هل تلقيت رسالة نصية عن 'نشاط مشبوه' في حسابك؟ 3 دقائق ستوفر عليك آلاف الشواكل
دليل سريع للتعرف على رسائل SMS الاحتيالية مع قائمة تدقيق مرئية وأمثلة من مصادر حقيقية
كيف يعمل – تشريح رسالة احتيالية
الرسالة الاحتيالية الكلاسيكية مبنية على ثلاثة أعمدة: ذعر فوري ("حسابك مجمّد!")، رابط يبدو شرعيًا، ونموذج يبدو تمامًا مثل نموذج البنك. تدخل البيانات، والمحتال يكون في طريقه لإفراغ الحساب.
لماذا ينجح هذا جيدًا؟ لأن الخوف من إغلاق الحساب أو فقدان الأموال أقوى من أي شك. دماغنا يبدأ العمل في وضع "الإصلاح الفوري" ويتجاوز كل آليات الحذر.
في إسرائيل يستخدم المحتالون حيلة محلية ذكية بشكل خاص: ينتحلون صفة خدمات نثق بها – Pango، Visa Cal، الشرطة، أو البنوك الكبرى. الاسم المألوف يجعلنا نخفض حذرنا، وتحدث النقرة قبل أن يتيقظ الشك.
قائمة التدقيق المكونة من 8 نقاط – تحديد فوري
1. افحص المُرسل
البنوك ترسل رسائل من أرقام قصيرة مكونة من 4-5 أرقام (مثل 2407 أو 6800). إذا جاءت الرسالة من رقم خلوي عادي أو رقم دولي – فهذا ليس البنك.
2. ابحث عن أخطاء إملائية
"نشاط مشبوه في حسابكم" مع أخطاء نحوية طفيفة أو تركيب غريب – البنوك تستثمر في تحرير احترافي.
3. افحص الرابط قبل النقر
اضغط طويلاً على الرابط لترى إلى أين يؤدي فعلاً. هل هو bank.co.il أم bank-verify-il.suspicious-site.com؟ هذا الفرق هو الفرق بين الآمن والخطير.
4. انتبه للإلحاح المصطنع
"صالح لمدة 24 ساعة"، "الحساب سيُغلق خلال ساعة" – البنوك الحقيقية تُعلم، لا تُخيف.
5. لا توجد بيانات شخصية
الرسالة الحقيقية ستتضمن اسمك أو آخر 4 أرقام من الحساب. "مرحبًا عزيزنا العميل" أو "المستخدم الكريم" – أعلام حمراء.
6. غياب رمز القفل في الرابط
إذا دخلت الرابط عن طريق الخطأ، تحقق مما إذا كان هناك قفل (🔒) بجانب العنوان في المتصفح. مواقع البنوك الحقيقية دائمًا مشفّرة.
7. طلب معلومات حساسة
البنك الحقيقي لن يطلب منك أبدًا كلمة مرور أو CVV أو رمز OTP في رسالة. إذا طُلب ذلك – فهو احتيال.
8. نبرة الرسالة
"مرحبًا عزيزنا العميل" بدلاً من "مرحبًا داني" أو "مرحبًا، صاحب الحساب 1234" – هذا يعني أن المُرسل لا يعرف حقًا من أنت.
أمثلة من مصادر حقيقية – مقارنة
| المعيار | رسالة بنك حقيقية | رسالة احتيالية |
|---|---|---|
| رقم المُرسل | 4-5 أرقام قصيرة (مثلاً 2407) | رقم خلوي عادي أو دولي |
| المخاطبة الشخصية | "مرحبًا [الاسم الأول]" أو آخر 4 أرقام من الحساب | "مرحبًا عزيزنا العميل" / "المستخدم" |
| الرابط | عنوان رسمي (.co.il، .il) | عنوان طويل/غريب مع أخطاء إملائية |
| طلب الإجراء | "اتصل بالمركز" أو "ادخل التطبيق" | "اضغط هنا فورًا" أو "أكّد البيانات" |
| اللغة | صحيحة، بلا أخطاء | أخطاء طفيفة في الإملاء أو تركيب غريب |
| محتوى الطلب | معلومات عامة، لا طلب لكلمات مرور | طلب "للتحقق" من CVV / كلمة مرور / رمز OTP |
مثال 1 – Pango مزيّف:
❌ مزيّف: "مرحبًا، تم رصد نشاط مشبوه في حساب Pango الخاص بك. اضغط هنا خلال 12 ساعة: bit.ly/pang0-verify"
✅ حقيقي: "مرحبًا داني، حوّلت 150 شيكل (ILS) إلى رونيت. إذا لم تقم بهذه العملية، اتصل بالمركز *3722"
مثال 2 – Visa Cal مزيّفة:
❌ مزيّف: "حساب Visa Cal الخاص بك مجمّد بسبب نشاط غير عادي. يُرجى التحقق من الهوية: visacal-verify.com"
✅ حقيقي: "عملية بقيمة 450 شيكل (ILS) في رامي ليفي تمت الموافقة عليها. التفاصيل في التطبيق أو *6800"
مثال 3 – "شرطة" مزيّفة:
❌ مزيّف: "تم تلقي شكوى على رقمك. للإلغاء – أدخل البيانات هنا: police-il.xyz/cancel"
✅ حقيقي: الشرطة الإسرائيلية لا ترسل رسائل SMS بروابط. دائمًا تتصل أو ترسل رسالة مسجلة.
ماذا تفعل الآن – خطوات فورية
1. إذا تلقيت رسالة SMS مشبوهة:
لا تضغط على أي رابط. اتصل بالرقم الرسمي للبنك أو الخدمة (ابحث عنه في الموقع الرسمي، وليس من الرسالة). أرسل لقطة شاشة للرسالة إلى البنك ووزارة الدفاع – القسم السيبراني.
2. إذا ضغطت بالفعل على الرابط:
لا تدخل أي معلومات. أغلق المتصفح فورًا. غيّر كلمات المرور في التطبيق البنكي (وليس عبر الرابط الذي تلقيته). اتصل بالبنك وأعلمه بالاشتباه.
3. إذا أدخلت بيانات:
اتصل بالبنك فورًا واحجب البطاقة أو الحساب. غيّر كلمات المرور في جميع الخدمات (البنك، البريد الإلكتروني، Pango، Visa Cal). قدّم شكوى عبر cyber.gov.il. راقب الحركات في الحساب في الأيام القادمة.
4. حماية للمستقبل:
فعّل المصادقة الثنائية في جميع الخدمات المالية. احفظ في جهازك الأرقام الرسمية للبنك. إذا حاول رقم غير معروف الاتصال وإخافتك – اقطع واتصل بالرقم الرسمي.
أسئلة شائعة
هل يمكن للبنك إرسال رسالة SMS مع رابط؟
نعم، لكن فقط لصفحات إعلامية أو للتطبيق الرسمي. أبدًا لصفحة تطلب كلمة مرور أو CVV أو رمز OTP. إذا أدى الرابط إلى نموذج يطلب بيانات حساسة – فهو احتيال.
ماذا نفعل إذا بدا الرقم مثل رقم البنك؟
المحتالون يمكنهم تزييف رقم المُرسل باستخدام Caller ID Spoofing بحيث تبدو الرسالة كما لو أنها قادمة من البنك. إذا كان لديك شك – أغلق واتصل بالرقم الرسمي للبنك.
هل يمكن معرفة من أرسل رسالة SMS مشبوهة؟
Traceback تكشف الأرقام المخفية وتوفر تقريرًا يساعد في توثيق المضايقات والتصرف ضدها، لكن محتالي SMS عادة يستخدمون خدمات SMS مؤقتة وأرقامًا افتراضية. من الأفضل منع الضرر مسبقًا باستخدام قائمة التدقيق.
هل ترسل الشرطة الإسرائيلية رسائل SMS؟
ليس بهذه الطريقة. الاستدعاء أو الإشعار الرسمي يأتي برسالة مسجلة أو مكالمة مباشرة، وليس برسالة نصية مع رابط. إذا تلقيت "رسالة من الشرطة" مع رابط – فهي احتيال.
لمن نبلّغ عن احتيال SMS؟
لوزارة الدفاع – القسم السيبراني ولمركز البنك أو الخدمة ذات الصلة. كلما أبلغت أسرع، زادت فرص إيقاف المحتال قبل أن يضر بشخص آخر.
تلقيت رسالة SMS مشبوهة ولست متأكدًا إذا كانت حقيقية؟ ثلاث دقائق وقائمة تدقيق واحدة قد توفر عليك آلاف الشواكل. احفظ الدليل، شاركه مع أفراد العائلة (خاصة كبار السن)، وتذكّر: عندما يضغط عليك شيء للنقر بسرعة – هذا أفضل سبب لعدم النقر على الإطلاق.
إذا تلقيت مكالمة أو رسالة من رقم غير معروف وتريد معرفة من وراء الرقم – Traceback تكشف الأرقام المخفية وتوفر تقريرًا تعريفيًا يمكن استخدامه لتوثيق المضايقات والتصرف ضدها. اكتشف من يتصل بك – 3 أيام تجريبية مجانية في باقة أسبوعية أو شهرية (14.90 شيكل (ILS) أسبوعيًا / 29.90 شيكل (ILS) شهريًا / 249.90 شيكل (ILS) سنويًا، تعريفات غير محدودة). إلغاء في أي وقت، بلا التزام.
⚠️ تنويه: هذه المقالة معلومات عامة فقط ولا تشكل استشارة قانونية. لأي وضع قانوني محدد، يُنصح باستشارة محامٍ مرخّص. Traceback غير مسؤولة عن النتائج القانونية.