كيف تعرف الرابط الاحتيالي في السعودية؟ العلامات وطريقة البلاغ

قد تصلك رسالة تبدو كأنها من بنك أو شركة شحن أو جهة حكومية، وتطلب منك فتح رابط بسرعة لتحديث بياناتك أو دفع مبلغ صغير. شكل الرسالة قد يكون مقنعًا، لكن العلامة التجارية واسم المرسل وحتى رمز القفل لا تكفي لإثبات أن الرابط حقيقي. لذلك فإن معرفة كيف تعرف الرابط الاحتيالي قبل فتحه أصبحت مهارة أساسية لكل مستخدم للجوال.

يشرح هذا الدليل العلامات التي تكشف الرسائل والروابط المزيفة، وطريقة قراءة اسم الموقع بأمان، وما الذي ينبغي فعله إذا ضغطت الرابط أو أدخلت كلمة المرور أو معلومات البطاقة. وستجد كذلك طرق الإبلاغ الرسمية داخل السعودية، ومنها الرقم المجاني 330330 وخدمة بلاغات الاحتيال المالي عبر أبشر.

الجواب المختصر: لا تفتح رابطًا جاءك في رسالة غير متوقعة. افتح تطبيق الجهة أو اكتب عنوانها الرسمي بنفسك، ولا تشارك كلمة المرور أو رمز التحقق. وإذا كانت رسالة SMS احتيالية، فحوّلها كما هي إلى الرقم 330330. وإذا أدخلت معلومات مالية، اتصل ببنكك فورًا من رقمه الرسمي ثم قدّم بلاغًا.

توقف قبل الضغط: الرسالة المستعجلة قد تكون محاولة لجمع بيانات الدخول أو البطاقة.

ما هو الرابط الاحتيالي؟

الرابط الاحتيالي ينقلك إلى صفحة صُممت لخداعك كي تفصح عن معلومات حساسة، مثل اسم المستخدم وكلمة المرور ورمز التحقق وبيانات البطاقة، أو كي تثبّت تطبيقًا أو ملفًا ضارًا. وقد تقلّد الصفحة شكل بنك أو منصة توصيل أو متجر معروف، لكن هدفها الحقيقي مختلف عن الخدمة التي تدعيها.

يُعد هذا الأسلوب جزءًا من التصيد الإلكتروني والهندسة الاجتماعية. المهاجم لا يعتمد دائمًا على اختراق تقني معقد؛ بل يحاول دفعك إلى اتخاذ قرار سريع بنفسك. وتوضح الهيئة الوطنية للأمن السيبراني أهمية التعامل الحذر مع الروابط المشبوهة، واستخدام التطبيقات والروابط الخاصة بالمنصات الموثوقة، مع تفعيل التحقق الثنائي والتحديثات التلقائية.

هل مجرد وجود https ورمز القفل يعني أن الموقع آمن؟

لا. رمز القفل يعني أن الاتصال بين متصفحك والموقع مشفر، لكنه لا يثبت أن صاحب الموقع جهة موثوقة. يستطيع المحتال إنشاء موقع مشفر أيضًا. المطلوب هو التأكد من اسم النطاق نفسه، والغرض من الرسالة، وطريقة وصولها إليك، ثم الدخول إلى الخدمة من تطبيقها الرسمي بدل الرابط.

12 علامة تساعدك على كشف الرابط والرسالة الاحتيالية

  1. رسالة غير متوقعة: لم تطلب شحنة أو تحديثًا أو استردادًا، ومع ذلك تصلك مطالبة عاجلة باتخاذ إجراء.
  2. الاستعجال والتهديد: عبارات مثل «خلال ساعة»، «سيُغلق حسابك»، أو «آخر فرصة» تهدف إلى منعك من التحقق بهدوء.
  3. طلب معلومات سرية: الصفحة أو المتصل يطلب كلمة المرور أو رمز التحقق لمرة واحدة أو الرقم السري للبطاقة.
  4. خطأ صغير في اسم الموقع: حرف زائد، رقم بدل حرف، شرطة غريبة، أو اسم معروف متبوع بنطاق آخر.
  5. رابط مختصر أو مخفي: العنوان القصير يمنعك من رؤية الوجهة الحقيقية قبل فتحه.
  6. دفع مبلغ بسيط: طلب ريال أو ريالين مقابل إعادة توصيل شحنة قد يكون بوابة لسرقة بيانات البطاقة.
  7. طلب قبول عملية لم تبدأها: لا توافق على إشعار دخول أو توثيق أو رمز تحقق لم تطلبه بنفسك.
  8. عرض أكبر من المعتاد: جائزة أو وظيفة أو ربح مضمون مقابل رسوم مقدمة أو بيانات مالية.
  9. اختلاف أسلوب الرسالة: صياغة ركيكة، ترقيم غير معتاد، أو تصميم مختلف عن الرسائل السابقة للجهة.
  10. رقم أو بريد غير رسمي: اسم المرسل الظاهر لا يطابق عنوان البريد أو الرقم الذي تتعامل به الجهة عادة.
  11. طلب تنزيل تطبيق خارج المتجر: ملف APK أو برنامج دعم عن بُعد يُرسل عبر محادثة أو صفحة غير موثوقة.
  12. تحذير المتصفح: إذا أظهر Chrome أو المتصفح صفحة تحذير حمراء، فلا تتجاوزها بحجة أن المرسل تعرفه.
تذكّر: المحتال قد يعرف اسمك أو رقمك أو آخر عملية شراء لك من معلومات مسرّبة أو منشورة. معرفته ببعض بياناتك لا تثبت أنه موظف في الجهة.

رمز القفل عنصر واحد فقط؛ افحص اسم النطاق وادخل من التطبيق الرسمي عندما تكون الرسالة غير متوقعة.

كيف تفحص الرابط من دون فتحه؟

1. اعرض الرابط كاملًا

على الجوال، اضغط ضغطة مطولة على الرابط لمعاينة الوجهة من دون فتحها، ثم اقرأها بحذر. على الكمبيوتر، ضع مؤشر الفأرة فوق الرابط وراقب العنوان الذي يظهر أسفل المتصفح. إذا كان الرابط مختصرًا أو لم تفهمه، لا تفتحه؛ ادخل إلى تطبيق الجهة مباشرة.

2. ركّز على اسم النطاق قبل أول شرطة مائلة

المحتال يستطيع وضع كلمات مطمئنة في بداية الرابط أو بعد الشرطة المائلة. المثال bank.gov.sa.fake-example.com/login لا يتبع نطاقًا حكوميًا؛ الوجهة الأساسية هنا هي fake-example.com. أما وجود كلمة «bank» أو «gov.sa» في البداية فلا يغيّر المالك الحقيقي للنطاق.

اقرأ الأحرف ببطء وابحث عن الاستبدالات المتشابهة، مثل حرف إنجليزي بدل آخر أو صفر بدل حرف O. وعلى المواقع الحكومية السعودية، افتح الخدمة من بوابة حكومية تعرفها أو اكتب عنوانها الرسمي بنفسك، ولا تعتمد على شكل الشعار داخل الصفحة.

3. تحقق من الطلب عبر قناة مستقلة

إذا قالت الرسالة إن حسابك البنكي متوقف، أغلق الرسالة وافتح تطبيق البنك الذي ثبّتّه سابقًا. وإذا كانت عن شحنة، افتح تطبيق شركة الشحن أو موقعها من إشارة مرجعية محفوظة. لا تتصل بالرقم الموجود داخل الرسالة؛ استخدم الرقم الموجود في التطبيق الرسمي أو خلف البطاقة.

4. لا تلصق الروابط الخاصة في مواقع فحص عشوائية

قد يحتوي رابط استعادة كلمة المرور أو الفاتورة على رمز خاص بحسابك. نشره في موقع غير معروف قد يكشف هذا الرمز. بدلًا من ذلك، استخدم تحذيرات المتصفح، وافحص الخدمة من قناتها الرسمية. وإذا كان لديك ملف مشبوه وليس رابطًا، توفر الهيئة الوطنية للأمن السيبراني خدمة «تحقق للملفات» عبر بوابة حصين لفحص احتمالية وجود برمجيات ضارة؛ لا ترفع ملفات شخصية أو سرية إلا بعد مراجعة شروط الخدمة.

أكثر أشكال الرسائل الاحتيالية التي تستهدف المستخدم

شكل الرسالةما الذي يريده المحتال؟التصرف الآمن
شحنة متوقفة ورسوم إعادة توصيلبيانات البطاقة أو رمز التحققافتح تطبيق شركة الشحن وتحقق برقم الشحنة الحقيقي
حساب بنكي موقوف أو عملية مشبوهةبيانات الدخول أو الموافقة على عمليةافتح تطبيق البنك أو اتصل بالرقم الرسمي خلف البطاقة
مخالفة أو فاتورة مع خصم فوريتحويلك لصفحة دفع مزيفةادخل إلى المنصة الحكومية المعروفة مباشرة
جائزة أو استرداد ماليرسوم مقدمة ومعلومات شخصيةلا تدفع ولا ترسل هويتك، وتحقق من الجهة بقناة مستقلة
فرصة استثمار بعائد مضمونتحويل الأموال أو الوصول لحسابكتحقق من ترخيص الجهة ولا تثق بضمان الأرباح
دعم فني يطلب تنزيل برنامجالتحكم عن بُعد في جهازكأنه المحادثة وتواصل مع الدعم من التطبيق الرسمي

تؤكد إرشادات Apple حول التصيد والهندسة الاجتماعية أن المحتال قد ينتحل رقم جهة موثوقة ويستخدم الإلحاح ثم يطلب بيانات الحساب أو رموز الأمان. لذلك لا تجعل تطابق الشعار أو اسم المتصل دليلًا وحيدًا.

ماذا تفعل إذا ضغطت رابطًا احتياليًا؟

الخطوات تختلف حسب ما فعلته داخل الصفحة. مجرد فتح الرابط لا يعني تلقائيًا أن جميع حساباتك اختُرقت، لكن تجاهله ليس فكرة جيدة. اختر الحالة التي تنطبق عليك واتبعها فورًا.

الحالة الأولى: فتحت الصفحة ولم تُدخل بيانات ولم تنزّل شيئًا

  1. أغلق الصفحة ولا توافق على إشعارات أو تنزيلات.
  2. أغلق أي نافذة منبثقة من دون الاتصال بالرقم المعروض فيها.
  3. حدّث نظام الهاتف والمتصفح من الإعدادات أو المتجر الرسمي.
  4. راجع التنزيلات واحذف أي ملف نزل من دون قصد قبل فتحه.
  5. راقب تنبيهات تسجيل الدخول والعمليات غير المعتادة.

الحالة الثانية: أدخلت كلمة مرور

  1. افتح التطبيق أو الموقع الرسمي بنفسك، وغيّر كلمة المرور فورًا.
  2. سجّل الخروج من الأجهزة والجلسات التي لا تعرفها.
  3. فعّل التحقق بخطوتين أو مفتاح المرور إذا كان متاحًا.
  4. إذا استخدمت الكلمة نفسها في حسابات أخرى، غيّرها هناك أيضًا واجعل كل حساب مختلفًا.
  5. راجع البريد ورقم الاسترداد للتأكد من أن المحتال لم يغيرهما.

تنصح Apple بتغيير كلمة مرور الحساب فورًا عند إدخالها في موقع احتيالي مع تفعيل المصادقة بخطوتين. كما تنصح Google في إرشادات أمان الحساب بعدم فتح روابط المرسلين غير الموثوقين، واستخدام فحص الأمان وكلمات مرور فريدة.

الحالة الثالثة: أدخلت بيانات البطاقة أو رمز التحقق أو حوّلت مبلغًا

هذه حالة عاجلة: اتصل بالبنك فورًا من الرقم الرسمي داخل التطبيق أو خلف البطاقة، واطلب إيقاف البطاقة أو القناة المتأثرة ومراجعة العمليات. لا تنتظر حتى اليوم التالي، ولا تفاوض المحتال.
  1. اتصل بالجهة المالية التي تتعامل معها وبلّغها بما حدث.
  2. جمّد البطاقة أو الحساب بالطريقة التي يوجهك إليها البنك.
  3. احتفظ بلقطات شاشة للرسالة والرابط ورقم المرسل والعملية والوقت.
  4. قدّم بلاغ احتيال مالي عبر القناة الرسمية المناسبة.
  5. غيّر كلمات المرور المرتبطة، وراجع الأجهزة المسجّلة وبيانات الاسترداد.

يوصي دليل التوعية من البنك المركزي السعودي بإبلاغ الجهة المالية والجهات الأمنية المختصة فور الاشتباه بالتعرض للاحتيال المالي. لا توجد ضمانة لاسترجاع المبلغ؛ سرعة التواصل وحفظ الأدلة يساعدان الجهة المختصة على التعامل مع الحالة.

الحالة الرابعة: ثبّت تطبيقًا أو ملف تعريف من الرابط

  1. افصل الجهاز مؤقتًا عن الإنترنت إذا لاحظت تحكمًا غريبًا أو تطبيقًا غير معروف.
  2. احذف التطبيق المشبوه وألغِ صلاحيات الوصول وإدارة الجهاز التي منحته إياها.
  3. افحص قائمة التطبيقات وملفات التعريف وإعدادات تسهيل الاستخدام أو التحكم عن بُعد.
  4. غيّر كلمات المرور من جهاز آخر موثوق، خصوصًا البريد والحساب البنكي.
  5. استعن بدعم الشركة المصنّعة أو فني موثوق إذا لم تستطع التأكد من نظافة الجهاز.


غيّر بيانات الدخول من القناة الرسمية، واحفظ الأدلة، وأبلغ البنك والجهة المختصة عند وجود معلومات مالية.

طريقة الإبلاغ عن الرسائل والاحتيال في السعودية

الإبلاغ عن رسالة SMS عبر 330330

توضح هيئة الاتصالات والفضاء والتقنية أن الإبلاغ عن الرسائل النصية الاحتيالية يتم عبر تحويل رسالة SMS نفسها إلى الرقم 330330، وأن الخدمة مجانية لمشتركي جميع مقدمي الخدمة.

  1. افتح الرسالة النصية الاحتيالية في تطبيق الرسائل.
  2. اختر «إعادة توجيه» أو «تحويل» للرسالة نفسها.
  3. أرسلها إلى الرقم 330330.
  4. بعد حفظ ما تحتاجه من دليل، احظر المرسل ولا ترد عليه.
تنبيه: الرقم 330330 مخصص للإبلاغ عن الرسائل النصية الاحتيالية وفق توجيهات هيئة الاتصالات، لكنه لا يغني عن التواصل العاجل مع البنك أو تقديم بلاغ مالي إذا شاركت بيانات أو خسرت مبلغًا.

بلاغ الاحتيال المالي عبر أبشر

تتيح خدمة بلاغات الاحتيال المالي التابعة لوزارة الداخلية تقديم بلاغ إلكتروني متعلق ببطاقات البنوك. والمسار المنشور للخدمة هو: تسجيل الدخول إلى أبشر، ثم خدماتي ← الأمن العام ← بلاغات الاحتيال المالي، ثم تعبئة التفاصيل وإرسال البلاغ.

بلاغ الجرائم المعلوماتية عبر كلنا أمن

عند وجود اختراق حساب، انتحال شخصية، ابتزاز، أو جريمة تمت عبر الإنترنت، يمكنك مراجعة خدمة كلنا أمن واختيار التصنيف الذي يطابق الواقعة، ثم إرفاق الوصف والصور المطلوبة. لا تنشر لقطات البلاغ علنًا إذا كانت تتضمن رقم هوية أو حسابًا أو بيانات مالية.

متى أتواصل مع البنك المركزي السعودي؟

ابدأ بالبنك أو شركة المدفوعات التي حدثت من خلالها العملية. وإذا كان لديك استفسار أو شكوى تخص تعامل مؤسسة مالية خاضعة للإشراف، استخدم قنوات البنك المركزي السعودي الرسمية. لا ترسل بيانات بطاقتك في حسابات تواصل غير موثقة.

إعدادات تقلل احتمال الوقوع في الاحتيال

فعّل التحقق بخطوتين أو مفاتيح المرور

استخدم التحقق بخطوتين في البريد والحسابات المهمة، واحتفظ برموز الاسترداد في مكان آمن. ومتى توفر مفتاح المرور، فهو يقلل اعتمادك على كلمة سر يمكن خداعك لإدخالها في صفحة مزيفة. لا توافق على أي إشعار تسجيل دخول لم تبدأه أنت.

استخدم كلمات مرور مختلفة ومدير كلمات مرور

إذا كانت كلمة واحدة مستخدمة في البريد والمتجر والتواصل الاجتماعي، فإن تسربها من حساب واحد يعرّض البقية للخطر. أنشئ كلمة طويلة وفريدة لكل حساب، واستخدم مدير كلمات المرور المدمج في جهازك أو خدمة موثوقة بدل حفظها في الملاحظات غير المحمية.

فعّل التصفح الآمن والتحديثات

توضح Google أن التصفح الآمن في Chrome يعرض تحذيرات من المواقع والتنزيلات والإضافات التي يحتمل أن تكون ضارة، وتوفر الحماية المحسنة نطاقًا أوسع من التحذيرات. ويمكن الوصول إليها في الكمبيوتر عبر الإعدادات ← الخصوصية والأمان ← الأمان. لا تتجاوز تحذير المتصفح لمجرد أن الرسالة جاءتك من شخص تعرفه؛ ربما تعرض حسابه للاختراق.

ثبّت التطبيقات من المتاجر الرسمية فقط

لا تسمح لشخص يدعي أنه من الدعم بأن يجعلك تثبّت أداة تحكم عن بُعد أو ملفًا خارج المتجر. وإذا طلب منك تعطيل حماية الجهاز أو مشاركة الشاشة أثناء فتح تطبيق البنك، أنه المكالمة واتصل بالدعم الرسمي بنفسك.

كيف تحمي الأسرة وكبار السن؟

الحماية لا تعتمد على التقنية وحدها. اتفق مع أفراد الأسرة على قاعدة بسيطة: لا دفع ولا رمز تحقق بسبب رسالة مفاجئة قبل الاتصال بشخص موثوق. ويمكن وضع أرقام البنوك والخدمات المهمة في جهات الاتصال مسبقًا حتى لا يبحث الشخص عنها وقت القلق.

  • اشرح أن المبلغ الصغير في رسالة الشحن قد يكون وسيلة لأخذ معلومات البطاقة.
  • نبّه إلى أن موظف الدعم الحقيقي لا يحتاج رمز التحقق الذي وصل للجوال.
  • فعّل تحديثات النظام وفلترة الرسائل المزعجة والحماية من المكالمات غير المرغوبة.
  • راجع معهم أي تطبيق جديد يطلب صلاحيات حساسة أو التحكم بالشاشة.
  • اجعلهم يعرفون أن التوقف والسؤال ليسا إحراجًا؛ السرعة هي ما يعتمد عليه المحتال.

قائمة فحص سريعة قبل إدخال بياناتك أو الدفع

  • هل كنت تتوقع هذه الرسالة أصلًا؟
  • هل وصلت للخدمة من تطبيقها الرسمي أم من رابط مرسل؟
  • هل قرأت اسم النطاق حرفًا حرفًا؟
  • هل يطلب الموقع كلمة مرور أو رمز تحقق أو بيانات بطاقة بلا سبب واضح؟
  • هل تستطيع التأكد بالاتصال على رقم رسمي مستقل؟
  • هل يستخدم المرسل التهديد أو الاستعجال أو وعدًا غير منطقي؟
القرار الآمن: إذا بقي لديك شك واحد، لا تكمل العملية. أغلق الرابط وابدأ من التطبيق الرسمي أو اتصل بالجهة من رقم موثق.

أخطاء شائعة يجب تجنبها

  • الرد على المحتال لإخباره بأنك اكتشفته؛ الرد يؤكد له أن رقمك نشط.
  • إرسال الرابط إلى أفراد الأسرة ليجربوه بأنفسهم.
  • حذف الرسالة والتحويل البنكي قبل حفظ الأدلة اللازمة للبلاغ.
  • الاعتماد على الشعار أو اسم المرسل أو رمز القفل فقط.
  • مشاركة تفاصيل الواقعة علنًا مع ظهور رقم الهوية أو البطاقة أو رمز التحقق.
  • الانتظار طويلًا بعد مشاركة معلومات مالية على أمل ألا يحدث شيء.

الخلاصة

أفضل طريقة لكشف الرابط الاحتيالي ليست حفظ شكل واحد للرسائل، بل اتباع روتين ثابت: توقف، اعرض اسم النطاق، ولا تدخل من الرابط، ثم افتح تطبيق الجهة أو عنوانها الرسمي بنفسك. لا تشارك كلمات المرور أو رموز التحقق، وتعامل مع الطلب المستعجل على أنه مشبوه حتى يثبت العكس.

وإذا حدث الخطأ، لا تخجل ولا تؤجل التصرف. غيّر بيانات الدخول من قناة موثوقة، واتصل بالبنك فورًا عند وجود معلومات مالية، واحتفظ بالأدلة، ثم استخدم قنوات البلاغ الرسمية المناسبة داخل السعودية.

الأسئلة الشائعة عن الروابط الاحتيالية

كيف أعرف أن الرابط احتيالي قبل فتحه؟

اعرض الرابط كاملًا بضغطة مطولة، وافحص اسم النطاق والأحرف، وانتبه للاستعجال وطلب البيانات السرية. والأكثر أمانًا أن تترك الرابط وتفتح تطبيق الجهة أو موقعها الرسمي بنفسك.

هل مجرد فتح الرابط الاحتيالي يخترق الجوال؟

ليس بالضرورة؛ يزداد الخطر عند تنزيل ملف أو تثبيت تطبيق أو إدخال بيانات ومنح صلاحيات. أغلق الصفحة، راجع التنزيلات، حدّث الجهاز وراقب حساباتك، وتصرف فورًا إذا شاركت معلومات.

هل رمز القفل وhttps يعنيان أن الموقع حقيقي؟

لا. هما يعنيان أن الاتصال بالموقع مشفر، لكن الموقع نفسه قد يكون مملوكًا لمحتال. تحقق من اسم النطاق وادخل من القناة الرسمية.

ما رقم الإبلاغ عن رسائل الاحتيال في السعودية؟

يمكن تحويل رسالة SMS الاحتيالية نفسها إلى الرقم المجاني 330330 وفق هيئة الاتصالات والفضاء والتقنية.

ماذا أفعل إذا أدخلت بيانات بطاقتي في رابط مزيف؟

اتصل ببنكك فورًا من الرقم الرسمي داخل التطبيق أو خلف البطاقة، واطلب حماية القناة المتأثرة، واحتفظ بالأدلة، ثم قدّم بلاغ الاحتيال المالي عبر القناة الرسمية المناسبة.

هل أرسل رمز التحقق لموظف البنك أو الدعم؟

لا ترسل رمز التحقق لأي شخص يتواصل معك. إذا شككت في عملية، أنه الاتصال واتصل بالجهة بنفسك باستخدام رقم رسمي موثوق.

كيف أبلغ عن اختراق أو انتحال شخصية؟

استخدم خدمة كلنا أمن واختر التصنيف المطابق، ثم أضف وصف الواقعة والمرفقات من دون نشر بياناتك الحساسة للعلن.

هل يمكن فحص الملف المشبوه قبل فتحه؟

توفر الهيئة الوطنية للأمن السيبراني خدمة «تحقق للملفات» عبر بوابة حصين لفحص احتمالية وجود برمجيات ضارة. تجنب رفع الملفات الشخصية أو السرية قبل قراءة شروط الخدمة.

المصادر الرسمية والموثوقة

آخر تحديث: سبتمبر 2026. هذا دليل توعوي عام، ولا يضمن استرجاع الأموال أو معالجة كل حالة بالطريقة نفسها. عند وقوع خسارة أو كشف بيانات مالية، تواصل فورًا مع مؤسستك المالية والجهة الرسمية المختصة.

تعليقات

المشاركات الشائعة من هذه المدونة

الرياضة الهوائية: مفتاح الصحة واللياقة البدنية

الدراجة الهوائية: فوائدها وأنواعها ودليل المبتدئين

رياضة البادل: القوانين وطريقة اللعب والفوائد | دليل شامل