الرسالة التي تبدو مصرفية قد تكون بداية السرقة
تصل رسالة تحمل اسم بنك، وتخبرك بأن حسابك سيتوقف، أو بطاقتك تحتاج إلى تحديث، أو أن هناك عملية يجب إلغاؤها فورًا. يظهر رابط وزر واضح، ويُطلب منك التصرف خلال دقائق.
الخطر ليس في شكل الرسالة فقط، بل في الاستعجال الذي يمنعك من التحقق. المحتال يريدك أن تخاف أولًا، ثم تنقر، ثم تُدخل بياناتك قبل أن تسأل: هل هذه الرسالة صادرة فعلًا من البنك؟
التصيد الاحتيالي يعتمد على انتحال جهة موثوقة لدفع الضحية إلى كشف معلومات حساسة أو فتح رابط مزيف. كما أن الضغط لاتخاذ إجراء سريع يعد من العلامات المهمة التي ينبغي التوقف عندها.
العلامة الأولى: الرسالة تصنع حالة طوارئ
انتبه لعبارات مثل:
- سيتم تجميد حسابك خلال ساعات.
- بطاقتك موقوفة، حدّث بياناتك الآن.
- لديك تحويل مشبوه، اضغط للإلغاء.
- ربحت تعويضًا أو استردادًا ماليًا.
- يجب تأكيد هويتك فورًا.
- هذه آخر فرصة قبل إغلاق الحساب.
قد توجد إشعارات مصرفية حقيقية وعاجلة، لكن الرسالة الاحتيالية تستخدم الخوف لتدفعك إلى تنفيذ الخطوة من داخلها مباشرة.
القاعدة: لا تتخذ قرارًا مصرفيًا مهمًا من داخل رسالة وصلتك فجأة.
العلامة الثانية: الرابط يشبه عنوان البنك لكنه ليس عنوانه
قد يستخدم المحتال اسم البنك داخل رابط طويل، أو يغيّر حرفًا واحدًا، أو يضيف كلمات مثل:
secureverifyupdatecustomer-service
وجود اسم البنك داخل الرابط لا يثبت أن الموقع يتبع البنك.
قبل فتح أي رابط:
- لا تضغط عليه مباشرة.
- افتح تطبيق البنك الرسمي بنفسك.
- أو اكتب عنوان البنك المعروف يدويًا.
- أو اتصل بالرقم الموجود على البطاقة أو داخل التطبيق.
لا تستخدم رقم الهاتف أو الرابط الوارد في الرسالة المشبوهة لإجراء التحقق؛ لأن المحتال قد يكون هو من وضعهما.
العلامة الثالثة: طلب رمز التحقق أو البيانات السرية
ارفض فورًا أي رسالة أو مكالمة تطلب منك:
- كلمة المرور.
- رمز التحقق المرسل إلى هاتفك.
- الرقم السري للبطاقة.
- رمز الأمان خلف البطاقة.
- بيانات الدخول إلى التطبيق.
- تصوير البطاقة أو الهوية كاملة.
- الموافقة على إشعار داخل تطبيق البنك بحجة إلغاء عملية.
رمز التحقق ليس مجرد رقم عابر؛ قد يكون المفتاح الذي يُكمل به المحتال إضافة مستفيد أو شراءً أو تحويلًا.
وتشترط متطلبات البنك المركزي السعودي أن توضّح رسالة رمز التحقق الغرض والمبلغ واسم التاجر عند استخدامها للمعاملات، لذلك يجب قراءة تفاصيل الرسالة كاملة وعدم الاكتفاء بنقل الرمز إلى شخص آخر.
العلامة الرابعة: تفاصيل رمز التحقق لا تطابق ما تفعله
توقف عندما تقول لك المكالمة:
«الرمز لإلغاء العملية»
بينما توضح رسالة الرمز أنه من أجل:
- إضافة مستفيد.
- تسجيل جهاز جديد.
- شراء بمبلغ معين.
- تحويل مالي.
- تفعيل خدمة.
- تغيير إعداد أمني.
العبرة بما هو مكتوب في رسالة البنك، لا بما يقوله المتصل.
إذا اختلف الغرض أو المبلغ أو اسم التاجر عما تتوقعه، فلا تدخل الرمز ولا توافق على العملية.
العلامة الخامسة: مطالبتك بتثبيت برنامج أو مشاركة الشاشة
قد يدّعي المحتال أنه موظف دعم، ثم يطلب منك:
- تثبيت تطبيق للتحكم عن بُعد.
- مشاركة شاشة الهاتف.
- فتح الكاميرا أمام التطبيق البنكي.
- الانتقال بين الإعدادات وفق تعليماته.
- الضغط على إشعارات لا تفهم غرضها.
الموظف الحقيقي لا يحتاج إلى مشاهدة كلمة مرورك أو التحكم بجهازك كي يساعدك.
أغلق المكالمة، ولا تثبت أي برنامج بناءً على طلب شخص اتصل بك دون موعد.
العلامة السادسة: عرض مالي غير متوقع
احذر من الرسائل التي تعدك بـ:
- استرداد رسوم.
- تعويض مالي.
- جائزة مصرفية.
- مبلغ حكومي أو دعم غير متوقع.
- استثمار مضمون.
- أرباح سريعة مقابل دفع رسوم بسيطة.
- استعادة أموال مسروقة مقابل تحويل جديد.
قد يستخدم المحتال الطمع بدل الخوف. وفي الحالتين يريد منك أن تتصرف قبل التحقق.
اختبار الخمس ثواني
قبل الضغط على أي رابط مصرفي، توقف واسأل نفسك:
- هل كنت أتوقع هذه الرسالة؟
- هل تحاول تخويفي أو استعجالي؟
- هل تطلب بيانات أو رمز تحقق؟
- هل يمكنني التأكد من داخل التطبيق الرسمي؟
- هل سأتخذ الخطوة نفسها لو لم يضغط عليّ أحد؟
إذا وجدت علامة واحدة مقلقة، لا تكمل من داخل الرسالة.
كيف تتحقق بطريقة آمنة؟
اتبع هذا المسار:
أولًا: أغلق الرسالة ولا تضغط الرابط.
ثانيًا: افتح تطبيق البنك الذي ثبّتَّه من المتجر الرسمي.
ثالثًا: راجع الحساب والإشعارات والعمليات من داخل التطبيق.
رابعًا: اتصل بالرقم الرسمي الموجود على البطاقة أو الموقع الرسمي.
خامسًا: اشرح للموظف ما وصل إليك من دون إعطائه كلمات المرور أو رموز التحقق.
أكد البنك المركزي السعودي ضرورة المحافظة على البيانات وعدم مشاركتها مع طرف لم يتم التحقق من هويته، مع سرعة الإبلاغ عند اكتشاف عمليات مشبوهة.
- أغلق الصفحة فورًا.
- لا تحمّل أي ملف أو تطبيق.
- لا تسمح للموقع بإرسال إشعارات.
- امسح الملف إن بدأ تنزيله.
- حدّث المتصفح ونظام الهاتف.
- راقب حسابك المصرفي.
- غيّر كلمة المرور إذا أدخلتها في الموقع.
مجرد فتح الصفحة لا يعني بالضرورة أن الأموال سُرقت، لكن لا تتجاهل الأمر إذا حمّلت ملفًا أو منحت صلاحيات أو أدخلت معلومات.
أدخلت بيانات البطاقة أو رمز التحقق
لا تنتظر لترى ماذا سيحدث.
- اتصل بالبنك فورًا عبر قناته الرسمية.
- اطلب إيقاف البطاقة أو الحساب عند الحاجة.
- اشرح البيانات التي كشفتها بدقة.
- غيّر كلمات المرور من جهاز موثوق.
- راجع المستفيدين والأجهزة والعمليات.
- احتفظ بالرسائل والروابط والأرقام والتوقيتات.
- أبلغ الجهات الرسمية المختصة.
لا ترسل للمحتال مبلغًا جديدًا بحجة إلغاء العملية أو إعادة الأموال.
هل وصول الرسالة باسم البنك يثبت صحتها؟
لا تعتمد على اسم المرسل وحده، ولا على الشعار، ولا على تصميم الصفحة، ولا على معرفة المتصل ببعض بياناتك.
الخلاصة
رسالة البنك المزيفة لا تنجح لأنها متقنة دائمًا، بل لأنها تصل في لحظة خوف أو انشغال أو استعجال.
تذكر القاعدة:
لا تضغط، لا تشارك الرمز، وافتح تطبيق البنك بنفسك.
ثوانٍ قليلة من التوقف قد تمنع خسارة يصعب استرجاعها.