«انتهى اشتراكك في Netflix»: احتيال الرسائل النصية المزيفة لتجديد الحساب عبر الإنترنت

Guide

العودة إلى المدوّنة
L'équipe Envoyer SMS Gratuit6 أكتوبر 20268 دقيقة قراءة
مصنّف ضمنGuide

«معلومة: انتهى اشتراكك. سيتم تعليق وصولك خلال 24 ساعة. يُرجى تحديث وسيلة الدفع: https://compte-renouvellement-maj.net/billing»

هذه الرسالة لا تحدثك عن غرامة، ولا عن شحنة بريدية، ولا عن ميراث. لا تهددك بالدرك ولا تَعِدُك بـ 326 يورو مدفوعة بالزيادة. إنها تبلّغك بشيء عادي تمامًا: عملية خصم لم تنجح. وبصراحة: كم اشتراكًا تدفع ثمنه اليوم؟ بثّ الفيديو، الموسيقى، التخزين عبر الإنترنت، مكافح الفيروسات، الألعاب، الصحافة، النادي الرياضي، تطبيق تعديل الصور الذي نسيت أن تجربته المجانية انتهت. ثلاثة؟ ثمانية؟ اثنا عشر؟

هذا الغموض بالتحديد هو ما تستغله الحيلة. لا يحتاج المحتالون إلى معرفة ما أنت مشترك فيه. فهم يعلمون أنك أنت أيضًا لا تعرف ذلك تمامًا.

هاتف ذكي Samsung رمادي موضوع على طاولة خشبية وظهره إلى الأعلى

الأرضية المثالية: حياة مقطّعة إلى خصومات بـ 7,99 يورو

في غضون عشر سنوات تقريبًا، انتقلنا من نموذج الشراء إلى نموذج الاشتراك. التغيير عميق: المبالغ صغيرة، متكررة، وقبل كل شيء غير مرئية. خصم بقيمة 11,99 يورو في وسط كشف حساب بنكي لا يُطلق أي جرس إنذار ذهني. كثير من الأسر لم تعد قادرة على أن تجيب من ذاكرتها عن:

  • أي المنصات لا تزال نشطة؛
  • أي بطاقة بنكية مسجّلة على كل منها (غالبًا بطاقة منتهية الصلاحية تم استبدالها لاحقًا)؛
  • أي بريد إلكتروني يُستخدم كمعرّف؛
  • أي تاريخ تجديد ينطبق.

أضف إلى ذلك واقعًا ملموسًا جدًا: خدمات الاشتراك الحقيقية ترسل فعلًا رسائل عن فشل الدفع. فعندما تنتهي صلاحية بطاقة، أو يُستنفد سقف السحب، أو يرفض البنك العملية، تُنبّهك المنصة. وبالتالي فإن الـ smishing لا يخلق موقفًا غير محتمل: بل يقلّد حدثًا عشته من قبل.

وهذا هو تعريف الطُّعم الجيد تحديدًا: رسالة تسقط في فراغ المعلومات، في اللحظة ذاتها التي تكون فيها عاجزًا عن التحقق منها من ذاكرتك.

تشريح الرسالة

تنتشر النسخ المختلفة على شكل موجات، لكن الهيكل العام يبقى واحدًا دائمًا.

العنصرما يفعله المحتالما تفعله الخدمة الحقيقية
المُرسِلرقم جوّال يبدأ بـ 06/07، أو رقم قصير مجهول، أو اسم معروض مُلفَّقمُرسِل أبجدي رقمي ثابت، وقبل كل شيء إشعار داخل التطبيق
الاستعجال«خلال 24 ساعة»، «تعليق فوري»، «تذكير أخير»عدة تذكيرات موزعة على أيام، بل أسابيع
الرابطنطاق غريب: netflix-paiement-maj.info، compte-billing-fr.net، أو رابط مختصررابط إلى النطاق الرسمي، أو لا رابط على الإطلاق
المبلغغالبًا ضئيل جدًا: 1 يورو، 1,99 يورو، «التحقق من البطاقة»المبلغ الدقيق لباقتك
الإملاءحروف دون علامات نبرة (سمة مميزة للإرسال الجماعي)، صياغات ركيكةرسالة نظيفة، مخصصة باسمك الأول وبعرضك

وأكثر التفاصيل دلالةً يبقى المبلغ الزهيد. فطلب 59,99 يورو يوقظ الحذر، أما طلب يورو واحد «لإعادة تفعيل بطاقتك» فيمرّ تحت الرادار: تظن أنك تأذن بمبلغ تافه، في حين أنك سلّمت للتوّ رقم بطاقتك الكامل، وتاريخ انتهائها، ورمزها السري، وأحيانًا رمز 3-D Secure الذي ستُمليه بعد ذلك عبر الهاتف.

ما يحدث فعلًا بعد النقر

الصفحة التي تُفتح هي، في معظم الحالات، نسخة شبه مطابقة لشاشة الدفع الرسمية: الشعار، الخطوط، الألوان، والإشعارات القانونية منقولة حرفيًا. وبعض أدوات التصيّد تذهب إلى حد إظهار السعر الحقيقي للباقة التي تختارها.

ثم تتوالى ثلاثة سيناريوهات، أحيانًا بشكل متسلسل.

1. التقاط بيانات البطاقة البنكية. تنطلق بياناتك إلى لوحة تحكم تُعاد فيها بيعها أو تُستخدم في غضون ساعة. وغالبًا ما يجرّب المحتال عملية شراء صغيرة اختبارية قبل أن يرفع المبالغ.

2. تمرير رمز التحقق. إذا كان بنكك يفرض مصادقة قوية، تُظهر الصفحة المزيفة خانة «أدخل الرمز الذي وصلك برسالة نصية». وهكذا تصادق مباشرةً على عملية أطلقها المحتال. وتُشدّد Cybermalveillance.gouv.fr وبنك فرنسا على هذه النقطة: لا يُدخَل رمز المصادقة إلا في صفحة فتحتها بنفسك، ولعملية بدأتها بنفسك.

3. سرقة الحساب نفسه. في بعض الأحيان، ما يهمّ المحتال ليس البطاقة بل بيانات اعتمادك. حساب بثّ مسروق يُعاد بيعه ببضعة يوروات، وحساب تخزين عبر الإنترنت يفتح الوصول إلى صورك، وصور هويتك الممسوحة، وفواتيرك — وهي مادة أولية مثالية لانتحال هوية لاحقًا.

العائلات الأربع للاشتراكات المنتحَلة

بثّ الفيديو والموسيقى

هذه هي واجهة الحيلة، لأن معدل الانتشار ضخم: يكفي إرسال الرسالة إلى 100 ألف رقم ليكون نصفهم عملاء فعليين. وتلعب الرسالة على الإحباط المنزلي: ليلة ما، مسلسل لم ينتهِ، وفكرة أن أحدًا سيقطع عنك الوصول.

التخزين عبر الإنترنت وحسابات المنظومات الرقمية

أخطر، وأقل إثارة. «مساحة تخزينك ممتلئة، نسخك الاحتياطية متوقفة»: الورقة هنا هي الخوف من فقدان الصور. والحل في الواقع ليس رابطًا بل عادة: فالنسخ الاحتياطي المحلي على قرص صلب خارجي للنسخ الاحتياطي يقلّص إلى حدّ كبير اعتمادك على السحابة، وبالتالي هلعك عندما تُلوّح لك رسالة بهذا التهديد.

مكافحات الفيروسات و«الحمايات» المدفوعة

نسخة خبيثة: تعلن الرسالة النصية تارةً انتهاء الاشتراك، وتارةً التجديد التلقائي لاشتراك بـ 89 يورو مع رقم للاتصال «للإلغاء». وعلى الطرف الآخر من الخط، يدفعك مستشار مزيف إلى تثبيت برنامج للتحكم عن بُعد. وهنا تتقاطع الحيلة مع احتيال الدعم الفني المزيف.

الخدمات الإدارية وخدمات الاتصالات المتنكّرة في هيئة اشتراك

«لم يُجدَّد خيار الأجهزة المتعددة الخاص بك»، «باقة بياناتك على وشك الانتهاء». تخلط الرسالة بين مفردات مشغّل الاتصالات ومفردات الاشتراك، وهو ما يجعل تصنيفها صعبًا وبالتالي أكثر مصداقية.

التحقق في ثلاثين ثانية

هناك قاعدة واحدة، وهي كافية في 100 % من الحالات: لا تتحقق أبدًا من اشتراك انطلاقًا من الرسالة التي تنبّهك.

  1. أغلق الرسالة النصية. لا تنقر، ولا حتى «فقط لأرى»: فبعض الصفحات تجمع معلومات تقنية فعلًا، ومجرد زيارتك تؤكد أن الرقم نشط.
  2. افتح التطبيق الرسمي أو اكتب عنوان الخدمة بنفسك في متصفحك. فأي مشكلة دفع حقيقية تُعرض هناك دائمًا، وغالبًا منذ الشاشة الرئيسية.
  3. راجع بنكك. عملية خصم مرفوضة تترك أثرًا في التطبيق البنكي. وإن لم يظهر شيء، فلا شيء يستوجب التسوية.
  4. انظر إلى تاريخ التجديد في إعدادات الحساب. إذا كان بعد ثلاثة أشهر، فالقضية منتهية.
  5. بلّغ، ثم احذف. أعد توجيه الرسالة إلى الرقم 33 700 (الآلية الرسمية للتبليغ عن الرسائل النصية غير المرغوب فيها التي يديرها مشغّلو الاتصالات الفرنسيون) وأودع الرابط على Phishing Initiative. فالتبليغات مفيدة فعلًا: إذ تغذّي قوائم الحجب.

لن تطلب منك أي منصة اشتراك جدية إطلاقًا بياناتك البنكية الكاملة عبر رسالة نصية، ولا كلمة مرورك، ولا رمز تحقق تُعيد نسخه في مكان آخر غير مسار الدفع الخاص بها.

استعادة التحكم في اشتراكاتك: أفضل حماية

يموت smishing الاشتراكات في اليوم الذي تعرف فيه بالضبط ما تدفع ثمنه. إنه عمل ساعة واحدة، وهو أفضل من أي مكافح فيروسات.

  • قم بالجرد. افتح كشف حسابك البنكي لآخر اثني عشر شهرًا وسجّل كل عمليات الخصم المتكررة. كثير من الناس يكتشفون في هذه المناسبة خدمتين أو ثلاثًا كانوا قد نسوها. ويكفي دفتر ملاحظات حلزوني بسيط موضوع قرب الحاسوب لتدوين القائمة: تواريخ التجديد، البريد المستخدم، والمبلغ.
  • وحّد بيانات الاعتماد. مدير كلمات المرور يمنع إعادة استخدام كلمة المرور نفسها على عشر خدمات. ولمن يفضلون الورق، فإن دفتر كلمات مرور مؤمّنًا ومحفوظًا بعيدًا عن الأنظار يبقى أكثر أمانًا بما لا يُقاس من ملف «codes.txt» على سطح المكتب.
  • نشّط المصادقة الثنائية في كل مكان تتوفر فيه، ويُفضّل عبر تطبيق مصادقة لا عبر الرسائل النصية — فالرسائل النصية تبقى قابلة للاعتراض، خصوصًا عبر هجمات من نوع SMS Blaster أو الاستيلاء على الخط.
  • اعزل المدفوعات المتكررة. بطاقة افتراضية بسقف محدد، تقدّمها معظم البنوك، تحدّ آليًا من حجم الأضرار في حال تسرّب البيانات.
  • قلّص سطح الخطر. إذا كان هاتفك هو منفذك الوحيد إلى كل شيء، فاحمِه ماديًا أيضًا: شاشة متشققة، أو جهاز سُلّم للتصليح أو أُعيد بيعه دون محو كامل، كلها أبواب مفتوحة. فزجاج حماية مقوّى ونسخة احتياطية محدَّثة أفضل من خطة بديلة مرتجلة.

وإذا كنت قد نقرت بالفعل؟

لا داعي للهلع، بل للمنهجية، وبسرعة.

في الدقائق التالية:

  • اتصل ببنكك أو أوقف البطاقة من التطبيق. فردّ الفعل القائل «سأنتظر لأرى إن كان سيُخصم شيء» هو الأكثر تكلفة على الإطلاق.
  • غيّر كلمة مرور الخدمة المعنية، وكل الخدمات التي تشترك معها في كلمة المرور نفسها.
  • تحقق من الأجهزة المتصلة في إعدادات الحساب، وأغلق الجلسات المجهولة.

في الأيام التالية:

  • راقب كشوف حساباتك. في حال خصم احتيالي، ينص قانون النقد والمال (المادتان L133-18 وما بعدها) على استرداد العمليات غير المصرّح بها، بشرط التبليغ دون تأخير. ويذكّر بنك فرنسا بانتظام بأن على البنك أن يعيد المبالغ إلا في حالة إهمال جسيم ثابت — وأن كونك ضحية تصيّد متقن ليس في ذاته إهمالًا جسيمًا.
  • قدّم شكوى، أو على الأقل بلّغ عن الواقعة على المنصة الرسمية لتقديم الشكاوى عبر الإنترنت. فرقم الملف كثيرًا ما يطلبه البنك.
  • إذا كانت وثائق هويتك قد تسرّبت، راقب ظهور قروض مفتوحة باسمك واتصل بـ Info Escroqueries (0 805 805 817، خدمة مجانية).

العلامة التي لا تخطئ أبدًا

لكل نسخ هذه الرسالة النصية نقطة مشتركة، وهي أفضل كاشف موجود: إنها تعطيك الطريق. رابط، أو رقم لإعادة الاتصال، أو زر. أما الخدمات الحقيقية فتطلب منك أن تسجّل الدخول — وهذا كل شيء. لا يهمّها من أي طريق تأتي، لأنها تعلم أن تطبيقها معك.

بعبارة أخرى: في اللحظة التي تقترح عليك رسالة بلطف خطَّ السير لحل المشكلة التي أعلنتها لك للتوّ، فاعلم أن خطّ السير هو المشكلة.

ضع في ذهنك أيضًا أن الاحتيال يتطور. فالنصوص المولَّدة تلقائيًا صارت خالية من الأخطاء الإملائية، والصفحات المستنسخة باتت متقنة، وبعض الموجات تتضمن اسمك الأول — مستخرجًا من تسريب بيانات تجاري. معيار «الخطأ الإملائي» لم يعد كافيًا. المعيار الوحيد الذي يصمد مع الزمن هو معيار بنيوي: المعلومة المالية تُتحقَّق من مصدرها، لا من الإشعار أبدًا.

لم يحدث قط أن انتهى اشتراك في أربع وعشرين ساعة. ولم يحدث قط أن أنقذته رسالة نصية. ولا يُجدَّد قط على نطاق لم تره في حياتك.

في الموضوع نفسه

  1. «إصلاح جهازك جاهز، تبقّى 2,30 يورو من الرسوم»: عملية احتيال خدمة ما بعد البيع المزيفة التي تستغل أعطالك الحقيقيةرسالة نصية تُخبرك أن هاتفك الذكي بعد إصلاحه ينتظر دفعة صغيرة أخيرة، أو أن تمديد الضمان على وشك الانتهاء. كيف تعمل عملية الاحتيال عبر خدمة ما بعد البيع المزيفة، وكيف تتحقق من حالة الإصلاح دون النقر على أي رابط.9 دقيقة قراءة
  2. «أعطني رمز الاستلام»: عملية الاحتيال عبر الرسائل النصية التي تسرق طردك من نقطة الاستلامرسالة نصية تطلب منك رمز استلام طرد من نقطة استلام، باسم شركة النقل أو باسم مشترٍ مستعجل. إليك كيف تعمل عملية السرقة هذه، ولماذا تبدو مقنعة إلى هذا الحد، وما هي ردود الفعل التي يجب اعتمادها.8 دقيقة قراءة
  3. «سيتم إغلاق حسابك الشخصي»: احتيال الرسائل النصية المزيفة باسم مصلحة الضرائب الذي يستغل الرزنامة الضريبيةكل خريف، تعلن رسائل نصية مزيفة باسم DGFiP عن إغلاق حسابك الشخصي أو عن استرداد ضريبي في انتظارك. إليك كيف تُضبط هذه الرسائل على الرزنامة الضريبية الحقيقية، والتصرفات التي تضمن ألّا تنقر أبدًا.9 دقيقة قراءة
رسالة SMS مجانية · دون تسجيل · إلى فرنسا

Envoyez votre SMS gratuit en quelques secondes

Pas de compte à créer, pas de publicité, pas de limite : écrivez votre message, indiquez le mobile, et envoyez-le gratuitement depuis votre navigateur.

Envoyer un SMS gratuit