هجمات التصيد الاحتيالي المدعومة بالذكاء الاصطناعي: كيف تحمي حسابك البنكي؟
الذكاء الاصطناعي يجعل رسائل الاحتيال أنظف لغةً وأقرب إلى الحقيقة، لكن هدفها لم يتغير: رمز التحقق وبيانات الدخول. هذا دليل الوقاية والاستجابة للأفراد في السعودية.
- القسم:
- الأمن السيبراني
- نُشر:
- آخر تحديث:
- وقت القراءة:
- 5 دقائق
- الكلمات:
- ٩١٢
- المصادر:
- 4
هجمات التصيد الاحتيالي المدعومة بالذكاء الاصطناعي رسائل ومكالمات مزيفة تُصاغ بأدوات ذكية لتبدو صادرة من بنك أو جهة رسمية أو قريب، هدفها بيانات الدخول ورمز التحقق. الوقاية: لا تشارك الرمز مع أحد، تحقق من أي طلب عبر الرقم الرسمي للجهة، وبلّغ بنكك فوراً، وأعد توجيه الرسائل المشبوهة إلى 330330.
التصيد بالذكاء الاصطناعي هو الهندسة الاجتماعية القديمة بأدوات أذكى: رسائل بلا أخطاء، وأصوات مقلدة، ومواقع مزيفة متقنة. البنك المركزي السعودي يلزم البنوك بإطار لمكافحة الاحتيال منذ 2022، لكن خط الدفاع الأول يبقى أنت: لا تشارك رمز التحقق، وتحقق عبر الرقم الرسمي، وبلّغ فوراً.
📌 النقاط الرئيسية
- ✓الذكاء الاصطناعي يغير شكل رسالة الاحتيال لا هدفها: الحصول على بيانات الدخول ورمز التحقق أو دفعك لتحويل عاجل.
- ✓علامة الأخطاء اللغوية لم تعد كافية لكشف الرسالة المزيفة، فالأدوات الذكية تكتب بلغة سليمة.
- ✓البنك المركزي السعودي أصدر إطار مكافحة الاحتيال للبنوك بالتعميم رقم 44021528 في 11 أكتوبر 2022.
- ✓في 2022 اتخذ البنك المركزي إجراءات مؤقتة منها حد 60 ألف ريال لإجمالي التحويلات اليومية للأفراد، مع إمكانية طلب رفعه.
- ✓الرسائل النصية المشبوهة يُبلغ عنها مجاناً بإعادة توجيهها إلى الرقم 330330.

تحديث: صُحّحت هذه الصفحة وأعيدت كتابتها بالكامل. النسخة السابقة تضمنت إحصاءات عن حجم الهجمات والخسائر منسوبة إلى جهات رسمية ولم نجد لها مصدراً. هذه النسخة تعتمد على وثائق البنك المركزي السعودي والجهات المختصة، ولا تذكر أرقاماً لم تُنشر رسمياً.
هجمات التصيد الاحتيالي المدعومة بالذكاء الاصطناعي هي رسائل ومكالمات ومواقع مزيفة تُصنع بأدوات ذكية لتبدو صادرة من بنكك أو جهة حكومية أو قريب تعرفه. والجديد فيها هو الإتقان لا الهدف. فالهدف ما زال كما وصفه البنك المركزي السعودي: إيهام العميل بأنه يتعامل مع جهة موثوقة، ثم الحصول على بيانات الدخول ورمز التحقق لإجراء عمليات على حسابه.
هذا الدليل يشرح كيف تعمل هذه الهجمات، وما الذي تفعله الجهات التنظيمية، وما الذي عليك أنت فعله.
ما هو التصيد الاحتيالي وكيف غيّره الذكاء الاصطناعي؟
يعرّف البنك السعودي الفرنسي التصيد الإلكتروني (Phishing) بأنه أشهر أنواع الاحتيال الإلكتروني: رسائل زائفة تدّعي أنها من جهات رسمية أو شركات معروفة أو خدمات يستخدمها الناس، عبر البريد الإلكتروني أو الرسائل النصية أو وسائل التواصل.
الذكاء الاصطناعي لا يخترع حيلة جديدة، لكنه يزيل عيوب الحيل القديمة:
- لغة سليمة: الرسائل المولدة آلياً تأتي غالباً بلا أخطاء إملائية أو نحوية.
- تخصيص أعلى: يمكن صياغة رسالة تناسب اسمك أو بنكك أو مناسبة قريبة.
- تقليد الأصوات: أدوات استنساخ الصوت قد تُستخدم لمكالمة تبدو من قريب يطلب تحويلاً عاجلاً.
- مواقع متقنة: صفحات دخول مزيفة يصعب تمييزها بالعين عن الأصلية.
لماذا لم تعد الأخطاء اللغوية علامة كافية؟
من العلامات التحذيرية التي تذكرها إرشادات البنوك «لغة غير مألوفة تحتوي على أخطاء نحوية». هذه العلامة ما زالت مفيدة، لكنها لم تعد كافية. فالرسالة المكتوبة بأداة ذكية قد تكون أفصح من رسالة البنك نفسه.
لذلك انقل تركيزك من شكل الرسالة إلى مضمونها. العلامات الأبقى هي:
- الاستعجال: تهديد بتعطيل خدمة أو فرض غرامة إن لم تضغط على رابط فوراً.
- طلب رمز التفعيل المرسل إليك لمرة واحدة.
- طلب غير متوقع: جائزة لم تشارك فيها، أو شحنة لم تطلبها، أو تحويل مال عبر حسابك إلى طرف آخر.
- طلب غير معتاد من صديق أو قريب، مثل تحويل مبلغ إلى شخص لا تعرفه.
- استغلال المواسم والأحداث العامة لإضفاء المصداقية.
ماذا يفعل البنك المركزي السعودي لمكافحة الاحتيال؟
أصدر البنك المركزي إطار مكافحة الاحتيال (Counter-Fraud Framework) بالتعميم رقم 44021528 بتاريخ 11 أكتوبر 2022، وهو ساري المفعول على القطاع المصرفي. ويشير الإطار إلى أن الحوادث الصغيرة التي تمس الأفراد حلت محلها هجمات احتيال إلكتروني واسعة تنظمها مجموعات دولية.
ويلزم الإطار البنوك بضوابط تغطي:
- حوكمة برنامج مكافحة الاحتيال بسياسة يعتمدها مجلس الإدارة.
- الوقاية من الاحتيال قبل وقوعه.
- اكتشاف العمليات المشبوهة.
- الاستجابة والتحقيق في الحالات المبلغ عنها.
- التقييم الذاتي الدوري الذي يراجعه البنك المركزي لتحديد مستوى النضج.
ويطلب الإطار من البنوك متابعة مؤشرات تمس العميل مباشرة، منها خسائر العملاء الناتجة عن الاحتيال، وقيمة المبالغ المستردة لهم بعد الحوادث، وعدد العملاء المتأثرين بكل حادثة. كما يطلب أن يكون فريق مكافحة الاحتيال ملماً بأنماط الاحتيال الرقمي الناشئة، ومنها عمليات النصب والهندسة الاجتماعية، وأن يستخدم البيانات والتحليلات للوقاية الاستباقية. معنى ذلك لك: بنكك ملزم تنظيمياً بأنظمة رصد واستجابة، لكن هذه الأنظمة تعمل بأفضل صورة حين تبلّغ مبكراً.
وقبل ذلك، في أبريل 2022، أعلن البنك المركزي إجراءات احترازية مؤقتة بعد رصد ازدياد المواقع والحسابات الاحتيالية. شملت تعليق بعض الخدمات مثل فتح الحسابات عن بعد، ووضع حد لإجمالي التحويلات اليومية لحسابات الأفراد والمؤسسات الفردية لا يزيد على 60 ألف ريال، مع إمكانية أن يطلب العميل رفعه من بنكه.
كيف تحمي نفسك من التصيد الذكي؟
- لا تشارك رمز التحقق مع أي شخص أو جهة، مهما بدا المتصل رسمياً.
- تحقق عبر القناة الرسمية: أنهِ المكالمة واتصل بالرقم المنشور على موقع البنك أو الجهة.
- لا تضغط على الروابط في الرسائل غير المتوقعة، وادخل إلى تطبيق البنك مباشرة.
- اتفق مع أسرتك على سؤال تحقق تستخدمونه إن وصلت مكالمة عاجلة تطلب مالاً.
- راجع إشعارات حسابك باستمرار، وفعّل تنبيهات العمليات.
- تحقق من موثوقية المواقع قبل إدخال أي بيانات، كما يوصي البنك المركزي.
وتضيف إرشادات البنك السعودي الفرنسي قاعدة مهمة: لا تثق بالمتصل أو المرسل حتى لو زعم أنه موظف في مؤسسة موثوقة، ما لم يتواصل معك من أرقام الهواتف أو عناوين البريد الرسمية الموثقة في موقع المؤسسة. وإن شككت، ابحث بنفسك عن هوية المرسل واسأل عبر الرقم الرسمي أو بزيارة الفرع.
ماذا تفعل إن وقعت ضحية لرسالة احتيالية؟
- اتصل ببنكك فوراً عبر رقمه الرسمي واطلب إيقاف الحساب أو البطاقة.
- غيّر كلمات المرور لحساباتك المصرفية والبريد الإلكتروني.
- أعد توجيه الرسالة النصية المشبوهة إلى الرقم 330330، وهي خدمة مجانية أعلنتها هيئة الاتصالات للإبلاغ عن الرسائل الاحتيالية.
- احتفظ بلقطات الشاشة وأرقام المتصلين لأي بلاغ لاحق.
ما الذي ينبغي الانتباه إليه؟
في المقابل، لا تبالغ في تقدير قدرة المحتالين. معظم عمليات الاحتيال، مهما تطورت أدواتها، تتوقف عند نقطة واحدة: أن تعطي الرمز أو تنفذ التحويل بنفسك. كما أن الأرقام المتداولة عن «نسب زيادة الهجمات الذكية» في السعودية تحتاج مصدراً رسمياً قبل تصديقها، ولم نجد جهة رسمية نشرت مثل هذه النسب.
وتذكر أن الإجراءات المؤقتة لعام 2022 قد تكون عُدلت لاحقاً. راجع بنكك لمعرفة الحدود الحالية لحسابك.
الخلاصة
الذكاء الاصطناعي جعل الرسالة المزيفة أجمل، لكنه لم يغير القاعدة الذهبية: البنك لا يحتاج رمز تحققك، والقريب الحقيقي يمكن الاتصال به مرة ثانية. ضع قاعدة بسيطة لنفسك ولأسرتك: أي طلب مالي عاجل يُتحقق منه عبر قناة ثانية قبل التنفيذ.
الأسئلة الشائعة
ما هو التصيد الاحتيالي المدعوم بالذكاء الاصطناعي؟
رسائل أو مكالمات أو مواقع مزيفة تُصاغ بأدوات ذكية لتبدو مقنعة، هدفها بيانات الدخول ورمز التحقق.
هل يطلب البنك رمز التحقق عبر الهاتف؟
البنك المركزي يؤكد على عدم إفشاء الرموز السرية ورموز التحقق لأي شخص أو جهة.
كيف أبلّغ عن رسالة احتيالية في السعودية؟
أعد توجيهها إلى 330330 مجاناً، واتصل ببنكك فوراً إن شاركت بيانات.
كيف أكشف مكالمة بصوت مقلد لقريب يطلب مالاً؟
أنهِ المكالمة واتصل بالشخص على رقمه المعروف قبل أي تحويل.
ماذا يفعل البنك المركزي لمكافحة الاحتيال؟
يلزم البنوك بإطار لمكافحة الاحتيال يشمل الوقاية والاكتشاف والاستجابة، ويقيّم نضجها دورياً.
المصادر والمراجع
- Counter-Fraud Framework — البنك المركزي السعودي
- البنك المركزي السعودي يتخذ عدداً من الإجراءات الاحترازية المؤقتة لحماية عملاء البنوك من الاحتيال المالي — أرقام
- التعرف على عمليات الاحتيال والهندسة الاجتماعية — البنك السعودي الفرنسي
- Communications Commission Renews Its Call to Report Fraudulent Messages via Number (330330) — هيئة الاتصالات والفضاء والتقنية
الكيانات المذكورة
كلمات دلالية
هل وجدت هذا المقال مفيداً؟ شاركه مع شبكتك.



