«كانت الرسالة تقول: تسوية سنوية، رصيد مدين بقيمة 128.40 يورو، فصل التيار مبرمج خلال 48 ساعة. كنا في السادس من أكتوبر، وكنت قد تلقيت فعلاً رسالة من مزوّدي في الأسبوع السابق بشأن تغيير القسط الشهري. دفعت بالبطاقة عبر الصفحة المشار إليها. وبعد يومين، اختفت 900 يورو في ثلاث عمليات على موقع ألعاب على الإنترنت.»
هذه الرواية، التي تتكرر بصيغة شبه متطابقة من مكتب France Services إلى آخر، تعود كل عام في الفترة نفسها. الرسائل النصية المزيفة المرتبطة بالكهرباء والغاز ليست الأكثر عدداً خلال السنة — فالطرود تحتفظ بهذا الرقم القياسي — لكنها من بين الأكثر ربحية للمحتالين، لأنها تصل في اللحظة التي يشغل فيها الموضوع أذهان الناس أصلاً.
في مطلع أكتوبر، تحدث ثلاثة أمور في آنٍ واحد داخل ملايين المنازل: تُشغَّل التدفئة من جديد، ويجري المزوّدون التسويات السنوية، وتتحدث الصحافة عن أسعار الطاقة. المحتال لا يخترع شيئاً. إنه يتموضع فقط في نافذة ساخنة مسبقاً.

لماذا يُعدّ قطاع الطاقة أرضاً مثالية للتصيّد عبر الرسائل النصية
لا أحد يعرف حقاً كم عليه أن يدفع
اسأل من حولك عن المبلغ الدقيق لآخر فاتورة كهرباء. لا أحد تقريباً يعرف. وهذا الغموض بالذات هو ما يجعل الاحتيال ممكناً.
مع المصرف، لديك فكرة عن حجم المبالغ: تعرف تقريباً ما في حسابك. أما مع مزوّد الطاقة، فالمبلغ يعتمد على قسط شهري تقديري، وقراءة فعلية للعدّاد، وتسوية لاحقة، وأحياناً على تغيير في التعرفة المنظَّمة. «رصيد بقيمة 128.40 يورو» لا يصدم أحداً. و«مبلغ زائد قدره 74 يورو» كذلك. الاتجاهان كلاهما ناجحان في الاحتيال: الدَّين والاسترداد.
سوق مجزّأة، يستحيل حفظ تفاصيلها
منذ فتح السوق أمام المنافسة، قد يكون لدى الأسرة الفرنسية:
- مزوّد للكهرباء (EDF، Engie، TotalEnergies، Octopus، Ekwateur، Mint…)؛
- مزوّد للغاز مختلف أحياناً؛
- مشغّل للشبكة — Enedis للكهرباء، GRDF للغاز — وهو ليس المزوّد ولا يرسل فواتير أبداً؛
- وربما برنامج عمومي: شيك الطاقة، MaPrimeRénov'.
قليلون هم من يعرفون من يفعل ماذا. رسالة نصية موقّعة باسم «ENEDIS» تعلن عن فاتورة غير مسدّدة هي عبثٌ إداري — فـEnedis لا تصدر فواتير للأفراد — لكن ذلك يمرّ دون أن يُلاحَظ في تسع حالات من أصل عشر.
روزنامة علنية ومنتظمة
كما هو الحال في الضرائب، فإن المحطات الأساسية معروفة للجميع:
| الفترة | الحدث الحقيقي | سيناريو التصيّد المرتبط به |
|---|---|---|
| سبتمبر–أكتوبر | العودة إلى التدفئة، التسويات السنوية | متأخرات، فصل التيار خلال 48 ساعة |
| أكتوبر–نوفمبر | حملة إرسال شيك الطاقة | «شيك يجب تحريره عبر الإنترنت» |
| نوفمبر–فبراير | ذروة الاستهلاك، أخبار التعرفة | «تعرفة جديدة، أكّد بياناتك المصرفية» |
| طوال السنة | نشر وصيانة العدّادات الذكية | «مطابقة إلزامية لعدّاد Linky» |
| الربيع | التجديد الطاقي، المساعدات العمومية | «تمت الموافقة على مساعدة MaPrimeRénov' الخاصة بك» |
إرسال 400000 رسالة «تسوية» خلال النصف الأول من أكتوبر رهانٌ على مصادفة شديدة الاحتمال: جزء من المستلمين ينتظر فعلاً تسوية ما.
السيناريوهات الخمسة التي ستصادفها هذا الشتاء
1. المتأخرات مع التهديد بقطع التيار
الكلاسيكية الكبرى. مبلغ دقيق بالسنتيمات، مهلة قصيرة، لهجة إدارية. تلعب على خوف ملموس وموسمي: أن تجد نفسك بلا تدفئة.
ما ينبغي معرفته: في فرنسا، يخضع قطع الكهرباء أو الغاز بسبب عدم السداد لأطر صارمة. تسبقه مراسلات ومهلة قانونية، وهو ممنوع خلال الهدنة الشتوية، من 1 نوفمبر إلى 31 مارس، بالنسبة للسكن الرئيسي. لا يقطع أي مزوّد الخدمة «خلال 48 ساعة» بناءً على مجرّد رسالة نصية.
هذا العنصر وحده يكفي لاستبعاد نصف الرسائل الواردة بين نوفمبر ومارس.
2. شيك الطاقة الذي «يجب تحريره»
شيك الطاقة برنامج عمومي حقيقي، يُصرف وفق شروط الدخل. ومنذ إصلاح طريقة منحه، صار على جزء من الأسر تقديم طلب — وهو ما شوّش المعالم إلى حد كبير.
تستغل الرسائل المزيفة هذا الالتباس: «شيك الطاقة الخاص بك بقيمة 194 يورو متاح، أكمل ملفك قبل…». تطلب الصفحة بيانات الحالة المدنية، والرقم الضريبي، ثم البيانات المصرفية «من أجل الصرف». البوابة الحقيقية هي بوابة الإدارة العمومية؛ ولا يُطلب أي شيك طاقة عبر رابط في رسالة نصية.
3. التدخّل الوهمي على العدّاد
«عدّاد Linky الخاص بك يحتاج إلى مطابقة للمواصفات، أكّد موعدك». وفي صيغة أخرى: «فنّي GRDF، فحص إلزامي لتركيبة الغاز لديك».
لهذه الرسائل هدفان محتملان. الأول تقليدي: سرقة البيانات أو دفع «رسوم تدخّل» غير موجودة — فتدخّلات مشغّل الشبكة المدرجة في الكتالوغ الأساسي مجانية للمستخدم. والثاني أندر لكنه أخطر: التمهيد لزيارة منزلية. يحضر فنّي مزيّف، يستطلع المكان، يجعلك توقّع وثيقة أو يدفعك إلى عقد.
عادة جيدة وقليلة الكلفة: أن تعلّق قرب المدخل الرقم الرسمي لمزوّدك ولمشغّل الشبكة، على مفكرة مغناطيسية للثلاجة بسيطة أو لوحة تذكير. يجنّبك ذلك البحث عن رقم على الإنترنت تحت ضغط الاستعجال — والوقوع في صفحة مفخّخة.
4. «التعرفة الجديدة» التي تطلب بياناتك المصرفية
أكثر خفاءً، وأشد خطورة. تعلن الرسالة عن تغيير في التعرفة، بل حتى عن انخفاض، وتدعو إلى «تحديث بياناتك المصرفية». لا استعجال ولا تهديد: فيخفض القارئ حذره.
الهدف هو تفويض الاقتطاع. فبحوزة بيانات مصرفية وتفويض مزوّر، يمكن للمحتال إطلاق اقتطاعات. عندها يكون أمامك 13 شهراً للاعتراض على اقتطاع غير مرخّص لدى مصرفك، و8 أسابيع بالنسبة لاقتطاع مرخّص لكنه محل نزاع — شرط أن تطّلع على كشوفاتك.

5. الوسيط المزيّف و«الطاقة الأرخص»
هذا النوع ليس دائماً غير قانوني، وهو ما يجعله أكثر مراوغة. رسالة نصية تقترح «خفض فاتورتك بنسبة 30 %»، يتبعها اتصال هاتفي. وفي النهاية، إما تسويق هاتفي تعسّفي، وإما تغيير فعلي لعقدك يُوقَّع عن بُعد دون أن تكون قد استوعبت شروطه.
تذكير مفيد: التسويق الهاتفي الخاص بالتجديد الطاقي محظور في فرنسا، والتسويق التجاري مؤطَّر بأوقات محددة وبالتسجيل في Bloctel. رسالة نصية يتبعها اتصال حول هذا الموضوع هي، في أضعف الحالات، دليل على فاعل يتجاهل القانون.
الإشارات التقنية التي تفضح الرسالة
هوية المرسِل لا تثبت شيئاً
هذه هي النقطة التي يكتشفها معظم الضحايا بعد فوات الأوان: يمكن تزوير الاسم الظاهر كمرسِل للرسالة النصية. هذه التقنية، المسماة انتحال هوية المرسِل (أو spoofing)، تتيح إظهار «EDF» أو «ENEDIS» أو «Service-Public».
والأسوأ: في معظم الهواتف، الرسالة التي تنتحل اسم مرسِل موجود أصلاً في سجلك تُدرَج ضمن سلسلة المحادثة نفسها التي تضم الرسائل الشرعية. فترى تذكير فاتورتك الحقيقي من شهر يونيو، وتحته مباشرة عملية الاحتيال. هذه هي الآلية التي أوقعت آلاف الأشخاص خلال الحملات التي استهدفت صناديق التقاعد في 2026.
ومنذ ذلك الحين، نشر المشغّلون الفرنسيون آلية لتصفية الرسائل ذات المرسِل المنتحَل (MAN، آلية مصادقة الأرقام) بالنسبة للمكالمات، والعمل متواصل على صعيد الرسائل. مفيد، لكنه غير معصوم: لا تعتبر أبداً اسم المرسِل دليلاً.
الرابط، العنصر الوحيد القابل فعلاً للفحص
تدور العناوين المزيفة حول بضعة أنماط:
- نطاق فرعي مضلِّل:
edf.facture-client.xyz— ما يهم هو ما يسبق مباشرة.xyz، لا كلمة «edf»؛ - أداة اختصار روابط (bit.ly، tinyurl) تخفي الوجهة؛
- امتداد غير متوقع:
.top،.icu،.click،.shop؛ - شرطة زائدة:
service-edf-client.com.
أما المواقع الحقيقية: فـEDF تستخدم edf.fr، وEngie engie.fr، وEnedis enedis.fr، وGRDF grdf.fr، وشيك الطاقة يمر عبر البوابة الرسمية للإدارة. وكل ما عدا ذلك يستحق الريبة.
طريقة الدفع المطلوبة تكشف كل شيء
لا يطلب مزوّد الطاقة أبداً السداد عبر بطاقة هدايا، أو عملة مشفّرة، أو تحويل فوري إلى حساب شخصي، أو تطبيق لتحويل الأموال. إذا كانت وسيلة الدفع غريبة، فالملف مغلق.
التصرف الصحيح في ثلاث خطوات
لا تفعل أي شيء انطلاقاً من الرسالة
القاعدة تختصر في جملة: لا نضغط على الرابط، ولا نعاود الاتصال، ولا نجيب. حتى كلمة «STOP»: فالردّ على رسالة احتيالية يؤكد ببساطة أن الرقم نشط.
تحقّق عبر قناة تختارها أنت
افتح التطبيق الرسمي لمزوّدك، أو اكتب العنوان بنفسك في المتصفح، أو اتصل بالرقم الوارد في فاتورة ورقية قديمة. المتأخرات الحقيقية تظهر دائماً في الفضاء الشخصي للعميل. والتدخّل الفعلي على العدّاد يظهر في متابعة Enedis أو GRDF.
وبالنسبة للأسر التي لا تحتفظ بالكثير من الوثائق، فإن الاحتفاظ باثني عشر شهراً من الفواتير في حافظة مستندات بجيوب مطوية بمقاس A4 يغيّر الكثير: فهي غالباً المكان الوحيد الذي يوجد فيه الرقم الحقيقي لخدمة العملاء، بعيداً عن محرك بحث ملوّث بإعلانات مزيفة.
أبلغ، حتى وإن لم تقع ضحية
خطوتان، ثلاثون ثانية:
- إعادة توجيه الرسالة إلى الرقم 33700، وهي المنصة الرسمية للإبلاغ المُدارة بالتعاون مع المشغّلين، ثم إرسال رقم المرسِل عندما يطلبه الرد الآلي؛
- الإبلاغ عن العنوان الاحتيالي على Phishing Initiative أو عبر منصة Cybermalveillance.gouv.fr، التي تنشر أيضاً أدلة تصرف مجانية.
وفي حال وقوع ضرر مالي، يجب أن يُضاف إلى ذلك: الاعتراض الفوري لدى المصرف، وتقديم شكوى، والإبلاغ عبر Perceval (خدمة الإدارة العمومية الخاصة بعمليات الاحتيال على البطاقة المصرفية).

تقليص مساحة الهجوم قبل حلول الشتاء
الحدّ من تسرّب رقمك
تستهدف حملات الطاقة غالباً قوائم مشتراة: مقارنات على الإنترنت، استمارات عروض أسعار للتجديد، مسابقات. كل محاكاة لفاتورة تملؤها على عجل تغذّي ملفاً ما.
إجراءان بسيطان:
- خصّص رقمك الأساسي للمقرّبين والجهات الضرورية، واستخدم رقماً ثانياً (شريحة SIM مسبقة الدفع أو رقم ثانوي عبر تطبيق) للاستمارات التجارية؛
- مارس حقك في الاعتراض بموجب اللائحة العامة لحماية البيانات (RGPD) لدى الشركات التي تسوّق لك: عليها أن توقف المعالجة، ويمكن اللجوء إلى CNIL في حال الرفض.
أغلق ما يمكن إغلاقه على الهاتف
التصفية المدمجة تتطور: أندرويد يعزز في فرنسا كشفه للرسائل الاحتيالية، وiOS يتيح فرز المرسِلين المجهولين في تبويب منفصل. فعّل:
- تصفية المرسِلين المجهولين (الإعدادات ← الرسائل على iPhone)؛
- الحماية من الروابط الخطرة في المتصفح؛
- الحظر + الإبلاغ بدل الحذف البسيط الذي لا يعلّم النظام شيئاً.
وبالنسبة للأسر التي تستخدم أجهزة قديمة، فإن شاحن كهربائي USB مزوّد بحماية من ارتفاع الجهد أو بطارية خارجية لائقة يجنّبان على الأقل نفاد الشحن الذي يدفع إلى الرد على عجل، دون تفكير، قبل أن تنطفئ الشاشة.
تحدّثوا عن الطاقة في العائلة، مرة واحدة، قبل ديسمبر
كبار السن أكثر عرضة: فهم أكثر خشية من انقطاع التيار، وأكثر عدداً ممن لديهم عقود قديمة غير واضحة، وأكثر ممن يدفعون بالشيك أو بأمر الدفع، وبالتالي أقل اعتياداً على الدفع عبر الإنترنت.
محادثة من عشر دقائق تكفي في الغالب. ثلاث جمل ينبغي تذكّرها:
- لا يقطع أي مزوّد الطاقة عبر رسالة نصية.
- لا تطلب أي جهة عمومية بياناتك المصرفية عبر رابط في رسالة نصية.
- عند الشك، لا نفعل شيئاً ونتصل بشخص مقرّب.
ولمن يفضّلون سنداً مكتوباً، فإن دليلاً عملياً حول عمليات الاحتيال الرقمية موضوعاً على طاولة الصالون غالباً ما يُطالَع أكثر من شرح شفهي — كما أنه يمنح ذريعة للعودة إلى الحديث عن الموضوع.
ما الذي يتغيّر في 2026، وما الذي لا يتغيّر
ثلاثة تطورات حقيقية: المشغّلون والمصنّعون يعزّزون الكشف الآلي، وتظهر مرشّحات مضادة للتصيّد عبر الرسائل حتى لدى ناشرين خارجيين، وتتكاثر حملات التوعية — كما يلاحظ بنك فرنسا من جهته تصاعداً في عمليات الاحتيال بالتلاعب النفسي، أي تلك التي تنفّذ فيها الضحية العملية بنفسها.
أما ما لا يتغير فهو المنطق العميق: الاحتيال لا يستهدف تقنيتك، بل يستهدف سياقك. رسالة طاقة تُرسل في يوليو لا تنجح كثيراً. والرسالة نفسها، إذا أُرسلت في 8 أكتوبر بعد مقال عن ارتفاع الأسعار، تنجح جداً.
ومن هنا يأتي التصرف الوحيد المتين فعلاً، الذي يصمد أمام كل تغيّرات السيناريو: حين تتحدث رسالة عن المال، نغيّر القناة. نغلق الرسالة، ونفتح التطبيق أو نعود إلى الفاتورة الورقية، ونتحقق في مكان آخر. ثلاثون ثانية مقابل عدة مئات من اليوروهات — وأمسية شتوية أكثر هدوءاً بكثير.



