5 دقيقة قراءة·912 كلمة
الأمن السيبرانيتقرير حصري
5 دقيقة قراءة٨٧ قراءة

هجمات التصيد الاحتيالي المدعومة بالذكاء الاصطناعي: كيف تحمي حسابك البنكي؟

الذكاء الاصطناعي يجعل رسائل الاحتيال أنظف لغةً وأقرب إلى الحقيقة، لكن هدفها لم يتغير: رمز التحقق وبيانات الدخول. هذا دليل الوقاية والاستجابة للأفراد في السعودية.

فريق التحرير
بقلم: فريق تحرير صقر الجزيرةيعمل وفق السياسة التحريرية
القسم:
الأمن السيبراني
نُشر:
آخر تحديث:
وقت القراءة:
5 دقائق
الكلمات:
٩١٢
المصادر:
4
P0الإجابة المباشرة

هجمات التصيد الاحتيالي المدعومة بالذكاء الاصطناعي رسائل ومكالمات مزيفة تُصاغ بأدوات ذكية لتبدو صادرة من بنك أو جهة رسمية أو قريب، هدفها بيانات الدخول ورمز التحقق. الوقاية: لا تشارك الرمز مع أحد، تحقق من أي طلب عبر الرقم الرسمي للجهة، وبلّغ بنكك فوراً، وأعد توجيه الرسائل المشبوهة إلى 330330.

TL;DRملخص سريع

التصيد بالذكاء الاصطناعي هو الهندسة الاجتماعية القديمة بأدوات أذكى: رسائل بلا أخطاء، وأصوات مقلدة، ومواقع مزيفة متقنة. البنك المركزي السعودي يلزم البنوك بإطار لمكافحة الاحتيال منذ 2022، لكن خط الدفاع الأول يبقى أنت: لا تشارك رمز التحقق، وتحقق عبر الرقم الرسمي، وبلّغ فوراً.

📌 النقاط الرئيسية

  • ✓الذكاء الاصطناعي يغير شكل رسالة الاحتيال لا هدفها: الحصول على بيانات الدخول ورمز التحقق أو دفعك لتحويل عاجل.
  • ✓علامة الأخطاء اللغوية لم تعد كافية لكشف الرسالة المزيفة، فالأدوات الذكية تكتب بلغة سليمة.
  • ✓البنك المركزي السعودي أصدر إطار مكافحة الاحتيال للبنوك بالتعميم رقم 44021528 في 11 أكتوبر 2022.
  • ✓في 2022 اتخذ البنك المركزي إجراءات مؤقتة منها حد 60 ألف ريال لإجمالي التحويلات اليومية للأفراد، مع إمكانية طلب رفعه.
  • ✓الرسائل النصية المشبوهة يُبلغ عنها مجاناً بإعادة توجيهها إلى الرقم 330330.
هجمات التصيد الاحتيالي المدعومة بالذكاء الاصطناعي تستهدف القطاع المالي السعودي: استراتيجيات الوقاية والاستجابة

تحديث: صُحّحت هذه الصفحة وأعيدت كتابتها بالكامل. النسخة السابقة تضمنت إحصاءات عن حجم الهجمات والخسائر منسوبة إلى جهات رسمية ولم نجد لها مصدراً. هذه النسخة تعتمد على وثائق البنك المركزي السعودي والجهات المختصة، ولا تذكر أرقاماً لم تُنشر رسمياً.

هجمات التصيد الاحتيالي المدعومة بالذكاء الاصطناعي هي رسائل ومكالمات ومواقع مزيفة تُصنع بأدوات ذكية لتبدو صادرة من بنكك أو جهة حكومية أو قريب تعرفه. والجديد فيها هو الإتقان لا الهدف. فالهدف ما زال كما وصفه البنك المركزي السعودي: إيهام العميل بأنه يتعامل مع جهة موثوقة، ثم الحصول على بيانات الدخول ورمز التحقق لإجراء عمليات على حسابه.

هذا الدليل يشرح كيف تعمل هذه الهجمات، وما الذي تفعله الجهات التنظيمية، وما الذي عليك أنت فعله.

ما هو التصيد الاحتيالي وكيف غيّره الذكاء الاصطناعي؟

يعرّف البنك السعودي الفرنسي التصيد الإلكتروني (Phishing) بأنه أشهر أنواع الاحتيال الإلكتروني: رسائل زائفة تدّعي أنها من جهات رسمية أو شركات معروفة أو خدمات يستخدمها الناس، عبر البريد الإلكتروني أو الرسائل النصية أو وسائل التواصل.

الذكاء الاصطناعي لا يخترع حيلة جديدة، لكنه يزيل عيوب الحيل القديمة:

  • لغة سليمة: الرسائل المولدة آلياً تأتي غالباً بلا أخطاء إملائية أو نحوية.
  • تخصيص أعلى: يمكن صياغة رسالة تناسب اسمك أو بنكك أو مناسبة قريبة.
  • تقليد الأصوات: أدوات استنساخ الصوت قد تُستخدم لمكالمة تبدو من قريب يطلب تحويلاً عاجلاً.
  • مواقع متقنة: صفحات دخول مزيفة يصعب تمييزها بالعين عن الأصلية.

لماذا لم تعد الأخطاء اللغوية علامة كافية؟

من العلامات التحذيرية التي تذكرها إرشادات البنوك «لغة غير مألوفة تحتوي على أخطاء نحوية». هذه العلامة ما زالت مفيدة، لكنها لم تعد كافية. فالرسالة المكتوبة بأداة ذكية قد تكون أفصح من رسالة البنك نفسه.

لذلك انقل تركيزك من شكل الرسالة إلى مضمونها. العلامات الأبقى هي:

  • الاستعجال: تهديد بتعطيل خدمة أو فرض غرامة إن لم تضغط على رابط فوراً.
  • طلب رمز التفعيل المرسل إليك لمرة واحدة.
  • طلب غير متوقع: جائزة لم تشارك فيها، أو شحنة لم تطلبها، أو تحويل مال عبر حسابك إلى طرف آخر.
  • طلب غير معتاد من صديق أو قريب، مثل تحويل مبلغ إلى شخص لا تعرفه.
  • استغلال المواسم والأحداث العامة لإضفاء المصداقية.

ماذا يفعل البنك المركزي السعودي لمكافحة الاحتيال؟

أصدر البنك المركزي إطار مكافحة الاحتيال (Counter-Fraud Framework) بالتعميم رقم 44021528 بتاريخ 11 أكتوبر 2022، وهو ساري المفعول على القطاع المصرفي. ويشير الإطار إلى أن الحوادث الصغيرة التي تمس الأفراد حلت محلها هجمات احتيال إلكتروني واسعة تنظمها مجموعات دولية.

ويلزم الإطار البنوك بضوابط تغطي:

  1. حوكمة برنامج مكافحة الاحتيال بسياسة يعتمدها مجلس الإدارة.
  2. الوقاية من الاحتيال قبل وقوعه.
  3. اكتشاف العمليات المشبوهة.
  4. الاستجابة والتحقيق في الحالات المبلغ عنها.
  5. التقييم الذاتي الدوري الذي يراجعه البنك المركزي لتحديد مستوى النضج.

ويطلب الإطار من البنوك متابعة مؤشرات تمس العميل مباشرة، منها خسائر العملاء الناتجة عن الاحتيال، وقيمة المبالغ المستردة لهم بعد الحوادث، وعدد العملاء المتأثرين بكل حادثة. كما يطلب أن يكون فريق مكافحة الاحتيال ملماً بأنماط الاحتيال الرقمي الناشئة، ومنها عمليات النصب والهندسة الاجتماعية، وأن يستخدم البيانات والتحليلات للوقاية الاستباقية. معنى ذلك لك: بنكك ملزم تنظيمياً بأنظمة رصد واستجابة، لكن هذه الأنظمة تعمل بأفضل صورة حين تبلّغ مبكراً.

وقبل ذلك، في أبريل 2022، أعلن البنك المركزي إجراءات احترازية مؤقتة بعد رصد ازدياد المواقع والحسابات الاحتيالية. شملت تعليق بعض الخدمات مثل فتح الحسابات عن بعد، ووضع حد لإجمالي التحويلات اليومية لحسابات الأفراد والمؤسسات الفردية لا يزيد على 60 ألف ريال، مع إمكانية أن يطلب العميل رفعه من بنكه.

كيف تحمي نفسك من التصيد الذكي؟

  1. لا تشارك رمز التحقق مع أي شخص أو جهة، مهما بدا المتصل رسمياً.
  2. تحقق عبر القناة الرسمية: أنهِ المكالمة واتصل بالرقم المنشور على موقع البنك أو الجهة.
  3. لا تضغط على الروابط في الرسائل غير المتوقعة، وادخل إلى تطبيق البنك مباشرة.
  4. اتفق مع أسرتك على سؤال تحقق تستخدمونه إن وصلت مكالمة عاجلة تطلب مالاً.
  5. راجع إشعارات حسابك باستمرار، وفعّل تنبيهات العمليات.
  6. تحقق من موثوقية المواقع قبل إدخال أي بيانات، كما يوصي البنك المركزي.

وتضيف إرشادات البنك السعودي الفرنسي قاعدة مهمة: لا تثق بالمتصل أو المرسل حتى لو زعم أنه موظف في مؤسسة موثوقة، ما لم يتواصل معك من أرقام الهواتف أو عناوين البريد الرسمية الموثقة في موقع المؤسسة. وإن شككت، ابحث بنفسك عن هوية المرسل واسأل عبر الرقم الرسمي أو بزيارة الفرع.

ماذا تفعل إن وقعت ضحية لرسالة احتيالية؟

  • اتصل ببنكك فوراً عبر رقمه الرسمي واطلب إيقاف الحساب أو البطاقة.
  • غيّر كلمات المرور لحساباتك المصرفية والبريد الإلكتروني.
  • أعد توجيه الرسالة النصية المشبوهة إلى الرقم 330330، وهي خدمة مجانية أعلنتها هيئة الاتصالات للإبلاغ عن الرسائل الاحتيالية.
  • احتفظ بلقطات الشاشة وأرقام المتصلين لأي بلاغ لاحق.

ما الذي ينبغي الانتباه إليه؟

في المقابل، لا تبالغ في تقدير قدرة المحتالين. معظم عمليات الاحتيال، مهما تطورت أدواتها، تتوقف عند نقطة واحدة: أن تعطي الرمز أو تنفذ التحويل بنفسك. كما أن الأرقام المتداولة عن «نسب زيادة الهجمات الذكية» في السعودية تحتاج مصدراً رسمياً قبل تصديقها، ولم نجد جهة رسمية نشرت مثل هذه النسب.

وتذكر أن الإجراءات المؤقتة لعام 2022 قد تكون عُدلت لاحقاً. راجع بنكك لمعرفة الحدود الحالية لحسابك.

الخلاصة

الذكاء الاصطناعي جعل الرسالة المزيفة أجمل، لكنه لم يغير القاعدة الذهبية: البنك لا يحتاج رمز تحققك، والقريب الحقيقي يمكن الاتصال به مرة ثانية. ضع قاعدة بسيطة لنفسك ولأسرتك: أي طلب مالي عاجل يُتحقق منه عبر قناة ثانية قبل التنفيذ.

الأسئلة الشائعة

ما هو التصيد الاحتيالي المدعوم بالذكاء الاصطناعي؟

رسائل أو مكالمات أو مواقع مزيفة تُصاغ بأدوات ذكية لتبدو مقنعة، هدفها بيانات الدخول ورمز التحقق.

هل يطلب البنك رمز التحقق عبر الهاتف؟

البنك المركزي يؤكد على عدم إفشاء الرموز السرية ورموز التحقق لأي شخص أو جهة.

كيف أبلّغ عن رسالة احتيالية في السعودية؟

أعد توجيهها إلى 330330 مجاناً، واتصل ببنكك فوراً إن شاركت بيانات.

كيف أكشف مكالمة بصوت مقلد لقريب يطلب مالاً؟

أنهِ المكالمة واتصل بالشخص على رقمه المعروف قبل أي تحويل.

ماذا يفعل البنك المركزي لمكافحة الاحتيال؟

يلزم البنوك بإطار لمكافحة الاحتيال يشمل الوقاية والاكتشاف والاستجابة، ويقيّم نضجها دورياً.

المصادر والمراجع

  1. Counter-Fraud Framework — البنك المركزي السعودي
  2. البنك المركزي السعودي يتخذ عدداً من الإجراءات الاحترازية المؤقتة لحماية عملاء البنوك من الاحتيال المالي — أرقام
  3. التعرف على عمليات الاحتيال والهندسة الاجتماعية — البنك السعودي الفرنسي
  4. Communications Commission Renews Its Call to Report Fraudulent Messages via Number (330330) — هيئة الاتصالات والفضاء والتقنية

الكيانات المذكورة

ORGالبنك المركزي السعوديORGهيئة الاتصالات والفضاء والتقنيةORGالبنك السعودي الفرنسيServiceالهندسة الاجتماعية

كلمات دلالية

التصيد الاحتياليالذكاء الاصطناعيالاحتيال الماليالبنك المركزي السعوديالهندسة الاجتماعية330330رمز التحقق

هل وجدت هذا المقال مفيداً؟ شاركه مع شبكتك.

مشاركة:
استمع للمقال

مقالات ذات صلة

مشاريع الأمن السيبراني في السعودية: المشاريع والإعلانات الحقيقية حتى 2026 - صقر الجزيرة

مشاريع الأمن السيبراني في السعودية: المشاريع والإعلانات الحقيقية حتى 2026

دليل موثّق لمشاريع الأمن السيبراني الحقيقية في المملكة: الهيئة الوطنية والاستراتيجية والضوابط وبرامج التأهيل. ومقابلة لأشهر العناوين المتداولة بما تقوله المصادر الرسمية.

شخص يتحقق من تفاصيل صفقة على هاتفه قبل الدفع

الاحتيال في الإعلانات المبوبة: كيف تحمي نفسك عند البيع والشراء

أنماط الاحتيال في البيع والشراء ثابتة تقريباً ويسهل كشفها إن عرفتها. هذه الأنماط الشائعة والإشارات التي توقف الصفقة فوراً.

الأمن السيبراني في السعودية 2026: حماية الفضاء الرقمي في عصر التحول الذكي - صقر الجزيرة

الأمن السيبراني في السعودية 2026: الضوابط الأساسية وحجم السوق والجهات المنظمة

تنظم الهيئة الوطنية للأمن السيبراني القطاع في السعودية عبر ضوابط أساسية محدثة (ECC 2-2024)، فيما يبلغ حجم سوق الأمن السيبراني 15.7 مليار ريال مع خطط طرح لشركات محلية.

السعودية تتصدر العالم في الأمن السيبراني 2026: إنجازات وتحديات - صقر الجزيرة

السعودية تتصدر العالم في الأمن السيبراني 2026: الأولى للعام الثالث وما وراء الرقم

حافظت المملكة على المرتبة الأولى عالمياً في مؤشر الأمن السيبراني ضمن الكتاب السنوي للتنافسية العالمية 2026 للعام الثالث توالياً. نشرح ماذا يقيس المؤشر، وما الأرقام الرسمية للقطاع، وما الذي لم يُحسم بعد.

أسئلة شائعة

ما هو التصيد الاحتيالي المدعوم بالذكاء الاصطناعي؟
رسائل أو مكالمات أو مواقع مزيفة تستخدم أدوات الذكاء الاصطناعي لتبدو أكثر إقناعاً، بهدف سرقة بيانات الدخول ورمز التحقق أو دفع الضحية إلى تحويل مالي.
هل يطلب البنك رمز التحقق عبر الهاتف؟
البنوك تحذر من مشاركة الرموز السرية ورموز التحقق مع أي شخص أو جهة، والبنك المركزي السعودي يؤكد على عدم إفشائها.
كيف أبلّغ عن رسالة احتيالية في السعودية؟
أعد توجيه الرسالة النصية المشبوهة مجاناً إلى الرقم 330330، وإن شاركت أي بيانات بنكية فاتصل ببنكك فوراً عبر رقمه الرسمي.
كيف أكشف مكالمة بصوت مقلد لقريب يطلب مالاً؟
لا تحوّل بناءً على المكالمة، وأنهها ثم اتصل بالشخص على رقمه المعروف لديك أو بأحد أفراد الأسرة للتحقق.
ماذا يفعل البنك المركزي لمكافحة الاحتيال؟
أصدر إطاراً لمكافحة الاحتيال يلزم البنوك بضوابط للوقاية والاكتشاف والاستجابة، ويقيّم مستوى نضجها دورياً.