التوعية بالاحتيال

للإبلاغ عن الاحتيال: [email protected]

 

مقدمة

يشمل الاحتيال أنشطة خادعة تهدف إلى سرقة الأموال أو المعلومات الشخصية، ويستمر في التطور بأساليب أكثر تعقيدًا. تبدأ حماية أموالك بفهم أساليب الاحتيال الشائعة والحديثة. في بنك D360، نلتزم بحماية عملائنا ومساعدتهم على الحفاظ على أموالهم من خلال اتباع الإرشادات التالية للبقاء متيقظين وحماية معلوماتهم الشخصية والمصرفية.

 

أنواع أساليب الاحتيال

1) احتيال الجوائز

يعتمد هذا الاحتيال على المكالمات الهاتفية أو الرسائل النصية أو الصور أو البريد الإلكتروني لخداع الأفراد ودفعهم لمشاركة معلوماتهم المصرفية السرية.

يتم تنفيذ هذا النوع عبر الهاتف أو تطبيقات التواصل الاجتماعي مثل واتساب وفيسبوك وإكس وإنستغرام وغيرها. ويستمر المحتالون بابتكار أساليب جديدة لاستهداف الضحايا، وقد زادت حالات هذا النوع في السعودية مؤخرًا.

كيف يتم الاحتيال؟

يتواصل المحتالون مع الضحية عبر مكالمات أو رسائل نصية أو واتساب لإبلاغه بفوزه بجائزة مالية أو عينية، ويطلبون منه مشاركة بيانات مصرفية سرية لتحويل الجائزة.

يدّعي المتصلون أنهم ممثلون معتمدون من البنك أو من جهات معروفة مثل stc أو موبايلي وغيرها.

بعد مشاركة البيانات، يقوم المحتال بتحويل أموال من حساب الضحية أو تنفيذ عمليات باستخدام تلك البيانات.

كيف تحمي نفسك؟

  • لا تشارك أبدًا أي معلومات سرية مثل بيانات الحساب أو البطاقة، أو كلمات مرور الخدمات المصرفية، أو أرقام التعريف الشخصية، أو رموز  CVV، أو رموز التحقق لمرة واحدة عبر الهاتف أو واتساب أو أي قناة تواصل اجتماعي.

  • لا تشارك نسخًا من الهوية الوطنية أو جواز السفر أو أي مستندات رسمية عبر واتساب أو غيره.

  • تجنب التفاعل مع مكالمات من مصادر غير معروفة تدّعي أنك فائز. غالبًا لا يعرف المحتالون اسمك ولا ينادونك به.

  • تحقق من صحة هذه المكالمات بالتواصل مباشرة مع بنك D360، ولا تستخدم أرقام التواصل المرسلة لك.

  • احرص على تحديث بيانات التواصل الخاصة بك لدى البنك باستمرار.

 

2) التصيّد الاحتيالي (Phishing)

التصيّد الاحتيالي هو أسلوب احتيال يحاول فيه المخترقون الحصول على معلوماتك الشخصية والمصرفية عبر إرسال رسائل بريد إلكتروني مزيفة تبدو وكأنها صادرة من جهات مالية أو رسمية. تظهر هذه الرسائل بمظهر شرعي وتطلب منك إدخال بيانات حساسة مثل اسم المستخدم، كلمة المرور، الرقم السري، بيانات البطاقة، أرقام الحسابات وغيرها، من خلال رابط يقود إلى موقع مزيف، ليتم لاحقًا استخدام هذه البيانات لأغراض احتيالية.

 

الأساليب المشابهة التي تتم عبر الرسائل النصية تُعرف باسم Smishing، أما التي تتم عبر المكالمات الهاتفية (غالبًا عبر VOIP) فتُعرف باسم Vishing.

كيف تقلل من احتمالية الوقوع ضحية؟

  • لا تفتح أو تضغط على أي روابط تصلك عبر البريد الإلكتروني أو الرسائل النصية أو وسائل التواصل الاجتماعي أو واتساب تطلب منك إدخال بياناتك.

  • لا ترد على رسائل بريد إلكتروني أو رسائل نصية غير متوقعة.

  • لا تشارك أبدًا معلوماتك الشخصية أو بيانات الحساب أو البطاقة مع أي شخص يدّعي أنه يتواصل معك من البنك أو من جهات رسمية.

  • اقرأ الرسائل دائمًا بعناية وتحقق من مصدرها.

  • تأكد من أن الرابط يقود إلى موقع آمن يبدأ بـ https.

  • تذكّر أن بنك D360 لا يطلب من عملائه تزويده ببيانات شخصية عبر روابط في رسائل نصية.

في حال استلام أي رسالة بريد إلكتروني مشبوهة، يرجى الإبلاغ عنها عبر مركز الاتصال على مدار الساعة على الرقم 8001244410.

3) اختراق البريد الإلكتروني للأعمال

يعد هذا النوع من أكثر الجرائم الإلكترونية ضررًا ماليًا، ويستغل الاعتماد الكبير على البريد الإلكتروني في الأعمال. يُعرف أيضًا باختراق حساب البريد الإلكتروني.

يرسل المحتالون رسائل تبدو وكأنها من مورد أو جهة معروفة، ويطلبون تغيير بيانات الحساب البنكي لتحويل المدفوعات المستقبلية.

كيف يتم الاحتيال؟

  • انتحال بريد إلكتروني أو موقع مع اختلافات طفيفة في العنوان لخداع الضحية.

  • إرسال رسائل تصيّد موجهة تبدو من مرسل موثوق لسرقة معلومات سرية.

  • استخدام برمجيات خبيثة للوصول إلى مراسلات الفواتير وإرسال طلبات دفع مزيفة.

  • فواتير مزيفة تستهدف الموردين الأجانب بطلب تحويل الأموال لحسابات احتيالية.

كيف تحمي نفسك؟

  • كن حذرًا مما تشاركه عبر الإنترنت أو وسائل التواصل الاجتماعي.

  • لا تضغط على أي رابط يطلب تحديث بيانات الحساب أو التحقق منها.

  • دقق في عنوان البريد الإلكتروني والرابط والإملاء.

  • لا تفتح مرفقات من مرسلين غير معروفين.

  • تحقق من طلبات الدفع عبر الاتصال المباشر متى أمكن.

  • كن أكثر حذرًا إذا كان الطلب مستعجلًا.

4) تبديل شريحة الاتصال (SIM Swap)

أسهمت الخدمات المصرفية الرقمية والمحمولة في تسهيل تجربة العميل المصرفية من أي مكان، ومع ازدياد استخدامها يحاول المجرمون استغلالها بطرق احتيالية:

  • يحدث الاحتيال عندما يتواصل المحتالون مع مزوّد خدمة الاتصالات ويطلبون استبدال الشريحة (SIM Swap) غالبًا عبر انتحال الشخصية.

  • باستخدام الشريحة المستبدلة، يمكنهم الاتصال بالبنك والحصول على صلاحية الوصول إلى حسابك البنكي.

  • يستطيع المحتالون إضافة مستفيدين وتنفيذ تحويلات احتيالية من حسابك.

نصائح للوقاية من احتيال تبديل الشريحة:

  • تواصل فورًا مع مزوّد خدمة الاتصالات إذا فقد هاتفك الاتصال بالشبكة بشكل مفاجئ.

  • تواصل فورًا إذا لم تصلك مكالمات أو رسائل نصية لفترة من الوقت.

  • تواصل فورًا عند استلام إشعار مثل “الشريحة غير مسجلة” أو “تم استبدال الشريحة”.

  • راقب معاملاتك المصرفية وكشوف الحساب، وفي حال وجود أي اختلافات أو نشاط غير طبيعي تواصل مع البنك.

  • اشترك في تنبيهات الرسائل النصية والبريد الإلكتروني لتصلك إشعارات بأي نشاط على حسابك البنكي.

5) سرقة الهوية

هي جريمة يتم فيها الاستيلاء على معلوماتك السرية لانتحال هويتك والسيطرة على حساباتك. قد يتم ذلك عبر سرقة المحفظة أو المستندات أو التصيّد أو اختراق الأجهزة أو تسريبات البيانات وغيرها.

كيف تتجنب الوقوع كضحية لسرقة الهوية؟

  • لا تشارك معلوماتك الشخصية أو المالية مع أطراف ثالثة.

  • اطلب استلام كشوف الحساب عبر البريد الإلكتروني مع حماية بكلمة مرور.

  • احمِ أرقام التعريف وكلمات المرور ولا تفصح عنها.

  • احتفظ بالمستندات في مكان آمن وتلف أي مستند غير مطلوب يحتوي على بيانات شخصية.

  • لا تشارك معلوماتك عبر البريد الإلكتروني أو الإنترنت.

  • استخدم برامج الحماية وجدار الحماية على أجهزتك.

  • أغلق الحسابات غير المستخدمة.

  • استخدم كلمات مرور مختلفة لكل حساب واحفظها (تجنب كتابتها في أي مكان).

6) احتيال الرسوم المسبقة

يقنع المحتالون الضحايا بدفع مبالغ مقدمة مقابل خدمات أو أرباح وهمية. ومن أشهرها حاليًا احتيال الوظائف الوهمية.

كيف يتم الاحتيال؟

  • البحث عن باحثين عن عمل عبر الإنترنت ووسائل التواصل.

  • التواصل بعروض وظائف مزيفة.

  • طلب مستندات المتقدم وإجراء مقابلات وهمية.

  • طلب رسوم لإكمال إجراءات التأشيرة أو التوظيف، ثم الاختفاء.

كيف تتجنب الوقوع كضحية لهذا النوع من الاحتيال؟

  • لا تتعامل مع جهات غير معروفة تدّعي التوظيف.

  • اطلب عنوان المكتب ووسائل التواصل الرسمية.

  • تواصل مع الجهة التي يدّعون التوظيف لصالحها.

  • لا تدفع أي رسوم مطلوبة.

7) احتيال الشحنات الوهمية

في الآونة الأخيرة، ارتفعت حالات الاحتيال المرتبطة بشركات الشحن والتوصيل.

لا داعي للقلق. اطّلع على الشرح التالي لفهم كيفية عمل هذا النوع من الاحتيال خطوة بخطوة، مع نصائحنا لحمايتك من الوقوع ضحية له:

الخطوة 1: يرسل المحتال رسالة تصيّد عبر البريد الإلكتروني، أو رسالة نصية (Smishing)، أو عبر واتساب، تتضمن رابطًا يبدو وكأنه صادر من شركة شحن تدّعي توصيل شحنتك.

نصيحة:

  • لا تضغط على أي روابط في البريد الإلكتروني أو الرسائل النصية أو وسائل التواصل الاجتماعي أو واتساب دون التحقق من الغرض من الرسالة.

  • تأكد مما إذا كنت أنت أو أحد أفراد عائلتك بانتظار شحنة فعلًا.

  • اقرأ الرسائل بعناية وتحقق من مصدرها دائمًا.

الخطوة 2: عند الضغط على الرابط، تُفتح صفحة تطلب منك إدخال بيانات بطاقتك، ويتم إرسال رمز تحقق لمرة واحدة (OTP) إلى هاتفك.

نصيحة:

  • تأكد من أن الرابط يؤدي إلى موقع آمن يبدأ بـ https.

  • تواصل مع شركة الشحن مباشرة للتأكد من صحة الرسالة.

الخطوة 3: بعد إدخال بياناتك، يتم إرسال رمز تحقق (OTP) إلى رقم جوالك المسجل.

نصيحة:

  • اقرأ دائمًا رسائل رمز التحقق بعناية.

الخطوة 4: عند إدخال رمز التحقق، قد يتم الاستيلاء على محفظتك الرقمية مثل Apple Pay أو Samsung Wallet، أو استخدام بياناتك لإجراء عملية شراء عبر الإنترنت.

 

لتعزيز حمايتك من الاحتيال، يرجى زيارة صفحة التوعية الأمنية لدينا (اضغط هنا) للتعرّف على أمن الإنترنت، وكلمات المرور، والهندسة الاجتماعية، والمصادقة متعددة العوامل، وسلامة استخدام وسائل التواصل الاجتماعي، وغيرها.