الهجمات السيبرانية على البنوك السعودية: من يحمي أموالك فعلاً وكيف تحمي نفسك في 2026
لا توجد إحصائية رسمية تقول إن الهجمات على البنوك السعودية تضاعفت في 2026. لكن هناك أطر رقابية حقيقية يفرضها البنك المركزي السعودي والهيئة الوطنية للأمن السيبراني، وخطوات بيدك تحمي حسابك.
- القسم:
- الأمن السيبراني
- نُشر:
- آخر تحديث:
- وقت القراءة:
- 5 دقائق
- الكلمات:
- ٨٧٠
- المصادر:
- 6
الهجمات السيبرانية على البنوك السعودية يتصدى لها البنك المركزي السعودي بإلزام البنوك بإطار الأمن السيبراني الصادر عام 2017 وإطار مكافحة الاحتيال الساري منذ أكتوبر 2022، إلى جانب ضوابط الهيئة الوطنية للأمن السيبراني. أما العميل فأكثر ما يهدده الاحتيال بالهندسة الاجتماعية، ويحميه ألا يشارك رمز التحقق أو بياناته البنكية مع أي جهة.
الجهة التي تُلزم البنوك بالأمن السيبراني ومكافحة الاحتيال هي البنك المركزي السعودي (ساما) عبر إطار الأمن السيبراني منذ 2017 وإطار مكافحة الاحتيال منذ 2022، بينما تضع الهيئة الوطنية للأمن السيبراني الضوابط الوطنية. وأكثر ما يستهدف العملاء هو الهندسة الاجتماعية لسرقة رموز التحقق.
📌 النقاط الرئيسية
- ✓لم نجد إحصائية رسمية من البنك المركزي أو الهيئة الوطنية للأمن السيبراني تقول إن الهجمات على البنوك تضاعفت في 2026.
- ✓الجهة الرقابية على الأمن السيبراني للبنوك هي البنك المركزي السعودي، عبر إطار الأمن السيبراني الصادر في مايو 2017.
- ✓استبدل البنك المركزي دليل مكافحة الاحتيال لعام 2020 بإطار مكافحة الاحتيال الساري منذ 11 أكتوبر 2022.
- ✓في أبريل 2022 اتخذ البنك المركزي إجراءات مؤقتة منها سقف 60 ألف ريال للتحويلات اليومية للأفراد لمواجهة الهندسة الاجتماعية.
- ✓حدّثت الهيئة الوطنية للأمن السيبراني الضوابط الأساسية للأمن السيبراني في أكتوبر 2024.

تحديث: صُحّحت هذه الصفحة في سبتمبر 2026؛ كان عنوانها السابق يقول إن الهجمات على البنوك السعودية «تتضاعف في 2026» وإن الهيئة الوطنية للأمن السيبراني هي من «تحمي أموالك». لم نجد إحصائية رسمية تؤكد التضاعف، والرقابة المباشرة على البنوك من اختصاص البنك المركزي السعودي. أعدنا كتابة الصفحة وفق المصادر الرسمية.
من يتصدى لـالهجمات السيبرانية على البنوك السعودية؟ الجهة التي تُلزم البنوك مباشرة هي البنك المركزي السعودي (ساما)، عبر إطار الأمن السيبراني الصادر بتعميم في 24 مايو 2017 ويسري على جميع البنوك العاملة في المملكة. أما الهيئة الوطنية للأمن السيبراني فتضع الضوابط الوطنية العامة. وأكثر ما يستهدف العميل الفرد ليس اختراق أنظمة البنك، بل الاحتيال بالهندسة الاجتماعية لسرقة بياناته ورموز التحقق.
هل تضاعفت الهجمات السيبرانية على البنوك السعودية في 2026؟
بحثنا في منشورات البنك المركزي السعودي والهيئة الوطنية للأمن السيبراني ووكالة الأنباء السعودية، ولم نجد إحصائية رسمية تقول إن الهجمات على البنوك تضاعفت في 2026. لذلك نتجنب ذكر أي نسبة. وإن صادفت رقماً من هذا النوع، فابحث عن مصدره الرسمي قبل تصديقه.
ما دور البنك المركزي السعودي في الأمن السيبراني للبنوك؟
ألزم تعميم البنك المركزي الصادر في مايو 2017 جميع البنوك العاملة في المملكة بالامتثال الكامل لإطار الأمن السيبراني. ومن أبرز متطلباته:
- إجراء تقييم للفجوات ووضع خارطة طريق للوصول إلى مستوى النضج الثالث بحلول 31 أكتوبر 2018.
- رفع تقارير امتثال ربع سنوية إلى البنك المركزي.
- تشكيل لجان للأمن السيبراني تشرف على التطبيق.
- متطلبات لاحقة لبلوغ مستوى النضج الرابع في مجالات منها إدارة الحوادث وإدارة التهديدات والثغرات، بحلول الربع الثالث من 2022.
كيف يواجه البنك المركزي الاحتيال المالي؟
الاحتيال هو التهديد الأقرب إلى العميل. وقد تدرّج البنك المركزي في تنظيمه:
| الإجراء | التاريخ | المضمون |
|---|---|---|
| دليل مكافحة الاحتيال المالي في البنوك | 16 أغسطس 2020 | دليل للبنوك استُبدل لاحقاً |
| إجراءات احترازية مؤقتة | أبريل 2022 | تعليق فتح الحسابات عن بعد مؤقتاً، وسقف 60 ألف ريال للتحويلات اليومية للأفراد |
| إطار مكافحة الاحتيال | ساري منذ 11 أكتوبر 2022 | حلّ محل دليل 2020 |
| المتطلبات الأساسية لمكافحة الاحتيال | تعميم 14 أبريل 2025، امتثال كامل بحلول 13 أبريل 2026 | لشركات التمويل ومقدمي خدمات المدفوعات |
في أبريل 2022، وبعد تزايد المواقع والحسابات الاحتيالية، أعلن البنك المركزي إجراءات احترازية مؤقتة، منها تعليق بعض الخدمات كفتح الحسابات عن بعد، ووضع سقف 60 ألف ريال لإجمالي التحويلات اليومية لحسابات الأفراد والمؤسسات الفردية مع إمكانية طلب رفعه من البنك. ونبّه إلى أساليب الهندسة الاجتماعية التي ينتحل فيها المحتال صفة جهة رسمية للحصول على البيانات البنكية ورموز التحقق.
وفي المستوى التنظيمي، يوضح سجل الأنظمة لدى البنك المركزي أن دليل مكافحة الاحتيال المالي في البنوك لعام 2020 استُبدل بإطار مكافحة الاحتيال الساري منذ 11 أكتوبر 2022. كما اعتمد في أبريل 2025 إطار المتطلبات الأساسية لمكافحة الاحتيال لشركات التمويل ومقدمي خدمات المدفوعات، مع امتثال كامل بحلول 13 أبريل 2026.
ما أساليب الاحتيال التي حذّر منها البنك المركزي؟
ربط البنك المركزي إجراءاته في 2022 بثلاثة أنماط متكررة:
- المواقع الاحتيالية: صفحات تحاكي مواقع البنوك أو الجهات الرسمية لسرقة بيانات الدخول.
- حسابات التواصل الاجتماعي المزيفة: حسابات تنتحل صفة بنك أو جهة خدمية وتطلب التواصل الخاص.
- الهندسة الاجتماعية: إيهام العميل بأنه يتعامل مع جهة رسمية حتى يفصح عن بياناته البنكية أو رمز التحقق.
القاسم المشترك بينها أن المحتال لا يخترق نظام البنك، بل يقنع العميل بأن يفتح له الباب. ولذلك كانت أدوات البنك المركزي في تلك المرحلة موجهة إلى تقليل أثر الخطأ البشري: سقف للتحويلات، وتشديد الرقابة على العمليات، ومطابقة رقم الآيبان مع اسم المستفيد. وبحسب ما نشرته أرقام لاحقاً، أعاد البنك المركزي رفع حد الحوالات اليومي وأتاح استئناف فتح الحسابات عن بعد وفق الإجراءات النظامية، بعد أن أدت الإجراءات المؤقتة غرضها.
ما دور الهيئة الوطنية للأمن السيبراني؟
الهيئة هي الجهة المختصة بالأمن السيبراني في المملكة والمرجع الوطني في شؤونه، وتضع السياسات والضوابط وتتابع الالتزام بها. وفي 17 أكتوبر 2024 أعلنت تحديث الضوابط الأساسية للأمن السيبراني، التي تشمل الجهات الحكومية وشركات القطاع الخاص التي تدير بنى تحتية حساسة، وتشجع الهيئة بقية الجهات على تطبيقها. أي أن دورها وطني شامل، بينما تبقى المتطلبات التفصيلية على البنوك من اختصاص البنك المركزي.
كيف تحمي حسابك البنكي من الاحتيال؟
- لا تشارك رمز التحقق أبداً: لا مع متصل يدّعي أنه من البنك أو جهة حكومية، ولا مع أي رابط.
- ادخل من التطبيق الرسمي فقط: لا تفتح روابط الرسائل النصية أو وسائل التواصل التي تطلب تحديث بياناتك.
- تحقق من الموقع قبل أي عملية: كما نبّه البنك المركزي.
- راجع حدود التحويل: لا ترفع حدك اليومي إلا عند الحاجة.
- فعّل التنبيهات: وراجع كل عملية لا تعرفها فوراً.
- أوقف البطاقة فوراً عند الشك: عبر التطبيق أو الرقم الموحد لبنكك.
ماذا تفعل إذا تعرضت لعملية احتيال؟
- اتصل ببنكك فوراً عبر قنواته الرسمية لإيقاف البطاقة أو الحساب ومحاولة إيقاف التحويل.
- قدّم شكوى رسمية واحتفظ برقمها المرجعي.
- إن لم تُحل شكواك، صعّدها إلى البنك المركزي عبر نظام «ساما تهتم» المخصص لشكاوى عملاء المؤسسات المالية.
- أبلغ الجهات الأمنية المختصة إن تعلق الأمر بجريمة احتيال.
ما الذي ينبغي الانتباه إليه؟
في المقابل، لا توجد حماية مطلقة. الأطر الرقابية ترفع مستوى أمان البنوك، لكن الثغرة الأكثر استغلالاً هي ثقة العميل نفسه في متصل مقنع. كما أن كثيراً من المحتوى المتداول يبالغ في أرقام الهجمات لجذب القراءة، وهذا يصرف الانتباه عن الخطر الحقيقي اليومي: الرسالة المزيفة والمكالمة المنتحلة.
الخلاصة: بنكك ملزم بإطار أمن سيبراني وإطار لمكافحة الاحتيال يراقبهما البنك المركزي، لكن رمز التحقق في يدك أنت. احفظه، وتحقق من كل رابط، وتحرك فوراً عند أي عملية مشبوهة.
الأسئلة الشائعة
هل تضاعفت الهجمات السيبرانية على البنوك السعودية في 2026؟
لم نجد إحصائية رسمية منشورة تؤكد ذلك من البنك المركزي أو الهيئة الوطنية للأمن السيبراني.
من الجهة المسؤولة عن حماية عملاء البنوك في السعودية؟
البنك المركزي السعودي بوصفه منظم البنوك، والهيئة الوطنية للأمن السيبراني بضوابطها الوطنية العامة.
ماذا أفعل إذا تعرضت لعملية احتيال بنكي؟
تواصل مع بنكك فوراً، وقدّم شكوى برقم مرجعي، وصعّدها إلى «ساما تهتم» إن لم تُحل.
هل يطلب البنك رمز التحقق عبر الاتصال؟
حذّر البنك المركزي من الإفصاح عن البيانات البنكية وكلمات المرور ورموز التحقق لأي شخص أو جهة.
المصادر والمراجع
- Circular Re. Cyber Security Framework — البنك المركزي السعودي - SAMA Rulebook
- البنك المركزي السعودي يتخذ عدداً من الإجراءات الاحترازية المؤقتة لحماية عملاء البنوك من الاحتيال المالي — أرقام
- دليل مكافحة الاحتيال المالي في البنوك والمصارف العاملة في المملكة — البنك المركزي السعودي - SAMA Rulebook
- الهيئة الوطنية للأمن السيبراني تعلن عن تحديث الضوابط الأساسية للأمن السيبراني — الهيئة الوطنية للأمن السيبراني
- Circular Re. Counter-Fraud Fundamental Requirements — البنك المركزي السعودي - SAMA Rulebook
- «ساما» وحماية عملاء البنوك — أرقام - ألفا بيتا
الكيانات المذكورة
كلمات دلالية
هل وجدت هذا المقال مفيداً؟ شاركه مع شبكتك.



