«لديك رسالة صوتية جديدة»: عملية احتيال الرد الآلي المزيّف التي تُفرغ الحسابات

Guide

العودة إلى المدوّنة
L'équipe Envoyer SMS Gratuit31 أغسطس 20268 دقيقة قراءة
مصنّف ضمنGuide

تخرج من اجتماع، أو من موعد عند الطبيب. يهتزّ الهاتف: «لقد تلقيت رسالة صوتية جديدة واحدة. استمع إليها: [رابط]». لا شيء مقلق. لا أحد يهدّدك، ولا أحد يطالبك بـ2.99 يورو، ولا طرد عالق في الجمارك. مجرد شخص حاول الوصول إليك بينما لم تكن متاحًا.

ولهذا السبب بالذات تنجح الحيلة.

منذ عامين، ترسّخ إشعار البريد الصوتي بين أكثر طُعوم التصيّد عبر الرسائل النصية (smishing) ربحية في فرنسا. فهو لا يثير الخوف ولا النشوة — وهما الشعوران اللذان تعلّمنا رصدهما. بل يثير شيئًا أصعب بكثير في مقاومته: الفضول العادي.

رجل جالس ينظر إلى هاتف ذكي يمسكه بكلتا يديه، وقلم أزرق بين أصابعه

لماذا تمرّ هذه الرسالة تحديدًا من دون أن يلتقطها أي رادار

حملات التوعية، سواء تلك التي تطلقها Cybermalveillance.gouv.fr أو البنوك، تقوم على قائمة من الإشارات: الاستعجال، التهديد، الأخطاء الإملائية، طلب المال، مُرسِل مجهول. والرسالة الصوتية المزيّفة لا تنطبق عليها أي خانة من هذه الخانات.

انظر إلى ما تقترحه فعليًا:

  • لا استعجال إطلاقًا. هناك رسالة صوتية بانتظارك. وستبقى بانتظارك غدًا أيضًا. لا يوجد عدّ تنازلي، وبالتالي لا شكّ يُثار.
  • لا معاملة مالية. لا أحد يطلب منك بطاقة مصرفية ولا تحويلًا ولا إثبات هوية. على الأقل ليس فورًا.
  • واقعة معقولة بنسبة 100٪. لا بدّ أنك فوّتت مكالمات هذا الأسبوع. الرسالة لا تحتاج حتى إلى أن تكون مقنعة: هي كذلك بشكل آلي.
  • حركة معتادة. الاستماع إلى الرد الآلي جزء من روتين أي مستخدم هاتف منذ ثلاثين عامًا.

أضف إلى ذلك أن عدة مشغّلين فرنسيين يرسلون إشعارات نصية حقيقية عن البريد الصوتي، أحيانًا مع رابط إلى خدمة «البريد الصوتي المرئي» لديهم. لم يعد لدى المستخدم أي مرجع موثوق للتمييز بين الحقيقي والمزيّف. عُلّم أن يحذر من الروابط، لكن مشغّله نفسه يرسل له روابط.

القاعدة التي تبقى صالحة: الرسالة الصوتية المشروعة يُستمع إليها من هاتفك، عبر الاتصال بالرد الآلي أو من خلال التطبيق الرسمي لمشغّلك. وليس أبدًا عبر رابط وصل في رسالة نصية.

ما يحدث بعد النقر: ثلاثة سيناريوهات

الرابط لا يقود دائمًا إلى المكان نفسه. المحتالون يجرّبون ويقسّمون ويكيّفون حسب نظام التشغيل الذي ترصده صفحة الوصول. وتهيمن ثلاث عائلات من العواقب.

1. صفحة جمع بيانات الدخول

هذه أبسط النسخ. الرابط يفتح صفحة تحاكي واجهة مشغّلك: الشعار، الألوان، الإشعارات القانونية منسوخة حرفيًا. والرسالة ثابتة لا تتغير: «سجّل الدخول إلى حسابك للاستماع إلى رسالتك.»

تُدخل اسم المستخدم وكلمة المرور. فيذهبان مباشرة إلى المحتال. وحساب العميل لدى المشغّل منجم حقيقي: يحتوي على عنوانك، وبيانك المصرفي (RIB)، وفواتيرك المفصّلة، وقبل كل شيء إمكانية طلب شريحة SIM جديدة أو تعديل الخيارات. وهنا ندخل في ميدان الاستيلاء على الخط الهاتفي.

2. التطبيق المطلوب تثبيته

نسخة أكثر عدوانية، موجّهة أساسًا إلى نظام Android. تعلن الصفحة أن «الاستماع يتطلّب تطبيق البريد الصوتي المرئي» وتعرض ملفًا للتنزيل من خارج متجر Play Store.

الملف المثبَّت هو حصان طروادة مصرفي. والعائلات المعروفة لدى باحثي الأمن — المتحوّرات المنحدرة من FluBot، التي فكّكتها Europol عام 2022 لكنها نُسخت على نطاق واسع منذ ذلك الحين، أو السلالات من نوع Anatsa التي أبلغ عنها عدة ناشري برامج مكافحة الفيروسات — تعمل جميعها وفق المبدأ نفسه:

ما يطلبه التطبيقما يفعله به فعليًا
الوصول إلى الرسائل النصيةاعتراض رموز التحقق المصرفية
الوصول إلى جهات الاتصالإعادة إرسال الرسالة الفخّ نفسها إلى كامل دفتر عناوينك
خدمة إمكانية الوصول (Accessibility)تركيب شاشات تسجيل دخول مزيّفة فوق تطبيقاتك الحقيقية
العرض فوق التطبيقات الأخرىالتقاط ما تكتبه، بما في ذلك كلمات المرور

وهذه النقطة الأخيرة هي ما يجعل الأمر بالغ الخطورة: الضحية لا تخسر المال لحظة النقر، بل بعد ثلاثة أيام، حين تفتح تطبيقها المصرفي وتُدخل رموزها على شاشة مزيّفة مقلَّدة بإتقان.

3. إعادة التوجيه إلى رقم مرتفع التعرفة

نسخة أكثر تكتّمًا: يعرض الرابط زرًا باسم «الاتصال بالبريد الصوتي» يطلب رقمًا يبدأ بـ0899 أو 0891. تُحتسب تكلفة المكالمة بعدة يوروهات في الدقيقة، مع صوت مسجّل يبقيك منتظرًا أطول فترة ممكنة. الضرر متواضع، بضع عشرات من اليوروهات، لكنه هائل على نطاق حملة كاملة.

إشارة الإنذار التي لا ينظر إليها أحد تقريبًا: العنوان

الرسالة الصوتية الحقيقية لا تحيلك أبدًا إلى نطاق غريب. المحتالون يستخدمون عناوين قصيرة، أُنشئت غالبًا في اليوم السابق، وتستعير كلمات تبعث على الطمأنينة.

أمثلة على الأنماط المرصودة في الحملات الأخيرة:

  • messagerie-vocale-espaceclient.xyz
  • repondeur-orange-fr.info
  • voicemail-sfr.online
  • خدمات اختصار روابط عامة تخفي الوجهة الحقيقية

القاعدة المفيدة تُختصر في جملة واحدة: اسم النطاق هو ما يُكتب مباشرة قبل أول /. في orange.fr-messagerie.xyz/ecoute، النطاق ليس orange.fr، بل fr-messagerie.xyz. وكل ما يسبقه مجرد ديكور.

على شاشة هاتف ذكي، تكون هذه القراءة مرهقة: شريط العنوان قصير، والنص متناهي الصغر، ونصف الرابط مقتطع. وهذا أحد أسباب نجاح الاحتيال عبر الهاتف المحمول أكثر من الاحتيال عبر البريد الإلكتروني. وبالنسبة لمن يضيّقون أعينهم أمام الشاشة، فإن حامل هاتف قابل للتعديل في الارتفاع وموضوع على المكتب يُحدث فرقًا حقيقيًا: تقرأ العنوان بهدوء بدل تخمينه من مسافة ذراع.

ماذا تفعل، عمليًا، حين تصلك هذه الرسالة

عدم فعل شيء هو بحد ذاته إجراء صحيح

إذا لم تكن واثقًا، تجاهل الرسالة واتصل بردّك الآلي كالمعتاد. على الغالبية العظمى من الخطوط الفرنسية، يكفي طلب 888 (Orange)، أو 123 (SFR)، أو 660 (Bouygues)، أو 740 (Free) — أو الضغط مطوّلًا على المفتاح 1. إن كانت هناك رسالة حقيقية، فستجدها هناك. وإن لم يكن هناك شيء، فقد أنهيت تحقيقك في ثماني ثوانٍ.

أبلِغ عبر الرقم 33700

أعِد توجيه الرسالة المشبوهة إلى 33700، المنصة الرسمية للإبلاغ عن الرسائل والمكالمات الاحتيالية التي يديرها المشغّلون تحت إشراف السلطات العامة. تردّ الخدمة عليك طالبة رقم المُرسِل: أعِد توجيهه أيضًا. الخدمة مجانية، وهي ما يتيح إغلاق الأرقام المُرسِلة.

يمكنك كذلك تقديم بلاغ على Cybermalveillance.gouv.fr، وبالنسبة إلى موقع احتيالي، على منصة Phishing Initiative أو عبر internet-signalement.gouv.fr (PHAROS).

احظر واحذف

على iPhone كما على Android، يتم حظر المُرسِل بنقرتين من داخل المحادثة. هذا لا يوقف الحملة — فالمحتالون يغيّرون أرقامهم كل ساعة — لكنه ينظّف سلسلة رسائلك ويمنع أن ينقر عليها بالخطأ قريبٌ أقل يقظة تُعيره جهازك.

إذا كنت قد نقرت بالفعل

النقر وحده، من دون إدخال بيانات أو تثبيت شيء، نادرًا ما يكون كارثيًا. الخطر يبدأ في المرحلة التالية. وإليك ترتيب الخطوات.

  1. اقطع الاتصال بالشبكة. وضع الطيران فورًا، ريثما تستعيد السيطرة. هذا يقطع عملية سحب البيانات الجارية.
  2. تحقّق من قائمة التطبيقات المثبّتة. الإعدادات ← التطبيقات، مرتّبة حسب تاريخ التثبيت. أي تطبيق مجهول ظهر في الدقائق التي تلت النقر يجب إلغاء تثبيته. على Android، إذا رفض التطبيق إلغاء التثبيت، أعد التشغيل في الوضع الآمن.
  3. غيّر كلمات المرور المعنية، بدءًا بحساب العميل لدى المشغّل، والبريد الإلكتروني، والبنك — من جهاز آخر، لا من الهاتف المشبوه. حاسوب محمول في المنزل يفي بالغرض تمامًا.
  4. أبلِغ بنكك. قدّم اعتراضًا إذا كنت قد أدخلت بيانات مصرفية. ونذكّر بأن المادة L133-18 من القانون النقدي والمالي الفرنسي تفرض ردّ قيمة العمليات غير المصرّح بها، ما لم يُثبت البنك وجود إهمال جسيم.
  5. حذّر جهات اتصالك. فهذه البرمجيات تنتشر عبر دفتر العناوين: رسالة جماعية بسيطة «لا تنقروا على ما أرسلته لكم» تجنّب وقوع عشرة ضحايا ثانويين.
  6. قدّم شكوى في حال وقوع ضرر مالي، مرفقة بلقطات شاشة للرسالة النصية والمعاملات.

أما في الحالات الأشد خطورة — تطبيق خبيث مثبّت منذ عدة أيام، سلوك غير طبيعي مستمر — فتبقى إعادة ضبط الهاتف بالكامل هي الضمانة الوحيدة. ومن هنا أهمية أن تكون بياناتك محفوظة مسبقًا: قرص صلب خارجي للهاتف الذكي أو مجرد نسخة احتياطية سحابية مفعّلة يحوّلان الكارثة إلى فترة بعد ظهر مزعجة لا أكثر.

حماية شخص قريب يتلقى الكثير من هذه الرسائل

الأشخاص الأكثر عرضة ليسوا الأقل ذكاءً، بل الأكثر استهدافًا والأكثر عزلة أمام الشاشة. فأحد الوالدين المسنّ الذي يتلقى ثلاثة إشعارات يوميًا سينتهي به الأمر إحصائيًا إلى فتح أحدها.

بعض الوسائل الفعّالة، مرتّبة حسب المردود:

  • تفعيل فلتر مكافحة الرسائل المزعجة المدمج. على iPhone: الإعدادات ← الرسائل ← تصفية المُرسِلين غير المعروفين. وعلى Android، يوفّر Google Messages منذ 2025 حماية معزّزة ضد الروابط الخطرة ينبغي التأكد من تفعيلها في إعدادات الأمان.
  • تعطيل تثبيت التطبيقات من مصادر غير معروفة على Android. هذا هو القفل الذي يمنع 90٪ من أحصنة طروادة الموصوفة أعلاه.
  • الاتفاق على ردّ فعل وحيد: «عند الشك، أرسل لي صورة للرسالة قبل أن تلمس أي شيء». لا قواعد معقّدة، قاعدة واحدة فقط.
  • تبسيط الجهاز عندما يكون ذلك مناسبًا. لاستخدام يقتصر على المكالمات والرسائل النصية، فإن هاتف كبار السن بأزرار كبيرة يلغي ببساطة سطح الهجوم المتمثّل في متصفّح الويب.
  • وضع المعرفة على الورق. دليل عملي للأمن الرقمي متروك على طاولة الصالون يُراجَع أكثر بكثير من رابط مُرسَل عبر الرسائل، خصوصًا من قِبل من يرتابون أصلًا من الشاشات.

ما تعلّمنا إياه هذه الحيلة عن كل الحيل الأخرى

الرسالة الصوتية المزيّفة ليست متطوّرة تقنيًا. قوتها في مكان آخر: فهي تندسّ داخل عادة بدل أن تُربكها.

هذا هو التحوّل الكبير في الاحتيال عبر الهاتف المحمول منذ سنتين أو ثلاث. موجات التصيّد النصي الأولى كانت تصرخ: حساب محظور، غرامة غير مدفوعة، طرد محتجز. كانت تلعب على الهلع، والهلع ينتهي به الأمر إلى تثقيفنا — نعتاد عليه، ونطوّر أجسامًا مضادة. أما الحملات الحالية فتفعل العكس: إنها تهمس. رسالة صوتية، تحديث تطبيق، تأكيد موعد، استرداد بضعة يوروهات. لا شيء مقلق، وبالتالي لا شيء يستحق الفحص.

في مواجهة ذلك، لم تعد قائمة إشارات الإنذار كافية. لا بدّ من استبدالها بقاعدة سير، أبسط بكثير في الحفظ والنقل:

لا نصل إلى خدمة أبدًا عبر الطريق الذي تقترحه علينا رسالة. بل نصل إليها عبر الطريق الذي نعرفه سلفًا: رقم الرد الآلي، والتطبيق المثبّت، والعنوان المكتوب باليد، ورقم المستشار.

هذه القاعدة لا تتطلّب أي كفاءة تقنية. ولا تتوقف على جودة التزوير، ولا على الإملاء، ولا على الشعار، ولا على اسم النطاق. وهي تنجح ضد الرد الآلي المزيّف كما تنجح ضد موزّع الطرود المزيّف، أو البنك المزيّف، أو مصلحة الضرائب المزيّفة. ولها ميزة أنها تُختصر في جملة واحدة يمكن تكرارها لمراهق كما لجدّ.

الرسالة النصية التالية التي تعلن عن بريد صوتي ستصل. ربما غدًا. والجواب الصحيح لن يكون تخمين ما إذا كانت حقيقية: بل الاتصال بردّك الآلي، تمامًا كما كنا نفعل قبل أن يخطر لأحد أن يرسل لك رابطًا.

في الموضوع نفسه

  1. رسائل نصية مزيفة لجمع التبرعات: حين يتحوّل الكرم إلى باب للاختراقبعد كل كارثة أو خلال مواسم جمع التبرعات، تنتشر في فرنسا رسائل نصية مزيفة تنتحل صفة الجمعيات الخيرية. إليك كيف تعمل، ولماذا تنجح، وكيف تتحقق قبل أن تتبرع.9 دقيقة قراءة
  2. التصيّد عبر رمز QR: عندما يحلّ ملصق بسيط على عدّاد المواقف محلّ الرسالة النصية الفخّيتخلّى المحتالون عن الرابط القابل للنقر لصالح رمز QR: ملصقات على عدّادات المواقف ومحطات الشحن ورسائل بريدية مزوّرة. افهم التصيّد عبر رموز QR واكتسب ردود الفعل الصحيحة قبل المسح.9 دقيقة قراءة
  3. احتيال Wangiri والأرقام ذات التعرفة المرتفعة: الخدعة التي تجعلك تدفع ثمن مكالمة رد بسيطةمكالمة لا تدوم سوى ثانية، أو رسالة نصية تطلب منك معاودة الاتصال برقم مجهول: احتيال Wangiri والأرقام ذات التعرفة المرتفعة يستنزف رصيدك من دون أن يطلب منك بياناتك المصرفية إطلاقًا. تحليل وأساليب دفاع عملية.9 دقيقة قراءة
رسالة SMS مجانية · دون تسجيل · إلى فرنسا

Envoyez votre SMS gratuit en quelques secondes

Pas de compte à créer, pas de publicité, pas de limite : écrivez votre message, indiquez le mobile, et envoyez-le gratuitement depuis votre navigateur.

Envoyer un SMS gratuit