- بواسطة x32x01 ||
لو حد كلمك وقالك: "مبروك، ليك كاش باك 4000 جنيه"، ماتستعجلش وتنفذ أي تعليمات يقولك عليها.
انتشرت مؤخرًا رواية لسيدة قالت إنها تلقت مكالمة من شخص ادعى إنه من خدمة عملاء اتصالات، وأخبرها بوجود مبلغ Cash Back مستحق لها، ثم طلب منها تنفيذ خطوات على تطبيق المحفظة الإلكترونية.
وبحسب روايتها، انتهى الأمر بسحب مبالغ مالية من محافظها، وصلت - كما ذكرت - إلى 18 ألف جنيه و6 آلاف جنيه.
القصة تفتح باب مهم جدًا عن أساليب الاحتيال باستخدام المحافظ الإلكترونية، لكن في نفس الوقت لازم نفرق بين ما تم روايته وبين ما يمكن إثباته فنيًا.
المتصل ادعى أنه من خدمة العملاء، وقال إن هناك Cash Back بقيمة 4000 جنيه، وإن استلام المبلغ يحتاج إلى تنفيذ خطوة أو كود من خلال تطبيق My e& / My Etisalat.
الفكرة هنا بسيطة لكنها فعالة جدًا:
كما ذكرت أنها لم تستقبل رسالة SMS بالسحب في نفس وقت العملية.
وهذه نقطة فنية مهمة تحتاج إلى مراجعة سجلات الشركة وأنظمة المحفظة لمعرفة ما حدث بالضبط.
ظهور رقم تابع لشبكة معينة أو رقم يبدو مألوفًا لا يثبت أن الشخص الذي يتصل بك موظف في الشركة.
المحتال يمكن أن يعتمد على انتحال صفة موظف، أو استخدام رقم يعطي انطباعًا بأنه تابع للشركة، أو استخدام معلومات حصل عليها من مصدر آخر.
لذلك لا تعتمد على رقم المتصل وحده لإثبات أن المكالمة رسمية.
إذا كان هناك عرض أو مبلغ مستحق لك فعلًا، الأفضل أن تنهي المكالمة وتتواصل أنت مع الشركة من خلال قنواتها الرسمية.
وجود محتال يمتلك بعض المعلومات عن شخص معين لا يثبت وحده وجود تسريب من الشركة.
المعلومات الشخصية يمكن أن تصل إلى المحتال بطرق مختلفة، مثل:
من الأسئلة المهمة:
هو يحاول إقناعك بأنه سيعطيك أموالًا.
يعني بدل ما يقول:
"أنا عايز أسرق منك 4000 جنيه."
يقول:
"مبروك، ليك 4000 جنيه."
وهنا الضحية ممكن تدخل في حالة من الاستعجال بسبب فكرة المكسب السريع، وتبدأ تنفذ التعليمات من غير ما تفكر في تأثير كل خطوة.
المحتال يستفيد من اللحظة دي، ويحاول يخليك تتعامل مع المكالمة باعتبارها فرصة للحصول على المال بدل ما تعتبرها محاولة احتيال.
ماتعملش الآتي:
اقفل المكالمة وتواصل أنت مع خدمة العملاء من القنوات الرسمية للشركة.
خلي القاعدة دي في بالك:
لو عندك فلوس أو كاش باك مستحق، مش محتاج تسلّم سر حسابك لأي شخص علشان تستلمه.
ولو حد قالك:
"مبروك، ليك كاش باك 5000 جنيه."
ممكن يكون ردك ببساطة:
"تمام، شكرًا. أنا هتواصل مع خدمة العملاء بنفسي."
وبعدها اقفل المكالمة.
لو العرض حقيقي، هتقدر تتأكد منه من القنوات الرسمية.
ولو كانت محاولة نصب، فأنت كده منعت المحتال من استكمال السيناريو.
القصة كما تم تداولها تثير أسئلة مهمة، لكن إثبات وجود ثغرة أو طريقة غير مصرح بها للوصول إلى الحساب يحتاج إلى فحص فني وسجلات حقيقية.
كذلك، معرفة المحتال لبعض بيانات الضحية لا تكفي وحدها لإثبات مصدر هذه البيانات.
لذلك الأسئلة مثل:
وده ممكن يخلي الضحية تتصرف بسرعة وتنفذ تعليمات المتصل من غير ما تنتبه لما يحدث.
لذلك لو حد اتصل بك وقال إن عندك كاش باك أو جائزة أو مبلغ مستحق، ما تشاركش OTP أو PIN، وما تنفذش أي خطوة على التطبيق بناءً على تعليماته.
اقفل المكالمة وتواصل مع الشركة بنفسك من قنواتها الرسمية.
والأهم، ما تعتبرش امتلاك المتصل لبعض معلوماتك دليلًا تلقائيًا على أن الشركة سرّبت بياناتك. تحديد مصدر البيانات وطريقة تنفيذ العملية يحتاج إلى تحقيق فني حقيقي.
انتشرت مؤخرًا رواية لسيدة قالت إنها تلقت مكالمة من شخص ادعى إنه من خدمة عملاء اتصالات، وأخبرها بوجود مبلغ Cash Back مستحق لها، ثم طلب منها تنفيذ خطوات على تطبيق المحفظة الإلكترونية.
وبحسب روايتها، انتهى الأمر بسحب مبالغ مالية من محافظها، وصلت - كما ذكرت - إلى 18 ألف جنيه و6 آلاف جنيه.
القصة تفتح باب مهم جدًا عن أساليب الاحتيال باستخدام المحافظ الإلكترونية، لكن في نفس الوقت لازم نفرق بين ما تم روايته وبين ما يمكن إثباته فنيًا.
إزاي بدأت عملية الاحتيال؟
بحسب الرواية المتداولة، بدأت القصة بمكالمة من رقم يبدأ بـ 0111.المتصل ادعى أنه من خدمة العملاء، وقال إن هناك Cash Back بقيمة 4000 جنيه، وإن استلام المبلغ يحتاج إلى تنفيذ خطوة أو كود من خلال تطبيق My e& / My Etisalat.
الفكرة هنا بسيطة لكنها فعالة جدًا:
- المتصل ينتحل صفة موظف في شركة معروفة.
- يعرض على الضحية مبلغًا ماليًا مغريًا.
- يخبرها أن هناك خطوة ضرورية للحصول على المبلغ.
- يحاول توجيه الضحية أثناء استخدام التطبيق.
- يستغل استعجالها ورغبتها في الحصول على المال.
كما ذكرت أنها لم تستقبل رسالة SMS بالسحب في نفس وقت العملية.
وهذه نقطة فنية مهمة تحتاج إلى مراجعة سجلات الشركة وأنظمة المحفظة لمعرفة ما حدث بالضبط.
هل رقم الهاتف يعني أن المتصل موظف في الشركة؟
لا.ظهور رقم تابع لشبكة معينة أو رقم يبدو مألوفًا لا يثبت أن الشخص الذي يتصل بك موظف في الشركة.
المحتال يمكن أن يعتمد على انتحال صفة موظف، أو استخدام رقم يعطي انطباعًا بأنه تابع للشركة، أو استخدام معلومات حصل عليها من مصدر آخر.
لذلك لا تعتمد على رقم المتصل وحده لإثبات أن المكالمة رسمية.
إذا كان هناك عرض أو مبلغ مستحق لك فعلًا، الأفضل أن تنهي المكالمة وتتواصل أنت مع الشركة من خلال قنواتها الرسمية.
هل هذا يعني أن بيانات العملاء اتسربت؟
ليس بالضرورة.وجود محتال يمتلك بعض المعلومات عن شخص معين لا يثبت وحده وجود تسريب من الشركة.
المعلومات الشخصية يمكن أن تصل إلى المحتال بطرق مختلفة، مثل:
- تسريب قديم من خدمة أو موقع آخر.
- معلومات منشورة بشكل علني.
- قواعد بيانات غير مؤمنة.
- تعاملات سابقة مع جهات مختلفة.
- عمليات جمع بيانات أو احتيال سابقة.
- مصادر أخرى لا علاقة لها بالشركة التي ينتحل المحتال صفتها.
إيه الأسئلة اللي لازم التحقيق الفني يجاوب عنها؟
لو كانت هناك عملية سحب غير مصرح بها، فالمهم هو معرفة كيف تمت العملية فعليًا، وليس الاعتماد على التخمين.من الأسئلة المهمة:
- كيف تم تنفيذ العملية المالية؟
- هل تمت العملية من خلال التطبيق؟
- هل تم استخدام كود أو خدمة أخرى؟
- هل تم إدخال الرقم السري للمحفظة؟
- هل تم استخدام جهاز آخر للوصول إلى الحساب؟
- هل حدث تغيير في بيانات الحساب قبل العملية؟
- هل توجد سجلات دخول غير معتادة؟
- هل تم إرسال رسالة تأكيد للعملية؟
- لماذا لم تصل رسالة SMS في الوقت الذي قيل إن العملية تمت فيه؟
أخطر خدعة في احتيال الكاش باك
الخطير في النوع ده من النصب إن المحتال لا يحاول إقناعك بأنه سيأخذ أموالك.هو يحاول إقناعك بأنه سيعطيك أموالًا.
يعني بدل ما يقول:
"أنا عايز أسرق منك 4000 جنيه."
يقول:
"مبروك، ليك 4000 جنيه."
وهنا الضحية ممكن تدخل في حالة من الاستعجال بسبب فكرة المكسب السريع، وتبدأ تنفذ التعليمات من غير ما تفكر في تأثير كل خطوة.
المحتال يستفيد من اللحظة دي، ويحاول يخليك تتعامل مع المكالمة باعتبارها فرصة للحصول على المال بدل ما تعتبرها محاولة احتيال.
لو حد كلمك وقالك عندك Cash Back تعمل إيه؟
لو شخص اتصل بك وقال إن عندك كاش باك أو جائزة أو مبلغ مستحق، اتعامل مع المكالمة باعتبارها غير موثوقة حتى تتأكد بنفسك.ماتعملش الآتي:
- ❌ ماتديش لأي شخص
OTP. - ❌ ماتقولش الرقم السري
PINللمحفظة. - ❌ ماتشاركش بيانات المحفظة مع المتصل.
- ❌ ماتنفذش خطوات على التطبيق بناءً على تعليمات شخص مجهول.
- ❌ ماتضغطش على لينك يبعتهولك المتصل.
- ❌ ماتثبتش تطبيق بطلب منه.
- ❌ ماتعتبرش رقم الهاتف دليلًا على أن المتصل موظف رسمي.
اقفل المكالمة وتواصل أنت مع خدمة العملاء من القنوات الرسمية للشركة.
إزاي تحمي فلوسك في المحفظة الإلكترونية؟
المحفظة الإلكترونية مش مجرد تطبيق موجود على الموبايل؛ هي وسيلة للتعامل بأموال حقيقية، وبالتالي لازم تتعامل معاها بنفس درجة الحذر اللي بتتعامل بيها مع حسابك البنكي أو بطاقة الدفع.خلي القاعدة دي في بالك:
لو عندك فلوس أو كاش باك مستحق، مش محتاج تسلّم سر حسابك لأي شخص علشان تستلمه.
ولو حد قالك:
"مبروك، ليك كاش باك 5000 جنيه."
ممكن يكون ردك ببساطة:
"تمام، شكرًا. أنا هتواصل مع خدمة العملاء بنفسي."
وبعدها اقفل المكالمة.
لو العرض حقيقي، هتقدر تتأكد منه من القنوات الرسمية.
ولو كانت محاولة نصب، فأنت كده منعت المحتال من استكمال السيناريو.
هل القصة تثبت وجود ثغرة في المحفظة الإلكترونية؟
لا يمكن الجزم بذلك من الرواية وحدها.القصة كما تم تداولها تثير أسئلة مهمة، لكن إثبات وجود ثغرة أو طريقة غير مصرح بها للوصول إلى الحساب يحتاج إلى فحص فني وسجلات حقيقية.
كذلك، معرفة المحتال لبعض بيانات الضحية لا تكفي وحدها لإثبات مصدر هذه البيانات.
لذلك الأسئلة مثل:
- كيف عرف بيانات الضحية؟
- كيف عرف بوجود خط آخر؟
- كيف عرف بوجود محفظة إلكترونية؟
- كيف تمت عمليات السحب؟
- هل تم استخدام التطبيق أم وسيلة أخرى؟
- هل تم اختراق الحساب فعلًا أم تم خداع الضحية لتنفيذ العملية بنفسها؟
الخلاصة
احتيال الكاش باك من الأساليب الخطيرة لأنه يعتمد على إقناعك بأنك ستحصل على المال بدلًا من إقناعك بأن أموالك ستُسرق.وده ممكن يخلي الضحية تتصرف بسرعة وتنفذ تعليمات المتصل من غير ما تنتبه لما يحدث.
لذلك لو حد اتصل بك وقال إن عندك كاش باك أو جائزة أو مبلغ مستحق، ما تشاركش OTP أو PIN، وما تنفذش أي خطوة على التطبيق بناءً على تعليماته.
اقفل المكالمة وتواصل مع الشركة بنفسك من قنواتها الرسمية.
والأهم، ما تعتبرش امتلاك المتصل لبعض معلوماتك دليلًا تلقائيًا على أن الشركة سرّبت بياناتك. تحديد مصدر البيانات وطريقة تنفيذ العملية يحتاج إلى تحقيق فني حقيقي.
الأسئلة الشائعة
-------------هل شركة الاتصالات تتصل بالعملاء لإعطائهم كاش باك؟
قد توجد عروض أو برامج مكافآت حقيقية، لكن مجرد اتصال شخص بك وإخباره أن لديك Cash Back لا يثبت أن المكالمة رسمية. الأفضل دائمًا التحقق من العرض من خلال القنوات الرسمية للشركة.هل أعطي المتصل رقم OTP لاستلام الكاش باك؟
لا. لا تشارك رمزOTP مع أي شخص يتصل بك، حتى لو ادعى أنه موظف خدمة عملاء.