🐟 Phishy
الرئيسيةأدلّة الاحتيال

رسالة «من بنكك» — كيف تكشف انتحال الصفة

من أخطر عمليات الاحتيال، لأنها تستهدف حسابك مباشرة: رسالة تبدو من بنكك — أحيانًا في نفس محادثة رسائله الحقيقية — تُبلّغ عن «نشاط مشبوه» أو «حساب محظور»، مع رابط «للتحقّق». وغالبًا يتّصل «موظّف» بعدها «ليساعدك». كلّه مزيّف، والهدف حسابك. تذكّر قاعدة واحدة: لن يطلب بنكك أبدًا رمزًا أو كلمة مرور أو تأكيدًا عبر رابط في رسالة أو عبر الهاتف.

🔍 رسالة مشبوهة؟ الصقها هنا وتحقّق منها مجانًا
🔒 يتم فحص رسالتك فقط ولا يتم حفظها. Phishy لا يجمع بيانات شخصية.

كيف يظهر الاحتيال

الخطوة 1 — الرسالة: «تنبيه: رُصِد نشاط غير معتاد. تحقّق الآن: [رابط]» أو «سيُعلَّق وصولك، أكّد بياناتك». يقود الرابط إلى نسخة مطابقة لموقع بنكك: كلّ ما تُدخِله يذهب للمحتالين. الخطوة 2 — الموظّف المزيّف: تتبعها مكالمة، غالبًا بالرقم الحقيقي للبنك على الشاشة (انتحال الرقم سهل). الموظّف هادئ ومحترف، وأحيانًا يعرف اسمك — ويرشدك إلى «إلغاء عمليات احتيالية» أو إجراء «تحويل حماية»… وهو في الحقيقة إلى حسابه.

فخّ رمز التحقّق في الوقت الحقيقي

بينما أنت على الصفحة المزيّفة (أو في المكالمة)، يدخل المحتال إلى موقع بنكك الحقيقي بالبيانات التي أعطيتها للتوّ. فيرسل لك البنك رمز تحقّق حقيقيًّا — وتطلب الصفحة المزيّفة (أو «الموظّف») إدخاله أو قراءته. هذا الرمز هو المفتاح الأخير لحسابك. رمز البنك يُدخَل فقط في الموقع أو التطبيق الذي فتحته بنفسك — ولا يُقرأ لأحد أبدًا.

«لكنّ الرسالة وصلت في نفس محادثة بنكي!»

يمكن انتحال اسم مُرسِل الرسالة: يجعل المحتالون اسم بنكك يظهر، فتنضمّ الرسالة إلى المحادثة الحقيقية. والأمر نفسه في المكالمة: الرقم الظاهر قابل للتزوير. مكان الرسالة والرقم الظاهر لا يُثبتان شيئًا. المهمّ هو المحتوى: رابط للضغط + بيانات لإدخالها = أقصى درجات الحذر.

6 علامات على رسالة بنكية مزيّفة

• يُطلب اسم مستخدم أو كلمة مرور أو رمز عبر رابط • النطاق ليس الموقع الرسمي للبنك (تحقّق حرفًا بحرف) • تهديد عاجل: «سيُحظر الحساب»، «خلال 24 ساعة» • رسالة عامّة («عميلنا العزيز») دون آخر أرقام حسابك • رقم مُرسِل جوّال عاديّ أو دوليّ • وقت إرسال غريب (الثانية صباحًا)

ردّة الفعل الصحيحة في 3 خطوات

1. لا تضغط، ولا تُعِد الاتّصال برقم الرسالة. 2. افتح تطبيق بنكك بنفسك أو اكتب العنوان يدويًّا: إن كانت هناك مشكلة حقيقية ستجدها هناك. 3. عند الشكّ، اتّصل بفرعك أو بالرقم خلف بطاقتك — وافحص الرسالة في أداة Phishy المجانية في هذه الصفحة. إن اتّصل بك «موظّف»: أغلق بأدب واتّصل بالبنك بنفسك. الموظّف الحقيقي سيتفهّم؛ والمحتال سيُلحّ.

أدخلت بياناتك؟ كلّ دقيقة تهمّ

1. اتّصل بالبنك فورًا (الرقم خلف البطاقة): تجميد الوصول والتحويلات الجارية. 2. غيّر كلمة مرور البنك — وأينما استخدمت نفسها. 3. أوقِف البطاقة إن أدخلت بياناتها. 4. بلّغ الجهات المختصّة بالأمن السيبراني وقدّم بلاغًا للشرطة — ضروري للاسترداد. 5. راقب الحساب في الأيام التالية — أحيانًا يعود المحتالون.

هل تريد أن يفحص Phishy كل رسالة تلقائيًا — لوالديك وأطفالك أيضًا؟
حمّل Phishy مجانًا — iPhone▶ Google Play — Android

الأسئلة الشائعة

هل يطلب بنكي رمزًا عبر رسالة أو هاتف؟

لا. رمز التحقّق يُدخَل فقط في الموقع أو التطبيق الذي فتحته بنفسك. لا أحد شرعيّ سيطلب قراءته بصوت عالٍ — لا «موظّف» ولا «قسم مكافحة الاحتيال».

وصلت الرسالة في نفس محادثة رسائل بنكي الحقيقية — أليست حقيقية؟

ليس بالضرورة. اسم المُرسِل قابل للانتحال فتنضمّ الرسالة المزيّفة للمحادثة الحقيقية. المحتوى وحده هو المهمّ: رابط + طلب بيانات = خطر.

اتّصل موظّف لإلغاء عمليات احتيالية — هل كان بنكي؟

هذا هو السيناريو الكلاسيكي للموظّف المزيّف. أغلق واتّصل بالبنك بنفسك بالرقم الرسمي. لا تؤكّد أبدًا عملية مطلوبة في مكالمة واردة.

وصلني رمز تحقّق دون أن أطلبه — ماذا يعني؟

أنّ أحدهم يحاول على الأرجح الدخول إلى حسابك الآن. لا تعطِ الرمز لأحد واتّصل بالبنك.

كيف أفحص رسالة بنكية مجانًا؟

انسخها والصقها في فاحص Phishy في هذه الصفحة: تحليل الرابط والنصّ، حكم خلال ثوانٍ، دون تسجيل.

هل تريد أن يفحص Phishy كل رسالة تلقائيًا — لوالديك وأطفالك أيضًا؟
حمّل Phishy مجانًا — iPhone▶ Google Play — Android
المزيد من الأدلّة:كيف تحمي والديك المسنّين من الاحتيال عبر الإنترنتكيف تحمي أطفالك من الاحتيال عبر الإنترنت«طردك محتجز في الجمارك» — احتيال رسوم الطرد المزيّفةرسالة واتساب مشبوهة — تحقّق قبل أن تردّكيف تعرف أنّ الرابط آمن قبل الضغط عليه«مبروك، لقد ربحت» — احتيال الجائزة المزيّفةاحتيال الاستثمار والعملات الرقمية — الدليل