رسالة التصيد الناجحة لا تحتاج أن تكون ركيكة؛ قد تستخدم اسمك وشعار بنكك ولغة سليمة، أو تأتي داخل سلسلة محادثة مخترقة. لذلك لا تجعل الأخطاء الإملائية هي الاختبار. الاختبار الأقوى هو فصل القرار عن الرسالة: توقف، وافحص الطلب، ثم افتح الجهة من تطبيقها الرسمي أو رقم تعرفه مسبقاً. راجعت Easy Guide الإرشادات الرسمية أدناه في 7 أغسطس 2026، لكن قنوات البلاغ المحلية قد تتغير.
أوقف الاستجابة، لا فضولك
لا تضغط «لمعرفة ما يحدث»، ولا تفتح المرفق، ولا تمسح رمز QR، ولا ترد بكلمة إلغاء. خذ لقطة شاشة إذا احتجت للبلاغ، ثم ضع الهاتف جانباً دقيقة. الهدف ليس أن تثبت أن الرسالة مزيفة؛ بل أن تمنعها من اختيار سرعتك ومسار قرارك.
استخرج القصة والطلب
اسأل: ما الادعاء، وما المطلوب، ولماذا الآن؟ انتبه للتعليق المفاجئ للحساب، رسوم توصيل أو مخالفة، استرداد مالي، فاتورة غير متوقعة، طلب من مدير، أو قريب يحتاج تحويلاً سرياً. الاستعجال والتهديد والمكافأة والسرية ليست دليلاً منفرداً، لكنها سبب كافٍ للانتقال إلى تحقق مستقل.
افحص الهوية والوجهة بلا تفاعل
اسم العرض والشعار يمكن نسخهما. اعرض عنوان المرسل كاملاً، وافحص النطاق حرفاً حرفاً، وعلى الحاسوب مرّر المؤشر فوق الرابط من دون نقر؛ وعلى الهاتف لا تستخدم ضغطة مطولة إذا كان جهازك يفتح معاينة تلقائياً. عامل رمز QR كرابط مخفي، ولا تعتبر القفل أو https دليلاً على أن الجهة شرعية.
اخرج من الرسالة وافتح قناة تعرفها
أغلق الرسالة وافتح تطبيق البنك أو المتجر بنفسك، أو استخدم علامة مرجعية محفوظة، أو اتصل بالرقم على البطاقة أو في كشف سابق. إذا كان الطلب من زميل أو قريب، اتصل به عبر رقم محفوظ واسأله سؤالاً لا تعتمد إجابته على نفس المحادثة. لا تستخدم رابط الرسالة أو رقمها أو أول إعلان بحث كطريق للتحقق.
عامل رموز الموافقة كأنها توقيع
لا ترسل كلمة المرور أو PIN أو CVV أو رمز دخول لمرة واحدة، ولا توافق على إشعار تسجيل دخول لم تبدأه. اقرأ نص الرمز: إن قال إنه للدخول أو إضافة جهاز أو تأكيد دفع، فهو ليس «رمز تحقق للموظف». لا تسمح بمشاركة الشاشة أو تثبيت تطبيق تحكم عن بعد بناءً على اتصال مفاجئ.
إن لم تتفاعل: بلّغ ثم احذف
استخدم زر الإبلاغ عن تصيد أو بريد مزعج، وأبلغ الجهة المنتحلة عبر قناتها الرسمية، ثم احظر المرسل واحذف الرسالة. في العمل، أرسلها لفريق الأمن بالطريقة المعتمدة قبل الحذف. وفي السعودية، تواصل مع البنك فوراً عبر قناته الرسمية عند الاشتباه برسالة مالية؛ فإطار البنك المركزي يؤكد توعية العملاء بمخاطر الاحتيال وطرق الإبلاغ.
إن تفاعلت: تحرك حسب ما كشفته
إذا أدخلت كلمة مرور، غيّرها من الموقع أو التطبيق الرسمي، وأنهِ الجلسات الأخرى وغيّرها في أي حساب أعاد استخدامها. إذا كشفت بطاقة أو أجريت دفعاً، اتصل بالبنك أو مصدر البطاقة فوراً واطلب إيقاف الأداة ومراجعة العمليات. إذا ثبّتَّ ملفاً أو تطبيقاً، افصل الجهاز عن الشبكة عند الاشتباه واتبع دعم الجهة أو فريق العمل؛ واحفظ الرسالة والعنوان والتوقيت والإيصالات قبل المسح.
اجعل المرة القادمة أبطأ على المحتال وأسرع عليك
فعّل التحديثات التلقائية وتنبيهات العمليات، واستخدم كلمات فريدة أو مفاتيح مرور، وفعّل أقوى مصادقة متعددة العوامل يدعمها الحساب. اتفق مع العائلة على كلمة تحقق لطلبات المال الطارئة، ومع العمل على قناة ثانية لتغيير بيانات الدفع. هذه الطبقات لا تلغي الحكم البشري لكنها تمنحك وقتاً ومسار استرداد.
القاعدة التي تستحق الحفظ
لا تُكمل قراراً مالياً أو دخولاً إلى حساب من داخل رسالة مفاجئة. اخرج منها، وابدأ أنت الاتصال بالجهة عبر قناة مستقلة تعرفها مسبقاً.
مصادر رسمية راجعناها
تم التحقق في 7 أغسطس 2026. استخدم قنوات البنك والجهات المحلية الحالية عند الإبلاغ.
رابط تابع اختياري
أداة قد تضيف طبقة حماية
ليست مطلوبة لتطبيق الدليل. تحقق أولاً من أن حساباتك وأجهزتك تدعم FIDO2 أو مفتاح أمان مادي، وخطط لمفتاح احتياطي قبل الشراء.
As an Amazon Associate I earn from qualifying purchases.
مفتاح أمان مادي متوافق مع FIDO2
قد يوفر مصادقة أقوى وأكثر مقاومة للتصيد للحسابات التي تدعمه. طابق نوع USB أو NFC مع أجهزتك، واتبع تعليمات الاسترداد الرسمية للخدمة.
استعرض خيارات عامة على Amazon.sa