رقمك موجود على عرض السعر وعلى سيارتك وعلى Google: رسائل الاحتيال التي تستهدف أصحاب المهن والعاملين المستقلين

العودة إلى المدونة
6 أكتوبر 20269 دقيقة قراءة

« مرحبًا، أنا السيد لوموان، وجدت رقمك على بطاقتك في Google. لديّ ورشة عمل عاجلة، حمّام كامل، وأنا خارج البلاد حتى العشرين من الشهر. يمكنني تحويل دفعة مقدّمة فورًا إذا أرسلت لي عرض سعر. »

السبّاك الذي أرسل إلينا هذه المحادثة ردّ في أربع عشرة دقيقة. كان ذلك يوم جمعة في نهاية الشهر، وسجل الطلبات شبه خالٍ، والرسالة مؤدبة ومفصّلة ومكتوبة بلغة فرنسية سليمة. وبعد ثلاثة أيام، كان قد أرسل بيانات حسابه البنكي، ونسخة من هويته «لاستكمال إجراءات التحويل»، وأكّد رمزًا من ستة أرقام وصله برسالة نصية «للتحقق من الدفع الدولي». التحويل لم يصل أبدًا. أما بريده الإلكتروني، فقد انتقل إلى أيدٍ أخرى.

المقالات التي تتحدث عن الرسائل النصية الاحتيالية تركّز دائمًا تقريبًا على الأفراد: الشحنة المزيفة، الضريبة المزيفة، الطبيب المزيف. لكننا ننسى فئة أكثر تعرّضًا للخطر وأقل حماية بكثير: العاملون المستقلون وأصحاب المهن والتجار والمهن الحرة، الذين تكون أرقام هواتفهم المحمولة علنية بحكم ضرورة المهنة. لا يمكنهم تطبيق النصيحة الأولى في الوقاية — «لا تنشر رقمك» — لأن نشر رقمهم هو عملهم.

شخص جالس يقرأ رسالة على هاتفه الذكي، وحوله مشاركون آخرون

لماذا يتلقّى الخط المهني رسائل احتيالية أكثر بكثير

رقم يمكن حصده بنقرتين

يمكن العثور على رقم هاتف العامل المستقل، بلا أي جهد وبشكل قانوني تمامًا، في ثمانية أماكن مختلفة على الأقل:

  • بطاقة النشاط التجاري على Google وأدلّة المراجعات (Pages Jaunes، منصات الوساطة)؛
  • سجل SIRENE التابع لـ Insee، لبيانات تعريف الشركة، والمواقع التي تنسخه؛
  • عروض الأسعار والفواتير المرسلة إلى عشرات العملاء سنويًا، وكثيرًا ما يُعاد إرسالها بالبريد إلى أطراف ثالثة؛
  • إعلانات التوظيف أو بيع المعدات المستعملة المنشورة باسمه؛
  • الملصقات الدعائية على السيارة، التي تُصوَّر في الشارع؛
  • لوحات ورش العمل، وبطاقات العمل المتروكة في المتاجر؛
  • منصات عروض الأسعار على الإنترنت، التي تبيع بيانات التواصل أو تشاركها مع شركائها؛
  • تسريبات البيانات من برامج الإدارة أو أنظمة الصندوق أو حجز المواعيد.

لا يُعدّ أي من هذه المصادر اختراقًا. لكن مجموعها يحوّل الرقم المهني إلى بيانات علنية، ثابتة على مدى عشر أو خمس عشرة سنة، ومرتبطة بـمهنة محدّدة. وهذه المعلومة الأخيرة هي ما يغيّر كل شيء: المحتال لا يكتب إليك عشوائيًا، بل يعرف أنك مُسقِف أو ممرضة مستقلة أو ميكانيكي.

الاستهداف حسب المهنة يجعل الرسالة المزيفة مقنعة

رسالة «شحنتك في الانتظار» تثير الشك لأنها لا تقابل أي شيء محدد. أما رسالة « شهادة الالتزام لدى URSSAF على وشك الانتهاء، ولن يستطيع عميلك تسديد مستحقاتك » فهي تلامس واقعًا إداريًا يعرفه صاحب المهنة ويخشاه ولا يتحكّم فيه تمامًا. الهندسة الاجتماعية تنجح عندما تبدو الرسالة مثل مهمة متأخرة.

والدوافع المستغلة هي نفسها تقريبًا في كل مرة:

الدافعالصيغة النموذجيةلماذا ينجح
السيولة النقدية«تم رفض تحويل بقيمة 2480 يورو، حدّث بيانات حسابك البنكي»التأخر في السداد هو القلق البنيوي للعامل المستقل
الامتثال«انتهت صلاحية شهادة الالتزام»، «تحديث سجل Kbis»الخوف من فقدان عقد أو جهة متعاقدة
الفرصة«ورشة عاجلة، دفعة مقدّمة فورية»سجل طلبات خالٍ يخفض مستوى الحذر
أداة العمل«سيتم تعليق حساب الفوترة الخاص بك»الاعتماد الكامل على برنامج أو منصة
التنقل«مخالفة غير مسددة على مركبة مهنية»أسطول السيارات، الركن، مناطق الانبعاثات المنخفضة

السيناريوهات الخمسة المنتشرة في 2026

1. العميل المزيف المستعجل والسخي

هذا أقدمها وأكثرها فعالية. يأتي العميل المحتمل برسالة نصية، لا بمكالمة — فهو «خارج البلاد»، «في سفر»، «أصمّ»، «في اجتماع». يطلب عرض سعر، ويوافق دون مفاوضة، ويقترح دفعة مقدّمة مرتفعة. ثم يظهر التعقيد: دفع «بحوالة»، مبلغ زائد يجب إعادة تحويله إلى «شركة نقل»، منصة دفع مجهولة يجب تأكيدها.

أوضح إشارة ليست المفردات، التي أصبحت لا تشوبها شائبة بفضل أدوات الكتابة الآلية. بل هي الرفض المستمر للتحدث هاتفيًا مقترنًا بـخلل في مسار الدفع. العميل الذي لا يريد التحدث إليك لكنه يريد إرسال أموال إليك بسرعة هو إشارة خطر، لا فرصة.

2. الهيئة الاجتماعية أو الضريبية المزيفة

موجات الرسائل المزيفة المنسوبة إلى URSSAF أو إلى المديرية العامة للمالية العامة أو إلى صناديق التقاعد التكميلي موثّقة منذ سنوات؛ وتُذكّر DGFiP وURSSAF بانتظام على موقعيهما بأنهما لا تطلبان أبدًا بيانات بنكية عبر رسالة نصية أو رابط. وبالنسبة للعامل المستقل، فالنسخة الأخطر هي تلك المتعلقة بـاسترداد الاشتراكات: مبلغ مدفوع بالزيادة يبدو معقولًا، ورقم مقنع، واستمارة تطلب رقم IBAN وصورة الهوية.

وردّ الفعل الذي يجب تثبيته نهائيًا: لا تُتحقَّق أي هيئة من نفسها عبر رسالتها الخاصة. تغلق الرسالة، وتفتح التطبيق أو الحساب الإلكتروني عبر رابط محفوظ في المفضلة، وتتحقق مما إذا كان الطلب موجودًا هناك.

3. الاحتيال باسم المورّد المزيف، نسخة الرسائل النصية

كان يُرسَل تقليديًا بالبريد الإلكتروني، لكنه ينتقل إلى الرسائل النصية لأن الهاتف يُقرأ بين ورشتين، دون حاسوب، وغالبًا بأيدٍ ملطّخة وثلاث دقائق من الانتباه. تعلن الرسالة عن تغيير في البيانات البنكية لمورّد مواد، أو متعاقد فرعي، أو شركة تأجير معدات. وقد تذكر رقم أمر شراء حقيقي، مستخرجًا من تسريب أو من بريد إلكتروني مخترق.

الحل تنظيمي لا تقني: كل تغيير في رقم IBAN يُؤكَّد بمكالمة إلى الرقم الذي كان بحوزتك مسبقًا، لا إلى الرقم المذكور في الرسالة. كثير من العاملين المستقلين يسجّلون بيانات موردّيهم المرجعية في دفتر متابعة مهني يحتفظون به في السيارة، تحديدًا كي لا يعتمدوا على هاتف قد يكذب.

4. الاستيلاء على حساب البريد الإلكتروني أو الفوترة

هنا الرسالة النصية ليست الهدف بل الأداة. يحاول المحتال إعادة ضبط الوصول إلى بريدك المهني، أو إلى برنامج الفوترة، أو إلى بطاقة نشاطك التجاري. فيرسل لك النظام الشرعي رمزًا حقيقيًا لمرة واحدة — ويطلبه منك «دعم فني» مزيف في غضون دقيقة، برسالة نصية أو بمكالمة.

ما يحصل عليه المهاجم يساوي أكثر بكثير من أموال ورشة واحدة: سجل العملاء، عروض الأسعار، البيانات البنكية، والقدرة على مخاطبة عملائك باسمك. على الخط المهني، تُغني المصادقة الثنائية عبر تطبيق مخصّص، أو حتى عبر مفتاح أمان مادي FIDO2، عن رمز الرسائل النصية الذي يبقى قابلًا للاعتراض، والأهم قابلًا للانتزاع بالخداع.

5. التوظيف المزيف المعكوس

نسخة حديثة: صاحب المهنة الذي يبحث عن متدرب أو عامل مؤقت يتلقّى طلبات ترشّح برسائل نصية، مع رابط إلى «سيرة ذاتية على الإنترنت» أو «ملف الاستفادة من إعانة التشغيل». الرابط يفتح استمارة لجمع البيانات، وأحيانًا يثبّت تطبيقًا من خارج المتجر الرسمي على Android. أي عملية توظيف تبدأ بملف يجب فتحه بدلًا من محادثة تستحق أن تنتظر صباح الاثنين.

فصل المسارات: التدبير الذي يغيّر أكثر من غيره

الرقم العلني ليس بالضرورة رقمك الشخصي

تتلخّص الممارسة السليمة في جملة واحدة: الرقم المعروض علنًا لا يجب أن يكون نفسه الذي يتلقى رموزك البنكية. وعمليًا، هناك ثلاث تركيبات تعمل:

  • خطان على هاتف يدعم شريحتي SIM: خط «واجهة» يُنشَر في كل مكان، وخط «خزنة» يعرفه البنك والمحاسب ولا أحد غيرهما. معظم الهواتف الذكية الحديثة تقبل شريحة eSIM إضافة إلى الشريحة الفعلية.
  • هاتفان: حلّ المهن الأكثر تعرّضًا (الإصلاح الطارئ، التوصيل، الصحة)، مع جهاز ثانوي بسيط يُترك في المكتب أو المنزل.
  • رقم افتراضي لمقسم هاتفي يحوّل المكالمات إلى المحمول: تصبح الواجهة رقمًا ثابتًا جغرافيًا، أكثر مصداقية لدى العملاء وأقل عرضة لحصد أرقام المحمول.

هذا الفصل لا يلغي الرسائل الاحتيالية، لكنه يحصرها في الخط الذي لا تستطيع فيه أن تفعل شيئًا تقريبًا: المحتال الذي يكتب إلى رقم الواجهة لا يمكنه اعتراض رمز تأكيد بنكي، لأن هذا الرمز يصل إلى مكان آخر.

إعدادات الهاتف المفيدة فعلًا

مرتّبة حسب الفعالية الحقيقية:

  1. تفعيل تصفية المرسلين غير المعروفين (على iOS: الإعدادات → التطبيقات → الرسائل → تصفية المرسلين غير المعروفين؛ على Android/Messages: الحماية من الرسائل المزعجة). الرسائل غير المطلوبة تنتقل إلى تبويب منفصل، يمكن مراجعته لكن بعيدًا عن المحادثات الرئيسية.
  2. منع تثبيت التطبيقات من خارج المتجر الرسمي، والتأكد من أن Play Protect أو ما يعادله مُفعَّل. فجميع أحصنة طروادة البنكية على الهاتف تقريبًا تمرّ من هنا.
  3. إخفاء معاينة الرسائل على شاشة القفل: هاتف موضوع على طاولة أو على لوحة القيادة لا يجب أن يعرض رموزك.
  4. المصادقة الثنائية عبر تطبيق مصادقة، لا عبر رسالة نصية، على البريد الإلكتروني وبرنامج الفوترة والبنك.
  5. قبول تحديث النظام خلال الأسبوع، لا تأجيله ستة أشهر «لأن الهاتف هو أداة العمل».

وللإشارة: عزّزت Google خلال عام 2026 الكشف التلقائي عن عمليات الاحتيال في تطبيق Messages في فرنسا، مع تنبيهات سياقية حول أنماط معيّنة من المحادثات. هذه شبكة أمان إضافية مفيدة، لكنها ليست بأي حال سببًا لتخفيف الحذر — فالكشف التلقائي يبقى أعمى تجاه سيناريو العميل المزيف، الذي لا يحتوي رابطًا ولا كلمة مشبوهة.

النسخ الاحتياطي، لأن الخط المهني يفقد أدلة أيضًا

العامل المستقل الذي يفقد هاتفه يفقد مراسلات تعاقدية: الموافقة على عرض سعر برسالة نصية، تعديلات على الورشة، اتفاقات على مواعيد التسليم. النسخ الاحتياطي المشفّر التلقائي للهاتف، مدعومًا بـقرص صلب خارجي للأرشيف السنوي، يدخل في باب الإدارة بقدر ما يدخل في باب الأمن. وفي حالة نزاع كما في حالة احتيال، هو ما يتيح استخراج محادثة كاملة بتوقيتها.

ما العمل عندما تكون الرسالة قد وصلت — أو فُتحت بالفعل

منهج التحقق في ثلاثة أسئلة

هل تطلب منّي هذه الرسالة إجراءً عاجلًا؟ هل توجّهني إلى رابط أو مسار دفع جديد؟ هل يمكنني التحقق من المعلومة نفسها بطريق اخترته أنا؟

إذا كانت الإجابتان الأولى والثانية بنعم والثالثة بلا، فالرسالة تُعامل كاحتيال افتراضيًا.

جهات الإبلاغ المتاحة فعلًا

  • إعادة إرسال الرسالة إلى 33700، الخدمة الرسمية للإبلاغ عن الرسائل المزعجة والاحتيال عبر SMS في فرنسا (مجانية، ثم تُدخل رقم المرسل).
  • تقديم إبلاغ على منصة Cybermalveillance.gouv.fr، التي توجّهك حسب نوع الحادث وتقدّم مسارًا مخصصًا للمنشآت الصغيرة جدًا.
  • الإبلاغ عن موقع احتيالي عبر Phishing Initiative أو عبر منظومة Pharos للمحتويات غير المشروعة.
  • إبلاغ البنك فورًا في حال تسليم رمز أو معرّف: تشير Banque de France في عدة تقارير إلى التزايد القوي في عمليات النصب بالتلاعب النفسي، حيث تصادق الضحية نفسها على العملية. وكلما كان الإبلاغ أسرع، زادت فرص استرجاع الأموال.
  • تقديم شكوى، حتى إن لم يكن هناك ضرر مادي: فالشكوى تغذّي التحقيقات وكثيرًا ما تكون شرطًا للإجراءات لدى التأمين المهني.

تحذير العملاء، خطوة لا يُقدَّر أثرها حق قدره

إذا تم اختراق حساب بريدك أو بطاقتك المهنية، فسيتلقى عملاؤك رسائل باسمك. رسالة نصية أو بريد تحذيري يُرسَل في اليوم نفسه — «بياناتنا البنكية لم تتغير، وكل رسالة تقول العكس هي احتيال» — يحدّ من الأضرار المتسلسلة ويحمي سمعتك، التي هي أول أصولك.

أن تصبح الوقاية بندًا من بنود نشاطك

عادتان تكلّفان القليل وتجنّبان كل شيء تقريبًا:

  • سطر ثابت يقول «بياناتنا البنكية لا تتغير أبدًا عبر رسالة» على عروض أسعارك وفواتيرك، في سطر واحد أسفل المستند. المحتالون الذين ينتحلون صفة مورّد يفقدون كثيرًا من قوتهم أمام عميل محذَّر.
  • لقاء سنوي من عشر دقائق مع المحاسب أو وكيل التأمين حول الاحتيال الإلكتروني. فكثير من عقود التأمين المهني متعدد المخاطر تشمل اليوم تغطية لهذا الخطر، غالبًا بشرط تطبيق تدابير أساسية — المصادقة الثنائية، النسخ الاحتياطي، إجراءات التحقق من التحويلات. ويكفي دليل عملي عن الأمن السيبراني للمنشآت الصغيرة لتأطير النقاش، وبعض الهيئات المهنية توزّع أدلة مماثلة مجانًا.

الرسالة الجوهرية بسيطة: بالنسبة للعامل المستقل، أمن الرسائل النصية ليس مسألة راحة رقمية، بل مسألة سيولة نقدية. الرقم العلني ميزة تجارية؛ ويصبح خطرًا يوم يتحوّل أيضًا إلى مفتاح لحساباتك. وفصل الاستخدامين يبقى، في 2026، أكثر التدابير مردودية بين ما يمكن إنجازه في عصر واحد.

#smishing#arnaque#fraude#Sécurité#Vie privée#2026#Conseil Sécurité#Mobile

مقالات ذات صلة

«نتائج تحاليلك متاحة الآن»: رسائل SMS الاحتيالية التي تستغل ملفك الصحي في 2026

«نتائج تحاليلك متاحة الآن»: رسائل SMS الاحتيالية التي تستغل ملفك الصحي في 2026

رسائل SMS مزيفة من المختبر أو من شركة التأمين التكميلي أو من Mon espace santé أو بخصوص موعد في المستشفى: كيف تتعرّف على هذه الرسائل، وما ترسله فعلاً الجهات الصحية الحقيقية، وما يجب فعله إذا نقرت على الرابط.

10 دقيقة قراءة
«لقد ربحت 5000 V-Bucks»: رسائل الاحتيال القصيرة التي تستهدف المراهقين في 2026

«لقد ربحت 5000 V-Bucks»: رسائل الاحتيال القصيرة التي تستهدف المراهقين في 2026

هدايا وهمية في ألعاب الفيديو، ابتزاز جنسي، حسابات Snapchat مخترقة، وظائف صغيرة مزيفة: الرسائل النصية الاحتيالية التي تستهدف الفئة العمرية 12-18 عامًا تتبع آليات دقيقة. كيف تكتشفها وتتحدث عنها مع ابنك المراهق دون مصادرة هاتفه.

9 دقيقة قراءة

Envoyez votre SMS gratuitement

Service 100% gratuit et sans inscription. Envoyez vos SMS vers la France en quelques secondes.

Envoyer un SMS