هجمات التصيد بالذكاء الاصطناعي في القطاع المالي السعودي: دليل الحماية 2026
الذكاء الاصطناعي التوليدي يزيل أخطاء اللغة التي كانت تفضح رسائل الاحتيال، ويتيح تقليد الأصوات والوجوه. نشرح كيف تعمل هذه الهجمات، وما الذي فرضه البنك المركزي السعودي على البنوك، وما الذي عليك أنت فعله.
- القسم:
- الأمن السيبراني
- نُشر:
- آخر تحديث:
- وقت القراءة:
- 5 دقائق
- الكلمات:
- ٨٣٩
- المصادر:
- 5
هجمات التصيد بالذكاء الاصطناعي هي محاولات احتيال تستخدم أدوات توليد النصوص والأصوات والصور لانتحال صفة بنك أو جهة رسمية أو قريب، بهدف الحصول على بيانات الدخول ورمز التحقق. وتواجهها البنوك السعودية بإطار مكافحة الاحتيال الصادر عن البنك المركزي، ويحمي العميل نفسه بعدم مشاركة رموز التحقق والاتصال بالبنك عبر رقمه الرسمي.
هجمات التصيد بالذكاء الاصطناعي نسخة أكثر إقناعاً من الهندسة الاجتماعية المعروفة: نصوص بلا أخطاء، وأصوات مستنسخة، وفيديوهات مزيفة. في السعودية يلزم البنك المركزي البنوك بإطار لمكافحة الاحتيال، وتبقى القاعدة الذهبية للعميل: لا تشارك رمز التحقق مع أحد، وأغلق المكالمة واتصل بالبنك بنفسك.
📌 النقاط الرئيسية
- ✓يحذر مكتب التحقيقات الفيدرالي الأمريكي من أن الذكاء الاصطناعي التوليدي يزيل أخطاء اللغة التي كانت علامة على الاحتيال، ويتيح استنساخ الأصوات.
- ✓أصدر البنك المركزي السعودي إطاراً لمكافحة الاحتيال يلزم المؤسسات الخاضعة لإشرافه بضوابط للوقاية والاكتشاف والاستجابة.
- ✓سبق للبنك المركزي أن وضع حداً مؤقتاً للتحويلات اليومية للأفراد عند 60 ألف ريال وعلّق فتح الحسابات عن بُعد، بعد تزايد الاحتيال بالهندسة الاجتماعية.
- ✓يمكن الإبلاغ عن الرسائل النصية الاحتيالية بإعادة توجيهها مجاناً إلى الرقم 330330.
- ✓أطلقت الهيئة الوطنية للأمن السيبراني خدمة «تحقق» للتعامل الآمن مع الروابط المتداولة.

تحديث: صُحّحت هذه الصفحة؛ أُزيلت منها إحصاءات نُسبت لجهات رسمية ولم نجد لها مصدراً، واستُبدلت بوثائق البنك المركزي السعودي والجهات المختصة.
هجمات التصيد بالذكاء الاصطناعي هي الجيل الأحدث من احتيال قديم: شخص ينتحل صفة بنكك أو جهة رسمية ليحصل على بيانات دخولك ورمز التحقق. الجديد أن أدوات الذكاء الاصطناعي التوليدي تكتب رسائل بلا أخطاء لغوية، وتستنسخ الأصوات، وتصنع صوراً وفيديوهات مقنعة. وفي السعودية يواجه القطاع المالي ذلك بإطار إلزامي لمكافحة الاحتيال أصدره البنك المركزي السعودي، لكن خط الدفاع الأخير يبقى العميل نفسه.
ما هي هجمات التصيد بالذكاء الاصطناعي وكيف تختلف عن التصيد التقليدي؟
التصيد (Phishing) محاولة لخداعك كي تكشف معلومات سرية. وكانت رسائله تُكشف غالباً بأخطاء الإملاء والصياغة الركيكة. وقد حذّر مكتب التحقيقات الفيدرالي الأمريكي في تنبيه عام من أن الذكاء الاصطناعي التوليدي يقلل الوقت والجهد اللازمين للخداع، ويصحح الأخطاء البشرية التي كانت علامات تحذير. ومن الأساليب التي رصدها:
- نصوص مقنعة تُكتب وتُترجم بسرعة لتصل إلى جمهور أوسع.
- حسابات وهمية بأعداد كبيرة على وسائل التواصل بصور مولّدة.
- روبوتات محادثة داخل مواقع احتيالية تدفع الضحية للنقر على روابط خبيثة.
- استنساخ الصوت لانتحال صفة قريب في أزمة، أو صاحب حساب بنكي للوصول إلى حسابه.
- فيديو مزيف في الوقت الحقيقي لانتحال صفة مسؤول تنفيذي أو جهة رسمية.
- وثائق هوية مزورة مولّدة لانتحال صفة موظفي البنوك أو الجهات الأمنية.
كيف يستهدف المحتالون عملاء البنوك في السعودية؟
الأسلوب الأكثر توثيقاً محلياً هو الهندسة الاجتماعية. فقد أوضح البنك المركزي السعودي، في بيان نقلته أرقام، أنه رصد ازدياد المواقع الإلكترونية وحسابات التواصل الاحتيالية، وحالات احتيال يوهم فيها المحتال العميل بأنه يتعامل مع جهة رسمية أو خاصة أو شخص موثوق. والنتيجة أن العميل يسلّم بيانات الدخول ورمز التحقق، ثم تُنفذ عمليات على حسابه.
والذكاء الاصطناعي لا يغيّر هذه المعادلة بل يجعلها أسرع وأكثر إقناعاً: رسالة بلهجة مصرفية سليمة، أو مكالمة بصوت يشبه صوت شخص تعرفه.
ماذا فعل البنك المركزي السعودي لحماية العملاء؟
اعتمد البنك المركزي مسارين: إطاراً دائماً يلزم البنوك، وإجراءات احترازية عند الحاجة.
إطار مكافحة الاحتيال
أصدر البنك المركزي إطار مكافحة الاحتيال (Counter-Fraud Framework) للمؤسسات الخاضعة لإشرافه. ويشير الإطار إلى أن الحوادث الصغيرة ضد الأفراد حلّت محلها هجمات احتيال واسعة تديرها مجموعات منظمة دولية. ويعرّف الإطار الاحتيال بأنه أي فعل متعمد يهدف إلى الحصول على منفعة غير مشروعة أو إلحاق خسارة بطرف آخر، سواء باستغلال وسائل تقنية أو مستندية، أو علاقات ووسائل اجتماعية، أو باستغلال ثغرات الأنظمة والمعايير. وهذا التعريف الواسع يشمل عملياً الاحتيال المدعوم بالذكاء الاصطناعي، لأنه يركز على الفعل والنتيجة لا على الأداة المستخدمة. ومن أبرز ما في الإطار:
- مبادئ وضوابط تغطي الوقاية من الاحتيال واكتشافه والاستجابة له وحوكمة برامج مكافحته.
- تقييم دوري لمستوى نضج ضوابط مكافحة الاحتيال لدى كل مؤسسة.
- تطبيق الإطار بالتوازي مع أطر البنك الأخرى، ومنها إطار الأمن السيبراني.
- مراجعة دورية لقياس فاعليته أمام التهديدات الناشئة.
الإجراءات الاحترازية المؤقتة
في بيانه المنشور عام 2022 أعلن البنك المركزي إجراءات عاجلة ومؤقتة، منها تعليق بعض الخدمات مثل فتح الحسابات عن بُعد، ووضع حد لإجمالي التحويلات اليومية لحسابات الأفراد والمؤسسات الفردية لا يزيد على 60 ألف ريال، مع إمكانية طلب رفعه من البنك.
ما الجهات التي تساعدك على التحقق والإبلاغ؟
| الجهة | الخدمة | متى تستخدمها |
|---|---|---|
| هيئة الاتصالات والفضاء والتقنية | الإبلاغ عن الرسائل الاحتيالية بإعادة توجيهها إلى 330330 | عند وصول رسالة نصية مشبوهة |
| الهيئة الوطنية للأمن السيبراني | خدمة «تحقق» للتعامل الآمن مع الروابط المتداولة | قبل فتح رابط مشكوك فيه |
| بنكك | الرقم الرسمي وقنوات الإبلاغ | فور الاشتباه في عملية أو مشاركة بيانات |
وتدعو هيئة الاتصالات إلى عدم الرد على الرسائل المجهولة التي تدّعي أنها من بنك محلي أو تبلغك بفوز بجائزة نقدية، وإلى إعادة توجيهها مجاناً إلى 330330. كما تذكر الهيئة الوطنية للأمن السيبراني ضمن إنجازاتها إطلاق خدمة «تحقق» للروابط، وخدمة للتصيد الإلكتروني لتعزيز الوعي بمخاطره.
كيف تحمي حسابك البنكي من التصيد بالذكاء الاصطناعي؟
- لا تشارك رمز التحقق أبداً: لا البنك ولا أي جهة رسمية تطلبه منك هاتفياً.
- أغلق واتصل بنفسك: إن وصلك اتصال من «البنك»، أنهِ المكالمة واتصل بالرقم الرسمي المنشور.
- اتفق على كلمة سرية مع أسرتك: يقترحها مكتب التحقيقات الفيدرالي للتحقق من هوية قريب يطلب مالاً بصوت مستنسخ.
- راقب علامات التزييف: تأخر الاستجابة، وعدم تطابق الصوت، وحركات أو ملامح غير طبيعية في الفيديو.
- قلّل ما تنشره من صوتك وصورك: واجعل حساباتك خاصة ما أمكن، فالمادة المنشورة هي خام الاستنساخ.
- تحقق من الروابط قبل فتحها: ولا تُدخل بياناتك إلا في تطبيق البنك الرسمي.
- أبلغ فوراً: تواصل مع بنكك إن شاركت أي بيانات، ثم أبلغ عن الرسالة عبر 330330.
ما الذي ينبغي الانتباه إليه في أخبار التصيد بالذكاء الاصطناعي؟
في المقابل، تنتشر أرقام مثيرة عن «نسب ارتفاع» هجمات الذكاء الاصطناعي على البنوك السعودية دون مصدر رسمي. والجهات الرسمية التي راجعناها تتحدث عن الهندسة الاجتماعية والاحتيال المنظم عموماً، ولا تنشر حتى الآن تفصيلاً علنياً لنصيب الذكاء الاصطناعي منها. كذلك لا يعني وجود أداة ذكاء اصطناعي أن كل رسالة احتيال صارت بلا أخطاء؛ فكثير منها ما زال بدائياً.
والخلاصة لك: التقنية تغيّرت، لكن القاعدة لم تتغير. أي طلب عاجل للمال أو لرمز التحقق عبر الهاتف أو الرسائل هو احتيال حتى يثبت العكس، وقرار التحقق بيدك أنت.
الأسئلة الشائعة
ما هي هجمات التصيد بالذكاء الاصطناعي؟
محاولات احتيال تستخدم الذكاء الاصطناعي التوليدي لكتابة رسائل مقنعة أو تقليد أصوات ووجوه، بهدف الحصول على بياناتك أو أموالك.
كيف أتأكد أن المتصل موظف في البنك فعلاً؟
أغلق المكالمة واتصل بالرقم الرسمي للبنك بنفسك، ولا تشارك رمز التحقق مع أي متصل.
أين أبلغ عن رسالة احتيال في السعودية؟
أعد توجيهها مجاناً إلى 330330، وتواصل مع بنكك فوراً إن شاركت أي بيانات.
ما دور البنك المركزي السعودي في مكافحة الاحتيال؟
أصدر إطاراً لمكافحة الاحتيال يلزم المؤسسات الخاضعة لإشرافه بضوابط للوقاية والاكتشاف والاستجابة، ويقيّم نضجها دورياً.
كيف أكتشف الصوت أو الفيديو المزيف؟
انتبه للتأخر وعدم تطابق الصوت والحركات غير الطبيعية، واستخدم كلمة سرية عائلية للتحقق.
المصادر والمراجع
- Counter-Fraud Framework — البنك المركزي السعودي
- البنك المركزي السعودي يتخذ عدداً من الإجراءات الاحترازية المؤقتة لحماية عملاء البنوك من الاحتيال المالي — أرقام
- Communications Commission Renews Its Call to Report Fraudulent Messages via Number (330330) — هيئة الاتصالات والفضاء والتقنية
- Criminals Use Generative Artificial Intelligence to Facilitate Financial Fraud — FBI Internet Crime Complaint Center
- أبرز إنجازات الهيئة — الهيئة الوطنية للأمن السيبراني
الكيانات المذكورة
كلمات دلالية
هل وجدت هذا المقال مفيداً؟ شاركه مع شبكتك.



