«لا أفهم، أنا لا أعطي رقمي لأحد.»
هذه هي العبارة التي نسمعها دائماً حين يشتكي أحدهم من تلقّي ثلاث رسائل احتيالية في الأسبوع. وهي عبارة صادقة: الشخص لا يتذكر أنه أعطى رقمه. غير أنه فعل ذلك بالفعل — عند صندوق المحاسبة في متجر للحصول على بطاقة ولاء، في استمارة لطلب عرض سعر تأمين، في إعلان لبيع دراجة، عند طلب منتج عبر الإنترنت ليُبلَّغ بموعد التسليم، وعند إنشاء حساب استلزم تحققاً عبر رسالة نصية.
لم يعد رقم الهاتف المحمول وسيلة اتصال فحسب. لقد أصبح معرّفاً عالمياً: فريداً، ثابتاً لسنوات، نادراً ما يُغيَّر، ومرتبطاً بهوية مدنية لدى المشغّل. ما من بيانات شخصية تعادله قيمةً لمن يريد الوصول إليك — سواء كان مندوب مبيعات أو محتالاً.
الخبر السار أن حجم الرسائل الاحتيالية التي تتلقاها ليس قدراً محتوماً كالطقس. فهو يتوقف مباشرة على مدى انكشاف رقمك. وهذا الانكشاف يمكن تقليصه.

من أين تأتي الأرقام المستهدفة فعلاً
خلافاً لفكرة شائعة، لا يشتري المحتالون كل أرقامهم من أسواق سرية. فالمصادر أكثر اعتيادية بكثير، وهذا تحديداً ما يجعل الظاهرة عصيّة على الاحتواء.
التوليد الآلي
هذه أبسط الطرق ولا تتطلب أي تسريب. فنطاقات أرقام الهواتف المحمولة الفرنسية معلومة للعموم: تخصص هيئة ARCEP للمشغّلين كتلاً تبدأ بـ 06 و07، وهذه الكتل موثّقة. لذا يمكن لبرنامج أن يولّد ملايين التركيبات الصالحة ويغرقها بالرسائل.
هذا النوع من الحملات يفسّر الرسائل النمطية تماماً: «طردك في الانتظار»، «حسابك محظور، قم بتسوية وضعك». لا تخصيص ولا اسم. الرسالة تراهن على أن واحداً من كل مئة شخص ينتظر طرداً في ذلك اليوم بالذات.
تسريبات قواعد بيانات العملاء
شهدت السنوات 2023-2026 في فرنسا سلسلة من الاختراقات الواسعة طالت مشغّلين، وشركات تأمين صحي، وسلاسل توزيع، وهيئات لإدارة البيانات الصحية. وقد نشرت CNIL عدة إنذارات وعقوبات بهذا الشأن، وأوصت المعنيين بتوخّي يقظة مشددة تجاه الرسائل التي يتلقونها.
هذه التسريبات تحديداً تنتج الرسائل المقلقة: تلك التي تعرف اسمك، وأحياناً مدينتك، وأحياناً اسم شركة التأمين التكميلي التي تتعامل معها. المحتوى يصبح مقنعاً لأنه يقوم على بيانات حقيقية.
الجمع القانوني ثم إعادة البيع
هذه هي المصدر الأوسع والأكثر استهانةً به. في كل مرة تؤشّر فيها — أو تنسى أن تلغي التأشير على — خانة تجيز نقل بياناتك «إلى شركائنا»، يدخل رقمك في سلسلة تجارية قانونية تماماً. فيُؤجَّر، ويُثرى، ويُقاطَع مع قواعد أخرى.
النظام الأوروبي العام لحماية البيانات (RGPD) ينظّم هذه الممارسة، لكنه ينظّمها فقط: لا يمنعها. وأي قاعدة بيانات تُكوَّن بشكل قانوني يمكن أن تُسرَّب لاحقاً، أو تُباع خارج الإطار المقرر، أو ينتهي بها المطاف لدى جهة قليلة التدقيق. والمسافة بين «بطاقة ولاء لمتجر أدوات منزلية» و«رسالة من مستشار مصرفي مزيّف» أقصر مما نتخيّل.
كشط الإعلانات المبوّبة
مواقع الإعلانات المبوّبة منجم حقيقي. فكثير من البائعين يعرضون أرقامهم مباشرة في نص الإعلان تفادياً لنظام المراسلة الداخلي. وثمة روبوتات تشفط هذه الأرقام باستمرار، مع مكافأة إضافية: فهي تعرف أن الشخص يبيع شيئاً ما، وبأي سعر، وفي أي مدينة. وهذا بالضبط وقود عمليات الاحتيال بانتحال صفة المشتري.
اختبار بسيط لمعرفة وضعك
قبل التحرك، من المفيد أن تقيس. على مدى أسبوعين، سجّل كل رسالة غير مرغوبة تتلقاها في ثلاثة أعمدة:
| النوع | المؤشر | ما يكشفه ذلك |
|---|---|---|
| نمطية، بلا اسمك | «طردك»، «حسابك» | توليد آلي — لا مفرّ منه |
| تحمل اسمك الأول أو اسم عائلتك | «مرحباً ماري، ملفك…» | رقمك موجود في قاعدة بيانات اسمية |
| بسياق دقيق | اسم مصرفك، أو تأمينك التكميلي، أو عملية شراء حديثة | تسريب مستهدف أو إعادة بيع مؤهَّلة |
إذا كانت غالبية رسائلك نمطية، فانكشافك طبيعي وستكفي إجراءات الفلترة. أما إذا كنت تتلقى بانتظام رسائل تحمل اسمك وسياقاً محدداً، فرقمك يدور في قواعد بيانات مؤهَّلة — والعمل المطلوب مختلف: فهو يتعلق بالانتشار، لا بالفلترة وحدها.
تقليص الانكشاف: ما ينجح فعلاً
الكفّ عن استخدام رقم واحد لكل شيء
هذا هو الإجراء الأقوى والأبسط. الخطأ البنيوي هو استخدام الرقم نفسه للمصرف، والعائلة، وعمليات التوصيل، والإعلانات، والتسجيلات على الإنترنت. كل شيء مختلط، وبالتالي كل شيء منكشف عند أضعف حلقة.
الحل ليس تغيير الرقم — فذلك غير فعّال ومرهق، والرقم الجديد سينكشف خلال ثمانية عشر شهراً. الحل هو التقسيم.
رقم ثانٍ مخصص للاستخدامات «العلنية» (الإعلانات، الاستمارات التجارية، التسجيل في خدمات غير أساسية) يُسقط تلوّث الرقم الرئيسي بشكل كبير. وثمة عدة خيارات:
- شريحة SIM مدفوعة مسبقاً بلا التزام، قابلة للشحن عند الحاجة، وغالباً ببضعة يوروهات؛
- شريحة eSIM ثانوية، إن كان هاتفك يدعمها، تجنّبك التبديل المادي بين الشرائح؛
- هاتف ذكي بشريحتين، يتيح إبقاء الخطّين نشطين دون جهاز ثانٍ.
ولمن لا يريد تغيير جهازه، يبقى محوّل الشريحتين حلاً إسعافياً مقبولاً على الطرازات القديمة، وإن كانت إدارته أقل سلاسة من نظام الشريحتين الحقيقي.

التوقف عن إعطاء رقمك حين لا يكون ذلك إلزامياً
مبدأ قانوني بسيط تذكّر به CNIL: لا يجوز للمسؤول عن المعالجة أن يجمع سوى البيانات الضرورية للغرض المعلن. ورقم الهاتف المحمول لا يكاد يكون ضرورياً أبداً لبطاقة ولاء، أو نشرة بريدية، أو تنزيل كتيّب.
عملياً، في المتجر، تكفي إجابة «أفضّل عدم إعطائه» في الغالبية العظمى من الحالات. فالبطاقة تُنشأ على أي حال. لقد طُلب الرقم لأن الاستمارة تطلبه، لا لأن الخدمة تستلزمه.
وفي الاستمارات الإلكترونية، كثيراً ما يوضع الحقل كإلزامي بسبب كسل في التصميم. وحين تكون الخدمة مفيدة فعلاً، ليس من العبث أن تضع فيها رقمك الثانوي.
تنظيف الإعلانات القائمة
إذا كنت قد نشرت إعلانات يظهر فيها رقمك صراحةً، فهي على الأرجح ما زالت مفهرسة. البحث عن رقمك بين علامتَي تنصيص على محرك بحث يعطي أحياناً نتائج مفاجئة: إعلانات سلع مستعملة، حسابات مهنية، منتديات قديمة، قوائم جمعيات، ومحاضر اجتماعات منشورة بصيغة PDF.
كل نتيجة تجدها هي طلب حذف ينبغي إرساله. فالـ RGPD يمنحك الحق في المحو، ويمكن ممارسته لدى المسؤول عن الموقع، مع إمكانية اللجوء إلى CNIL في حال الرفض.
ممارسة حق الاعتراض على الاستقطاب التجاري
ينص الـ RGPD على حق الاعتراض على الاستقطاب التجاري، ويُمارَس دون حاجة إلى تبرير. عملياً:
- بخصوص الاتصالات الترويجية الهاتفية، يبقى التسجيل في Bloctel مجانياً وملزماً للمهنيين فيما يتعلق بالمكالمات؛
- بخصوص الرسائل التجارية المشروعة، فإن كلمة STOP المرسلة إلى الرقم القصير تؤدي وظيفتها ولا تُحتسب بأكثر من سعر رسالة نصية؛
- أما بخصوص الرسائل الاحتيالية، فإن STOP نتيجتها عكسية: فهي تؤكد أن الرقم نشط وأن الرسائل تُقرأ.
هذا التمييز جوهري، وهنا يخطئ كثيرون. فرسالة من علامة تجارية معروفة تتضمن عبارة «STOP 36xxx» هي اتصال تجاري منظَّم: الردّ بـ STOP يوقفه. أما رسالة الاحتيال فلا تتضمن عبارة STOP قانونية — أو أنها تقلّدها. في هذه الحالة لا نردّ، بل نحوّل الرسالة إلى 33700.
فلترة ما ينفذ رغم ذلك
تقليص الانكشاف يستغرق أشهراً. وفي انتظار ذلك، تحدّ الفلترة من الأضرار اليومية.
الفلاتر المدمجة في الهواتف
يوفّر كل من Android وiOS فرزاً تلقائياً للمرسلين المجهولين وفلترة للرسائل غير المرغوبة، عزّزتها مؤخراً نماذج تحليل محلية ترصد الصياغات النمطية للتصيّد عبر الرسائل النصية (smishing). هذه الوظائف مفيدة لكنها نادراً ما تكون مفعّلة افتراضياً على جميع الأجهزة — ويستحق الأمر التحقق منها في إعدادات تطبيق الرسائل.
وحدودها معروفة: فهي تفلتر بصعوبة الرسائل التي تنتحل اسم مرسل شرعي وتتسلل إلى محادثة قائمة.
الحظر اليدوي، بجرعات محسوبة
حظر كل رقم مُرسِل ردّ فعل طبيعي، لكن مردوده ضعيف: فحملات الـ smishing تغيّر الرقم مع كل إرسال. للحظر فائدة نفسية في المقام الأول — ألا ترى الرسالة مجدداً — وفائدة فعلية في حالة واحدة فقط: التحرّش من مُرسِل ثابت.
الإبلاغ عبر 33700
التحويل إلى 33700 لا يحميك فردياً، لكنه يغذّي منظومة المشغّلين التي تقطع الخدمة عن المرسلين المسيئين. وهو مجاني، ولا يُخصم من باقتك، وهو الإجراء الوحيد ذو الأثر الجماعي القابل للقياس.
حماية الاستخدامات الحساسة: الرهان الحقيقي
تقليص الرسائل الاحتيالية أمر مريح. لكن الهدف الحقيقي في مكان آخر: أن يكون الرقم المخترق غير قادر على اختراق حساباتك.
فاليوم، لم يعد رقم الهاتف المحمول مجرد قناة استقبال. إنه في الغالب مفتاح استرجاع الحساب: «نسيت كلمة المرور؟ استلم رمزاً عبر رسالة نصية». وهذا يعني أن من يسيطر على رقمك يسيطر على حساباتك.
إخراج الرسائل النصية من عملية المصادقة كلما أمكن
تبقى الرسالة النصية عامل المصادقة الأكثر انتشاراً والأضعف في الوقت نفسه. وقد نصحت ANSSI بتجنبها منذ سنوات لصالح حلول أكثر متانة. أما الحسابات المهمة — البريد الرئيسي، التخزين السحابي، شبكات التواصل، منصات الدفع — فمن الأفضل تحويلها إلى تطبيق مصادقة يولّد رموزاً دون اتصال بالإنترنت.
وللحسابات البالغة الحساسية، يبقى مفتاح أمان مادي بصيغة USB أعلى مستوى ممكن: فحتى لو حصل المهاجم على كلمة مرورك ورموزك النصية، لن يستطيع فعل شيء دون الجهاز نفسه.

تأمين شريحة SIM نفسها
اختطاف الخط — الحصول على شريحة جديدة باسمك لاعتراض رموزك — يبقى نادراً لكنه مدمّر. إجراءان بسيطان:
- الإبقاء على رمز PIN مفعّل على شريحة SIM، يختلف عن 0000 أو 1234، وهو ما يعطّله كثيرون طلباً للراحة؛
- سؤال مشغّلك عمّا إذا كان بالإمكان اشتراط كلمة مرور أو تحقق مزدوج لأي طلب نسخة بديلة من الشريحة. معظم المشغّلين يتيحون ذلك، لكن قلّة منهم يبرزونه.
حفظ كلمات المرور في غير الرسائل النصية
من العادات الشائعة أن يرسل المرء إلى نفسه معلومات حساسة عبر الرسائل النصية: رمز خزنة، اسم مستخدم، رقم عقد. عندئذ يتحول سجل الرسائل إلى حلقة مفاتيح مكشوفة، يقرأها كل من يمسك الهاتف لثوانٍ معدودة.
مدير كلمات مرور مشفّر يحلّ المشكلة في الجانب الرقمي. أما الرموز التي لا يريد المرء وضعها على الإنترنت إطلاقاً، فيبقى دفتر كلمات مرور ورقي محفوظ في المنزل — وخلافاً للحدس — خياراً جدياً: فهو غير معرّض للإنترنت ولا يضيع مع الهاتف المنسي في القطار.
حالة الأطفال وكبار السن
فئتان تستحقان معاملة خاصة، لأسباب متعاكسة.
المراهقون ينشرون أرقامهم على نطاق واسع: تسجيل في ألعاب، تبادلات على المنصات، مسابقات. انكشافهم مرتفع بنيوياً. وهنا يكتسب التقسيم كامل معناه: خط رئيسي للعائلة والمدرسة، ورقم ثانوي لكل ما عداهما.
كبار السن ينشرون أرقامهم قليلاً لكنهم يظهرون في قواعد بيانات قديمة وغنية بالمعلومات: تأمينات تكميلية، صناديق تقاعد، جمعيات، مشغّلون. لذا تكون رسائلهم الاحتيالية أكثر ارتباطاً بالسياق، وبالتالي أكثر مصداقية. والتصرف السليم ليس إغراقهم بالإعدادات، بل ترسيخ قاعدة واحدة يسهل تذكّرها: لا يُنقر أبداً على أي رابط يصل عبر رسالة نصية؛ بل نعاود الاتصال بالجهة على الرقم الوارد في مستند ورقي.
ولمن يجدون صعوبة مع الشاشات الصغيرة، فإن هاتفاً بأزرار كبيرة وشاشة عالية التباين يقلّص أخطاء الاستخدام، وهي سبب للنقر العرضي يُستهان به كثيراً.
ما ينبغي تذكّره
حجم الرسائل الاحتيالية التي تتلقاها ليس محض صدفة: إنه مقياس لمدى انكشاف رقمك.
ثلاثة مستويات للعمل، مرتبة حسب الفعالية:
- التقسيم — رقم للاستخدامات الحساسة، وآخر لما عداها. وهو الإجراء الأعلى مردوداً.
- الحدّ من الانتشار — عدم إعطاء الرقم حين لا يكون ضرورياً، وتنظيف ما تبقّى منه على الإنترنت، وممارسة حق الاعتراض.
- فكّ الارتباط — العمل على ألا يبقى الرقم مفتاح استرجاع حساباتك المهمة.
أما الفلترة والحظر فيأتيان لاحقاً. فهما يعالجان العَرَض لا السبب. وإذا كان السبب يختصر في جملة واحدة، فها هي: لقد تركنا معرّفاً فريداً ودائماً ومُوثَّقاً يصبح البيانات التي نوزعها بأكبر سهولة.
وللتحقق من الاستخدام المشروع لبياناتك من قِبل أي جهة، تتيح CNIL على موقعها نماذج رسائل لممارسة حق الاطلاع وحق الاعتراض. وللإبلاغ عن عملية احتيال مؤكدة، توجّه منصة Cybermalveillance.gouv.fr إلى الإجراءات المناسبة، ويبقى تقديم شكوى ممكناً في مركز الشرطة أو الدرك، مصحوباً بلقطات الشاشة لديك.



