كيف تحمي جوالك وحساباتك من الاحتيال الإلكتروني في السعودية؟ دليل عملي 2026
دليل الأمن الرقمي للمستخدم السعودي
رسالة توصيل، مكالمة تدّعي أنها من البنك، رابط جائزة، أو حساب واتساب يطلب منك تحويلًا عاجلًا؛ قد تبدو المحاولة مقنعة، لكن بضع عادات بسيطة كفيلة بتقليل الخطر بدرجة كبيرة. هذا الدليل يشرح لك ما تفعله قبل الاحتيال وأثناءه وبعده، بلغة واضحة وخطوات قابلة للتطبيق.
الخلاصة السريعة
لا تضغط رابطًا وصل برسالة مستعجلة، ولا تشارك رمز التحقق مع أي شخص، وادخل إلى البنك أو شركة الشحن من التطبيق الرسمي بنفسك. استخدم كلمة مرور مختلفة لكل حساب، وفعّل التحقق بخطوتين أو مفتاح المرور، وحدّث جوالك باستمرار. وإذا حدثت عملية مالية مشبوهة، جمّد البطاقة واتصل بالبنك فورًا من رقمه الرسمي ثم احتفظ بالأدلة وقدّم بلاغًا عبر القنوات الرسمية.
ما الاحتيال الإلكتروني؟ ولماذا أصبح الجوال هدفًا رئيسيًا؟
الاحتيال الإلكتروني هو استخدام الرسائل أو المكالمات أو المواقع والتطبيقات المزيفة لخداع الشخص ودفعه إلى كشف معلومات حساسة، أو تحويل أموال، أو تثبيت برنامج ضار. لا يعتمد المحتال دائمًا على اختراق تقني معقد؛ ففي كثير من الحالات يعتمد على استعجالك أو خوفك أو ثقتك باسم جهة معروفة.
الجوال هدف جذاب لأنه يجمع في مكان واحد البريد الإلكتروني وواتساب والتطبيقات البنكية والصور وجهات الاتصال ورموز التحقق. وإذا حصل المحتال على كلمة المرور أو رمز لمرة واحدة، فقد يحاول الانتقال من حساب إلى آخر. لذلك فإن حماية الهاتف ليست إعدادًا واحدًا، بل مجموعة طبقات: قفل قوي، تحديثات، كلمات مرور مستقلة، تحقق إضافي، وانتباه للرسائل غير المتوقعة.
وتؤكد الهيئة الوطنية للأمن السيبراني أن التصيد الإلكتروني من المخاطر الشائعة، وتهدف حملاتها التوعوية إلى رفع القدرة على التعرف عليه وتجنب أساليبه. الفكرة المهمة هنا: التقنية تحميك، لكن قرارك قبل الضغط أو المشاركة هو خط الدفاع الأول.
أشهر صور الاحتيال الإلكتروني التي قد تصلك
1. رسالة شحنة أو عنوان غير مكتمل
تصل رسالة قصيرة أو عبر واتساب تقول إن لديك طردًا متوقفًا، وإن عليك دفع مبلغ بسيط أو تحديث العنوان. الرابط يقود إلى صفحة تشبه شركة شحن معروفة، ثم يطلب بيانات البطاقة ورمز التحقق. وجود مبلغ صغير لا يعني أن العملية آمنة؛ فقد يكون الهدف جمع بيانات الدفع لا تحصيل الرسوم نفسها.
2. مكالمة تنتحل صفة البنك أو جهة رسمية
يبدأ المتصل بمعلومات عامة مثل اسمك، ثم يدّعي أن الحساب سيتوقف أو أن هناك عملية يجب إلغاؤها. بعد ذلك يطلب رمز التحقق أو رقم البطاقة أو الدخول عبر رابط أرسله. الجهة الحقيقية لا تحتاج منك أن تسلّم شخصًا آخر كلمة مرورك أو رمز الدخول السري.
3. جائزة أو استرداد مالي غير متوقع
الرسالة تعدك بجائزة، كوبون، تعويض، استرداد ضريبة أو مبلغ فائض، ثم تشترط إدخال بياناتك بسرعة. المحتال هنا يستفيد من عنصر المكافأة، تمامًا كما يستفيد في رسائل البنك من عنصر الخوف.
4. وظيفة أو استثمار بأرباح مضمونة
قد تبدأ المحادثة بعرض عمل بسيط من المنزل أو مهمة مقابل عمولة، ثم يُطلب منك إيداع مبلغ للانتقال إلى مستوى أعلى. وقد يأتي العرض على هيئة استثمار يَعِد بعائد ثابت وسريع. كل وعد بالربح المضمون تقريبًا يستحق التوقف والتحقق المستقل، خصوصًا عندما يكون التحويل لحساب شخصي أو محفظة غير واضحة.
5. انتحال قريب أو صديق في واتساب
يظهر رقم جديد مع صورة شخص تعرفه ويقول: «هذا رقمي الجديد»، ثم يطلب تحويلًا عاجلًا. وقد يُخترق حساب الشخص نفسه، فتبدو الرسالة صادرة من رقمه الحقيقي. الحل بسيط: اتصل به صوتيًا على رقم تعرفه أو اسأله سؤالًا لا يعرف إجابته إلا هو، ولا تعتمد على الرسائل وحدها.
6. رمز QR مزيف
الرمز المربّع لا يكشف لك وجهته قبل المسح، ولهذا قد يُلصق رمز مزيف فوق رمز دفع أو قائمة أو إعلان. بعد المسح، افحص اسم النطاق قبل إدخال أي معلومة. تعامل مع رمز QR كما تتعامل مع رابط مجهول، لا باعتباره ختم ثقة.
10 علامات تكشف الرسالة أو الرابط المزيف
لا توجد علامة واحدة تحسم كل الحالات، لكن اجتماع علامتين أو أكثر يعني أن عليك التوقف والتحقق من قناة أخرى:
- استعجال غير طبيعي: «ادفع الآن»، «آخر فرصة»، أو «سيُغلق حسابك خلال دقائق».
- طلب رمز التحقق: أي شخص يطلب الرمز المرسل إلى جوالك يحاول غالبًا إكمال دخول أو عملية باسمك.
- عنوان موقع قريب من الاسم الأصلي: حرف زائد، شرطة، تهجئة مختلفة، أو امتداد غريب.
- طلب بيانات أكثر من اللازم: شركة التوصيل لا تحتاج كلمة مرور بنكك، والبنك لا يحتاج رمزك السري عبر محادثة.
- مكافأة لم تتقدم لها: الفوز بمسابقة لا تعرفها ليس خبرًا سارًا قبل التحقق.
- تحويل إلى حساب فرد: خصوصًا إذا كان اسم المستفيد لا يطابق اسم المتجر أو الجهة.
- أخطاء لغوية أو تنسيق ضعيف: ليست دليلًا قطعيًا، لكنها إشارة إضافية.
- تغيير قناة التواصل: يطلب منك المرسل ترك المنصة الرسمية والانتقال إلى واتساب أو تيليجرام.
- مرفق غير متوقع: فاتورة أو ملف مضغوط أو تطبيق بصيغة غريبة لم تطلبه.
- رفض التحقق: الشخص ينزعج عندما تقول إنك ستغلق الاتصال وتتصل بالجهة من رقمها الرسمي.
خطوات حماية الجوال والحسابات خطوة بخطوة
حدّث نظام الجوال والتطبيقات
التحديثات لا تضيف مزايا فقط؛ بل تعالج ثغرات أمنية وأخطاء قد تُستغل. فعّل التحديث التلقائي للنظام والتطبيقات، وتأكد من تثبيت التحديثات المهمة عند ظهورها. وإذا توقف جهاز قديم عن تلقي تحديثات الحماية مدة طويلة، فاجعل استبداله ضمن أولوياتك عندما تسمح الميزانية.
استخدم قفل شاشة قويًا
اختر رقمًا سريًا طويلًا يصعب تخمينه، وتجنب سنة الميلاد والأرقام المتكررة. يمكن استخدام البصمة أو التعرف على الوجه للراحة، مع بقاء رمز قوي احتياطيًا. واضبط الجهاز ليُقفل تلقائيًا بعد مدة قصيرة، لأن الهاتف المفتوح يمنح من يجده وصولًا مباشرًا إلى رسائلك ورموز التحقق.
اجعل لكل حساب كلمة مرور مختلفة
إعادة استخدام كلمة مرور واحدة هي من أخطر العادات؛ فإذا تسربت من موقع ضعيف، سيجربها المهاجم على بريدك وبقية حساباتك. استخدم مدير كلمات مرور موثوقًا لإنشاء كلمات طويلة وفريدة وحفظها. احفظ كلمة المرور الرئيسية في مكان آمن، ولا ترسلها لنفسك في محادثة أو ملاحظة مكشوفة.
فعّل التحقق بخطوتين أو مفتاح المرور
ابدأ بالبريد الإلكتروني لأنه مفتاح استعادة معظم حساباتك، ثم الحساب البنكي ومنصات التواصل وواتساب. تطبيق المصادقة أو مفتاح المرور أقوى عادة من الاعتماد على كلمة المرور وحدها. وتوضح إرشادات Google الرسمية لمفاتيح المرور أن المفتاح يبقى مرتبطًا بجهازك، ولا يمكن كتابته في صفحة مزيفة كما يحدث مع كلمة المرور. كما يمكنك مراجعة إعداد التحقق بخطوتين لحساب Google.
راجع جلسات تسجيل الدخول
ادخل دوريًا إلى قسم الأمان في حساباتك، وابحث عن «الأجهزة المسجل دخولها» أو «نشاط تسجيل الدخول». سجّل الخروج من أي جهاز قديم أو غير معروف، وغيّر كلمة المرور إذا لاحظت موقعًا أو وقتًا لا تتذكره. لا تنتظر رسالة اختراق؛ اجعل المراجعة شهرية.
أخفِ محتوى الإشعارات على شاشة القفل
إذا ظهر رمز التحقق كاملًا على شاشة مقفلة، فقد يراه شخص بجانبك أو من يحمل الجهاز. اجعل الإشعارات تعرض اسم التطبيق فقط، أو اخفِ المحتوى حتى تفتح الهاتف.
نزّل التطبيقات من المتجر الرسمي
تجنب الملفات التي تصلك عبر الرسائل وتطلب تثبيتها يدويًا، حتى لو حملت شعار بنك أو شركة توصيل. راجع اسم المطور وعدد التنزيلات والتقييمات، ثم افحص الأذونات. تطبيق المصباح مثلًا لا يحتاج جهات الاتصال والرسائل والموقع والميكروفون في الوقت نفسه.
فعّل العثور على الجهاز والنسخ الاحتياطي
ميزة العثور على الهاتف تساعدك على تحديد موقعه أو قفله أو مسحه عن بُعد عند الفقدان. والنسخ الاحتياطي المشفر يحمي صورك وملفاتك من الضياع أو برامج الفدية. تأكد أيضًا من تحديث بريد ورقم الاسترداد، واحفظ رموز الاسترداد في مكان منفصل وآمن.
كيف تحمي حسابك البنكي ووسائل الدفع؟
الحماية البنكية تبدأ من فهم وظيفة كل معلومة. كلمة المرور والرقم السري ورمز التحقق لمرة واحدة أدوات لإثبات أنك صاحب العملية؛ لذلك لا تمنحها لمتصل مهما بدا محترفًا. معرفة المتصل باسمك أو جزء من بياناتك لا تثبت أنه من البنك، لأن بعض المعلومات قد تكون عامة أو مسربة من مصدر آخر.
- فعّل إشعارات العمليات فورًا، وراجعها بدل تجاهلها.
- استخدم حدود شراء وتحويل مناسبة لاحتياجك إن كانت الخدمة متاحة في تطبيق البنك.
- جمّد البطاقة مؤقتًا من التطبيق عندما تضيع أو تظهر عملية مجهولة.
- لا تحفظ صورة البطاقة في ألبوم الصور أو ترسلها عبر المحادثات.
- لا تدخل إلى البنك من نتيجة إعلان مدفوع أو رابط رسالة؛ استخدم التطبيق الرسمي أو عنوانًا محفوظًا.
- راجع المستفيد والاسم والمبلغ مرة أخيرة قبل اعتماد التحويل.
- خصص بطاقة أو حدًا منخفضًا للمشتريات عبر الإنترنت إذا كانت هذه الخيارات متاحة لديك.
يشير دليل البنك المركزي السعودي للتوعية بالاحتيال إلى أن قنوات الاحتيال الحديثة تشمل الرسائل النصية والبريد الإلكتروني ومنصات التواصل؛ أي أن ظهور شعار معروف أو اسم جهة في الرسالة لا يكفي للاطمئنان.
كيف تفحص رابطًا قبل فتحه؟
على الكمبيوتر، مرر المؤشر فوق الرابط لترى الوجهة قبل الضغط. وعلى الجوال، اضغط ضغطة مطولة لعرض العنوان من دون فتحه إن كان النظام يتيح ذلك. ركز على اسم النطاق الأساسي، وليس الكلمات الطويلة التي تسبقه أو تليه.
| ما تراه | ما قد يعنيه | التصرف الأفضل |
|---|---|---|
| اسم قريب من الجهة مع حرف زائد | نطاق مقلد | أغلقه وافتح التطبيق الرسمي |
| HTTPS ورمز قفل فقط | اتصال مشفر، وليس إثباتًا لهوية الموقع | تحقق من اسم النطاق نفسه |
| رابط مختصر وغير واضح | الوجهة مخفية | لا تفتحه إذا لم تكن تتوقعه |
| صفحة تطلب رمزًا فور وصوله | محاولة استيلاء على الحساب أو الدفع | توقف ولا تدخل الرمز |
مهم: وجود القفل بجانب العنوان يعني أن الاتصال بالموقع مشفر، لكنه لا يعني أن صاحب الموقع صادق. يستطيع المحتال أيضًا تشغيل موقع مشفر. السؤال الأهم هو: هل النطاق هو العنوان الرسمي فعلًا؟
الاستخدام الآمن لشبكات الواي فاي العامة
شبكات الفنادق والمطارات والمقاهي مريحة، لكنها ليست المكان الأفضل لإجراء تحويل مالي أو تغيير كلمة مرور حساسة. قد توجد شبكة مزيفة باسم يشبه اسم المكان، أو قد يكون إعداد الشبكة ضعيفًا. استخدم بيانات الجوال عند العمليات المهمة، واسأل الموظف عن الاسم الصحيح للشبكة بدل اختيار أقوى إشارة.
عطّل الاتصال التلقائي بالشبكات المفتوحة، وأوقف مشاركة الملفات، ولا تتجاهل تحذير المتصفح بشأن شهادة الأمان. وإذا اضطررت لاستخدام جهاز عام، فلا تحفظ كلمة المرور ولا تترك الحساب مفتوحًا، والأفضل تجنب تسجيل الدخول إلى البريد أو البنك من الأساس.
كيف تحمي الأطفال وكبار السن في العائلة؟
التوعية الناجحة لا تعتمد على التخويف، بل على قاعدة سهلة يتذكرها الجميع: «لا تحويل ولا رمز ولا رابط قبل الاتصال بشخص موثوق». اتفقوا على شخص واحد في الأسرة يمكن الرجوع إليه عند وصول رسالة غريبة، وشجعوا الجميع على السؤال من دون إحراج.
مع الأطفال، اشرح أن الهدايا المجانية والعملات داخل الألعاب قد تكون طُعمًا، وأنهم لا يرسلون صورة بطاقة أو رمزًا وصل إلى هاتف الوالدين. استخدم أدوات الرقابة الأبوية وحدود المشتريات بما يناسب العمر. ومع كبار السن، ثبّت التطبيقات الرسمية لهم، وضع اختصارات واضحة، وأخفِ التطبيقات غير الضرورية، وراجع معهم المكالمات التي تدعي وجود مشكلة بنكية.
يمكن للأسرة كذلك الاتفاق على «كلمة أمان» لا يعرفها الغرباء. إذا طلب شخص مالًا مدعيًا أنه قريب في ظرف طارئ، اسأله عنها أو اتصل به عبر رقم محفوظ مسبقًا.
ماذا تفعل إذا ضغطت رابطًا أو تعرضت للاحتيال؟
لا تجعل الإحراج يؤخرك. سرعة التصرف قد تقلل الخسارة، والخطوات تختلف بحسب ما حدث:
إذا ضغطت الرابط فقط ولم تدخل بيانات
- أغلق الصفحة ولا تنزّل أي ملف أو تطبيق.
- راجع التنزيلات واحذف الملف الغريب من دون فتحه.
- حدّث المتصفح والنظام، ثم شغّل فحص الحماية المدمج في الجهاز إن توفر.
- راقب الحسابات، خصوصًا إذا منحت الموقع إذنًا للإشعارات أو الكاميرا أو الموقع.
إذا أدخلت كلمة مرور
- استخدم جهازًا موثوقًا وغيّر كلمة المرور فورًا من الموقع أو التطبيق الرسمي.
- إذا كنت تستخدمها في حسابات أخرى، غيّرها هناك أيضًا، وابدأ بالبريد الإلكتروني.
- سجّل الخروج من جميع الأجهزة والجلسات.
- فعّل التحقق بخطوتين، وراجع بريد ورقم الاسترداد وقواعد تحويل البريد.
إذا شاركت بيانات بطاقة أو حدث تحويل
- اتصل بالبنك فورًا عبر الرقم الموجود في تطبيقه الرسمي أو خلف البطاقة.
- جمّد البطاقة أو الحساب المتأثر وفق توجيهات البنك، واطلب تسجيل اعتراض على العملية إن كان ذلك ممكنًا.
- لا تتواصل مجددًا مع المحتال ولا تدفع «رسوم استرداد»؛ فقد تكون محاولة احتيال ثانية.
- احتفظ بلقطات الشاشة، وأرقام التحويل، ووقت المكالمة، والرابط، ورقم المرسل.
- قدّم بلاغًا عبر القنوات الحكومية والأمنية الرسمية المناسبة، واتبع تعليمات البنك والجهة المختصة.
إذا ثبّت تطبيقًا من خارج المتجر
افصل اتصال الجهاز مؤقتًا إذا لاحظت سلوكًا مريبًا، ولا تدخل إلى حسابات حساسة منه. احذف التطبيق وأذوناته، واطلب فحصًا تقنيًا موثوقًا إذا مُنح صلاحيات وصول واسعة أو إدارة للجهاز. غيّر كلمات المرور من جهاز آخر سليم، وفكر في إعادة ضبط المصنع بعد حفظ الملفات الضرورية إذا أوصى المختص بذلك.
قائمة حماية تنجزها في عشر دقائق
ابدأ بهذه القائمة اليوم، ثم أرسلها لمن يهمك:
- ☐ تحديث نظام الجوال وجميع التطبيقات.
- ☐ وضع رمز شاشة طويل وتفعيل البصمة أو الوجه.
- ☐ إخفاء نص الرسائل ورموز التحقق من شاشة القفل.
- ☐ تغيير كلمة مرور البريد إلى كلمة فريدة.
- ☐ تفعيل التحقق بخطوتين للبريد وواتساب والتواصل الاجتماعي.
- ☐ مراجعة الأجهزة المتصلة وتسجيل خروج الأجهزة القديمة.
- ☐ تفعيل تنبيهات العمليات البنكية ومراجعة حدود الدفع.
- ☐ تشغيل ميزة العثور على الهاتف والنسخ الاحتياطي.
- ☐ حذف التطبيقات غير المستخدمة ومراجعة الأذونات.
- ☐ الاتفاق مع الأسرة: لا رمز ولا تحويل قبل التحقق باتصال مستقل.
جدول سريع: الخطر والعلامة والتصرف
| السيناريو | علامة الخطر | الإجراء الصحيح |
|---|---|---|
| رسالة شحنة | رابط دفع غير متوقع | افتح تطبيق شركة الشحن بنفسك |
| مكالمة بنك | طلب كلمة مرور أو رمز | أغلق واتصل بالرقم الرسمي |
| قريب برقم جديد | تحويل عاجل | اتصل برقمه المحفوظ وتحقق صوتيًا |
| عرض وظيفة | إيداع مبلغ للبدء | لا تحوّل وتحقق من الجهة |
| عملية بنكية مجهولة | إشعار خصم لم تنفذه | جمّد البطاقة واتصل بالبنك فورًا |
الأسئلة الشائعة
هل مجرد فتح الرابط يؤدي إلى اختراق الجوال؟
ليس بالضرورة. الخطر غالبًا يزداد عند إدخال بيانات، تنزيل ملف، تثبيت تطبيق، منح إذن، أو استغلال ثغرة في جهاز غير محدث. أغلق الصفحة وحدّث جهازك وراقب أي سلوك غير طبيعي.
هل رمز القفل HTTPS يعني أن الموقع موثوق؟
لا. يعني أن الاتصال مشفر فقط. يمكن لموقع احتيالي أن يستخدم HTTPS أيضًا، لذلك يجب التأكد من كتابة اسم النطاق الرسمي بصورة صحيحة.
هل موظف البنك قد يطلب رمز التحقق؟
لا تعطِ رمز التحقق أو كلمة المرور أو الرقم السري لمتصل. إذا شككت في المكالمة، أغلقها واتصل بالبنك من الرقم الموجود في التطبيق الرسمي أو خلف البطاقة.
ما أهم حساب يجب حمايته أولًا؟
البريد الإلكتروني، لأنه يُستخدم عادة لاستعادة بقية الحسابات. اجعل له كلمة مرور فريدة، وفعّل التحقق بخطوتين، وراجع رقم وبريد الاسترداد.
ماذا أفعل إذا انتحل شخص حساب قريب في واتساب؟
لا تحوّل أي مبلغ. اتصل بالقريب على رقم محفوظ لديك أو قابله مباشرة، وأبلغ عن الحساب المنتحل واحظره بعد حفظ الأدلة.
هل مدير كلمات المرور آمن؟
مدير موثوق ومحدّث يساعد على استخدام كلمات فريدة بدل تكرار كلمة واحدة. احمه بكلمة رئيسية قوية وتحقق إضافي، ولا تستخدم تطبيقًا مجهول المصدر.
الخلاصة: توقف، تحقق، ثم تصرّف
المحتال يريد منك قرارًا سريعًا؛ لذلك أقوى عادة هي كسر الاستعجال. توقف، افتح القناة الرسمية بنفسك، واسأل شخصًا تثق به عند الشك. اجمع هذه العادة مع التحديثات وكلمات المرور الفريدة والتحقق بخطوتين، وستبني طبقات حماية يصعب تجاوزها.
للمزيد من الأدلة العملية، تابع قسم التقنية في مدونة فهد فت، وشارك هذا الدليل مع شخص قد تفيده هذه الخطوات.
مصادر رسمية مفيدة
- الهيئة الوطنية للأمن السيبراني: التوعية بالتصيد الإلكتروني
- الهيئة الوطنية للأمن السيبراني: خدمة محاكاة التصيد
- البنك المركزي السعودي: توعية العملاء بعمليات الاحتيال
- Google: تفعيل التحقق بخطوتين
تنبيه: هذا المحتوى توعوي عام. عند وقوع عملية مالية أو اختراق فعلي، تواصل فورًا مع البنك والجهة الرسمية المختصة عبر قنواتهما الموثقة.



تعليقات
إرسال تعليق