الرسائل النصية الاحتيالية: كيف تكشفها وتبلّغ عنها

بقلم فريق تقني ·· أمن سيبراني
الرسائل النصية الاحتيالية: كيف تكشفها وتبلّغ عنها

ظهور الرسالة داخل سلسلة رسائل بنكك الرسمية لا يثبت صحتها إطلاقاً — هذا جوهر خدعة الرسائل النصية الاحتيالية، وسبب وقوع الحذرين فيها قبل المتساهلين. الفيصل ليس مكان الرسالة بل ما تطلبه منك، وهذا ما يفصّله هذا الدليل: كيف تعمل الخدعة، وفحص سريع قبل النقر، وخطوات ما بعد الوقوع، وقنوات الإبلاغ الرسمية.

لماذا تصل الرسالة المزيفة إلى السلسلة الرسمية؟

مواصفة SMS تسمح بإرسال الرسالة باسم مرسل حرفي بدل الرقم، وبعض بوابات الرسائل تمرر أي اسم دون تحقق. وهاتفك يجمّع الرسائل حسب نص الاسم نفسه، فرسالة مزيفة باسم «AlRajhiBank» أو «SPL» تهبط في السلسلة ذاتها التي تصلك منها رسائل الجهة الحقيقية. وعلى هذه الثغرة بالذات يقوم ما يسميه الباحثون smishing: التصيد نفسه بعدما انتقل من البريد إلى الرسائل النصية.

السعودية ألزمت منذ 2022 تسجيل أسماء المرسلين لدى هيئة الاتصالات والفضاء والتقنية مع حجب غير المسجل، وهي خطوة ضيّقت الباب على الانتحال المحلي لكنها لم تُنهِه؛ أبشر نفسها حذّرت في مارس 2025 من رسائل مزيفة تحمل اسمها وبداخلها روابط مجهولة المصدر.

الأنماط التي ستصادفها

  • شحنة «تنتظر رسوم توصيل» أو رسوماً جمركية باسم سبل أو DHL أو Aramex. سبل تؤكد أن الدفع حصراً عبر تطبيقها أو موقعها، وأن موظفيها لا يطلبون بيانات بطاقة. وهذا النمط كان الأكثر تبليغاً لدى لجنة التجارة الفيدرالية الأمريكية في 2024.
  • تنبيه بنكي عن «عملية مشبوهة» أو «تحديث بيانات» مع رابط. البنوك والبنك المركزي لا ترسل روابط تحديث بيانات.
  • رسائل تنتحل اسم أبشر أو جهات حكومية بروابط تسديد مستحقات أو إنجاز معاملة؛ التحقق حصراً عبر Absher.sa أو التطبيق الرسمي.

فحص أقل من دقيقة قبل النقر

  • افحص النطاق: روابط الجهات السعودية تنتهي عادة بـ .gov.sa أو بنطاقها الرسمي المعروف، وأي نطاق غريب أو رابط مختصر يخفي وجهته إنذار كافٍ للتوقف.
  • المهلة القصيرة («خلال 24 ساعة وإلا») هدفها أن تنقر قبل أن تفكر؛ ولو كان الخطر حقيقياً لما احتاجت الجهة إلى تهديدك بمهلة.
  • القاعدة الحاسمة: الطلب نفسه هو الدليل. لحظة أن تُسأل عن رمز تحقق أو رقم بطاقتك كاملاً أو كلمة مرور — في رسالة أو مكالمة — انتهى الفحص، فلا جهة رسمية ولا بنك يطلبها أصلاً.
  • للتحقق لا تتصل بأي رقم وارد في الرسالة؛ استخدم الرقم المطبوع خلف بطاقتك أو التطبيق الرسمي.

وقعت؟ تصرّف حسب شدة الموقف

نقرت الرابط فقط دون إدخال شيء؟ لا كارثة غالباً؛ أغلق الصفحة ولا تدخل أي بيانات، ثم بلّغ.

أدخلت بيانات البطاقة؟ أوقفها فوراً من تطبيق البنك — الإيقاف المؤقت فوري وقابل للتراجع في معظم تطبيقات البنوك ولا يغلق حسابك — ثم بلّغ البنك واطلب رقماً مرجعياً؛ فبحسب البنك المركزي السعودي يتحمل البنك العمليات المنفذة على البطاقة بعد إبلاغك.

أدخلت بيانات دخول حسابك البنكي أو أعطيت رمز تحقق؟ اتصل بالبنك فوراً عبر رقمه الرسمي، وغيّر كلمة المرور، وراقب العمليات؛ سرعة البلاغ هنا تحدد حجم الضرر. وتذكّر أن تسليم رمز التحقق قد يتطور إلى استيلاء كامل على رقمك، كما شرحنا في مقال تبديل الشريحة SIM swap.

خسرت مالاً فعلياً؟ قدّم بلاغاً جنائياً عبر تطبيق كلنا أمن التابع للأمن العام.

أين تبلّغ؟

القناةمتى تستخدمها
330330حوّل إليه نص الرسالة مجاناً؛ خدمة هيئة الاتصالات والفضاء والتقنية تعالج البلاغ وتتخذ الإجراء مع مقدمي الخدمة (لا تسترد أموالاً)
كلنا أمنالبلاغ الجنائي عند خسارة مال أو انتحال شخصية
تطبيق بنككإيقاف البطاقة والبلاغ المالي
19992رقم سبل الموحد للتحقق من رسائل الشحنات
1900بلاغات وزارة التجارة عن المتاجر والعروض الوهمية

وللقارئ في الإمارات: منصة eCrime التابعة لشرطة دبي لبلاغات الجرائم الإلكترونية.

مرشحات الهاتف تساعد ولا تكفي

iOS يعزل رسائل المرسلين غير المعروفين في قسم مستقل بلا إشعارات افتراضياً، وGoogle Messages يكشف الرسائل الاقتحامية على الجهاز ويحذرك عند نقر رابط مشبوه. لكن فعالية هذه المرشحات مع الرسائل العربية غير موثقة، فلا تجعلها خط دفاعك الأول؛ سلوكك هو الفيصل.

وصلتك رسالة فيها رابط الآن؟

  1. لا تنقر، وافحص ما تطلبه الرسالة: أي طلب لرمز تحقق أو بيانات بطاقة يحسم أنها احتيال.
  2. تحقق من الجهة عبر تطبيقها الرسمي أو رقمها المعروف، لا عبر أي رقم أو رابط داخل الرسالة.
  3. حوّل نص الرسالة إلى 330330 ثم احذفها.

اقرأ أيضاً