من أخطر عمليات الاحتيال، لأنها تستهدف حسابك مباشرة: رسالة تبدو من بنكك — أحيانًا في نفس محادثة رسائله الحقيقية — تُبلّغ عن «نشاط مشبوه» أو «حساب محظور»، مع رابط «للتحقّق». وغالبًا يتّصل «موظّف» بعدها «ليساعدك». كلّه مزيّف، والهدف حسابك. تذكّر قاعدة واحدة: لن يطلب بنكك أبدًا رمزًا أو كلمة مرور أو تأكيدًا عبر رابط في رسالة أو عبر الهاتف.
الخطوة 1 — الرسالة: «تنبيه: رُصِد نشاط غير معتاد. تحقّق الآن: [رابط]» أو «سيُعلَّق وصولك، أكّد بياناتك». يقود الرابط إلى نسخة مطابقة لموقع بنكك: كلّ ما تُدخِله يذهب للمحتالين. الخطوة 2 — الموظّف المزيّف: تتبعها مكالمة، غالبًا بالرقم الحقيقي للبنك على الشاشة (انتحال الرقم سهل). الموظّف هادئ ومحترف، وأحيانًا يعرف اسمك — ويرشدك إلى «إلغاء عمليات احتيالية» أو إجراء «تحويل حماية»… وهو في الحقيقة إلى حسابه.
بينما أنت على الصفحة المزيّفة (أو في المكالمة)، يدخل المحتال إلى موقع بنكك الحقيقي بالبيانات التي أعطيتها للتوّ. فيرسل لك البنك رمز تحقّق حقيقيًّا — وتطلب الصفحة المزيّفة (أو «الموظّف») إدخاله أو قراءته. هذا الرمز هو المفتاح الأخير لحسابك. رمز البنك يُدخَل فقط في الموقع أو التطبيق الذي فتحته بنفسك — ولا يُقرأ لأحد أبدًا.
يمكن انتحال اسم مُرسِل الرسالة: يجعل المحتالون اسم بنكك يظهر، فتنضمّ الرسالة إلى المحادثة الحقيقية. والأمر نفسه في المكالمة: الرقم الظاهر قابل للتزوير. مكان الرسالة والرقم الظاهر لا يُثبتان شيئًا. المهمّ هو المحتوى: رابط للضغط + بيانات لإدخالها = أقصى درجات الحذر.
• يُطلب اسم مستخدم أو كلمة مرور أو رمز عبر رابط • النطاق ليس الموقع الرسمي للبنك (تحقّق حرفًا بحرف) • تهديد عاجل: «سيُحظر الحساب»، «خلال 24 ساعة» • رسالة عامّة («عميلنا العزيز») دون آخر أرقام حسابك • رقم مُرسِل جوّال عاديّ أو دوليّ • وقت إرسال غريب (الثانية صباحًا)
1. لا تضغط، ولا تُعِد الاتّصال برقم الرسالة. 2. افتح تطبيق بنكك بنفسك أو اكتب العنوان يدويًّا: إن كانت هناك مشكلة حقيقية ستجدها هناك. 3. عند الشكّ، اتّصل بفرعك أو بالرقم خلف بطاقتك — وافحص الرسالة في أداة Phishy المجانية في هذه الصفحة. إن اتّصل بك «موظّف»: أغلق بأدب واتّصل بالبنك بنفسك. الموظّف الحقيقي سيتفهّم؛ والمحتال سيُلحّ.
1. اتّصل بالبنك فورًا (الرقم خلف البطاقة): تجميد الوصول والتحويلات الجارية. 2. غيّر كلمة مرور البنك — وأينما استخدمت نفسها. 3. أوقِف البطاقة إن أدخلت بياناتها. 4. بلّغ الجهات المختصّة بالأمن السيبراني وقدّم بلاغًا للشرطة — ضروري للاسترداد. 5. راقب الحساب في الأيام التالية — أحيانًا يعود المحتالون.
لا. رمز التحقّق يُدخَل فقط في الموقع أو التطبيق الذي فتحته بنفسك. لا أحد شرعيّ سيطلب قراءته بصوت عالٍ — لا «موظّف» ولا «قسم مكافحة الاحتيال».
ليس بالضرورة. اسم المُرسِل قابل للانتحال فتنضمّ الرسالة المزيّفة للمحادثة الحقيقية. المحتوى وحده هو المهمّ: رابط + طلب بيانات = خطر.
هذا هو السيناريو الكلاسيكي للموظّف المزيّف. أغلق واتّصل بالبنك بنفسك بالرقم الرسمي. لا تؤكّد أبدًا عملية مطلوبة في مكالمة واردة.
أنّ أحدهم يحاول على الأرجح الدخول إلى حسابك الآن. لا تعطِ الرمز لأحد واتّصل بالبنك.
انسخها والصقها في فاحص Phishy في هذه الصفحة: تحليل الرابط والنصّ، حكم خلال ثوانٍ، دون تسجيل.