# رسائل التوصيل والجمارك المزيّفة: تفكيك آلية عملية احتيال الطرود

> رسوم جمركية، طرد قيد الانتظار، عنوان غير مكتمل: يبقى احتيال الطرود أكثر عمليات الاحتيال انتشارًا عبر الرسائل النصية في فرنسا. إليك كيف يعمل، ولماذا ينجح إلى هذا الحد، وكيف توقفه.

- Source: https://www.envoyer-sms-gratuit.com/ar/blog/2026-08-22/sms-frauduleux-vacances-colis-douane-livraison
- Published: 2026-08-22 (22 أغسطس 2026)
- Author: L'équipe Envoyer SMS Gratuit
- Language: ar
- Categories: Confidentialité
- Tags: Cybersécurité, SMS, France 2026, Protection des données, Guide

---
هناك عمليات احتيال تختفي بعد ستة أشهر. أما احتيال الطرود فيصمد منذ عام 2020 ولا يُظهر أي علامة على التراجع. في كل عام، تضع خدمات Cybermalveillance.gouv.fr هذا النوع من الاحتيال ضمن أكثر أسباب استشارة الجمهور شيوعًا، ولا تزال منصة 33700 تتلقى عشرات الآلاف من البلاغات الشهرية حول هذا الموضوع وحده.

لم يأتِ طول عمره من فراغ. فهو يقوم على تركيبة شبه مثالية: سياق مقنع (كلّنا نستلم طرودًا)، مبلغ تافه (أقل من ثلاثة يوروهات، أي غير مثير للشك)، استعجال مصطنع («خلال 48 ساعة»)، وعلامة تجارية موثوقة منتحَلة. وفهم آليته الداخلية، خطوة بخطوة، يبقى أفضل لقاح.

![رجل جالس على أريكة يقرأ رسالة على شاشة هاتفه المحمول، مصوَّر من الخلف](/images/blog/2026-08-22-sms-frauduleux-vacances-colis-douane-livraison/hero.jpg)

## لماذا الطرود تحديدًا دون غيرها

يشتغل المحتالون على معدلات التحويل. فالسيناريو لا يهمّهم إلا إذا كان يخاطب شريحة واسعة من السكان في اللحظة الدقيقة التي تصل فيها الرسالة.

والطرد يستوفي كل الشروط:

- **التكرار.** بحسب Fevad (اتحاد التجارة الإلكترونية والبيع عن بُعد)، طلب الفرنسيون مليارات الطرود خلال السنوات الأخيرة. في أي لحظة بعينها، هناك نسبة كبيرة من السكان تنتظر فعلًا عملية تسليم. وهكذا تصل الرسالة «في وقتها» دون أن يملك المحتال أدنى معلومة عنك.
- **اعتيادية المُرسِل.** Chronopost وColissimo وDHL وUPS وMondial Relay وVinted: أسماء نراها تمرّ أمامنا دون تفكير. فالعلامة التجارية لا تثير أي إنذار.
- **ضآلة المبلغ.** طلب 1,99 يورو أو 2,99 يورو ينزع فتيل الحذر. لا أحد يقول لنفسه «إنهم يحاولون سرقتي»، بل يقول «رسوم إضافية أخرى، هذا مزعج».
- **الموسمية.** يرتفع الحجم بشكل هائل خلال التخفيضات، والجمعة السوداء، وأعياد نهاية العام، وكذلك — وهي فترة كثيرًا ما تُنسى — العودة إلى المدارس، حين تنتعش المشتريات المدرسية والمعلوماتية.

أضف إلى ذلك إرهاق نهاية اليوم، وشاشة هاتف تُتصفَّح بيد واحدة في المترو، فيصبح هامش الخطأ هائلًا.

## تشريح رسالة مفخّخة

لنأخذ مثالًا نموذجيًا، أُعيد تركيبه انطلاقًا من البلاغات العلنية:

> **Colissimo**: تعذّر تسليم طردك، العنوان غير مكتمل. يُرجى تسديد رسوم إعادة الإرسال (1,95 €) قبل 24/08: colissimo-suivi-fr[.]net/xk9

تتراكم فيه أربعة مكونات.

**1. مُرسِل يبدو موثوقًا.** يظهر أحيانًا في صورة اسم أبجدي رقمي («COLISSIMO»)، وأحيانًا في صورة رقم هاتف محمول من عشرة أرقام. الحالة الأولى تندرج غالبًا ضمن *انتحال هوية المُرسِل* (spoofing)؛ والثانية ضمن شريحة SIM مسبقة الدفع للاستعمال ثم الرمي. وفي الحالتين، ما يظهر على شاشتك ليس **أبدًا** دليلًا على الهوية.

**2. مشكلة تُلقي اللوم عليك.** «عنوان غير مكتمل»، «طرد قيد الانتظار»، «تم رفض الدفع». الصياغة تنسب إليك المسؤولية بمهارة: أنت من عليه التصحيح، إذن أنت من عليه التحرك.

**3. مهلة قصيرة.** من يومين إلى أربعة أيام. مدة كافية لتبدو معقولة، وقصيرة جدًا بحيث لا تدعك تتحقق بهدوء في اليوم التالي.

**4. رابط متنكّر.** اسم النطاق يشبه اسم شركة النقل لكنه يبتعد عنه دائمًا: شرطة مضافة، امتداد غريب (‎.net، ‎.top، ‎.icu، ‎.cc)، نطاق فرعي مضلِّل من نوع `laposte.suivi-colis.xyz`. تذكير مفيد: في أي عنوان ويب، المهم هو ما يسبق مباشرة أول `/`، مقروءًا من اليمين إلى اليسار.

### ما يحدث بعد النقر

الصفحة التي تصل إليها هي عادةً نسخة متقنة جدًا من موقع شركة النقل. يطلب النموذج اسمك وعنوانك ورقم هاتفك، ثم البطاقة المصرفية «لتسديد» اليوروين الشهيرين.

اليورويان ليسا الغنيمة. إنهما اختبار: فالمعاملة تؤكد أن البطاقة نشطة وأنك مستعد للتأكيد. أما الهدف الحقيقي فمزدوج.

- **تكوين مجموعة بيانات قابلة للبيع**: الاسم، العنوان البريدي، رقم الهاتف المحمول، رقم البطاقة، تاريخ الانتهاء، رمز التحقق. هذه الحزمة تُعاد بيعها كما هي.
- **إطلاق موجة ثانية.** بعد أيام قليلة، يتصل بك «مستشار مكافحة الاحتيال في بنكك»، فيذكر اسمك واسم بنكك وآخر عملية قمت بها — عملية الـ1,95 € — ليدفعك إلى تأكيد مدفوعات أو «وضع أموالك في مأمن». هذه هي المرحلة التي تُحسب فيها الخسائر بآلاف اليوروهات. وينبّه Banque de France وDGCCRF بانتظام إلى هذا التسلسل، الذي يُسمّى أحيانًا *المستشار المصرفي المزيّف*.

بعبارة أخرى: رسالة الطرد ليست هي الاحتيال، بل بوابة الدخول إليه.

## الأشكال المتداولة في 2026

تنوّع السيناريو الأساسي. وإليك أبرز التنويعات المرصودة:

| النوع | الذريعة | إشارة الإنذار |
| --- | --- | --- |
| رسوم جمركية | طرد من خارج الاتحاد الأوروبي محتجز في الجمارك | الجمارك لا تطلب أبدًا دفعًا عبر رسالة نصية تتضمن رابطًا |
| إعادة الإرسال | عنوان غير مكتمل أو غائب | شركة النقل تترك إشعار مرور، لا رابط دفع |
| خزانة الاستلام | «انتهت صلاحية رمز الاستلام، أعد توليده» | لا يوجد رمز يُعاد توليده مقابل دفع |
| تطبيق يجب تثبيته | «تابع طردك عبر تطبيقنا» من خلال ملف خارج المتجر الرسمي | التثبيت خارج App Store / Google Play = خطر |
| استرداد المبلغ | «طردك ضاع، طالب باستردادك المالي» | الاسترداد لا يتطلب أبدًا رمز التحقق السري |

النوع المتعلق بـ«التطبيق» هو الأخطر على أندرويد: فالملف المعروض يثبّت برمجية خبيثة قادرة على قراءة رسائلك الواردة، أي على اعتراض رموز التحقق المصرفية. أما على iPhone، فيمرّ الهجوم عادةً عبر صفحة ويب تحاكي شاشة تسجيل الدخول.

تفصيل يجهله كثيرون: الرسوم الجمركية الحقيقية تُدفع لشركة النقل عند تسليم الطرد، أو تُسدَّد من الفضاء الرسمي للعميل لدى شركة النقل — ولا تُدفع أبدًا عبر رابط يصل في رسالة. والقواعد المعمول بها تنشرها Direction générale des douanes et droits indirects، التي تذكّر على موقعها بأنها لا تطلب أبدًا الدفع عبر الرسائل النصية.

## سبع عمليات تحقّق لا تستغرق سوى ثلاثين ثانية

أمام رسالة من هذا النوع، الفكرة ليست أن تصبح خبيرًا في الأمن السيبراني، بل أن ترسّخ بعض ردود الفعل التلقائية.

1. **هل تنتظر فعلًا طردًا؟** إن كان الجواب لا، فالمسألة محسومة. وإن كان نعم، فتذكّر: شركة النقل الشرعية تعرف عنوانك، لأن البائع سلّمه لها.
2. **لا تنقر. اكتب العنوان بنفسك.** افتح موقع شركة النقل بنفسك، أو التطبيق الرسمي، وألصق رقم التتبع. التتبع الحقيقي متاح دائمًا دون رابط.
3. **اقرأ اسم النطاق بصوت خافت.** `chronopost.fr` نعم. `chronopost-livraison-fr.top` لا.
4. **تحقق من رقم التتبع.** رقم Colissimo الحقيقي يتبع صيغة محددة (حرفان، تسعة أرقام، ثم حرفان في الشحنات الدولية مثلًا). والرسائل المزيفة كثيرًا ما تُغفله أو تعطي رقمًا غير متسق.
5. **احذر من المبلغ التافه.** كلما كان المبلغ ضئيلًا، وجب أن تسأل نفسك لماذا يُطلب منك عبر رسالة بدلًا من الموقع.
6. **انظر إلى اللغة.** أخطاء إملائية، علامات ترقيم في غير موضعها، أحرف كبيرة في وسط الجملة، صياغات مترجمة حرفيًا: هذه المؤشرات تتراجع مع أدوات التحرير الآلي، لكنها لا تزال موجودة.
7. **استشر محرك بحث.** نسخ جملة من الرسالة بين علامتي اقتباس يكفي غالبًا لإظهار عشرات الشهادات المطابقة.

![هاتف ذكي موضوع على طاولة خشبية يعرض إشعار رسالة تحذير مصرفي على شاشة القفل](/images/blog/2026-08-22-sms-frauduleux-vacances-colis-douane-livraison/body-1.jpg)

## تقليص مساحة التعرّض مسبقًا

لا يمكن منع وصول الرسائل، لكن يمكن الحدّ من الأضرار ومن عدد المحاولات.

**افصل مشترياتك على الإنترنت.** بطاقة مصرفية افتراضية للاستعمال مرة واحدة، تقدّمها معظم البنوك الفرنسية، تجعل تسرّب الرقم بلا عواقب. ويفضّل البعض بطاقة مسبقة الدفع قابلة للشحن مخصّصة للشراء من مواقع قليلة الشهرة: فالحد الأقصى يقيّد حجم الضرر آليًا.

**استخدم عنوان بريد إلكتروني ثانويًا للطلبات.** سيمتصّ تسرّبات قواعد بيانات العملاء، وهي شائعة لدى صغار تجار التجزئة الإلكترونيين.

**احمِ الجهاز نفسه.** الهاتف الذكي ذو الشاشة المشروخة تصعب قراءته، والشاشة الرديئة الوضوح تشجّع على أخطاء قراءة عنوان الويب. فمجرد [واقي شاشة من الزجاج المقوى](https://www.amazon.fr/s?k=film+verre+tremp%C3%A9+protection+%C3%A9cran+smartphone&tag=ds050-21) وغطاء واقٍ مقاوم للصدمات يطيلان عمر الجهاز، وبطريقة غير مباشرة، جودة يقظتك. وفي السياق نفسه، فإن هاتفًا تصمد بطاريته طوال اليوم يجنّبك التصفّح المتعجّل في وضع توفير الطاقة؛ وبطارية خارجية صغيرة لها من الأثر الوقائي أكثر مما نتصور، ولو لمجرد أنها تمنحك الوقت للاتصال ببنكك.

**فعّل المرشّحات المدمجة.** يقدّم كلٌّ من أندرويد وiOS فرزًا لرسائل المرسلين المجهولين وإمكانية الإبلاغ بحركة واحدة. على iPhone: الإعدادات ← الرسائل ← تصفية المرسلين المجهولين. وعلى أندرويد، يتضمن تطبيق Messages من Google كشفًا للرسائل المزعجة يمكن تفعيله في إعدادات الحماية.

**درّب من حولك.** الأشخاص الأقل إلمامًا بالتقنيات الرقمية ممثَّلون بنسبة مرتفعة بين الضحايا. و[هاتف لكبار السن بأزرار كبيرة](https://www.amazon.fr/s?k=t%C3%A9l%C3%A9phone+portable+senior+grosses+touches&tag=ds050-21)، بواجهة مبسّطة، يقلّل خطر النقر العرضي على رابط. ولمن يرغب في التعمّق، فإن دليلًا عمليًا في الأمن السيبراني للمبتدئين يترك أثرًا أكبر من شرح شفهي يُكرَّر عشر مرات.

## نقرتَ ودفعتَ: ما العمل

الوقت أهم من الشعور بالخجل. وإليك ترتيب الخطوات.

**خلال الساعة الأولى**
- اتصل ببنكك (رقم إيقاف البطاقة الموجود على ظهرها، أو خدمة الطوارئ المصرفية المشتركة على **0 892 705 705**) واطلب إيقاف البطاقة.
- غيّر كلمة مرور حساب البريد الإلكتروني المرتبط، ثم كلمة مرور فضائك المصرفي، من جهاز آخر إن أمكن.
- إن كنت قد ثبّتت تطبيقًا من خارج المتجر الرسمي، فاقطع بيانات الهاتف واحذفه؛ وعند الشك، تبقى إعادة ضبط المصنع الضمانة الوحيدة.

**خلال 48 ساعة**
- أبلغ عن الرسالة بإعادة توجيهها إلى **33700**، وهي خدمة مجانية يديرها المشغّلون الفرنسيون، أو عبر التطبيق المخصص. ثم أبلغ عن عنوان الويب على منصة **Phishing Initiative**.
- قدّم شكوى، إلكترونيًا عبر خدمة الشكوى المسبقة أو في مركز الشرطة. وسيطالبك بنكك بالإيصال.
- صرّح بالحادثة على **Cybermalveillance.gouv.fr**، التي توجّهك إلى الإجراءات المناسبة.

**في الأيام التالية**
- راقب كشوف حسابك يوميًا لمدة شهر.
- تذكّر المادة L133-18 من القانون النقدي والمالي: في حال الإبلاغ دون تأخير عن عملية غير مصرّح بها، على البنك أن يعيد المبلغ فورًا، إلا إذا أثبت وجود إهمال جسيم من جانبك. والدفع الذي يُنتزع بالخداع ليس في حدّ ذاته إهمالًا جسيمًا — وقد ذكّرت بذلك عدة أحكام لمحكمة النقض (Cour de cassation) في السنوات الأخيرة، لا سيما في قضايا المستشار المصرفي المزيّف.
- **لا تتحدث أبدًا** مع «خدمة مكافحة احتيال» تتصل بك من تلقاء نفسها. أغلق الخط واطلب بنفسك الرقم الوارد في عقدك.

## ما لا تفعله أبدًا شركة نقل حقيقية

وفي الختام، قائمة قصيرة تستحق أن تُحفظ. شركة النقل الشرعية:

- لا تطلب أبدًا رقم بطاقتك المصرفية عبر رسالة نصية؛
- لا تطلب أبدًا رمز التحقق المكوّن من ثلاثة أرقام، مهما كانت الظروف؛
- لا تجعلك أبدًا تثبّت تطبيقًا من رابط وصلك في رسالة؛
- لا تهدد أبدًا بإتلاف الطرد أو إعادته خلال 24 ساعة؛
- لا تتصل بك بعد ذلك لـ«تأمين» حسابك المصرفي.

تبقى الرسائل النصية أداة عملية بشكل رائع: مباشرة، شاملة، وقابلة للقراءة على أي جهاز. ولهذا السبب بالذات يطمع فيها المحتالون. إرسال رسالة قصيرة إلى قريب، أو التنبيه إلى تأخّر، أو إرسال رمز: هذه الاستخدامات المشروعة لا سبب لاختفائها. يكفي أن تحتفظ بقاعدة واحدة في ذهنك، صالحة لكل الرسائل على الهاتف — **أي رسالة تجمع بين رابط واستعجال تستحق أن تُعامَل كرسالة مزيفة إلى أن يثبت العكس**.

### مصادر رسمية

- **Cybermalveillance.gouv.fr** — بطاقات إرشادية وتشخيص عبر الإنترنت
- **33700** — منصة الإبلاغ عن الرسائل والمكالمات الاحتيالية، مجانية
- **Phishing Initiative** — الإبلاغ عن عناوين الويب الخبيثة
- **DGCCRF** — تنبيهات المستهلكين وإجراءات تقديم الشكوى
- **Direction générale des douanes et droits indirects** — القواعد الفعلية للتخليص الجمركي على الطرود

{/* image-sources: https://images.pexels.com/photos/6632411/pexels-photo-6632411.jpeg?auto=compress&cs=tinysrgb&dpr=2&h=650&w=940 https://images.pexels.com/photos/7821761/pexels-photo-7821761.jpeg?auto=compress&cs=tinysrgb&dpr=2&h=650&w=940 */}
