رسالة SMS أو واتساب تبدو من البنك تطلب "تحديث البيانات" أو تحذّر من "إغلاق الحساب" مع رابط هي من أخطر عمليات الاحتيال لأنها تستهدف حسابك مباشرة. القاعدة الذهبية: البنك لا يطلب أبداً كلمة السر أو رمز التحقق (OTP) عبر رابط أو هاتف.
صيغ شائعة، دائماً مع رابط: "عميلنا العزيز، سيتم إيقاف حسابك. يرجى تحديث بياناتك فوراً: [رابط]" "رُصد نشاط غير معتاد على حسابك. للتحقق: [رابط]" يؤدي الرابط إلى نسخة مطابقة لموقع البنك؛ كل ما تُدخله يذهب للمحتالين، وقد يتصل بعدها "موظف" لِـ"يساعدك".
بينما أنت على الصفحة المزيفة، يدخل المحتال إلى موقع البنك الحقيقي ببياناتك. يرسل لك البنك رمزاً حقيقياً — وتطلب الصفحة أو "الموظف" أن تُدخله أو تُمليه. هذا الرمز هو المفتاح الأخير لحسابك. رمز البنك يُدخَل فقط في التطبيق الذي فتحته بنفسك، ولا يُملى لأحد أبداً.
• طلب اسم المستخدم أو كلمة السر أو رمز OTP عبر رابط • النطاق ليس الموقع الرسمي للبنك (تحقق حرفاً بحرف) • تهديد عاجل: "سيُغلق الحساب"، "خلال 24 ساعة" • مخاطبة عامة ("عميلنا العزيز") دون آخر أرقام حسابك • طلب تحويل الأموال إلى "حساب آمن" • رقم مرسل عادي أو دولي
1. لا تضغط الرابط ولا تتصل بالرقم في الرسالة. 2. افتح تطبيق البنك بنفسك — أي مشكلة حقيقية ستظهر هناك. 3. الصق الرسالة في فحص Phishy المجاني في هذه الصفحة. 4. إن اتصل "موظف"، أغلق واتصل بالبنك عبر الرقم خلف البطاقة.
لا. رمز OTP هو مفتاح حسابك. تُدخله بنفسك في التطبيق فقط ولا تُمليه لأحد.
لا. الأرقام تُزيَّف بسهولة. المهم مضمون الرسالة أو المكالمة، لا الرقم.
الصقها في فحص Phishy في هذه الصفحة — إجابة خلال ثوانٍ.