عشرات الموظفين عن عجزهم عن سحب رواتبهم عبر “شام كاش”، وسط حالة من التخبط والبلبلة، حيث تضاربت الأنباء حول الأسباب الحقيقية وراء العطل، بين من أرجعها إلى اختراق أمني طال التطبيق، وبين من اعتبرها مجرد خلل تقني عابر.

الشركة تنفي الاختراق

من جانبها سارعت الشركة المشغلة للتطبيق احتواء الموقف عبر إصدار بيان توضيحي أكدت فيه أن ما حصل ليس سوى “خلل تقني مرتبط بمزود خدمة الدومين”، نافية بشكل قاطع حدوث أي اختراق أمني أو تسريب للبيانات.

جاءت هذه التأكيدات في توقيت حساس تزامن مع ادعاء خبير أمن سيبراني سوري مقيم في ألمانيا مسؤوليته عن إيقاف التطبيق بشكل مفاجئ، مما زاد من حالة الارتباك الشعبي.

وعلى الرغم من نفي الشركة للاختراق، إلا أن ردود الفعل على منصات التواصل الاجتماعي كانت غاضبة، حيث وجه السوريون انتقادات حادة لسوء الخدمات وضعف آليات الحماية الرقمية في التطبيق، مما اضطرت الشركة للعودة في بيان آخر لتهدئة المخاوف، مشيرة إلى أن الفريق التقني يعمل على استكمال معالجة الخلل وضمان استقرار الخدمة، إلا أن هذه الوعود لم تكن كافية لتبديد القلق، خاصة مع بروز قصص إنسانية ومهنية تعكس حجم الضرر الذي لحق بالأشخاص الذين جمدت حساباتهم.

المتضررون من تجميد الحسابات

أحد المتضررين من تجميد الحسابات في التطبيق روى قصته بمرارة، مشيرًا إلى أن مصدر رزقه يعتمد بشكل أساسي على الخدمات التي يوفرها “شام كاش”، شأنه شأن عدد كبير من أصحاب المحال التجارية داخل سوريا الذين يستخدمونه يوميًا لتسيير معاملاتهم.

وأوضح أن عمله يقوم على تقديم خدمات السحب والإيداع مقابل عمولة بسيطة، إضافة إلى شحن أرصدة الهواتف وتسديد الفواتير العامة مثل الكهرباء والاتصالات، فضلًا عن دفع الرسوم الحكومية المرتبطة بمعاملات وزارة التعليم العالي وإصدار جوازات السفر.

وأضاف المتضرر أن حسابه جرى تجميده قبل نحو شهر من دون سابق إنذار، رغم احتوائه على مبلغ يقارب ألف دولار، وهو جزء أساسي من رأس المال الذي يعتمد عليه في عمله اليومي، مشيرًا إلى أنه حاول بشكل متكرر التواصل مع خدمة الدعم الفني، لكن الرد الوحيد الذي تلقاه كان طلب الحضور شخصيًا إلى فرع الشركة في مدينة إدلب لمعالجة الأمر.

 وهنا تكمن المأساة، فالمسافة بين مكان إقامته ومدينة إدلب تتجاوز 450 كيلومترًا، مما يجعل الوصول إلى هناك شبه مستحيل، ومع ذلك، يؤكد الرجل أنه حاول متابعة الموضوع مرارًا دون جدوى، مختتمًا حديثه بأن كثيرًا من المستخدمين يواجهون المشكلة نفسها منذ أشهر، مطالبًا الشركة بتوضيح أسباب تجميد الحسابات وإعادة الأموال المحتجزة لأصحابها، لأن هذه الأموال تمثل مصدر رزق مباشر لعشرات العاملين.

التفسير التقني للأزمة

لتقديم التفاصيل التقنية حول أسباب هذا الانهيار، أوضح المختص في الأمن الرقمي وأمن المعلومات علاء غزال، أن ما جرى مؤخرًا يسلط الضوء على إشكاليات تقنية وإدارية عميقة في آلية تشغيل هذا التطبيق الذي تحول خلال السنوات الأخيرة إلى أداة أساسية في إدارة المدفوعات داخل سوريا، رغم كونه في الأصل تطبيقًا خاصًا وليس منصة حكومية رسمية.

 وأوضح أن التطبيق يُستخدم حاليًا كمحفظة إلكترونية معتمدة من قبل الحكومة السورية لتحويل رواتب العاملين في القطاع العام، إضافة إلى كونه وسيلة لتسديد عدد من الخدمات والفواتير مثل الكهرباء والمياه وبعض المخالفات المالية وفواتير الاتصالات والإنترنت، ما جعله جزءًا من البنية اليومية للتعاملات المالية لعدد كبير من السوريين.

وبيّن أن من أبرز الإشكالات التي تثير القلق التقني حول التطبيق طبيعة بنيته الرقمية وطرق توزيعه، إذ إن “شام كاش” متاح فقط على هواتف أندرويد ولا يتوفر على أجهزة الكمبيوتر أو على هواتف آيفون، كما أنه لا يُطرح للتنزيل عبر المتاجر الرسمية للتطبيقات مثل “جوجل بلاي” أو  “آب ستور”، بل يتم تحميله حصرًا عبر قناة خاصة على تطبيق تيليغرام أو من خلال الموقع الإلكتروني الخاص به، معتبرًا أن غياب التطبيق عن المتاجر الرسمية يحرم المستخدمين من آلية التقييم والمراجعات التي تشكل إحدى أدوات الرقابة المجتمعية على التطبيقات الرقمية، كما يحرمهم من طبقات إضافية من الحماية التقنية التي توفرها هذه المتاجر.

تقييمات سلبية تكشف عمق المشكلة

أشار غزال إلى أن الأشهر الأخيرة شهدت تزايدًا ملحوظًا في شكاوى المستخدمين بشأن أداء التطبيق وآليات عمله، وهو ما دفع بعضهم إلى البحث عن منصات بديلة لنشر تجاربهم، ومن بينها منصة Trustpilot المتخصصة في نشر تقييمات المستخدمين للخدمات الرقمية، موضحًا أنه خلال الساعات الأربع والعشرين الماضية، جرى إنشاء صفحة خاصة بتطبيق “شام كاش” على هذه المنصة، وبدأ عدد من المستخدمين بنشر تقييماتهم وتجاربهم، والتي كانت غالبيتها سلبية.

2190104834

وقال إن تلك المراجعات تضمنت شكاوى متعددة، من بينها تعطيل حسابات دون إنذار مسبق، وتجميد أموال داخل التطبيق دون توضيحات قانونية كافية، إضافة إلى صعوبات في استعادة الوصول إلى الحسابات أو فك تجميد الأموال، كما أشار عدد من المستخدمين إلى حالات تعرضت فيها حوالاتهم المالية للمصادرة أو التجميد، دون وجود قنوات دعم فني فعالة لمعالجة المشكلة.

وأوضح أن بعض المستخدمين لفتوا إلى أن الشركة المشغلة طلبت منهم في حالات معينة التوجه شخصيًا إلى مقرها في مدينة إدلب لمعالجة مشكلات مرتبطة بحساباتهم، الأمر الذي اضطر بعضهم للسفر مئات الكيلومترات من محافظات مثل دمشق ودرعا والسويداء، مضيفًا أن عددًا من هؤلاء أفادوا بأنهم اضطروا للانتظار لساعات طويلة، وصلت في بعض الحالات إلى أكثر من 12 ساعة، فيما اضطر آخرون للعودة في اليوم التالي لإتمام إجراءات إعادة تفعيل حساباتهم.

كيف توقفت الخدمة فعليًا؟

أوضح غزال أن ما حدث لاحقًا كان تطورًا تقنيًا، لافتًا إلى أنه تم توجيه شكوى إلى شركة الاستضافة التي تستضيف النطاق الإلكتروني الخاص بالتطبيق، وهي شركة هوستينجر، مع تزويدها بنسخ من التقييمات المنشورة على منصة Trustpilo، وبعد الاطلاع على هذه المعطيات، قامت شركة الاستضافة باتخاذ قرار بتعطيل النطاق الإلكتروني الخاص بالتطبيق، وهو ما أدى عمليًا إلى توقف الخدمة وانقطاع الاتصال بين التطبيق المثبت على الهواتف وبين الخوادم وقواعد البيانات التي يعتمد عليها.

ما جرى لا يمثل عملية اختراق أو هجومًا سيبرانيًا كما تم تداوله في بعض الأخبار، كما أنه لا يعني بالضرورة الوصول إلى قواعد البيانات أو التلاعب بالأرصدة المالية للمستخدمين، موضحًا أن التعطيل نتج عن إيقاف النطاق الإلكتروني، ما أدى إلى قطع الاتصال بين التطبيق والخوادم.

المختص في الأمن الرقمي وأمن المعلومات علاء غزال

وأشار إلى أن أحد الأشخاص ويدعى أنس عيون السود أعلن عبر منشورات على وسائل التواصل الاجتماعي أنه هو من تواصل مع شركة الاستضافة وقدم لها الشكاوى، وهو ما أثار جدلًا واسعًا وتهديدات بملاحقته قانونيًا في ألمانيا حيث يقيم، غير أنه اعتبر أن تحميل المسؤولية لشخص واحد في مثل هذه الحالات غير دقيق من الناحية التقنية والقانونية، موضحًا أن القرار النهائي بتعطيل أي نطاق إلكتروني يبقى حصرًا بيد شركة الاستضافة، التي لا يمكن إجبارها على اتخاذ مثل هذا القرار إلا بناء على تقييمها الخاص أو بناء على قرارات قضائية رسمية.

وأضاف أن إقناع شركات الاستضافة بتعطيل نطاق إلكتروني ليس أمرًا سهلًا في العادة، إذ تتطلب مثل هذه الإجراءات عادةً مسارات قانونية معقدة أو قرارات قضائية صادرة عن جهات مختصة، مشيرًا إلى أنه لذلك فإن استجابة الشركة السريعة في هذه الحالة تطرح تساؤلات حول العوامل التي دفعتها لاتخاذ القرار بهذه السرعة.

ثغرات الشفافية والحوكمة

يرى غزال أن أحد الأسباب المحتملة يعود إلى طبيعة الموقع الإلكتروني للتطبيق نفسه، إذ إنه رغم كونه منصة مالية، لا يتضمن معلومات واضحة عن الجهة المالكة أو المسؤولة عن تشغيله، ولا يحتوي على بيانات حول تسجيل الشركة أو مقرها أو معلومات الاتصال الرسمية أو تفاصيل الأصول المالية المرتبطة بها، كما أن غياب التطبيق عن المتاجر الرسمية للتطبيقات الرقمية يزيد من مستوى الشكوك لدى الجهات التقنية التي تقيم مصداقية الخدمات المالية.

وأوضح أن اجتماع هذه المعطيات، إلى جانب الشكاوى المتزايدة من المستخدمين حول تجميد الأموال أو مصادرة الحوالات، قد يكون دفع شركة الاستضافة إلى اتخاذ قرار التعطيل بشكل سريع بهدف حماية نفسها من أي مسؤوليات قانونية محتملة، خاصة في حال تبين لاحقًا أن الخدمة قد تكون مرتبطة بممارسات مالية غير شفافة.

واختتم قائلًا إن ما حدث أدى بلا شك إلى إلحاق ضرر بعدد كبير من المستخدمين داخل سوريا ممن يعتمدون على التطبيق في تعاملاتهم اليومية، مؤكدًا أن الأزمة تكشف في الوقت نفسه عن الحاجة الملحة إلى تطوير بنية أكثر موثوقية للخدمات المالية الرقمية في البلاد.

تحذيرات أمنية

في سياق متصل، أوضح الخبير في أمن المعلومات المهندس دلشاد عثمان، أن المعطيات المتوفرة بعد العطل تشير إلى أن القائمين على التطبيق قاموا على ما يبدو بتفعيل الخدمة مجددًا عبر نطاق جديد هو “shamcash.sy“، في محاولة لإعادة تشغيل المنصة بعد تعطيل النطاق السابق.

 وقال عثمان في منشور له عبر منصة إكس، إن مراجعة البنية التقنية المرتبطة بالنطاق الجديد تُظهر أن النطاقات الفرعية التابعة له موجهة إلى عناوين إنترنت مختلفة، بعضها مرتبط بخوادم داخل تركيا وأخرى بخوادم داخل سوريا، وهو ما يثير جملة من التساؤلات حول طبيعة البنية التحتية الرقمية التي يعتمد عليها التطبيق في تشغيل خدماته.

ونبّه إلى أن الأكثر خطورة هو أن أحد العناوين المرتبطة بالبنية الجديدة يتبع للهيئة الوطنية لخدمات الشبكة في سوريا، مشيرًا إلى أن الخادم المستضاف على هذا العنوان يستخدم منصة الاستضافة المعروفة  Plesk، ويستضيف في الوقت ذاته عددًا من المواقع الحكومية.

واعتبر أن وجود تطبيق مالي حساس مثل “شام كاش” على خادم يستضيف مواقع حكومية أخرى يمثل مخاطرة تقنية كبيرة، موضحًا أن أي ثغرة أمنية في أحد تلك المواقع قد تتيح للمهاجمين تنفيذ ما يُعرف بعملية “التحرك الجانبي” داخل الشبكة، وهي تقنية تسمح للجهة المخترقة بالانتقال من نظام إلى آخر داخل نفس الخادم أو البنية التحتية، مما قد يفتح الباب أمام اختراق بقية المواقع أو التطبيقات الموجودة على الخادم نفسه.

ثغرات أمنية مقلقة

أضاف عثمان أن المشكلة لا تتوقف عند هذا الحد، إذ إن مراجعة سريعة للخادم كشفت عن وجود عدة ثغرات أمنية معروفة، من بينها ثغرات مصنفة بدرجات خطورة متفاوتة مثل CVE-2020-35886 وCVE-2020-35888 وCVE-2024-56، موضحًا أنها ثغرات موثقة في قواعد بيانات الأمن السيبراني العالمية، وقد تُستخدم في بعض الحالات للوصول غير المصرح به إلى الخوادم أو لتنفيذ أوامر عن بعد.

وأشار إلى أن استمرار وجود هذه الثغرات دون معالجة أو تحديثات أمنية مناسبة يعكس ضعفًا واضحًا في إدارة البنية التحتية التقنية، لافتًا إلى أن الخادم يتيح عددًا من المنافذ الشبكية المفتوحة مباشرة على الإنترنت، من بينها خدمات FTP وقواعد بيانات MSSQL إضافة إلى منافذ البريد الإلكتروني، وهي منافذ يُفترض في العادة أن تكون محمية بإجراءات أمنية إضافية أو مقيدة الوصول عبر الشبكات الخاصة الافتراضية، لأن إبقاءها مفتوحة بهذه الطريقة يزيد من احتمالات الاستهداف والهجمات الإلكترونية.

 تمثل أزمة تعطل تطبيق “شام كاش” وهو المنصة الوحيدة المعتمدة للمدفوعات الحكومية إنذارًا لكارثة محتملة، خاصة وأن الأمر يتعلق بتأخر رواتب الموظفين في ظل ظروف معيشية قاسية، كما يتعلق بثقة المجتمع في إمكانية التحول الرقمي الآمن.

هند خليفة

هند خليفة

صحفية متخصصة في الشأن الاقتصادي.

0 0 أصوات
قيم المقال
0 تعليقات
أقدم
الأحدث الأكثر تقييم