من أكثر عمليات الاحتيال انتشارًا عبر الرسائل: رسالة تنتحل صفة شركة شحن (أرامكس، DHL، البريد المحلّي) أو الجمارك، تُبلّغ بأن طردًا محتجز وتطلب دفع «رسوم» صغيرة عبر رابط. المبلغ زهيد — عمدًا — لتدفع دون تفكير. لكنّ هدف المحتالين ليس هذه الرسوم: بل بيانات بطاقتك كاملة.
الصيَغ المعتادة، دائمًا مع رابط: • «طردك بانتظار التسليم. يُرجى دفع الرسوم الجمركية (7 ر.س): [رابط]» • «تعذّر تسليم طردك — العنوان غير مكتمل. حدّث بياناتك خلال 24 ساعة: [رابط]» • «شركة الشحن: رسوم تخليص مطلوبة قبل الإرسال: [رابط]» يقود الرابط إلى صفحة تقلّد الموقع الرسمي تمامًا — شعار وألوان ورقم تتبّع مزيّف. تُطلب منك العنوان (ليبدو حقيقيًّا) ثمّ البطاقة. بمجرّد التأكيد، يملك المحتالون الرقم وتاريخ الانتهاء ورمز الأمان — ويسحبون أضعاف الرسوم.
ثلاثة محرّكات: يكاد الجميع ينتظر طردًا فعلًا (أمازون، نون، AliExpress…)؛ والمبلغ أصغر من أن يُثير الشكّ؛ والعدّ التنازلي («خلال 24 ساعة يُعاد للمرسِل») يدفع للتصرّف بسرعة. والتسرّع هو بالضبط ما يريده المحتالون.
• الرابط ليس النطاق الرسمي، بل عنوان غريب أو رابط مختصر (bit.ly…) أو نطاق غريب (.xyz، .top) • رسوم جمركية بمبلغ زهيد — الرسوم الحقيقية لا تصل هكذا • الاستعجال: «خلال 24 ساعة»، «إشعار أخير» • المُرسِل رقم جوّال عاديّ أو دوليّ • لا رقم تتبّع يمكن التحقّق منه — أو رقم غير موجود على الموقع الرسمي • أخطاء لغوية أو صياغة غريبة
لا تستخدم رابط الرسالة أبدًا. بدلًا من ذلك: 1. افتح بنفسك الموقع أو التطبيق الرسمي لشركة الشحن. 2. أدخِل رقم التتبّع الذي أعطاك إياه المتجر الذي اشتريت منه — لا رقم الرسالة. 3. إن كانت هناك رسوم حقيقية، ستظهر هناك، مع دفع رسميّ بعد تسجيل الدخول. لا شيء على الموقع الرسمي؟ الرسالة احتيال. احذفها واحظر الرقم.
انسخ الرسالة كاملةً (ضغطة طويلة → نسخ) والصقها في فاحص Phishy المجاني في هذه الصفحة. تتتبّع الأداة الرابط إلى وجهته الحقيقية — حتى لو كان مخفيًّا خلف مختصِر — وتقارنه بقواعد بيانات الاحتيال العالمية وتحلّل النصّ. الحكم خلال ثوانٍ: آمن أو مشبوه أو تصيّد. مجانًا، دون تسجيل.
1. أوقِف البطاقة فورًا (الرقم خلف البطاقة). 2. راجع آخر العمليات واعترض على أيّ خصم لا تعرفه لدى بنكك — حماية الاحتيال تنطبق غالبًا. 3. بلّغ عن الرقم لخدمة الرسائل المزعجة في بلدك. 4. بلّغ عن الصفحة لجهة الأمن السيبراني المختصّة. 5. احتفظ بلقطات للرسالة والموقع — تفيد البنك والبلاغ.
الرسوم الحقيقية تُدفع على الموقع أو التطبيق الرسمي، بعد تسجيل الدخول، مع رقم تتبّع قابل للتحقّق — لا عبر رابط مباشر في رسالة بمبلغ زهيد.
العكس: المبلغ الصغير هو الطُّعم. بمجرّد إدخال بطاقتك في الموقع المزيّف، يملك المحتالون كلّ بياناتها ويسحبون ما يشاؤون.
تحقّق من رقم التتبّع الذي أعطاك المتجر (لا رقم الرسالة) على الموقع الرسمي. إن لم يظهر الطرد محتجزًا هناك، فالرسالة مزيّفة.
في معظم الحالات لا تكفي الضغطة وحدها. لا تُدخِل شيئًا، أغلق الصفحة، وافحص الرابط في Phishy لتعرف ما تعاملت معه.
بلّغ عنها لخدمة الرسائل المزعجة في بلدك ولجهة الأمن السيبراني المختصّة. إن سُحِب مال، قدّم بلاغًا للشرطة.