فواتير نظام “سداد” المزيفة تتصاعد مع اليوم الوطني.. والمحتالون يراهنون على زحمة المدفوعات 

تزامناً مع اليوم الوطني، تصاعد الفواتير الوهمية التي تنتحل نظام "سداد" للمدفوعات الإلكترونية من البنك المركزي السعودي، مع رهان المحتالين...

فواتير نظام “سداد” المزيفة تتصاعد مع اليوم الوطني.. والمحتالون يراهنون على زحمة المدفوعات 
فواتير نظام "سداد" المزيفة تتصاعد مع اليوم الوطني.. والمحتالون يراهنون على زحمة المدفوعات

قالت شركة الأمن السيبراني الأميركية Resecurity إن حملات الاحتيال التي تستغل نظام “سداد” للمدفوعات الإلكترونية في السعودية تصاعدت بالتزامن تع اليوم الوطني الذي صادف 23 سبتمبر، وهي فترة تشهد عادة ارتفاعاً ملحوظاً في حجم المعاملات الرقمية. 

وبحسب تقرير نشرته الشركة، تعتمد هذه الحملات على رسائل نصية وبريد إلكتروني ورسائل عبر “واتساب” تزعم أن لدى المتلقي فاتورة مستحقة، ثم توجهه إلى بوابات دفع مزورة تحاكي واجهة “سداد” أو مواقع البنوك، بهدف الاستيلاء على بيانات الدخول وبيانات البطاقات المصرفية. 

وتقول الشركة إنها حجبت أكثر من 320 موقعاً احتيالياً انتحلت صفة منصات مالية وحكومية في المملكة، من دون أن يحدد التقرير الفترة الزمنية التي يغطيها هذا الرقم. ويشير التقرير إلى أن عمليات الاحتيال المدعومة بالذكاء الاصطناعي قفزت بنسبة 300% خلال عام 2025، وأن الاحتيال عبر فواتير “سداد” برز بوصفه أحد أبرز نواقل التهديد. 

سيناريوهات مألوفة 

تتكرر في الرسائل التي يستعرضها التقرير صيغ بعينها، أبرزها: 

  • إشعار بفاتورة “سداد” مستحقة، مع تهديد بإيقاف الخدمة.
  • إشعار بمخالفة مرورية “جديدة” يجب سدادها لتفادي الغرامات.
  • تنبيه بتأخر سداد فاتورة الكهرباء أو المياه وقرب فصل الخدمة.
  • طلب تأكيد استلام طرد ودفع رسوم توصيل عبر نموذج “سداد” مزيف.
  • رسائل تنتحل صفة جمعيات خيرية، وتطلب “رسوم معالجة” مقابل مساعدة مالية مزعومة. 

والقاسم المشترك بين هذه الصيغ هو عنصر الاستعجال: تهديد بقطع خدمة أو بغرامة أو بإجراء نظامي، لدفع الضحية إلى السداد قبل أن تتحقق. وبمجرد إدخال بيانات البطاقة أو رمز التحقق في الصفحة المزيفة، تنتقل هذه البيانات مباشرة إلى المحتالين. 

ولا يقف الأمر عند سرقة البيانات، إذ يشير التقرير أيضاً إلى عروض عمل وهمية تستخدم لتجنيد وسطاء لغسل الأموال المسروقة (Money Mules). 

تحذيرات رسمية متكررة 

وسبق أن حذرت جهات رسمية، بينها البنك المركزي السعودي (ساما) ووزارة الداخلية، من الرد على الرسائل الواردة دون طلب مسبق أو مشاركة البيانات الشخصية والمصرفية، ودعت إلى الاقتصار على التطبيقات والمواقع الرسمية عند سداد الفواتير. كما ينشر المركز الوطني الإرشادي للأمن السيبراني تنبيهات دورية بشأن رسائل التصيد النصية، ولا سيما تلك التي تطلب تحديث البيانات المصرفية. 

ويعاقب نظام مكافحة الاحتيال المالي وخيانة الأمانة في المملكة على جرائم الاحتيال المالي بالسجن مدة تصل إلى سبع سنوات، وبغرامة تصل إلى خمسة ملايين ريال، أو بإحدى هاتين العقوبتين. 

كيف تحمي نفسك؟ 

وتنصح Resecurity بمطابقة رمز المفوتر والرقم المرجعي لأي فاتورة عبر تطبيق البنك أو موقعه الرسمي، وعدم سداد أي فاتورة تصل في رسائل لم يطلبها المستخدم. كما تدعو إلى الدخول إلى “سداد” والخدمات الحكومية مباشرة من التطبيقات والعناوين الرسمية، بدلاً من الروابط الواردة في البريد الإلكتروني أو الرسائل النصية أو منصات التواصل الاجتماعي، وإلى عدم مشاركة بيانات الدخول المصرفية أو كلمات المرور أو رموز التحقق مع أي جهة. 

وتوصي الشركة بالإبلاغ فوراً عن أي فاتورة أو طلب دفع مريب عبر القنوات الرسمية، ومنها التواصل مع البنك عبر أرقامه الرسمية، أو استخدام نموذج الإبلاغ عن الاحتيال لدى البنك المركزي السعودي، أو مراسلة وزارة الداخلية عبر البريد الإلكتروني 991@moi.gov.sa، إلى جانب متابعة تنبيهات المركز الوطني الإرشادي للأمن السيبراني. 

وتعمل Resecurity، المتخصصة في استخبارات التهديدات ومكافحة الاحتيال، في السوق السعودية من خلال مركز للبحث والتطوير في الرياض قائم على تقنيات الذكاء الاصطناعي. وتقول الشركة إن منصتها لمنع الاحتيال تعمل لدى كبرى البنوك في المملكة، وتعتمد على التحليل السلوكي لرصد المعاملات المشبوهة لحظياً، إلى جانب خدمات لمراقبة بيانات الدخول المسربة في الشبكة المظلمة، وتعقب مواقع التصيد التي تنتحل صفة “سداد” والبنوك وإزالتها، مؤكدة أن حلولها مصممة وفق إطار مكافحة الاحتيال الصادر عن البنك المركزي السعودي. 

وترتبط الشركة بشراكات مع اتحاد المصارف العربية وجامعة جدة، كما تحمل عضوية “دائرة رئيس المجلس” في مجلس الأعمال الأميركي السعودي. 

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى