حلول مشاكل

رسائل الاحتيال البنكية: كيف تكشفها وتحمي حسابك

رسائل الاحتيال البنكية تتعرف عليها بثلاث علامات ثابتة: رابط مختصر غير رسمي، طلب عاجل لتحديث بياناتك البنكية أو كلمة سر تطبيق البنك، ولهجة تهديد بإيقاف الحساب خلال ساعات. أي رسالة تجمع علامتين من هذه الثلاث فهي احتيال بنسبة شبه مؤكدة، وأول خطوة هي عدم الضغط على رابطها نهائياً.

رنّ جوالك برسالة نصية تحمل شعار بنكك، تطلب منك «تحديث بياناتك فوراً» قبل تجميد حسابك. القلب يتسارع، والإصبع يقترب من الرابط تلقائياً. هذا هو التصميم الدقيق لرسائل الاحتيال البنكية في السعودية والخليج: استعجال يمنعك من التفكير. المعلومة المهمة التي يجب أن تعرفها: لا بنك ولا ساما يطلب تحديث بياناتك عبر رسالة نصية بهذه الطريقة أبداً.

رسائل الاحتيال البنكية - تأمين الجهاز بعد التعرض للاحتيال
تأمين جهازك بكلمة مرور وقفل أمان خطوة أساسية ضد سرقة البيانات بعد وقوع الاحتيال — صورة: Richard Nowell (Wikimedia Commons, CC BY-SA 4.0)

لماذا تصلك هذه الرسائل الاحتيالية بالضبط؟

المحتالون لا يعرفون بالضرورة أنك عميل بنك معين؛ هم يرسلون آلاف الرسائل لأرقام عشوائية مستخدمين تقنية تزييف هوية المرسل (SMS spoofing) التي تجعل الرسالة تظهر في محادثة بنكك الحقيقية على جوالك، حتى لو لم يكن لديك حساب فيه أصلاً. من يملك حساباً في ذلك البنك فعلاً يقع بسهولة أكبر لأن الرسالة تبدو مألوفة ومتوقعة.

البنك المركزي السعودي (ساما) حذّر في بيان رسمي من رسائل احتيالية يُزعم أنها صادرة عنه أو عن البنوك، تطلب تحديث بيانات الحساب عبر أرقام «لا تتبع ساما أو المؤسسات المالية»، وأكّد صراحة أن «ساما لا تطلب من العملاء الإفصاح عن أي بيانات» بهذه الطريقة مطلقاً.

كيف تكشف رسائل الاحتيال البنكية قبل أن تضغط على أي رابط؟

  1. تفقّد الرابط دون الضغط عليه: الروابط الرسمية للبنوك السعودية تنتهي بامتداد النطاق الرسمي للبنك (مثل alrajhibank.com.sa)، لا روابط مختصرة غريبة أو نطاقات لا تحمل اسم البنك بوضوح.
  2. تجاهل أي طلب «عاجل» لتحديث البيانات: البنوك لا تطلب كلمة مرور تطبيقك أو رمز التحقق (OTP) عبر رسالة نصية أو مكالمة أبداً، تحت أي ظرف.
  3. اتصل ببنكك من الرقم الرسمي المطبوع على بطاقتك، لا من أي رقم ورد في الرسالة نفسها، للتأكد إن كانت هناك مشكلة فعلية في حسابك.
  4. أعد إرسال الرسالة المشبوهة إلى الرقم الموحد 330330 التابع لهيئة الاتصالات وتقنية المعلومات (CITC)، وهي خدمة مجانية مخصصة للبلاغ عن رسائل النصب، وقد استقبلت هذه الخدمة أكثر من 150 مليون رسالة توعوية بحسب الهيئة.
  5. فعّل التحقق بخطوتين في تطبيق بنكك وفي واتساب، فهذا يمنع دخول المحتال حتى لو حصل على كلمة مرورك بطريقة أخرى.

ماذا تفعل إن ضغطت على الرابط فعلاً أو أدخلت بياناتك؟

لا وقت للتردد هنا. اتصل ببنكك فوراً واطلب تجميد حسابك وبطاقاتك لإيقاف أي عملية سحب جديدة، وهذه الخطوة الأهم زمنياً لأن ساما تمتلك قاعدة بيانات مشتركة بين كل البنوك السعودية، فالبلاغ المبكر يسمح بتجميد الحسابات الوسيطة التي قد تحوّل إليها الأموال قبل أن تخرج من المملكة. بعد ذلك، بلّغ عبر الرقم المجاني 8001160131 المخصص للبلاغ عن الاحتيال المالي، وغيّر كلمة مرور تطبيق البنك وبريدك الإلكتروني المرتبط به فوراً من جهاز آخر موثوق، ولا تستخدم الجهاز نفسه الذي ضغطت عليه الرابط فيه قبل فحصه من برنامج حماية محدَّث.

الإجراء متى تحتاجه القناة الرسمية
البلاغ عن رسالة SMS مشبوهة لم تتفاعل معها فور استلامها إعادة إرسالها إلى 330330 (CITC)
تجميد الحساب والبطاقات بعد الضغط على رابط أو إدخال بيانات الاتصال المباشر ببنكك
بلاغ احتيال مالي رسمي بعد تأكيد وقوع ضرر فعلي الرقم المجاني 8001160131
استفسار عام عن سياسات البنك قبل أي خطوة خدمة العملاء 920003344

كيف تحقّقنا من هذه المعلومات؟

راجعنا بيان البنك المركزي السعودي (ساما) الرسمي على sama.gov.sa بخصوص الرسائل المجهولة، إضافة إلى تغطيات إعلامية سعودية موثقة بالتاريخ عن النصائح الست لتجنب الاحتيال المالي والأرقام الرسمية للبلاغ. رقم الرمز الموحد 330330 مؤكَّد من هيئة الاتصالات وتقنية المعلومات (CITC) نفسها، فيما تحقَّقنا من الأرقام المجانية الأخرى عبر أكثر من مصدر إخباري سعودي مستقل لتفادي نشر رقم قديم أو غير مُحدَّث.

لمن لا تنفع هذه الخطوات؟

إن كان المحتال قد حوّل الأموال فعلاً إلى حساب خارج المملكة خلال دقائق من وقوع الاحتيال، فحتى البلاغ السريع قد لا يستطيع استرجاع المبلغ كاملاً؛ هذه الخطوات تزيد فرص الاسترجاع ولا تضمنه 100%. كذلك، إن كانت الرسالة تطلب تحويلاً طوعياً بذريعة «استثمار» مضمون العائد أو «عمولة توظيف» مقدَّمة، لا تحديث بيانات، فالوقاية الحقيقية هي عدم تحويل أي مبلغ لشخص أو جهة لم تتحقق من ترخيصها الرسمي أولاً عبر ساما نفسها. هذا النوع من الاحتيال ينتشر بكثرة في مجموعات واتساب وتطبيقات التوظيف غير الرسمية، ويستهدف الباحثين عن دخل إضافي بوعود عائد سريع لا يتطابق مع أي استثمار حقيقي مرخّص.

كيف تتعرف على الرابط الرسمي لبنكك فعلياً؟

معظم البنوك السعودية الكبرى (الراجحي، الأهلي السعودي، الإنماء، سامبا سابقاً) تملك نطاقات رسمية واضحة تنتهي بـ com.sa، وتستخدم شهادة أمان (القفل الأخضر بجانب الرابط في المتصفح). المحتالون غالباً يسجّلون نطاقات مشابهة بحرف واحد مختلف (مثل alrajhi-bank.net بدل alrajhibank.com.sa)، فالفرق الحقيقي لا يظهر إلا بقراءة الرابط كاملاً حرفاً بحرف، لا بالنظر السريع لشعار البنك أو الألوان التي يسهل تقليدها.

قاعدة عملية بسيطة: إن وصلتك الرسالة عبر واتساب أو رسالة نصية ولم تطلبها أنت بنفسك (مثل إعادة تعيين كلمة مرور طلبتها قبل دقائق)، فافترض أنها احتيال حتى تتحقق من الرقم الرسمي المطبوع على بطاقتك أو تطبيق البنك نفسه، لا من أي رقم ذكرته الرسالة.

هل يختلف أسلوب الاحتيال المصرفي بين البنوك السعودية؟

الأسلوب يتكرر تقريباً بالشكل نفسه، لكن المحتالين يستخدمون اسم البنك الأكثر انتشاراً بين الضحايا المحتملين لرفع فرصة التصديق؛ لهذا تجد شكاوى متكررة باسم «رسائل احتيال الراجحي» تحديداً في محركات البحث السعودية، نظراً لضخامة قاعدة عملاء هذا البنك مقارنة بغيره. هذا لا يعني أن بنكاً أكثر عرضة من آخر من ناحية الأمان؛ الفارق إحصائي فقط يرتبط بعدد العملاء المستهدَفين عشوائياً. وينطبق المنطق نفسه على بنوك الإمارات والكويت وقطر، حيث يستخدم المحتالون أسماء البنوك المحلية الأكثر انتشاراً في كل دولة على حدة بالطريقة نفسها بالضبط، مع تبديل اسم البنك فقط حسب الدولة المستهدَفة في كل حملة احتيال.

رأينا

أكثر ما يضر المستخدم هنا ليس نقص المعرفة التقنية، بل عامل السرعة والخوف الذي يصممه المحتال عمداً. القاعدة الوحيدة التي تحتاج لحفظها فعلاً: أي طلب عاجل لبياناتك البنكية عبر رسالة أو مكالمة غير متوقعة هو احتيال حتى يثبت العكس عبر اتصالك المباشر ببنكك، لا عبر الرد على الرسالة.

الخلاصة: لا تضغط على أي رابط في رسالة بنكية غير متوقعة، وأعد إرسالها إلى 330330 بدل حذفها مباشرة؛ هذا يساعد الجهات الرسمية على حظر المرسل لغيرك أيضاً. لمزيد من حلول مشاكل الجوال الشائعة راجع دليل حلول مشاكل أندرويد، ولتفاصيل تحذير ساما الرسمي راجع بيان البنك المركزي السعودي.

📷 صورة الغلاف: Ehimetalor Unuabona (Wikimedia Commons, CC0).

آخر تحديث: أكتوبر 2026 — تحققنا من أرقام البلاغ الرسمية في هذا التاريخ.

الأسئلة الشائعة

نزار كامل

أكتب عن نظام أندرويد منذ عام 2012، وقدّمت العديد من مراجعات تطبيقات وألعاب أندرويد، كما قدّمت كثيراً من الحلول للمشاكل التي يواجهها مستخدمو أندرويد على حساب بحرية درويد على تويتر. أكره الأسلاك وأحب المنتجات التقنية اللاسلكية. وبكل تواضع، مؤسس موقع بحرية درويد منذ 2013.

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى