التصيد الاحتيالي بالذكاء الاصطناعي في القطاع المالي السعودي: كيف تحمي حسابك في 2026
الذكاء الاصطناعي التوليدي يجعل رسائل التصيد أكثر إقناعاً، لكن هدف المحتال لم يتغير: بياناتك ورمز التحقق. نشرح ما يلزم به البنك المركزي السعودي البنوك، وما عليك فعله أنت.
- القسم:
- الأمن السيبراني
- نُشر:
- آخر تحديث:
- وقت القراءة:
- 5 دقائق
- الكلمات:
- ٩٠٢
- المصادر:
- 5
التصيد الاحتيالي بالذكاء الاصطناعي في القطاع المالي السعودي يعني رسائل ومكالمات مزيفة تنتحل البنوك والجهات الرسمية بصياغة أو صوت أكثر إقناعاً. يلزم دليل ساما لمكافحة الاحتيال البنوك بالحوكمة والوقاية والرصد والاستجابة. ولحماية نفسك: لا تشارك رمز التحقق، وتواصل مع بنكك عبر قنواته الرسمية، وأبلغ عن الرسائل المشبوهة على 330330.
يستغل المحتالون الذكاء الاصطناعي لصياغة رسائل ومكالمات تبدو رسمية، لكن الهدف يبقى الحصول على بياناتك أو رمز التحقق. يلزم دليل ساما لمكافحة الاحتيال الصادر في أكتوبر 2022 البنوك بأربعة محاور: الحوكمة والوقاية والرصد والاستجابة. وحمايتك تبدأ بقاعدة واحدة: لا تشارك رمز التحقق مع أحد.
📌 النقاط الرئيسية
- ✓الذكاء الاصطناعي يحسّن صياغة رسائل التصيد وقد يقلد الأصوات، لكن غاية المحتال تبقى بياناتك ورمز التحقق.
- ✓أصدر البنك المركزي السعودي في 11 أكتوبر 2022 دليلاً لمكافحة الاحتيال يقوم على الحوكمة والوقاية والرصد والاستجابة.
- ✓يشترط الدليل أن تكون أنظمة الذكاء الاصطناعي المستخدمة في رصد الاحتيال قابلة للتدقيق وليست «صندوقاً أسود».
- ✓في أبريل 2022 اتخذ البنك المركزي إجراءات احترازية منها سقف يومي 60 ألف ريال للتحويلات مع إمكانية طلب رفعه.
- ✓الرسائل النصية الاحتيالية يُبلَّغ عنها مجاناً بإعادة توجيهها إلى الرقم 330330.

تحديث: صُحّحت هذه الصفحة وأعيدت كتابتها بالكامل بعد أن تبين أن نسختها السابقة احتوت إحصاءات عن هجمات التصيد لم نجد لها مصدراً رسمياً. ما يلي مبني على وثائق البنك المركزي السعودي والجهات المختصة.
التصيد الاحتيالي بالذكاء الاصطناعي في القطاع المالي السعودي هو الشكل الأحدث لحيلة قديمة: رسالة أو مكالمة تنتحل بنكك أو جهة رسمية لتحصل على بياناتك أو رمز التحقق. الجديد أن أدوات الذكاء الاصطناعي التوليدي تجعل الصياغة أنظف والانتحال أقنع. أما الحماية فتقوم على طرفين: دليل البنك المركزي السعودي لمكافحة الاحتيال الذي يلزم البنوك، وسلوكك أنت كعميل.
ما هو التصيد الاحتيالي ولماذا يهم القطاع المالي؟
يعرّف البنك السعودي الفرنسي التصيد الإلكتروني بأنه أشهر أنواع الاحتيال الإلكتروني. وهو رسائل زائفة تدّعي أنها من جهات رسمية أو شركات معروفة أو خدمات يستخدمها الناس، مثل البريد والتسوق الإلكتروني.
ويصل عبر قنوات متعددة:
- البريد الإلكتروني، مع روابط أو مرفقات تحمل برمجيات خبيثة.
- الرسائل النصية، مع روابط أو تعليمات مطلوب اتباعها.
- وسائل التواصل الاجتماعي وتطبيقات المراسلة، بطلب صورة البطاقة أو رمز التفعيل المؤقت.
- المكالمات الهاتفية.
والقطاع المالي هدف طبيعي، لأن نجاح الحيلة يعني مالاً يُحوَّل فوراً.
كيف يغيّر الذكاء الاصطناعي أساليب التصيد؟
يمنح الذكاء الاصطناعي التوليدي المحتال ثلاث مزايا واضحة:
- صياغة بلا أخطاء: كانت الأخطاء الإملائية والركاكة علامة تحذير شائعة. أدوات الكتابة الآلية تزيلها.
- تخصيص الرسالة: يمكن توليد رسائل كثيرة مختلفة، كل منها يبدو موجهاً لشخص بعينه.
- تقليد الأصوات: تتيح أدوات استنساخ الصوت انتحال صوت شخص تعرفه لطلب تحويل عاجل.
لكن الثابت أن كل هذه الأساليب تنتهي إلى الطلب نفسه: بياناتك السرية، أو رمز التحقق، أو تحويل مال. ويصف البنك السعودي الفرنسي غاية المحتالين بأنها سرقة أموالك أو انتحال شخصيتك في عمليات احتيال أخرى.
ما العلامات التي تكشف رسالة التصيد رغم إتقانها؟
مع اختفاء الأخطاء اللغوية، انتقل التركيز من شكل الرسالة إلى مضمونها. ومن العلامات التي تبقى صالحة:
- الاستعجال والتهديد، مثل «سيُوقف حسابك خلال ساعة».
- طلب رمز التحقق أو الرقم السري أو صورة البطاقة، وهو ما لا يطلبه بنك عبر رسالة أو مكالمة.
- رابط يختلف نطاقه عن الموقع الرسمي للبنك أو الجهة، ولو بحرف واحد.
- وعد بجائزة أو استرداد مالي لم تطلبه.
وإن اجتمعت علامة واحدة من هذه مع طلب مالي، فتوقف وتحقق قبل أي خطوة.
ماذا يلزم البنك المركزي السعودي البنوك لمواجهة الاحتيال؟
أصدر البنك المركزي السعودي (ساما) في 11 أكتوبر 2022 دليلاً لمكافحة الاحتيال ينطبق على القطاع المصرفي. ويقوم الدليل على أربعة محاور:
| المحور | ما يعنيه |
|---|---|
| الحوكمة | هياكل إشراف واستراتيجية وسياسات ومساءلة واضحة |
| الوقاية | ضوابط استباقية تمنع الاحتيال قبل وقوعه |
| الرصد | كشف الأنشطة والمحاولات المشبوهة |
| الاستجابة | التحقيق في الحوادث ومعالجتها |
ويطلب الدليل من البنوك برنامج توعية مستمراً بالاحتيال، ورصداً استخبارياً للتهديدات الناشئة من مصادر داخلية وخارجية. وهذا يشمل أساليب التصيد الجديدة المعتمدة على الذكاء الاصطناعي.
هل تستخدم البنوك الذكاء الاصطناعي في الدفاع؟
نعم، والدليل ينظم ذلك. فهو يسمح باستخدام التعلم الآلي والذكاء الاصطناعي في أنظمة الرصد، لكنه يشترط ألا تكون هذه الأنظمة «صندوقاً أسود»، وأن تكون قابلة للتدقيق. والمعنى أن البنك يجب أن يستطيع تفسير سبب رصد عملية ما أو إيقافها، لا أن يثق بالنظام دون فهم.
وهذا توازن مهم: الذكاء الاصطناعي يسرّع كشف الأنماط غير المعتادة في الحسابات، والتدقيق يمنع أن تتحول الأداة نفسها إلى خطر.
ما الإجراءات التي اتخذها البنك المركزي لحماية العملاء؟
في 8 أبريل 2022، وبعد ازدياد المواقع والحسابات الاحتيالية وعمليات الهندسة الاجتماعية، أعلن البنك المركزي إجراءات احترازية مؤقتة، بحسب أرقام. ومنها:
- تعليق بعض الخدمات مثل فتح الحسابات عن بعد.
- وضع سقف يومي لإجمالي التحويلات لحسابات الأفراد والمؤسسات الفردية لا يتجاوز 60 ألف ريال، مع إمكانية طلب رفعه.
- إجراءات إضافية لمكافحة الاحتيال بأنواعه.
وكانت هذه الإجراءات مؤقتة في حينها، فراجع بنكك لمعرفة الحدود والإعدادات المطبقة على حسابك اليوم.
ماذا يحدث إذا وقعت ضحية احتيال؟
يحدد قسم معالجة الاحتيال في دليل ساما ما على البنك فعله بعد الحادثة:
- تحليل السبب الجذري: أين حدث الاختراق، وهل فشلت الضوابط أو جرى تجاوزها.
- إجراءات تصحيحية، منها ضوابط جديدة أو محسّنة ومواد توعية جديدة.
- محاولة استرداد الأموال، والسعي لإعادة الضحية إلى وضعه قبل الاحتيال.
- التنسيق مع جهات إنفاذ القانون.
ولا يحدد القسم مهلاً زمنية للتعويض. لذلك سرعة إبلاغك هي العامل الذي تملكه أنت.
كيف تحمي حسابك من التصيد بالذكاء الاصطناعي؟
- رمز التحقق لك وحدك: لا تشاركه مع أي أحد، مهما بدا المتصل رسمياً أو مألوف الصوت.
- تحقق بقناة مستقلة: إن وصلتك مكالمة أو رسالة عاجلة، أغلقها واتصل ببنكك على الرقم المدون في موقعه الرسمي أو خلف بطاقتك.
- لا تنقر الروابط في الرسائل: ادخل إلى التطبيق أو الموقع بنفسك.
- اتفق مع عائلتك على كلمة سر تستخدمونها عند أي طلب مالي عاجل بالهاتف، تحسباً لاستنساخ الأصوات.
- أبلغ عن الرسائل: تتيح هيئة الاتصالات والفضاء والتقنية خدمة مجانية للإبلاغ بإعادة توجيه الرسالة النصية إلى الرقم 330330.
ما الذي ينبغي الانتباه إليه؟
في المقابل، احذر من المبالغة في الاتجاه الآخر. فليس كل اتصال من بنكك احتيالاً، ولا كل رسالة جيدة الصياغة مزيفة. القاعدة ليست الشك في كل شيء، بل التحقق عبر قناة تختارها أنت. كما أن الأرقام المتداولة عن «نسب الهجمات» في السعودية كثيراً ما تأتي بلا مصدر، فلا تبنِ قراراتك عليها.
والخلاصة لك: الذكاء الاصطناعي غيّر شكل الرسالة، لا هدفها. احمِ رمز التحقق، وتحقق بنفسك، وأبلغ فوراً.
الأسئلة الشائعة
ما هو التصيد الاحتيالي بالذكاء الاصطناعي؟
رسائل أو مكالمات مزيفة تنتحل جهات موثوقة، يُستخدم فيها الذكاء الاصطناعي لتحسين الصياغة أو تقليد الأصوات، بهدف سرقة بياناتك أو أموالك.
ماذا يلزم البنك المركزي السعودي البنوك لمكافحة الاحتيال؟
أربعة محاور: الحوكمة والوقاية والرصد والاستجابة، وفق دليل صادر في 11 أكتوبر 2022.
هل تستخدم البنوك الذكاء الاصطناعي لكشف الاحتيال؟
يسمح الدليل بذلك بشرط أن تكون الأنظمة قابلة للتدقيق وليست صندوقاً أسود.
أين أبلغ عن رسالة احتيالية؟
أعد توجيهها مجاناً إلى 330330، واتصل ببنكك فوراً إن شاركت أي بيانات.
ماذا يفعل البنك بعد وقوع احتيال؟
يحلل السبب الجذري ويتخذ إجراءات تصحيحية، منها محاولة استرداد الأموال والتنسيق مع جهات إنفاذ القانون.
المصادر والمراجع
- دليل مكافحة الاحتيال المالي — البنك المركزي السعودي
- معالجة الاحتيال — البنك المركزي السعودي
- البنك المركزي السعودي يتخذ عدداً من الإجراءات الاحترازية المؤقتة لحماية عملاء البنوك من الاحتيال المالي — أرقام
- هيئة الاتصالات تجدد دعوتها للإبلاغ عن رسائل الاحتيال عبر الرقم 330330 — هيئة الاتصالات والفضاء والتقنية
- التعرف على عمليات الاحتيال والهندسة الاجتماعية — البنك السعودي الفرنسي
الكيانات المذكورة
كلمات دلالية
هل وجدت هذا المقال مفيداً؟ شاركه مع شبكتك.



