# «خطأ في الفاتورة، لك 47.80 يورو»: عملية احتيال الاسترداد المزيّف من المشغّل بعد إلغاء الخط

> رسالة نصية تُخبرك بوجود مبلغ زائد يمكن استعادته بعد تغيير المشغّل. تحليل لعملية الاحتيال التي تستغل التشويش في فترات إلغاء الاشتراك، والخطوات البديهية للتحقق في ثلاث دقائق.

- Source: https://www.envoyer-sms-gratuit.com/ar/blog/2026-10-08/arnaque-sms-faux-remboursement-forfait-trop-factureoperateur-resiliation
- Published: 2026-10-08 (8 أكتوبر 2026)
- Author: L'équipe Envoyer SMS Gratuit
- Language: ar
- Categories: Guide
- Tags: Cybersécurité, SMS, Protection des données, operateur, forfait, France 2026, Guide

---
«خدمة العملاء: بعد إغلاق خطكم، تم تسجيل مبلغ زائد قدره 47.80 يورو على فاتورتكم الأخيرة. أدخلوا بياناتكم قبل 12/10 للحصول على الاسترداد: https://espace-regularisation-mobile.net/rb4780»

هذه الرسالة لا تحمل شيئًا مثيرًا. لا شرطة ولا دَرَك، ولا شحنة محتجزة في الجمارك، ولا حساب على وشك الإغلاق. مجرد مبلغ صغير، غريب قليلًا، بكسور عشرية — 47.80 يورو، لا 50 يورو — وإجراء إداري عادي تمامًا. من نوع الرسائل التي تعالجها وأنت تسير، بين محطّتَي مترو.

وإذا كنت قد غيّرت مشغّلك أو ألغيت خطًّا في الأشهر الأخيرة، فهي تصلك في أسوأ لحظة ممكنة: اللحظة التي **لم تعد تعرف فيها جيدًا أين وصلت أمورك**.

![لوحة مفاتيح هاتف محمول بأزرار، مضاءة بخفوت في الظلام، بالأسود والأبيض](/images/blog/2026-10-08-arnaque-sms-faux-remboursement-forfait-trop-factureoperateur-resiliation/hero.jpg)

## لماذا يُعدّ إلغاء الاشتراك نقطة عمياء مثالية

جعلت إمكانية نقل الرقم تغيير المشغّل في غاية السهولة. رمز RIO تحصل عليه بالاتصال بالرقم 3179، واشتراك جديد لدى المشغّل الجديد، ويتم التحويل في بضعة أيام. سهل التنفيذ، نعم. أما سهولة فهمه من الناحية المحاسبية، فأمر آخر تمامًا.

لأنه خلف هذا الانتقال السلس، تحدث عدة أمور في الوقت نفسه:

- **فاتورة أخيرة محسوبة بالتناسب** لدى المشغّل السابق، مبنية على عدد أيام غالبًا ما يكون غير بديهي؛
- أحيانًا **رسوم إلغاء** متبقية، أو على العكس استردادها من المشغّل الجديد في إطار عرض ترويجي؛
- **وديعة ضمان** محتملة أو دفعة مقدّمة على الاستهلاك يجب إعادتها؛
- **خصم تلقائي** يستمر شهرًا إضافيًا قبل إلغائه، ثم استرداد يصل لاحقًا؛
- **خدمات إضافية** تُحتسب على شهر غير مكتمل، ومكالمات خارج الباقة في فترة الانتقال، وخصومات تدريجية تتوقف فجأة.

النتيجة: فاتورة أخيرة لا يكاد أحد يتحقق منها سطرًا بسطر، وإحساس غامض بأنك ربما دفعت أكثر مما يجب. وهذا الإحساس هو وقود عملية الاحتيال.

والأسوأ: **عمليات الاسترداد الحقيقية موجودة بالفعل**. فهيئة Arcep تعالج بانتظام نزاعات الفواتير بين المشتركين والمشغّلين، وجمعيات حماية المستهلك مثل UFC-Que Choisir تنشر ملفات كاملة عن أخطاء الفاتورة الأخيرة، ويحدث فعلًا أن يردّ مشغّل مبلغًا زائدًا من تلقاء نفسه. فالرسالة المزيّفة لا تختلق موقفًا سخيفًا، بل **تحاكي حدثًا معقولًا** قد تكون عشته بالفعل.

## تشريح الرسالة

تنتشر الصيغ بأشكال متعددة، لكن البنية تبقى ثابتة جدًا.

| العنصر | ما يفعله المحتال | لماذا ينجح الأمر |
|---|---|---|
| المُرسِل | رقم هاتف محمول يبدأ بـ 06/07، أو رقم قصير غير معروف، أو اسم مُرسِل أبجدي-رقمي يبدو معقولًا إلى حدّ ما | القارئ لا يحفظ عن ظهر قلب أرقام إرسال مشغّله السابق |
| المبلغ | مبلغ صغير ودقيق بكسور عشرية | الرقم الصحيح يبدو مفتعلًا؛ أما 47.80 يورو فيبدو ناتج حساب |
| المرجع | رقم ملف أو إشعار دائن وهمي | يمنح انطباعًا بوجود نظام معلومات حقيقي |
| المهلة | 48 ساعة أو 72 ساعة أو تاريخ نهائي قريب | يمنع التحقق بهدوء |
| الإجراء | «أدخلوا بياناتكم» | صيغة محايدة تخفي طلب رقم الحساب المصرفي (IBAN) وبطاقة الدفع |
| الرابط | نطاق يحتوي على `-regularisation` أو `-remboursement` أو `espace-client-` | يشبه عنوان المشغّل دون أن يكون كذلك |

لاحظ غياب الضغط العدواني. وهذا متعمّد. فالتهديد يُحرّك الحذر؛ أما **الخبر السار المتواضع** فيُحرّك الروتين. المحتال لا يريدك أن تفكّر، بل يريدك أن تُنجز المهمة بسرعة.

## ما يحدث فعلًا بعد النقر

الاستمارة التي تُفتح لا تطلب كل شيء مرة واحدة. بل تتقدّم على مراحل، كل واحدة تبدو عادية بعد التي قبلها.

### المرحلة 1: الهوية

الاسم واللقب والعنوان البريدي وتاريخ الميلاد ورقم الخط السابق، وأحيانًا اسم المشغّل السابق. لا شيء سرّي في الظاهر — وهذه بالضبط هي المشكلة. فهذه الكتلة من المعلومات تشكّل قاعدة قابلة لإعادة الاستخدام في محاولة **تبديل بطاقة SIM (SIM swap)** أو في اتصال من «مستشار مزيّف» بعد أسابيع، حيث يسرد المحتال بياناتك ليبني مصداقيته.

### المرحلة 2: رقم الحساب المصرفي (IBAN)

منطقي: سيردّون لك مالًا، فلا بدّ من حساب. إلا أن رقم IBAN المقدّم في هذا السياق يُستخدم لإنشاء **خصومات SEPA** احتيالية، غالبًا بمبالغ شهرية صغيرة لصالح مزوّدي خدمات وهميين، تمرّ دون أن يلاحظها أحد لأشهر.

### المرحلة 3: البطاقة المصرفية

هنا يكمن الخلل المنطقي الذي لا يلاحظه أحد، لأنه ذائب داخل مسار بدا شرعيًا. يشرحون لك أن «عملية تحقّق بمبلغ يورو واحد» ضرورية لتأكيد الحساب. البيانات المُدخلة تذهب مباشرة إلى لوحة تحكّم، وتُطلق محاولة دفع **في غضون دقيقة**.

### المرحلة 4: رمز التحقق

يرسل لك مصرفك عندئذٍ رمز 3-D Secure حقيقيًا، أو يدفع إشعارًا في التطبيق المصرفي. فيطلب الموقع المزيّف أن تنسخه، وأحيانًا يتصل بك فورًا لـ«مساعدتك». تلك هي اللحظة التي تتحول فيها بضع عشرات من اليوروات المنتظرة إلى عملية بمئات أو حتى آلاف اليوروات.

> لن تطلب منك أي جهة ولا أي مشغّل ولا أي مصرف على الإطلاق إدخال رمز تحقق وصلك برسالة نصية أو إملاءه. هذا الرمز يُجيز عملية؛ وهو لا يؤكد هوية أبدًا.

## العلامات الخمس التي تفضح الرسالة المزيّفة

### 1. الاسترداد لا يُطلب منك، بل يُحوَّل إليك

هذه أبسط نقطة وأكثرها حسمًا. فعندما يلاحظ مشغّل وجود مبلغ زائد، فهو **يملك سلفًا** بياناتك المصرفية: بيانات الخصم التلقائي الذي كنت تستخدمه. فيردّ المبلغ على الحساب نفسه، أو يسجّل إشعارًا دائنًا على الفاتورة التالية. أما أن تعطيه رقم IBAN من جديد، فلا فائدة تقنية له. وبمجرد أن تطلب منك رسالة بياناتك المصرفية لإرسال مال إليك، فالمسألة محسومة.

### 2. الرابط لا يؤدي إلى موقع المشغّل

انظر إلى النطاق، لا إلى النص المعروض. القاعدة: اقرأ من اليمين إلى اليسار بدءًا من علامة `/`. النطاق الحقيقي هو ما يسبق الشرطة المائلة الأولى مباشرة. في `espace-regularisation-mobile.net/orange`، النطاق هو `espace-regularisation-mobile.net` — و«orange» مجرد مجلد يمكن لأي شخص إنشاؤه.

### 3. القناة لا تطابق عادات المشغّل

المشغّلون الفرنسيون يتواصلون بشأن الفواتير أساسًا عبر **البريد الإلكتروني وفي منطقة العميل**، وأحيانًا بالبريد العادي في حالات النزاع. أما استرداد يُعلَن عبر رسالة نصية فقط، دون أي أثر في أي مكان آخر، فهو شيء شاذ.

### 4. الاستعجال غير مبرَّر

المبلغ الزائد لا تنتهي صلاحيته. ففي قانون حماية المستهلك، يبقى المبلغ المدفوع بغير وجه حق قابلًا للمطالبة سنوات. ولا أساس لتاريخ نهائي بعد خمسة أيام من أجل استرداد.

### 5. المبلغ أصغر من أن يستحق إجراءً

لا يُنشئ مشغّل مسار إدخال بيانات آمنًا ليردّ لك 47.80 يورو. بل يُجري تحويلًا بنكيًا. وعدم التناسب بين المبلغ والإجراء المطلوب هو في ذاته علامة تحذير.

## التحقق في ثلاث دقائق

العادة التي يجب تثبيتها هي دائمًا نفسها: **الخروج من الرسالة**.

1. **لا تلمس الرابط.** ولا حتى بدافع «أرى كيف يبدو»: فبعض الصفحات تجمع معلومات تقنية بالفعل، ومجرد زيارتك تؤكد أن الرقم نشط.
2. **افتح منطقة العميل** من التطبيق الرسمي المثبّت مسبقًا أو بكتابة عنوان المشغّل بنفسك. فأي إشعار دائن حقيقي أو استرداد حقيقي يظهر هناك دائمًا.
3. **أعد قراءة فاتورتك الأخيرة.** فهي تبقى قابلة للتنزيل عدة أشهر بعد إلغاء الاشتراك. وإذا كنت تحفظ مستنداتك المهمة، فإن [ملف تصنيف للأوراق الإدارية](https://www.amazon.fr/s?k=classeur+archivage+papiers+administratifs&tag=ds050-21) يُعفيك من البحث في صندوق بريد يحتوي 40 ألف رسالة يوم يداهمك الشك.
4. **تحقّق من كشف حسابك المصرفي** للشهرين الأخيرين: الخصم الزائد يظهر بوضوح تام، والاسترداد كذلك.
5. **اتصل بخدمة العملاء** على الرقم الموجود على فاتورة قديمة — لا الرقم الوارد في الرسالة النصية.

وإذا لم يؤكد شيء ما ورد في الرسالة: فهي مزيّفة. انتهى الأمر.

## أبلِغ، ثم احذف

الإبلاغ يستغرق خمس عشرة ثانية ويُغذّي منظومة حقيقية. في فرنسا، **33700** هو خدمة الإبلاغ عن الرسائل النصية المزعجة والاحتيالية، ويديرها المشغّلون تحت رعاية جمعية SMS+. أعد توجيه الرسالة إلى 33700، ثم أجب على الرسالة الآلية برقم المُرسِل. بعد ذلك يمكن حظر الرقم المُرسِل.

كما يمكنك أيضًا:

- الإبلاغ عن العنوان الاحتيالي على **Phishing Initiative** (خدمة تُدار في فرنسا لإغلاق صفحات التصيّد)؛
- تقديم إبلاغ على منصة **PHAROS** التابعة لوزارة الداخلية؛
- الرجوع إلى **Cybermalveillance.gouv.fr**، التي تنشر بطاقات إرشادية مجانية ومسار مساعدة للضحايا.

ثم احذف الرسالة وانتقل إلى شيء آخر. ولا جدوى من الرد بـ«STOP» على محتال: فهذه الصيغة لا قيمة لها إلا في التسويق التجاري القانوني.

## إذا كنت قد أدخلت شيئًا بالفعل

العامل الحاسم هو الوقت. فالتحرّك خلال ساعة يغيّر النتيجة جذريًا.

**إذا أعطيت بيانات بطاقتك**: اطلب إيقافها فورًا عبر التطبيق المصرفي أو عبر الخدمة المشتركة بين المصارف على الرقم 0 892 705 705. ثم راقب كل عملية. فبموجب المادة L133-18 وما يليها من قانون النقد والمال، يجب على المصرف ردّ أي عملية دفع غير مُصرَّح بها، إلا في حالة الإهمال الجسيم من صاحب البطاقة.

**إذا أعطيت رقم IBAN**: أبلِغ مصرفك واطلب تفعيل مراقبة أو قائمة بيضاء على الخصومات. فالخصم بنظام SEPA غير المُصرَّح به قابل للاعتراض خلال **13 شهرًا** (8 أسابيع للاسترداد دون تبرير، وفق قواعد SEPA).

**إذا أمليت رمز تحقق**: اعتبر أن هناك عملية جارية. اتصل بالمصرف دون تأخير، وقدّم شكوى. فتقديم الشكوى غالبًا ما يكون شرطًا لدراسة ملف التعويض.

**إذا ثبّتت تطبيقًا** اقترحته الصفحة: اقطع بيانات الهاتف المحمول وشبكة Wi-Fi، وأزِل التطبيق، ثم غيّر كلمات مرورك من جهاز **آخر**. وبالنسبة للحسابات الأكثر حساسية، يشكّل [مفتاح أمان مادي FIDO2](https://www.amazon.fr/s?k=cl%C3%A9+de+s%C3%A9curit%C3%A9+FIDO2+USB&tag=ds050-21) الحماية الأقوى ضد اختطاف الرموز، لأنه لم يبقَ شيء لنسخه أو إملائه.

## تقليص مساحة الهجوم للمرة القادمة

هذا النوع من الرسائل لن يزول. لكن بالمقابل، يمكن تقليل احتمال وصوله إليك، وخصوصًا احتمال نجاحه.

**اعتنِ بمرحلة الخروج من المشغّل.** لحظة إلغاء الاشتراك، دوّن في دفتر رمز RIO، والتاريخ الدقيق لنقل الرقم، ومبلغ الفاتورة الأخيرة المُعلن، وتاريخ آخر خصم. مجرد [دفتر ملاحظات بحلقات حلزونية](https://www.amazon.fr/s?k=carnet+de+notes+%C3%A0+spirale+A5&tag=ds050-21) موضوع قرب الحاسوب يكفي: ثلاثة أسطر تكتبها في اليوم نفسه تُعفيك من أي تردّد بعد ستة أسابيع، عندما تتحدث رسالة نصية عن مبلغ زائد.

**قلّل من نشر رقمك.** كما تذكّر WeLiveSecurity بانتظام، يحصل المحتالون على الأرقام من تسريبات قواعد البيانات واستمارات المسابقات والأدلة المعاكسة وبيع قوائم العناوين. ورقم ثانوي أو بطاقة SIM مسبقة الدفع مخصّصة للاستمارات التجارية يفصل بين الاستخدامات بفعالية.

**فعّل مرشّحات هاتفك.** عزّزت Android في فرنسا كشفها لعمليات الاحتيال عبر الرسائل النصية، ويوفّر iOS تصنيف المُرسِلين غير المعروفين. هذه المرشّحات ليست معصومة، لكنها تُزيل جزءًا من الضجيج.

**احمِ الجهاز نفسه.** فالهاتف الذي يسقط أو يتعرّض للتلف أو يُرسل للإصلاح هو هاتف يخرج من سيطرتك — ومرور الجهاز بخدمة ما بعد البيع هو تحديدًا اللحظة التي تصل فيها رسائل الإصلاح المزيّفة. [واقي شاشة من الزجاج المقوّى](https://www.amazon.fr/s?k=verre+tremp%C3%A9+protection+%C3%A9cran+smartphone&tag=ds050-21) وغلاف مضاد للصدمات يكلّفان أقل من عملية إصلاح، والأهم أنهما يُجنّبانك تسليم الجهاز إلى طرف ثالث.

**تحدّث عن الأمر مع من حولك.** يستهدف هذا السيناريو بشكل خاص من غيّروا مشغّلهم حديثًا — أي كثيرًا من المتقاعدين الذين انتقلوا إلى باقة أرخص. و[دليل عملي للأمن الرقمي](https://www.amazon.fr/s?k=livre+s%C3%A9curit%C3%A9+num%C3%A9rique+arnaques+internet&tag=ds050-21) متروك على طاولة منخفضة كثيرًا ما يفتح الحديث أفضل من خطاب طويل، ويسمح بتثبيت القاعدة الوحيدة التي يجب تذكّرها: **لا تُعطَ البيانات المصرفية أبدًا عبر رابط وصل في رسالة نصية**.

## خلاصة ما يجب تذكّره

- المبلغ الزائد الحقيقي يُردّ إلى الحساب الذي يعرفه المشغّل سلفًا: ولن يُطلب منك رقم IBAN لذلك أبدًا.
- إلغاء الاشتراك يُنشئ منطقة غموض محاسبي تمتد أسابيع: وهي بالضبط النافذة التي تستهدفها الرسائل المزيّفة.
- المبلغ بكسوره العشرية وغياب التهديد ليسا دليلي أصالة، بل هما تقنيتان.
- تحقّق دائمًا في منطقة العميل الرسمية، لا من رابط الرسالة أبدًا.
- أبلِغ على 33700، واحظر، واحذف.

رسالة نصية تُبشّرك بمال ليست أكثر موثوقية من رسالة تطالبك به. بل العكس صحيح في الغالب: فالخبر السار يُفقدك حذرك أكثر من أي تهديد. قبل أن تُدخل أي شيء، ضع الهاتف جانبًا واذهب للتحقق في مكان آخر. ثلاث دقائق، وتنهار عملية الاحتيال من تلقاء نفسها.

{/* image-sources: https://images.pexels.com/photos/896895/pexels-photo-896895.jpeg?auto=compress&cs=tinysrgb&dpr=2&h=650&w=940 */}
