الاحتيال السيبراني
الاحتيال السيبراني نوع من الجريمة يستخدم فيه المجرمون التقنيات الرقمية (الإنترنت والحاسوب والهواتف الذكية) لسرقة الأموال أو البيانات الشخصية أو الوصول إلى الحسابات عبر الهندسة الاجتماعية والهجمات التقنية.
المحتويات
- ما هو الاحتيال السيبراني
- أبرز مخططات الاحتيال السيبراني
- 1. «الحساب الآمن»
- 2. التصيّد والمواقع المزورة
- 3. اختراق حسابات الشبكات الاجتماعية وبرامج المراسلة
- 4. نصب الاستثمار
- 5. الديب فييك واحتيال الذكاء الاصطناعي
- كيف تحمي نفسك من الاحتيال السيبراني
- ماذا تفعل إذا وقعت ضحية للاحتيال السيبراني
- الخطوة 1. احمِ أموالك
- الخطوة 2. اطلب إلغاء التحويل
- الخطوة 3. اجمع الأدلة
- الخطوة 4. توجه إلى الشرطة
- الخطوة 5. اطلب Chargeback
- المسؤولية عن الاحتيال السيبراني
ما هو الاحتيال السيبراني
يشير الاحتيال السيبراني إلى أي نشاط احتيالي يُمارَس عبر الإنترنت والقنوات الرقمية. يستخدم المجرمون التصيّد الاحتيالي والمواقع المزورة والهندسة الاجتماعية والبرمجيات الخبيثة وغيرها من الحيل لخداع الناس وسرقة أموالهم أو بياناتهم أو الوصول إلى حساباتهم. وبخلاف الاحتيال التقليدي، تُرتكب الجرائم السيبرانية عن بُعد وغالبًا من دول أخرى، ما يعقّد القبض على الجناة.
الاحتيال السيبراني خطر مضاعف لأن استعادة الأموال المفقودة شبه مستحيلة: ينقل المحتالون المال إلى حسابات طرف ثالث أو يسحبوه نقدًا، ويغيّرون أرقام الهواتف مسجلين إياها باسم الغير، ويستخدمون حسابات أشخاص آخرين. لذا يستحق الأمر اتخاذ إجراءات وقائية مسبقة حتى لا تصبح ضحية.
وفقًا للقانون قد تتراوح عقوبة الاحتيال السيبراني من غرامة كبيرة إلى 10 سنوات حبس. وتعتمد مدة العقوبة ومبلغ الغرامة على حجم الضرر ووجود ظروف مشددة (المادة 159.6 من قانون العقوبات الروسي). الجريمة المنفردة (حتى 250 ألف روبل) يعاقب عليها بغرامة تصل إلى 300 ألف روبل أو بالحبس حتى 3 سنوات. وارتكابها من قبل مجموعة أشخاص باتفاق مسبق أو مع ضرر كبير (من 250 ألف روبل فأكثر) — حتى 5 سنوات حبس. ومن قبل مجموعة منظمة أو بنطاق واسع خصوصًا (من مليون روبل فأكثر) — حتى 10 سنوات حبس مع غرامة تصل إلى مليون روبل.
أما الشركات فيسبب لها الاحتيال السيبراني خسائر مالية مباشرة ومخاطر سمعة؛ إذ قد يؤدي تسريب بيانات العملاء إلى غرامات بموجب قانون 152-FZ وفقدان الثقة. وتقدم شركة Fintech حلولاً شاملة للحماية من التهديدات السيبرانية، منها SINTeZ-M لإدارة المستندات بأمان وSKIF-BP لتشفير البيانات.
أبرز مخططات الاحتيال السيبراني
يحسّن المجرمون أساليبهم باستمرار. ومن أكثر المخططات شيوعًا:
1. «الحساب الآمن»
تتلقى اتصالًا من «موظف بنك» أو من «جهات إنفاذ القانون» يدّعي أن أموالك في خطر، ويطلب منك تحويل كل أموالك إلى «حساب آمن خاص» لحمايتها. تذكّر: موظفو البنوك الحقيقيون لا يطلبون أبدًا تحويل الأموال إلى حسابات أخرى.
2. التصيّد والمواقع المزورة
ينشئ المجرمون نسخًا طبق الأصل من متاجر إلكترونية ومنصات وخدمات دفع معروفة؛ فتدخل بيانات بطاقتك في موقع مزيف فتقع بين يدي المجرمين. تحقق دائمًا من شريط عنوان المتصفح — يجب أن يتطابق العنوان تمامًا مع العنوان الرسمي للشركة.
3. اختراق حسابات الشبكات الاجتماعية وبرامج المراسلة
يخترق المحتالون حساب صديقك أو قريبك ويطلبون اقتراض مال «لعملية جراحية» أو «للتاكسي» أو «للتحويل العاجل». اتصل بالشخص دائمًا على رقمه الشخصي قبل تحويل أي مبلغ.
4. نصب الاستثمار
يُعرض عليك «دخل مضمون» عبر استثمارات في العملات الرقمية أو الأسهم أو «شركات ناشئة فريدة»، مع وعود بأرباح سريعة ومخاطر منخفضة. بعد تحويل المال يختفي «الوسيط». النشاط المشروع لا يضمن عائدًا أبدًا.
5. الديب فييك واحتيال الذكاء الاصطناعي
تتيح الشبكات العصبية الحديثة تقليد الصوت بل ومكالمة فيديو من مديريك أو أقربائك. قد يسجّل المحتالون صوتك (مثلًا خلال استبيان قصير متنكرين في صورة موظف توصيل) ويستخدمونه لتأكيد العمليات. إذا طُلب منك تحويل أموال بشكل عاجل فأنهِ المحادثة واتصل على رقم موثوق.
كيف تحمي نفسك من الاحتيال السيبراني
يساعدك الالتزام بقواعد بسيطة على عدم فقدان أموالك وبياناتك:
- تحقق من المعلومات: إذا تلقيت اتصالًا من «بنك» أو «شرطة» فأنهِ الاتصال وأعد الاتصال على الرقم الرسمي المدوَّن خلف بطاقتك أو على موقع المنظمة.
- لا تنقر على روابط مشبوهة: ادرس شريط عناوين المواقع بعناية؛ فالمواقع الاحتيالية قد تختلف بحرف واحد فقط (مثل sber-bank.ru بدل sberbank.ru).
- استخدم كلمات مرور قوية والمصادقة الثنائية (2FA): فعّل تأكيد الدخول عبر رسائل SMS أو تطبيق مصادقة أو بيومترية لجميع حساباتك المهمة — البريد الإلكتروني والشبكات الاجتماعية وتطبيقات البنوك.
- لا تفصح أبدًا عن رموز SMS أو رموز CVV: موظفو البنوك الحقيقيون لا يطلبون أبدًا كلمات مرور للاستخدام مرة واحدة لتأكيد العمليات أو رمز CVV المدوَّن خلف البطاقة.
- راجع تاريخك الائتماني بانتظام: ستلاحظ في الوقت المناسب إذا حصل مجرمون على قرض باسمك. يمكنك طلب تاريخك الائتماني عبر بوابة Gosuslugi.
لمعرفة المزيد عن كشف حيل المحتالين اقرأ مقالنا عن مراقبة الاحتيال والحماية من الفيروسات.
ماذا تفعل إذا وقعت ضحية للاحتيال السيبراني
إذا حوّلت أموالًا إلى المحتالين أو زودتهم ببيانات سرية فتصرف بسرعة ووفق خطة:
الخطوة 1. احمِ أموالك
جمّد البطاقة التي حوّلت منها فورًا. نفّذ ذلك عبر تطبيق البنك على الجوال أو لوحة العميل على الموقع أو بالاتصال بخدمة الدعم. هذا سيمنع خصومات إضافية.
الخطوة 2. اطلب إلغاء التحويل
إذا أجريت التحويل حديثًا فاسأل موظف البنك عما إذا كان يمكن إيقاف العملية؛ ففي بعض الحالات ينجح البنك في تجميد المعاملة قبل إيداع الأموال في حساب المحتال.
الخطوة 3. اجمع الأدلة
خذ لقطات شاشة: المراسلات مع المحتالين، روابط الموقع المزيف أو صفحة البائع، إيصالات وتأكيدات تطبيق البنك التي تظهر البيانات التي أرسلت إليها المال.
الخطوة 4. توجه إلى الشرطة
قدّم بلاغًا بالاحتيال؛ يمكنك ذلك شخصيًا في أي قسم شرطة، أو بالاتصال على رقم الطوارئ 112، أو عبر الإنترنت على موقع وزارة الشؤون الداخلية الروسية. أرفق بالبلاغ الأدلة المجمعة وكشف الحساب.
الخطوة 5. اطلب Chargeback
إذا دفعت ثمن سلع أو خدمات ببطاقة مصرفية فتوجه إلى بنكك بطلب نزاع العملية (Chargeback). أرفق أدلة الاحتيال — وإذا اعتبر البنك الحالة احتيالية فستُعاد الأموال إلى حسابك.
تجد تعليمات أكثر تفصيلًا عن استعادة الأموال في قسم الأسئلة والأجوبة أو في صفحة التوقيع الإلكتروني الخاصة بالمعاملات المالية الآمنة.
المسؤولية عن الاحتيال السيبراني
تخضع المسؤولية الجنائية عن الاحتيال في مجال معلومات الحاسوب للمادة 159.6 من قانون العقوبات الروسي، وتعتمد العقوبة على مقدار الضرر والظروف:
- حتى 250 ألف روبل: غرامة تصل إلى 300 ألف روبل، أو أعمال تصحيحية، أو حبس حتى 3 سنوات.
- من 250 ألف روبل (ضرر كبير): حبس حتى 5 سنوات مع غرامة.
- من مليون روبل (نطاق واسع جدًا) أو ارتكابها من مجموعة منظمة: حبس حتى 10 سنوات مع غرامة تصل إلى مليون روبل.
فضلًا عن ذلك تُلزم المحكمة الجناة بالتعويض الكامل عن الضرر المادي الذي لحق بالضحايا. وإذا كنت ضحية احتيال سيبراني فاحرص على التقديم كمدعي مدني في القضية الجزائية.
ولحماية شركتك من التهديدات السيبرانية نوصي بنشر أنظمة DLP وSIEM، وبإجراء تدقيق أمن المعلومات بانتظام.
الأسئلة المتكررة
ما هو الاحتيال السيبراني بعبارات بسيطة؟
الاحتيال السيبراني خداع عبر الإنترنت يستخدم فيه المهاجمون التقنيات الرقمية لسرقة أموالك أو بياناتك الشخصية؛ فقد يتصلون بك متنكرين في هيئة البنك، أو ينشئون موقعًا مزيفًا، أو يخترقون حساب صديق لك على الشبكات الاجتماعية. الهدف الرئيسي أن تحوّل الأموال بنفسك طوعًا أو تكشف كلمات مرورك. لمعرفة كيف تعمل أنظمة الحماية راجع مقال مراقبة الاحتيال.
ما أكثر أنواع الاحتيال السيبراني انتشارًا؟
أكثر المخططات شيوعًا: مكالمات من «خدمة أمن البنك» تطالب بتحويل المال إلى «حساب آمن»، والتصيّد الاحتيالي (مواقع مزيفة للبنوك والمتاجر)، واختراق حسابات الشبكات الاجتماعية لطلب المال، ونصب الاستثمار بالدخل المضمون، والديب فييك — تقليد صوت أو صورة قريب أو مدير مع طلب تحويل عاجل. تعرّف على هذه المخططات في قسم أمن المعلومات.
كيف أعرف مكالمة محتال؟
يلجأ المحتالون إلى الضغط والاستعجال: «يُسرَق مالك الآن»، «خذ قرضًا لتحويله إلى حساب آمن». يطلبون إجراءً فوريًا ولا يتركون وقتًا للتفكير أو الاستشارة. موظفو البنوك والدولة الحقيقيون لا يطلبون أبدًا رموز SMS أو رمز CVV الخاص بالبطاقة أو تحويل الأموال إلى حسابات أخرى. وSINTeZ-M، حلولنا للتداول الوثائقي الآمن، يساعد على حماية بياناتك.
ماذا أفعل إذا حوّلت أموالًا إلى محتالين؟
جمّد البطاقة فورًا عبر تطبيق الجوال أو الخط المباشر للبنك. اجمع كل الأدلة: لقطات شاشة للمراسلات، إيصالات التحويل، روابط المواقع. توجه إلى الشرطة ببلاغ احتيال. وقدّم أيضًا إلى بنكك طلب استرجاع المدفوعات (Chargeback) إذا كان الدفع قد تم بالبطاقة. تجد تعليمات أكثر تفصيلًا في قسم الأسئلة والأجوبة.
ما العقوبة المقررة للاحتيال السيبراني؟
المسؤولية الجنائية عن الاحتيال السيبراني في روسيا منصوص عليها في المادة 159.6 من قانون العقوبات الروسي. ضرر حتى 250 ألف روبل — حبس حتى 3 سنوات؛ ضرر كبير (من 250 ألف روبل) — حتى 5 سنوات؛ ضرر كبير جدًا (من مليون روبل) أو ارتكاب من مجموعة منظمة — حتى 10 سنوات حبس. ويُلزم الجناة أيضًا بتعويض الضرر الذي لحق بالضحايا. للمزيد عن الجوانب القانونية راجع مقال التوقيع الإلكتروني.
كيف أحمي نفسي من الاحتيال السيبراني؟
استخدم كلمات مرور قوية وفعّل المصادقة الثنائية (2FA) لجميع حساباتك. لا تفصح أبدًا عن رموز SMS أو رمز CVV لأحد. تحقق من عناوين المواقع قبل إدخال بياناتك. إذا اتصل بك أحد باسم «بنك» فأنهِ الاتصال وأعد الاتصال على الرقم الرسمي. وراجع تاريخك الائتماني عبر Gosuslugi بانتظام لملاحظة قروض مجهولة.
ولحماية إضافية لبياناتك في التداول الإلكتروني للمستندات استخدم SINTeZ-M وSKIF-BP — فهما يوفران تشفيرًا موثوقًا ونقلًا آمنًا للمستندات.
أين أبلغ إذا خُدعت في متجر إلكتروني؟
إذا دفعت ثمن سلع واختفى البائع فتواصل مع بنكك بطلب استرجاع المدفوعات (Chargeback). وقدّم أيضًا بلاغًا إلى الشرطة، وأبلغ Roskomnadzor عن الموقع الاحتيالي ليُحجب. واترك مراجعة على المنتديات المتخصصة — سيساعد ذلك مستخدمين آخرين على تجنب الفخ. وعن كيفية حماية شركتك من المحتالين اقرأ مقال اختبارات التصديق.
مصطلحات أخرى في «التقنية المالية والتمويل العام»
هل كانت هذه المعلومة مفيدة؟
حسِّن إدارتك المالية مع حلولنا
طبِّق التقنيات المالية الحديثة لأتمتة العمليات وزيادة الشفافية وخفض التكاليف. نهج فردي لكل عميل.