أشهر 7 عمليات احتيال على WhatsApp وطرق تجنبها

احمِ نفسك من 7 خدع WhatsApp شائعة! تعرّف على أساليب المحتالين وكيف تتجنب الوقوع ضحية. نصائح أمان ضرورية لحماية بياناتك. اقرأ الدليل كاملاً.

أهم ما تحتاج إلى معرفته

  • تفعيل التحقق بخطوتين في WhatsApp (Settings > Account > Two-step verification) ضروري لحماية حسابك من الاختراق حتى لو سُرق رمز التحقق.
  • تحقق دائمًا من صحة أي طلبات حساسة، خاصة تلك المتعلقة بالمال، بالاتصال المباشر بالشخص أو الجهة المعنية عبر رقم رسمي معروف قبل الاستجابة.
  • تجنب النقر على الروابط المشبوهة أو تنزيل تطبيقات من مصادر غير رسمية، وفعّل خيار تعطيل معاينات الروابط في إعدادات الخصوصية لزيادة الأمان.

معظم عمليات الاحتيال الشائعة على WhatsApp ليست اختراقات أمنية عالية التقنية. لا يتم تدبيرها من قبل مجموعات قراصنة مدعومة من دول تمتلك موارد لا حصر لها وتقنيات عسكرية متطورة. في الواقع، يدير معظمها عصابات إجرامية تعتمد على تقنيات الهندسة الاجتماعية لاستغلال نقاط ضعف الناس وثقتهم بالآخرين.

أزالت Meta 6.8 مليون حساب WhatsApp مرتبط بالجرائم الإلكترونية وعمليات الاحتيال الرقمية في النصف الثاني من عام 2025 وحده. لكن هذه الهجمات لا تظهر أي علامة على التباطؤ، نظرًا لتكلفتها المنخفضة وسهولة إطلاقها، حيث تقوم روبوتات الدردشة بتنفيذ معظم العمل الشاق تلقائيًا. ومع ذلك، هناك جانب آخر لهذه المسألة: الهندسة الاجتماعية لا تنجح إلا إذا كنت لا تعرف ما الذي تبحث عنه.

تتبع معظم هذه العمليات الاحتيالية أسلوبًا محددًا ونمطًا متشابهًا في التنفيذ. إذا عرفت ما الذي يجب الانتباه إليه، يمكنك إيقافها قبل أن تعرض بياناتك للخطر أو توقعك في فخ مالي. فيما يلي سبعة من أكثر عمليات الاحتيال شيوعًا التي يفضل مجرمو الإنترنت على WhatsApp تنفيذها، مع نصائح حول كيفية تجنب كل منها بأمان. تعلّم كيف تميز متى أنت على وشك التعرض للاحتيال، وقم بتفعيل ميزات جديدة تحمي خصوصية حسابك، واعرف كيف تستجيب عندما يكون الهجوم قيد التنفيذ.

إعداد التحقق بخطوتين في WhatsAppيمكنك تفعيل التحقق بخطوتين في WhatsApp ضمن Settings > Accountالمصدر: Meta

اختراق رمز التحقق

يُعد هذا الاحتيال من أخطر عمليات الاحتيال على WhatsApp في هذه القائمة، لأنه يمنعك من الوصول إلى حسابك بالكامل ويضعه تحت سيطرة المهاجم. كما أنه من أبسط الطرق تنفيذًا. وإليك كيفية عمله: يقوم المحتال بإدخال رقم هاتفك على WhatsApp لتسجيل الدخول إلى حسابك باستخدام جهازه. يؤدي هذا إلى إرسال WhatsApp لرمز تحقق إلى رقم هاتفك المسجل. في هذه الأثناء، يرسل لك شخص ينتحل صفة صديق أو قريب رسالة نصية يطلب فيها مشاركة رمز التحقق الذي تلقيته للتو، مستخدمًا ذريعة كاذبة. إذا قمت بتسليم رمز التحقق هذا، فسيقوم WhatsApp بتسجيل خروجك من جهازك الحالي ونقل صلاحية الوصول إلى حسابك للمهاجم، الذي يمكنه بعد ذلك فعل ما يشاء به، بما في ذلك تغيير جميع بيانات الاعتماد الخاصة بك.

تجنب هذا الهجوم بسيط بنفس القدر. ببساطة، لا تشارك رمز تحقق WhatsApp الخاص بك مع أي شخص عبر مكالمة أو رسالة نصية، حتى لو بدا أنه شخص من قائمة جهات اتصالك. إذا تلقيت رسالة من WhatsApp تحتوي على رمز تحقق جديد، فاعتبرها علامة على أن شخصًا ما يحاول اختراق حسابك، ولا تفترض أنه مجرد خطأ فني.

اجعل تفعيل التحقق بخطوتين على حسابك في WhatsApp ممارسة أساسية وضرورية، وذلك بالانتقال إلى Settings > Account > Two-step verification في تطبيق Android أو iOS. بهذه الطريقة، لن يتمكن المهاجم الذي يمتلك رمز تحقق مسروق من الوصول إلى حسابك على الفور، لأنه سيحتاج أيضًا إلى التحقق من الطلب باستخدام طريقة المصادقة المفضلة لديك.

انتحال حالة الطوارئ

بمجرد أن يتمكن المهاجم من الوصول إلى حساب WhatsApp لشخص ما، غالبًا بالطريقة التي ناقشناها في المثال السابق، سيقوم بإرسال سلسلة من الرسائل باستخدام هذا الحساب المخترق إلى جميع جهات الاتصال الموجودة في قائمة الضحية. سينتحل المهاجم شخصية الضحية مدعيًا وجود حالة طوارئ طبية أو مالية، ثم يطلب من الأشخاص إرسال الأموال إليه في أسرع وقت ممكن.

إن ذكر حالة طوارئ يثير الذعر لدى الأشخاص، مما يجعلهم أقل عرضة للتحقق من صحة الطلب. بحلول الوقت الذي يتمكن فيه الضحية الأصلي من إبلاغ الآخرين بأن حسابه قد تم اختراقه، يكون العديد من الأشخاص قد تعرضوا بالفعل للاحتيال باستخدام ذلك الحساب المسروق. يستخدم المحتالون أحيانًا رسائل صوتية مولدة بالذكاء الاصطناعي لجعل الطلب يبدو شرعيًا، وذلك إذا كانوا يعرفون بالفعل كيف يبدو صوت صاحب الحساب الحقيقي.

أُوصي أصدقائي ومعارفي دائمًا بعدم تحويل الأموال أو الاستجابة لأي طلب حساس يُرسل عبر الرسائل النصية دون التحقق المزدوج من صحته. عندما تتلقى طلبًا كهذا على WhatsApp، ما عليك سوى الاتصال بالشخص مباشرة عبر الهاتف، باستخدام رقم اتصال معروف لم يتغير مؤخرًا. إذا ادعى المُرسل أن الرقم قد تغير أو أن هاتفه نفدت بطاريته، فهذه علامة حمراء واضحة. وإذا كنت قلقًا من أن الطلب قد يكون حقيقيًا، اتصل بشخص آخر يعيش بالقرب من هذا الشخص أو اذهب إليه شخصيًا للتحقق.

رسالة من شخص يدعي أن حسابه على WhatsApp قد تم اختراقهيستخدم المحتالون غالبًا حسابات WhatsApp المخترقة لطلب المال Credit: Lifehacker

عمليات الاحتيال الرومانسية الرقمية طويلة الأمد

يُعد تطبيق WhatsApp خيارًا شائعًا لعمليات الاحتيال في المواعدة عبر الإنترنت بفضل شعبيته كخدمة مراسلة، لكن هذه الاحتيالات نادرًا ما تكشف عن نفسها في البداية. بدلاً من ذلك، يقضي المحتالون شهورًا في بناء علاقة وثقة مع الضحية المحتملة عبر سلاسل طويلة من الرسائل النصية والصوتية. وعندما يثقون في مستوى الثقة الذي بنوه، تبدأ الطلبات. في البداية، يطلبون تحويلات صغيرة لا تتجاوز 100 دولار، متذرعين بأمر عاجل ولكنه غير حاسم.

تتزايد هذه الطلبات تدريجيًا في قيمتها المالية حتى يدرك الضحية أن هناك شيئًا مريبًا وينهي العلاقة. غالبًا ما تُستخدم حالات الطوارئ العائلية، ومشاكل التدفق النقدي الشخصي، وحتى عروض الاستثمار في العملات المشفرة أو الصناديق الخاصة، للضغط على الضحايا للتخلي عن أموالهم. إذا طلب منك شخص لم تقابله قط في الواقع أموالًا، فهذه علامة فورية على وجود خطأ ما. نادرًا ما يطلب الأشخاص العاديون المال من شخص آخر ما لم يعرفوه جيدًا شخصيًا، لذا توخَ الحذر دائمًا عند ملاحظة طلب كهذا.

احتيال دعوات الاشتراك في التطبيقات المدفوعة

يُعد هذا النوع من الاحتيال شائعًا جدًا، وينتشر بشكل خاص عند استهداف الفئات السكانية ذات الوعي الرقمي المنخفض. تتلقى رسالة خاصة تبدو وكأنها من حساب WhatsApp رسمي، تدعي أنك دُعيت لتجربة مستوى اشتراك جديد غير متاح للجمهور العام. غالبًا ما تكون الرسالة مصحوبة برابط لتنزيل وتثبيت تطبيق من مصدر غير معروف. بمجرد النقر على الرابط، يتم تثبيت برامج ضارة على جهازك، تتراوح من برامج الفدية (ransomware) إلى برامج تسجيل ضغطات المفاتيح (keyloggers)، والتي يمكن استخدامها بعد ذلك لتنفيذ عمليات ابتزاز أو هجمات إلكترونية.

إذا تلقيت رسالة تدعوك إلى WhatsApp Gold، أو WhatsApp Premium، أو أي مستوى اشتراك مكافئ آخر لا يمكن التحقق منه من خلال المصادر الرسمية، فلا تنقر على الرابط. تجنب أيضًا بشكل عام تنزيل وتثبيت تطبيق لا يأتي من مصادر رسمية مثل Google Play أو App Store، إلا إذا كنت تثق صراحةً بالمطور الذي يرسل لك الرابط. التطبيقات المثبتة من روابط خارجية لا تخضع للتدقيق الأمني المعتاد الذي تتطلبه المتاجر الرسمية، مما يزيد من خطر الإصابة بالبرامج الضارة. تقوم معظم الهواتف الذكية بتعطيل تثبيت التطبيقات من جهات خارجية افتراضيًا لهذا السبب تحديدًا.

إذا كنت ترغب في أن تكون أكثر أمانًا، انتقل إلى Settings > Privacy > Advanced داخل WhatsApp وقم بتشغيل Disable link previews. بينما تُعد معاينات الروابط في WhatsApp آمنة بشكل عام، إلا أنها قد تكشف بيانات تعريف جهازك (metadata) وموقعك الجغرافي العام لمسؤول الموقع لفترة قصيرة، مما يمكن استخدامه لتصعيد هجمات إلكترونية أكثر تعقيدًا. تُعد هذه ميزة متقدمة للخصوصية في WhatsApp.

إعداد تعطيل معاينات الروابط في تطبيق WhatsApp للجوالDisable link previews هي ميزة خصوصية متقدمة في WhatsApp يمكنك تفعيلها بنقرة واحدةCredit: Meta

احذر: عمليات الاحتيال بانتحال شخصية مقدمي الخدمات عبر WhatsApp

تُعد عمليات الاحتيال عبر WhatsApp التي تستغل انتحال شخصية مقدمي الخدمات والجهات الموثوقة، مثل البنوك وشركات التوصيل والدعم الفني وحتى سلطات إنفاذ القانون المحلية، نمطًا شائعًا. يستغل المحتالون ثقة المستخدمين في هذه الجهات لتقديم طلبات غير منطقية، حيث يميل الناس إلى تصديق الرسائل الواردة منها دون تحقق إضافي.

إذا ادعى أحدهم أنه موظف بنك ويطلب منك مشاركة رمز تحقق WhatsApp لإجراء فحص أمني، فاعرض معاودة الاتصال بهم باستخدام رقم رسمي معروف بدلاً من الاستمرار في نفس القناة (التي قد تكون مخترقة). وينطبق الأمر نفسه على أي شخص يدعي أنه مسؤول في جهة إنفاذ القانون المحلية أو دائرة الضرائب. قد يهددونك بعدم الامتثال إذا رفضت، ولكن تذكر أنه يمكنك دائمًا الاتصال بالجهة المعنية والتحقق من الأمر رسميًا، بدلاً من التصرف بناءً على مكالمة عشوائية. في بعض الأحيان، يتظاهر المحتالون بأنهم دعم فني ويطلبون الوصول عن بُعد إلى جهازك لحل مشكلة ما، مع العلم أن موظفي تكنولوجيا المعلومات لا يقومون بذلك خارج القنوات المعتمدة.

تكمن المشكلة في أن هذه الطلبات تتنوع بشكل كبير في طريقة تقديم المحتالين لأنفسهم وما يطلبونه في البداية. لكن القاسم المشترك هو أن المؤسسات أو موظفيها لا يتصلون بك عادةً من أرقامهم الشخصية أو حتى أرقام أعمال غير معروفة لطلب التفاصيل. ما عليك سوى عرض معاودة الاتصال بأدب باستخدام رقم رسمي يمكنك التحقق منه، ثم قطع الاتصال. هذا يوقف هذه المحاولات على الفور تقريبًا، لأنهم يعتمدون على أسلوب “الرش والصلاة” لاستهداف أعداد كبيرة من الأشخاص والبحث عن ضحية سهلة. لقد تلقيت شخصيًا عدة مكالمات من أشخاص يدعون أنهم من جهات إنفاذ القانون المحلية بشأن التحقق من عنوان جواز السفر، لكن مكالمة سريعة إلى الخط الأرضي للقسم أظهرت أن هذا لم يكن صحيحًا.

احتيال الوظائف والمقابلات الوهمية عبر WhatsApp

وفقًا لـ FTC، خسر الأشخاص في الولايات المتحدة أكثر من 500 مليون دولار في عام 2024 بسبب عمليات الاحتيال المتعلقة بالوظائف وحدها. ومع ارتفاع معدلات البطالة، لا يرغب معظم الناس في معاداة أي شخص يقدم لهم عرض عمل. يدرك المحتالون ذلك ويعتمدون عليه. قد تبدأ العملية بتلقي رسالة على WhatsApp من رقم غير معروف تتضمن عرض عمل عن بُعد سهل. في بعض الأحيان، يدفعون لك مبالغ صغيرة لبناء الثقة مقابل مهام بسيطة مثل تعزيز قائمة منتجات.

في نهاية المطاف، سيطلبون منك إيداع مبلغ كبير من المال لديهم قبل أن تتلقى الدفعة التالية من المهام، وذلك “لأغراض التحقق”. في هذه اللحظة، يجب أن تدرك فورًا أن هناك شيئًا مريبًا. يعلم معظم الناس أن أصحاب العمل لا يطلبون منك دفع أي أموال مقابل الحصول على وظيفة، لكن المحتالين يمكنهم اختلاق مبررات ذكية لتبرير هذه الطلبات الغريبة. أحيانًا، لا يكون الطلب إيداعًا ماليًا على الإطلاق. بل يطالب محتالو الوظائف بالوصول إلى جهازك أو حتى يطلبون منك إكمال استبيان قصير باستخدام رابط (ضار).

أفضل طريقة لاكتشاف عمليات الاحتيال الوظيفي عبر WhatsApp هي عدم الثقة مطلقًا برقم غير معروف يقدم عرض عمل أو حتى مقابلة. بغض النظر عن مدى بساطة الطلب، فقد يكون وسيلة لهم لاختراق جهازك أو الوصول إلى حساباتك. اطلب منهم ببساطة التواصل باستخدام عنوان بريد إلكتروني رسمي للشركة أو خط أرضي. إذا رفضوا، فهذه إشارة قوية إلى أنك مستهدف.

احتيال الجمعيات الخيرية المزيفة، والإغاثة من الكوارث، والمنظمات غير الحكومية

تستغل عمليات الاحتيال عبر WhatsApp نقاط الضعف العاطفية لدى الناس، ولهذا السبب يعد انتحال صفة جمعية خيرية أو صندوق إغاثة من الكوارث طريقة شائعة لخداع الأفراد لدفع الأموال. والأسوأ من ذلك، أن هذه الرسائل غالبًا ما يتم إعادة توجيهها من ضحية إلى أخرى دون تحقق، مما يخلق شعورًا بالثقة الضمنية غير المكتسبة بل المفترضة. لتحديد ما إذا كانت الجمعية الخيرية حقيقية والحصول على تفاصيل الاتصال الرسمية للتحقق، يمكنك استخدام منصات مثل Charity Navigator و CharityWatch. معظم الجمعيات الخيرية المشروعة لا تطلب التبرعات عبر WhatsApp، وحتى لو فعلت إحداها، فمن الأفضل (والأكثر أمانًا) الدفع من خلال طريقة رسمية مدرجة على موقع المنظمة الإلكتروني.

نصائح إضافية لأمان WhatsApp

لتعزيز أمانك على المنصة، إليك بعض النصائح الإضافية التي يجب مراعاتها، مثل تفعيل ميزة منع التسريب الفوري.

  • غالبًا ما يستخدم محتالو WhatsApp صور أشخاص حقيقيين لتنفيذ عمليات الاحتيال. إذا كنت قلقًا بشأن استخدام صورة ملفك الشخصي أو هويتك لارتكاب الاحتيال، فيمكنك تقييد رؤية صورة ملفك الشخصي وقسم “حول” وحالة النشاط لتكون لجهات الاتصال فقط من خلال الانتقال إلى Settings > Privacy.
  • تحقق بشكل دوري من عدم وجود أي أجهزة غير مصرح بها متصلة بحسابك في WhatsApp، وذلك بالانتقال إلى Settings > Linked devices. إذا لم تكن متأكدًا مما إذا كان تسجيل الدخول قد تم من جهاز تملكه، فيجب عليك تسجيل الخروج من جميع الجلسات النشطة كإجراء احتراطي.
  • ضمن Settings > Privacy، يمكنك تفعيل خيار silence unknown callers لتجنب تلقي مكالمات من المحتالين والمهاجمين الذين يستخدمون أرقامًا غير موجودة في قائمة جهات الاتصال الخاصة بك.
  • يقدم WhatsApp الآن أسماء مستخدمين اختيارية لأولئك الذين لا يرغبون في أن يكون رقم هاتفهم مرئيًا للعامة على حساباتهم. يمكنك الوصول إلى هذه الميزة بالانتقال إلى Settings > Account > Username في تطبيقك على الهاتف المحمول.
  • عندما تشك في أن شيئًا ما هو عملية احتيال، استخدم خيار Report and block لإبلاغ WhatsApp بالمحاولة حتى يتمكن من وضع حساب المهاجم قيد المراجعة.

Comments are closed.