الرسائل المزيفة من البنوك: كيف تكتشفها وتحمي أموالك؟
قد تصلك رسالة نصية تبدو للوهلة الأولى وكأنها من البنك الذي تتعامل معه:
"تم رصد عملية شراء غير معتادة على بطاقتك. إذا لم تكن أنت، اضغط هنا لإلغاء العملية."
أو:
"تم تعليق حسابك مؤقتًا، يرجى تحديث بياناتك خلال 24 ساعة لتجنب الإيقاف."
وقد تكون الرسالة مصممة بعناية، تحمل اسم البنك وشعاره، وتستخدم عبارات تبدو رسمية ومقنعة. في تلك اللحظة قد تشعر بالقلق وتفكر بسرعة: هل تعرض حسابي للاختراق؟ هل هناك شخص يحاول سحب أموالي؟
وهنا تحديدًا يعتمد المحتال على رد فعلك.
فالهدف في كثير من عمليات الاحتيال ليس اختراق البنك نفسه، بل خداعك أنت حتى تقدم للمحتال المعلومات التي يحتاجها للوصول إلى حساباتك أو أموالك.
وتُعرف هذه الطريقة باسم التصيد الاحتيالي (Phishing)، وهي من الأساليب التي تعتمد على انتحال شخصية جهة موثوقة مثل البنك أو شركة مالية لإقناع الضحية بالكشف عن معلومات حساسة. وقد حذرت جهات رسمية من الرسائل التي تنتحل صفة البنوك وتستغل الخوف والاستعجال لدفع الأشخاص إلى التصرف دون تفكير.
في هذا المقال سنتعرف على أشهر أساليب الرسائل البنكية المزيفة، والعلامات التي تكشفها، وما الذي يجب فعله إذا وصلتك رسالة مشبوهة، وماذا تفعل إذا وقعت بالفعل في الفخ.
ما المقصود بالرسائل البنكية المزيفة؟
الرسائل البنكية المزيفة هي رسائل يحاول المحتال من خلالها انتحال شخصية البنك أو مؤسسة مالية موثوقة بهدف دفعك إلى تنفيذ إجراء يخدمه.
قد تصل الرسالة عبر:
- الرسائل النصية SMS.
- البريد الإلكتروني.
- تطبيقات المحادثة.
- وسائل التواصل الاجتماعي.
- المكالمات الهاتفية التي تأتي بعد رسالة احتيالية.
- روابط تشبه مواقع البنوك الحقيقية.
وقد تطلب منك الرسالة الضغط على رابط، أو تسجيل الدخول، أو الاتصال برقم معين، أو تأكيد عملية، أو تحديث بياناتك.
المشكلة أن المحتال لا يحتاج بالضرورة إلى معرفة كلمة مرورك مسبقًا. يكفي أن يجعلك تكتبها بنفسك في الموقع المزيف.
وهذه هي خطورة الهندسة الاجتماعية: المحتال لا يحاول دائمًا كسر النظام، بل يحاول إقناع الإنسان بأن يفتح له الباب.
لماذا تبدو الرسائل المزيفة حقيقية؟
السؤال المهم هنا: إذا كانت الرسالة احتيالية، فلماذا يصدقها الناس؟
السبب أن المحتالين أصبحوا أكثر قدرة على تقليد أسلوب المؤسسات الحقيقية.
قد يستخدم المحتال:
اسم البنك وشعاره
ويكتب رسالة بأسلوب رسمي.
وقد يضيف رابطًا يبدو مشابهًا لرابط البنك.
بل وقد يستخدم معلومات حقيقية عن البنك أو خدماته حتى يجعل الرسالة أكثر إقناعًا.
لكن هناك نقطة مهمة:
وجود اسم البنك أو شعاره داخل الرسالة لا يعني أن الرسالة منه فعلًا.
فالمحتال يستطيع نسخ الشعار، وكتابة اسم البنك، وتصميم صفحة مشابهة للموقع الرسمي.
لذلك لا يجب أن يكون السؤال:
"هل شكل الرسالة يشبه رسائل البنك؟"
بل:
"هل أستطيع التحقق من مصدرها بطريقة مستقلة؟"
أشهر أنواع الرسائل البنكية الاحتيالية
1. رسالة العملية المشبوهة
من أكثر الأساليب شيوعًا أن تصلك رسالة تقول:
"تم تنفيذ عملية بقيمة 4,850 ريال. إذا لم تكن العملية لك، اضغط هنا."
الفكرة بسيطة جدًا.
المحتال يريد أن تشعر بالخوف قبل أن تفكر.
وبمجرد الضغط على الرابط، قد تنتقل إلى صفحة مزيفة تطلب منك تسجيل الدخول أو إدخال بيانات البطاقة أو رمز التحقق.
وقد لا ينتهي الأمر هنا.
في بعض الحالات، قد يتبع الرسالة اتصال هاتفي من شخص يدعي أنه موظف في قسم مكافحة الاحتيال، ويخبرك بأنه يساعدك على حماية حسابك.
لكن بدلًا من حماية أموالك، يحاول الحصول على المعلومات التي تمكنه من سرقتها.
وقد وثقت لجنة التجارة الفيدرالية الأمريكية هذا الأسلوب، حيث تظهر رسائل تحذير مزيفة بشأن عمليات بنكية مشبوهة ثم يتم توجيه الضحية إلى محتال ينتحل صفة موظف في قسم الاحتيال.
2. رسالة إيقاف الحساب
قد تصلك رسالة مثل:
"سيتم إيقاف حسابك خلال 24 ساعة بسبب عدم تحديث بياناتك."
أو:
"حسابك غير نشط، اضغط هنا لإعادة التفعيل."
هذه الرسائل تستغل خوفك من فقدان الوصول إلى حسابك.
ويستخدم المحتال موعدًا نهائيًا قصيرًا حتى لا يمنحك وقتًا للتفكير.
لكن توقف لحظة.
هل تحتاج فعلًا إلى الضغط على الرابط الموجود في الرسالة؟
لا.
إذا كنت تعتقد أن هناك مشكلة حقيقية في حسابك، افتح تطبيق البنك بنفسك أو اكتب عنوان الموقع الرسمي يدويًا أو استخدم وسيلة اتصال رسمية تعرفها مسبقًا.
3. رسالة تحديث البيانات
قد تقول الرسالة:
"يرجى تحديث بياناتك البنكية لتجنب تعليق الخدمة."
ثم يظهر رابط بعنوان مثل:
Update Account
أو:
تحديث البيانات
عند فتح الرابط، قد تجد صفحة تشبه صفحة تسجيل الدخول إلى البنك.
وهنا تبدأ عملية السرقة.
قد يطلب الموقع:
- اسم المستخدم.
- كلمة المرور.
- رقم البطاقة.
- الرقم السري.
- رمز التحقق.
- معلومات شخصية أخرى.
وبمجرد إدخالها، تصل المعلومات إلى المحتال.
ولهذا تنصح الجهات المختصة بعدم إدخال المعلومات المالية استجابةً لرسالة غير متوقعة، بل بالتواصل مع الجهة من خلال قناة رسمية تعرفها أنت.
4. رسالة استرداد الأموال
هناك أسلوب أكثر خداعًا.
قد تصلك رسالة:
"تم اكتشاف عملية احتيالية وسيتم إعادة مبلغ 2,500 ريال إلى حسابك. اضغط هنا لتأكيد الاسترداد."
الرسالة تبدو إيجابية.
لكن الهدف قد يكون الحصول على بياناتك بدلًا من إعادة أي أموال.
وهنا يجب أن تتذكر:
المحتال لا يستخدم الخوف فقط؛ أحيانًا يستخدم الطمع أو الأمل أيضًا.
أي رسالة تعدك بمبلغ مالي وتطلب منك معلومات حساسة تستحق التحقق قبل اتخاذ أي إجراء.
5. رسالة تطلب منك الاتصال برقم معين
قد لا تحتوي الرسالة على رابط.
بل تقول:
"لديك عملية غير مصرح بها. اتصل فورًا على الرقم التالي لإلغائها."
وهنا يظن الشخص أنه أكثر أمانًا لأنه لم يضغط على رابط.
لكن الخطر قد يكون في المكالمة نفسها.
قد يرد شخص يدعي أنه من البنك ويبدأ بطرح أسئلة مثل:
"للتأكد من هويتك، أعطني رقم البطاقة."
ثم:
"سيصل إليك الآن رمز تحقق، أعطني الرمز حتى ألغي العملية."
وهنا تقع المشكلة.
رمز التحقق ليس مجرد رقم عادي.
إعطاؤه لشخص محتال قد يساعده على إكمال عملية أو تسجيل دخول أو تغيير إعدادات، بحسب الخدمة التي يستخدمها.
ولهذا حذرت مؤسسة النقد السعودي سابقًا من إفشاء كلمات المرور ورموز التحقق والبيانات البنكية للأطراف الأخرى.
كيف تكتشف الرسالة البنكية المزيفة؟
هناك مجموعة من العلامات التي يجب أن تجعلك تتوقف قبل التفاعل مع الرسالة.
العلامة الأولى: الاستعجال الشديد
إذا كانت الرسالة تقول:
"خلال ساعة"
أو:
"سيتم إغلاق الحساب اليوم"
أو:
"اضغط الآن"
فلا تتصرف مباشرة.
الاستعجال أحد أهم الأسلحة النفسية التي يستخدمها المحتال.
لأنه يريد منك أن تتصرف قبل أن تبدأ في التفكير.
العلامة الثانية: طلب معلومات حساسة
إذا طلبت الرسالة:
- كلمة المرور.
- رقم البطاقة.
- الرقم السري.
- رمز التحقق.
- بيانات الحساب.
- معلومات شخصية حساسة.
فتوقف.
لا تقدم هذه المعلومات استجابة لرسالة غير متوقعة.
العلامة الثالثة: الرابط الغريب
هذه من أهم العلامات.
قد يبدو الرابط قريبًا من اسم البنك، لكنه ليس بالضرورة الموقع الحقيقي.
مثلًا قد يستخدم المحتال عنوانًا يحتوي على اسم البنك داخل نطاق آخر.
لذلك لا يكفي أن ترى اسم البنك في الرابط.
المهم هو النطاق الرسمي الحقيقي.
والأفضل من محاولة تحليل الرابط بنفسك هو ببساطة:
لا تضغط عليه.
افتح تطبيق البنك أو الموقع الرسمي بالطريقة المعتادة.
العلامة الرابعة: أخطاء اللغة
بعض الرسائل الاحتيالية تحتوي على:
- أخطاء إملائية.
- صياغة غريبة.
- ترجمة آلية.
- كلمات غير معتادة.
- علامات ترقيم غير طبيعية.
لكن انتبه:
عدم وجود أخطاء لا يعني أن الرسالة حقيقية.
فالمحتالون أصبحوا قادرين على كتابة رسائل احترافية جدًا.
لذلك اعتبر اللغة مؤشرًا مساعدًا، وليس دليلًا نهائيًا.
العلامة الخامسة: رسالة لم تطلبها
إذا وصلتك رسالة بشأن:
عملية شراء لم تقم بها
أو:
طلب قرض لم تتقدم إليه
أو:
تحديث حساب لم تطلبه
أو:
تغيير كلمة مرور لم تقم به
فلا تتفاعل معها مباشرة.
حتى لو كنت قلقًا.
تحقق من خلال التطبيق أو القناة الرسمية للبنك.
قاعدة ذهبية: لا تستخدم معلومات الرسالة للتحقق من الرسالة
هذه من أهم القواعد التي يجب أن تتذكرها.
إذا قالت الرسالة:
"اتصل بهذا الرقم."
لا تتصل به.
إذا قالت:
"اضغط على هذا الرابط."
لا تضغط.
إذا أعطتك الرسالة عنوان موقع:
لا تستخدمه للتحقق.
بدلًا من ذلك، افتح تطبيق البنك بنفسك، أو استخدم الموقع الرسمي الذي تعرفه، أو اتصل بالرقم الموجود على بطاقتك أو في مصدر رسمي.
هذه الطريقة تمنع المحتال من التحكم في طريقة التحقق نفسها.
ماذا تفعل إذا وصلت رسالة مشبوهة؟
اتبع هذا التسلسل البسيط:
1. توقف
لا تضغط.
لا ترد.
لا تتصل.
ولا تدخل أي معلومات.
2. تحقق من البنك بطريقة مستقلة
افتح تطبيق البنك بنفسك.
راجع العمليات.
إذا وجدت شيئًا غير طبيعي، استخدم قنوات البنك الرسمية.
3. احذف الرسالة
بعد التأكد من أنها احتيالية، احذفها.
4. أبلغ عنها
في السعودية، تتيح هيئة الاتصالات والفضاء والتقنية الإبلاغ عن الرسائل والمكالمات الاحتيالية عبر إرسال رسالة SMS إلى 330330، كما يمكن الإبلاغ عن الروابط المشبوهة من خلال خدمة الإبلاغ المخصصة.
ماذا تفعل إذا ضغطت على الرابط بالفعل؟
هنا لا داعي للذعر، لكن يجب أن تتحرك بسرعة.
إذا ضغطت على الرابط ولم تدخل أي معلومات:
أغلق الصفحة ولا تتفاعل معها.
أما إذا أدخلت كلمة مرور أو بيانات بطاقة أو رمز تحقق، فالوضع مختلف.
في هذه الحالة:
- تواصل مع البنك فورًا عبر القنوات الرسمية.
- أخبرهم بما حدث بوضوح.
- اتبع تعليماتهم لتأمين الحساب.
- غيّر كلمات المرور التي قد تكون تعرضت للخطر.
- راقب العمليات والمعاملات.
- إذا حدثت عملية مالية غير مصرح بها، أبلغ البنك فورًا.
ولا تنتظر حتى تتأكد من أن المحتال استخدم المعلومات.
السرعة هنا مهمة.
ماذا لو اتصل بك شخص بعد الرسالة؟
هذه من أخطر مراحل الاحتيال.
قد يقول:
"أنا من قسم مكافحة الاحتيال."
وقد يعرف اسمك أو بعض المعلومات عنك.
هذا لا يعني أنه موظف حقيقي.
المحتال قد يمتلك بعض بياناتك مسبقًا، أو قد يكون قد حصل عليها من مصادر أخرى.
لذلك لا تجعل معرفته ببعض المعلومات عنك سببًا للثقة به.
إذا اتصل بك شخص وطلب معلومات حساسة، أنهِ المكالمة واتصل أنت بالبنك من رقم رسمي تعرفه.
هل رمز التحقق آمن إذا طلبه موظف البنك؟
تعامل مع رموز التحقق باعتبارها معلومات شديدة الحساسية.
لا تشارك رمزًا وصلك على هاتفك مع شخص اتصل بك بشكل غير متوقع، حتى لو قال إنه من البنك.
المشكلة ليست في الرمز وحده، وإنما في السياق الذي جاء فيه.
قد يكون المحتال في الطرف الآخر يحاول تنفيذ عملية في نفس اللحظة، وينتظر منك الرمز لإكمالها.
ولهذا فإن أفضل قاعدة هي:
لا تعطِ رمز التحقق لشخص يطلبه منك عبر اتصال أو رسالة غير متوقعة.
لماذا تنجح هذه الحيل رغم بساطتها؟
لأنها تستهدف العقل البشري قبل التقنية.
المحتال يعرف أن رسالة تقول:
"هناك مشكلة في حسابك"
ستجعلك تشعر بالقلق.
ورسالة تقول:
"هناك عملية بقيمة 5,000 ريال"
قد تجعلك تشعر بالخوف.
ورسالة تقول:
"سيتم إيقاف حسابك"
قد تجعلك تتصرف بسرعة.
وهنا يصبح الخطر الحقيقي هو القرار السريع.
وقد أشارت FTC إلى أن رسائل انتحال البنوك تستغل مشاعر الخوف والاستعجال لدفع الأشخاص إلى التصرف قبل التفكير.
لذلك، أفضل وسيلة دفاع ليست أن تصبح خبيرًا في الأمن السيبراني.
بل أن تتعلم عادة واحدة:
توقف قبل أن تتصرف.
اختبار سريع: هل هذه الرسالة احتيالية؟
إذا وصلتك رسالة بنكية، اسأل نفسك هذه الأسئلة:
هل طلبت أنا هذا الإجراء؟
إذا لا، كن حذرًا.
هل تحتوي الرسالة على رابط؟
إذا نعم، لا تضغط مباشرة.
هل تطلب معلومات حساسة؟
إذا نعم، توقف.
هل تحاول تخويفي أو استعجالي؟
إذا نعم، توقف وتحقق.
هل تطلب مني الاتصال برقم موجود داخل الرسالة؟
لا تستخدمه.
هل أستطيع الدخول إلى حسابي من التطبيق الرسمي بدلًا من الرابط؟
نعم، افعل ذلك.
إذا فشلت الرسالة في هذه الاختبارات، فتعامل معها على أنها مشبوهة حتى يثبت العكس.
كيف تحمي نفسك مستقبلًا؟
لا تنتظر حتى تصلك أول رسالة احتيالية حتى تبدأ في حماية نفسك.
ابدأ الآن.
فعّل المصادقة متعددة العوامل
المصادقة متعددة العوامل تضيف طبقة حماية إضافية إلى الحساب، بحيث لا تعتمد عملية الدخول على كلمة المرور وحدها.
استخدم كلمات مرور قوية ومختلفة
لا تستخدم كلمة المرور نفسها في البنك والبريد الإلكتروني وحسابات التواصل.
إذا تسربت كلمة المرور من خدمة واحدة، قد تصبح الحسابات الأخرى معرضة للخطر إذا كنت تستخدمها نفسها.
حدّث هاتفك وتطبيقاتك
التحديثات قد تتضمن إصلاحات أمنية مهمة.
راقب حساباتك
راجع العمليات والإشعارات باستمرار، ولا تتجاهل أي نشاط لا تعرفه.
لا تثق بالشكل وحده
وجود شعار البنك أو اسم البنك أو تصميم احترافي لا يعني أن الرسالة أصلية.
الخلاصة: لا تجعل الخوف يتخذ القرار بدلًا منك
الرسائل البنكية المزيفة لا تعتمد دائمًا على تقنيات خارقة.
في كثير من الأحيان، تعتمد على شيء أبسط:
الخوف + الاستعجال + الثقة باسم معروف.
رسالة تقول إن حسابك في خطر.
ثم رابط.
ثم صفحة تبدو حقيقية.
ثم طلب معلومات.
ثم ربما مكالمة من شخص يدعي أنه موظف البنك.
كل خطوة مصممة لتجعلك تنتقل إلى الخطوة التالية دون أن تتوقف.
لكن بإمكانك كسر هذه السلسلة في أي لحظة.
إذا وصلتك رسالة عن عملية مشبوهة، لا تضغط على الرابط.
إذا طلبت منك تحديث بياناتك، لا تستخدم الرابط الموجود في الرسالة.
إذا اتصل بك شخص يدعي أنه من البنك، لا تمنحه بياناتك الحساسة أو رموز التحقق.
وإذا شعرت أن الرسالة حقيقية، تحقق بنفسك من خلال تطبيق البنك أو الموقع أو رقم رسمي تعرفه مسبقًا.
وتذكر دائمًا:
البنك الحقيقي لا يحتاج منك أن تتصرف تحت الخوف. أما المحتال، فيحتاج منك أن تتصرف بسرعة.
اجعل هذه الجملة قاعدة ثابتة لديك:
توقف، تحقق، ثم تصرف.
ففي عالم الاحتيال الرقمي، قد تكون الثواني التي تقضيها في التحقق هي الفاصل بين حماية أموالك وخسارتها.
