أصبحت وسائل التواصل الاجتماعي جزءًا أساسيًا من حياتنا اليومية؛ نستخدمها للتواصل، والتسوق، ومتابعة الأخبار، والعمل، وتحويل الأموال، وحتى التواصل مع الشركات والبنوك. لكن هذا الانتشار جعل منصات مثل Facebook وInstagram وTikTok وWhatsApp وTelegram هدفًا جذابًا للمحتالين.
قد يبدأ الاحتيال برسالة بسيطة، أو إعلان جذاب، أو حساب ينتحل شخصية شركة معروفة، ثم يتحول إلى محاولة لسرقة كلمة المرور، أو بيانات البطاقة البنكية، أو الحساب نفسه، أو حتى الهوية الشخصية.
لهذا أصبح فهم Social Media Scams وطرق الوقاية منها جزءًا مهمًا من حماية الأموال والبيانات والهوية الرقمية.
في هذا الدليل ستتعرف على أشهر أنواع الاحتيال على وسائل التواصل الاجتماعي، وكيف تكتشف الحسابات والروابط المشبوهة، وماذا تفعل إذا تعرض حسابك للاختراق أو سرقت بياناتك المالية.
ما هو الاحتيال عبر وسائل التواصل الاجتماعي؟
الاحتيال عبر وسائل التواصل الاجتماعي هو استخدام منصات التواصل لخداع المستخدم بهدف الحصول على أموال أو بيانات أو صلاحية الوصول إلى حساباته.
وقد يستخدم المحتال:
- حسابًا مزيفًا.
- صفحة تنتحل هوية شركة.
- إعلانًا مدفوعًا.
- رسالة خاصة.
- رابط تسجيل دخول مزيف.
- مسابقة أو جائزة وهمية.
- متجرًا إلكترونيًا غير حقيقي.
- عرض استثمار كاذب.
- وظيفة وهمية.
- رسالة تدّعي وجود مشكلة في حسابك.
وغالبًا ما يحاول المحتال دفع الضحية لاتخاذ قرار سريع قبل أن تتاح لها فرصة التحقق من الأمر.

لماذا أصبحت وسائل التواصل الاجتماعي بيئة مناسبة للاحتيال؟
تعتمد منصات التواصل على السرعة والتفاعل المستمر.
ويرى المستخدم يوميًا عشرات أو مئات المنشورات والإعلانات والرسائل، لذلك قد يصعب التحقق من كل محتوى بشكل كامل.
كما تسمح هذه المنصات للمحتال بجمع معلومات كثيرة عن الضحية، مثل:
- الاسم.
- مكان العمل.
- الأصدقاء.
- الاهتمامات.
- الصور الشخصية.
- البريد الإلكتروني.
- بعض المعلومات العائلية.
وقد يتم استخدام هذه المعلومات في Social Engineering لإنشاء رسالة تبدو شخصية وموثوقة.
أشهر أنواع الاحتيال على وسائل التواصل الاجتماعي
1. الحسابات التي تنتحل شخصية الشركات
قد ينشئ المحتال صفحة تشبه صفحة شركة مشهورة، ويستخدم:
- نفس الشعار.
- اسمًا قريبًا جدًا.
- صور المنتجات الأصلية.
- منشورات مأخوذة من الصفحة الحقيقية.
ثم يبدأ في التواصل مع المستخدمين.
قد يخبرك مثلًا:
"تم اختيارك للحصول على هدية مجانية."
ثم يطلب منك الدخول إلى رابط خارجي.
قبل التفاعل، تحقق دائمًا من الحساب والموقع الرسمي للشركة.
2. رسائل التصيد الإلكتروني Phishing
التصيد الإلكتروني من أخطر أشكال الاحتيال الرقمي.
قد تصلك رسالة تقول:
تم تعليق حسابك بسبب مخالفة أمنية.
أو:
سيتم حذف حسابك خلال 24 ساعة.
ثم تطلب منك تسجيل الدخول عبر رابط.
قد يبدو الموقع مشابهًا تمامًا للموقع الحقيقي، لكن بمجرد إدخال البريد الإلكتروني وكلمة المرور، تنتقل البيانات إلى المهاجم.
3. الاحتيال المرتبط بالجوائز
قد تظهر منشورات مثل:
اربح هاتفًا جديدًا.
أو:
تم اختيارك للفوز بجائزة مالية.
ثم يطلب منك دفع رسوم بسيطة أو إدخال معلومات البطاقة.
إذا كانت الجائزة تتطلب منك مشاركة:
- CVV.
- رمز OTP.
- كلمة المرور.
- الرقم السري للبطاقة.
فتوقف فورًا.
4. المتاجر الوهمية
من أكثر أنواع Online Shopping Fraud انتشارًا إنشاء صفحات تعرض منتجات بسعر منخفض للغاية.
قد تجد:
- هاتفًا بسعر غير واقعي.
- ملابس بعلامات تجارية شهيرة بخصومات ضخمة.
- أجهزة إلكترونية بأسعار أقل كثيرًا من السوق.
بعد الدفع قد:
- لا يصل المنتج.
- يصل منتج مختلف.
- يتم استخدام بيانات البطاقة في معاملات أخرى.
لذلك لا تجعل السعر وحده العامل الذي تعتمد عليه.
5. عروض الاستثمار الوهمية
قد تجد حسابات تعدك بأرباح كبيرة من:
- الفوركس.
- العملات الرقمية.
- الأسهم.
- التداول الآلي.
- الاستثمار في شركات ناشئة.
ومن أشهر علامات الاحتيال:
"عائد مضمون."
"ضاعف أموالك خلال أيام."
"لا توجد أي مخاطرة."
الاستثمارات الحقيقية لا يمكنها ضمان عائد مرتفع بدون مخاطر.
6. عمليات الاحتيال عبر WhatsApp وTelegram
قد يصلك شخص يعرّف نفسه على أنه:
- موظف بنك.
- موظف خدمة عملاء.
- مندوب شركة.
- مسؤول دعم.
- أحد أصدقائك.
ثم يطلب منك إرسال رمز تحقق أو معلومات شخصية.
في كثير من الحالات يتم اختراق حساب شخص حقيقي ثم استخدامه لخداع أصدقائه.
لذلك حتى إذا كانت الرسالة قادمة من شخص تعرفه، تأكد منه بطريقة أخرى إذا كان الطلب غير معتاد.
كيف تكتشف الحسابات المزيفة؟
لا تعتمد على صورة الحساب فقط.
راجع عدة عوامل.
تاريخ الحساب
الحساب الذي تم إنشاؤه مؤخرًا ويدّعي أنه يمثل شركة موجودة منذ سنوات يستحق التحقق.
النشاط السابق
راجع المنشورات القديمة.
هل يوجد نشاط حقيقي؟
أم أن الحساب يحتوي فقط على عدد قليل من المنشورات؟
اسم المستخدم
قد يكون الاسم الظاهر صحيحًا بينما يحتوي Username على تغيير بسيط.
مثال:
company-support
بدلًا من الحساب الرسمي.
الروابط
تحقق من الرابط الموجود في الملف الشخصي.
لا تدخل بياناتك قبل التأكد من أن النطاق تابع فعلًا للشركة.
لا تثق في علامة التحقق وحدها
وجود علامة تحقق قد يساعد في التأكد من بعض الحسابات، لكنه ليس بديلًا عن التحقق الكامل.
قبل تنفيذ معاملة مالية أو تقديم معلومات حساسة:
- زر الموقع الرسمي.
- ابحث عن الحساب من خلال الموقع.
- تحقق من وسائل الاتصال.
- لا تعتمد على الرسائل الخاصة فقط.
أخطر المعلومات التي يجب ألا ترسلها عبر الرسائل
لا ترسل عبر Messenger أو WhatsApp أو Instagram DM أو Telegram معلومات مثل:
- كلمة المرور.
- PIN.
- رمز OTP.
- CVV.
- بيانات البطاقة الكاملة.
- أكواد الاسترداد.
- صور الهوية دون سبب قانوني واضح.
- معلومات تسجيل الدخول البنكي.
حتى إذا ادعى الشخص أنه موظف دعم فني.
ما هو Social Engineering؟
الهندسة الاجتماعية أو Social Engineering هي محاولة التلاعب بالمستخدم نفسيًا بدلًا من اختراق الجهاز تقنيًا.
المحتال قد يحاول:
- تخويفك.
- استعجالك.
- إغرائك بجائزة.
- إقناعك بأنه شخص تعرفه.
- التظاهر بأنه موظف رسمي.
والهدف هو دفعك إلى كشف معلومات كنت لن تشاركها في الظروف العادية.
أشهر أساليب الضغط النفسي التي يستخدمها المحتالون
انتبه للجمل التي تعتمد على الخوف أو الاستعجال، مثل:
سيتم إغلاق حسابك اليوم.
آخر فرصة للحصول على الجائزة.
تم اكتشاف محاولة اختراق.
يجب تأكيد هويتك فورًا.
أرسل رمز التحقق الآن.
كلما زاد الضغط عليك لاتخاذ قرار سريع، زادت أهمية التوقف والتحقق.
كيف تحمي حسابات التواصل الاجتماعي؟
استخدم كلمة مرور مختلفة لكل حساب
لا تستخدم نفس كلمة المرور على Facebook وInstagram والبريد الإلكتروني.
إذا تم تسريب كلمة مرور واحدة، فقد يحاول المهاجم استخدامها على حسابات أخرى.
ويسمى هذا النوع من الهجمات أحيانًا Credential Stuffing.
استخدم Password Manager
يمكن أن يساعد Password Manager في إنشاء كلمات مرور طويلة وفريدة وحفظها بصورة آمنة.
وهذا أفضل من استخدام كلمة مرور سهلة مثل:
123456
أو تاريخ الميلاد أو رقم الهاتف.
فعّل Two-Factor Authentication
تعتبر Two-Factor Authentication أو 2FA من أهم وسائل الحماية.
بعد إدخال كلمة المرور، يحتاج تسجيل الدخول إلى خطوة إضافية.
وقد تكون:
- تطبيق مصادقة.
- مفتاح أمان.
- رمز عبر SMS.
وعندما تكون الخيارات الأقوى متاحة، يمكن تفضيل تطبيقات المصادقة أو مفاتيح الأمان للحسابات المهمة.
احمِ بريدك الإلكتروني أولًا
البريد الإلكتروني غالبًا هو المفتاح الأساسي لاستعادة حساباتك.
إذا استطاع شخص الوصول إلى بريدك الإلكتروني، فقد يتمكن من إعادة تعيين كلمات مرور العديد من الخدمات.
لذلك يجب حماية البريد الإلكتروني باستخدام:
- كلمة مرور قوية.
- 2FA.
- وسائل استرداد محدثة.
- مراجعة الأجهزة المسجلة.
كيف تفحص الرابط قبل الضغط عليه؟
لا تضغط على الرابط فقط لأن شكله يبدو مألوفًا.
راجع:
اسم النطاق Domain Name.
مثال:
إذا كنت تتوقع الدخول إلى موقع شركة معينة، تأكد أن الرابط هو النطاق الرسمي وليس اسمًا مشابهًا.
قد يستخدم المحتال:
secure-company-login.example
بدل الموقع الحقيقي.
اختصار الروابط قد يخفي الموقع الحقيقي
الروابط المختصرة لا تعني بالضرورة أنها ضارة، لكنها قد تخفي وجهتها.
لذلك إذا وصل إليك رابط مختصر من شخص مجهول ويطلب منك تسجيل الدخول أو إدخال بيانات بطاقة، لا تستخدمه قبل التحقق من المصدر.
كيف تكتشف إعلانًا احتياليًا؟
الإعلان المدفوع ليس ضمانًا بأن العرض موثوق.
قبل شراء أي منتج:
ابحث عن اسم المتجر.
راجع الموقع.
افحص سياسة الاسترجاع.
ابحث عن معلومات الاتصال.
قارن السعر مع المتاجر المعروفة.
إذا كان السعر أقل من الطبيعي بصورة غير منطقية، تعامل بحذر.
كيف تحمي نفسك من Credit Card Fraud؟
عند التسوق من الروابط التي تراها على وسائل التواصل الاجتماعي:
- استخدم المواقع المعروفة.
- تحقق من عنوان الموقع.
- فعّل إشعارات معاملات البطاقة.
- راجع كشف الحساب بانتظام.
- لا تحفظ بيانات البطاقة في مواقع غير موثوقة.
إذا وجدت معاملة لم تقم بها، تواصل مع البنك بسرعة.
ماذا تفعل إذا أعطيت شخصًا رمز OTP؟
تعامل مع الأمر بسرعة.
قم بتغيير كلمة المرور إذا كان الرمز مرتبطًا بتسجيل الدخول.
راجع نشاط الحساب.
سجل الخروج من الأجهزة غير المعروفة.
تواصل مع البنك فورًا إذا كان OTP مرتبطًا بعملية مالية.
ولا ترسل أكواد تحقق إضافية مهما كانت الرسائل مقنعة.
ماذا تفعل إذا تم اختراق حساب Facebook أو Instagram؟
ابدأ بتغيير كلمة المرور إذا كنت ما زلت تستطيع الدخول.
بعد ذلك:
- راجع الأجهزة والجلسات النشطة.
- سجل الخروج من الأجهزة غير المعروفة.
- غيّر كلمة مرور البريد الإلكتروني.
- فعّل 2FA.
- راجع البريد ورقم الهاتف المرتبطين بالحساب.
- احذف التطبيقات غير المعروفة المرتبطة بالحساب.
ثم استخدم أدوات استرداد الحساب الرسمية للمنصة إذا فقدت إمكانية الوصول.
ماذا تفعل إذا أرسل المخترق رسائل إلى أصدقائك؟
حذر أصدقاءك فورًا من:
- الروابط التي أرسلت من حسابك.
- طلبات الأموال.
- طلبات إرسال OTP.
- أي عروض استثمار أو مسابقات.
يفضل التواصل معهم عبر وسيلة أخرى إذا كان حسابك ما زال تحت سيطرة المهاجم.
Identity Theft وسرقة الهوية
الخطر لا يتوقف دائمًا عند اختراق حساب اجتماعي.
إذا جمع المحتال معلومات مثل:
- الاسم الكامل.
- تاريخ الميلاد.
- رقم الهوية.
- العنوان.
- بيانات مالية.
فقد تصبح المشكلة مرتبطة بـ Identity Theft.
وسرقة الهوية يمكن أن تؤدي إلى محاولات استخدام بيانات شخص آخر في معاملات أو حسابات أو عمليات احتيالية.
ما هي Identity Theft Protection؟
تقدم بعض الشركات خدمات تعرف باسم:
Identity Theft Protection Services
وقد تشمل — بحسب الشركة والخطة — خدمات مثل:
- مراقبة أنواع معينة من البيانات.
- تنبيهات تتعلق بتسرب المعلومات.
- دعم عند وقوع سرقة هوية.
- مراقبة بعض الأنشطة الائتمانية.
- المساعدة في إجراءات استعادة الهوية.
هذه الخدمات تختلف من دولة إلى أخرى ومن شركة لأخرى.
Credit Monitoring Services
تساعد خدمات Credit Monitoring في بعض الدول على متابعة تغييرات مرتبطة بالملف الائتماني.
وقد تنبهك مثلًا إلى بعض التغييرات أو الاستفسارات أو الحسابات التي تظهر في تقرير الائتمان.
لكن Credit Monitoring لا يمنع كل أنواع الاحتيال، وإنما يمثل طبقة مراقبة إضافية.
هل يوجد تأمين ضد سرقة الهوية؟
توجد منتجات تعرف باسم:
Identity Theft Insurance
وقد توفر بعض وثائق التأمين تغطية لبعض التكاليف المرتبطة باستعادة الهوية.
وقد تشمل التغطية وفق شروط الوثيقة بعض:
- المصروفات القانونية.
- تكاليف استعادة المستندات.
- المصروفات المتعلقة بإجراءات استعادة الهوية.
لكن الحدود والاستثناءات تختلف بصورة كبيرة، لذلك يجب قراءة الوثيقة بعناية قبل الشراء.
ماذا عن Cyber Insurance؟
يرتبط Cyber Insurance غالبًا بالشركات التي تريد حماية نفسها من المخاطر السيبرانية.
وقد تتضمن بعض الوثائق تغطية لمخاطر مثل:
- Data Breach.
- Cyber Attack.
- Network Security Incidents.
- Business Interruption.
- Incident Response Costs.
أما بالنسبة للأفراد، فقد توجد منتجات أو إضافات تأمينية مختلفة حسب الدولة والشركة.
ماذا تفعل إذا أرسلت أموالًا إلى محتال؟
اتصل بالبنك أو شركة الدفع بأسرع وقت.
قدم لهم:
- قيمة المعاملة.
- وقت التحويل.
- بيانات المستفيد.
- تفاصيل المحادثة.
واحتفظ بنسخ من:
- الرسائل.
- صور الحساب.
- الإيصالات.
- الروابط.
- أرقام الهاتف.
قد تكون هذه المعلومات مفيدة عند تقديم بلاغ.
احذر من عمليات Recovery Scam
هناك نوع آخر من الاحتيال يظهر بعد وقوع الضحية في المشكلة.
قد يتواصل شخص معك ويقول:
يمكنني استعادة الأموال المسروقة مقابل رسوم.
يسمى هذا أحيانًا Recovery Scam.
لا تدفع أموالًا إضافية لشخص مجهول يدعي قدرته على استرجاع الأموال أو اختراق حساب المحتال.
كيف تحمي أطفالك من الاحتيال على وسائل التواصل؟
الأطفال والمراهقون قد يكونون أكثر عرضة لبعض أنواع الاحتيال، خاصة:
- الجوائز.
- العملات داخل الألعاب.
- الحسابات المجانية.
- بطاقات الهدايا.
- روابط الألعاب.
يفضل تعليمهم ألا:
- يرسلوا كلمات المرور.
- يشاركوا رموز التحقق.
- يدفعوا المال دون الرجوع لولي الأمر.
- يضغطوا على روابط مجهولة.
حماية الخصوصية تقلل خطر الاحتيال
كلما نشرت معلومات شخصية أكثر، أصبح من السهل تصميم رسالة احتيالية مقنعة.
راجع إعدادات الخصوصية.
ولا تنشر دون حاجة:
- رقم الهاتف.
- عنوان المنزل.
- تفاصيل الحسابات المالية.
- مستندات الهوية.
- تذاكر السفر التي تحتوي على بيانات.
- معلومات حساسة عن أفراد الأسرة.
علامات تحذيرية يجب ألا تتجاهلها
| العلامة | لماذا تستحق الحذر؟ |
|---|---|
| رسالة مفاجئة من شركة | قد تكون انتحالًا |
| طلب OTP | محاولة للوصول إلى الحساب |
| طلب CVV | خطر على البطاقة |
| رابط غير رسمي | احتمال Phishing |
| ربح مضمون | علامة احتيال شائعة |
| ضغط لاتخاذ قرار سريع | Social Engineering |
| طلب تحويل Cryptocurrency | قد يصعب استرداد الأموال |
| حساب جديد | يحتاج تحققًا إضافيًا |
| سعر منخفض للغاية | قد يكون متجرًا وهميًا |
قائمة حماية سريعة قبل الضغط على أي رابط
اسأل نفسك:
هل أعرف الشخص الذي أرسل الرابط؟
هل الرابط تابع للموقع الرسمي؟
لماذا يريد الموقع كلمة المرور؟
لماذا يطلب OTP؟
هل العرض منطقي؟
هل أستطيع التأكد من الشركة بطريقة أخرى؟
إذا شعرت أن هناك شيئًا غير طبيعي، لا تكمل.
أسئلة شائعة
هل يمكن اختراق هاتفي بمجرد فتح رسالة؟
عادةً مجرد قراءة رسالة نصية عادية لا يعني تلقائيًا اختراق الهاتف، لكن الخطر يزداد عند الضغط على روابط ضارة أو تثبيت ملفات وتطبيقات غير موثوقة.
هل يمكن الوثوق في أي إعلان على Instagram أو Facebook؟
لا ينبغي اعتبار وجود الإعلان على منصة معروفة ضمانًا كافيًا. تحقق من البائع والموقع والسياسات قبل الدفع.
هل البنك يطلب OTP عبر WhatsApp؟
ينبغي عدم إرسال OTP لأي شخص عبر تطبيقات المحادثة. إذا تلقيت طلبًا من هذا النوع، اتصل بالبنك باستخدام الرقم الرسمي.
ماذا أفعل إذا ضغطت على رابط Phishing ولم أدخل أي بيانات؟
أغلق الموقع ولا تحمل أي ملفات منه. وإذا كان لديك سبب للاعتقاد بأنك ثبتّ شيئًا أو منحت الموقع صلاحيات، راجع الجهاز والحسابات ذات الصلة.
كيف أعرف أن حساب صديقي مخترق؟
من العلامات المحتملة: رسائل غير معتادة، طلب المال، إرسال روابط غريبة، أو تغير أسلوب الحديث. تحقق منه عبر مكالمة أو وسيلة أخرى.
هل برامج Antivirus تمنع جميع عمليات الاحتيال؟
لا. برامج الحماية قد تساعد في اكتشاف بعض الملفات والمواقع الضارة، لكن Social Engineering وPhishing يعتمد كثيرًا على خداع المستخدم، لذلك الوعي الأمني مهم جدًا.
الاحتيال عبر وسائل التواصل الاجتماعي يعتمد بدرجة كبيرة على الثقة والاستعجال.
وقد يبدأ برسالة صغيرة وينتهي بسرقة حساب أو بيانات بطاقة أو حتى معلومات شخصية حساسة.
لحماية نفسك:
استخدم كلمات مرور مختلفة.
فعّل Two-Factor Authentication.
احم بريدك الإلكتروني.
لا تشارك OTP أو CVV.
تحقق من المواقع والحسابات.
ولا ترسل الأموال بناءً على رسالة مفاجئة فقط.
وإذا شككت في حدوث اختراق أو احتيال مالي، فسرعة تغيير بيانات الدخول والتواصل مع البنك ومراجعة نشاط الحسابات يمكن أن تقلل الضرر بشكل كبير.