ابدأ من قاعدة بسيطة: لا تفتح الرابط المشبوه
لو وصلك رابط يدّعي أنه صفحة دخول كازينو، فتعامل معه أولًا باعتباره غير موثوق، خصوصًا إذا طلب كلمة المرور أو رمز OTP أو بيانات البطاقة أو تثبيت تطبيق. فحص رابط دخول كازينو مزيف لا يعني تجربة تسجيل الدخول داخله؛ الطريقة الأكثر أمانًا هي حفظ الرسالة دون التفاعل معها، ثم الوصول إلى الخدمة من عنوان تعرفه مسبقًا أو من تطبيق رسمي مثبت من مصدر موثوق. لا يمكن من مجرد شكل الشعار أو اسم الكازينو إثبات أن الصفحة أصلية.
حذّر البنك المركزي المصري من أساليب التصيد والرسائل النصية والمكالمات والجهات المنتحلة، ومن مشاركة المعلومات البنكية والشخصية. ينطبق المبدأ نفسه على حسابات المراهنات والحسابات المالية المرتبطة بها: لا ترسل كلمة مرور أو رمز تحقق لمجرد أن رسالة تقول إن الحساب سيتوقف أو إن هناك مكافأة أو سحبًا عاجلًا. هذه مؤشرات تحذيرية وليست وحدها إثباتًا نهائيًا لواقعة احتيال. (البنك المركزي المصري، 16 أكتوبر 2024؛ آخر تحقق: 2026-08-09)
للمزيد عن ترتيب الفحص وحدوده، راجع منهجية التحقق، وعن مؤشرات الانتحال راجع التصيد والانتحال.
ما الذي يجعل رابط تسجيل دخول كازينو مزيفًا محتملًا؟
افحص الرسالة من دون الضغط على الرابط. قد تكون هناك علامات مثل اسم نطاق قريب من الاسم المعروف مع حرف زائد أو ناقص، أو نطاق فرعي طويل يخفي النطاق الحقيقي، أو استخدام عنوان مختصر لا يوضح الوجهة، أو اختلاف بين اسم المرسل والعنوان الفعلي. كذلك يرفع مستوى الخطر وجود استعجال غير معتاد، أو تهديد بإغلاق الحساب، أو طلب دفع رسوم لفك السحب، أو طلب رمز OTP عبر الرد على الرسالة.
| المؤشر | ما الذي يعنيه؟ | التصرف الآمن |
|---|---|---|
| عنوان قريب من الاسم المعروف | قد يكون تقليدًا بصريًا أو نطاقًا مختلفًا | لا تسجل الدخول؛ اكتب العنوان المعروف يدويًا من مصدر مستقل |
| طلب OTP أو كلمة المرور عبر رسالة | خطر سرقة بيانات الدخول أو تجاوز حماية الحساب | لا ترد ولا تشارك الرمز |
| تهديد أو مكافأة أو سحب عاجل | ضغط نفسي لتقليل وقت التحقق | أوقف التفاعل واحفظ الرسالة كمرجع |
| ملف APK أو تطبيق خارج المتجر | قد يطلب صلاحيات أو يحتوي برمجية ضارة | لا تثبته، ولا تمنحه صلاحيات |
وجود HTTPS أو رمز القفل لا يثبت أن الجهة صاحبة الموقع شرعية؛ فهو يشفّر الاتصال غالبًا، لكنه لا يثبت هوية صاحب النطاق ولا سلامة المحتوى. وبالمثل، لا يكفي تشابه التصميم أو وجود اسم تجاري داخل الصفحة لإثبات الصلة بين الدومين والجهة التي يزعم تمثيلها. لفحص العلاقة بين الدومين والكيان، استخدم مطابقة شركة الكازينو مع الدومين والترخيص، مع إبقاء النتيجة منفصلة عن فحص التصيد.
فحص الدومين والتحويلات من غير تعريض الحساب للخطر
إذا احتجت إلى تسجيل تفاصيل الرابط، لا تفتحه في المتصفح ولا تلصقه في مكان قد يحوّله تلقائيًا إلى صفحة. انسخ النص كما ظهر، أو التقط صورة للرسالة من دون الضغط على عناصرها. ركّز على اسم النطاق النهائي، لا على الكلمات التي تظهر قبلَه في الرابط. روابط التحويل قد تمر عبر خدمة وسيطة ثم تنقل المستخدم إلى عنوان آخر؛ لذلك فإن اسمًا مألوفًا في بداية الرابط لا يكفي.
افصل بين ثلاث عمليات: قراءة الرابط، والتحقق من سمعة النطاق، وزيارة الموقع. يمكن لأداة فحص خارجية أن تعرض أن نطاقًا أو ملفًا ظهر في قوائم تحذير، لكن عدم ظهوره لا يثبت أنه آمن. استخدم Google Transparency Report لفحص مؤشرات البرامج الضارة والتصيد، ويمكن استخدام Microsoft Security Intelligence للإبلاغ عن موقع غير آمن. هذه الأدوات لا تمنح ترخيصًا لمشغل كازينو، ولا تثبت ملكية النطاق، ولا تضمن أن صفحة الدخول سليمة في كل لحظة. راجع أيضًا فحص الترخيص والدومين لفصل السؤالين: هل الرابط آمن؟ وهل الجهة أو الخدمة مرخصة؟
| النتيجة أو المعلومة | ما الذي يمكن استنتاجه؟ | ما الذي لا يمكن استنتاجه؟ |
|---|---|---|
| تحذير من أداة فحص | هناك إشارة تستدعي عدم فتح الرابط والإبلاغ عنه | لا يحدد وحده هوية الفاعل أو حجم الضرر |
| لا يوجد تحذير ظاهر | لم تظهر إشارة في وقت الفحص أو ضمن نطاق الأداة | لا يثبت أن الرابط أصلي أو آمن |
| نطاق مختلف عن العنوان المعروف | تحتاج الهوية والعلاقة إلى تحقق مستقل | لا يثبت وحده وقوع سرقة أو احتيال |
| تحويل إلى عدة عناوين | يجب التعامل مع السلسلة بحذر وعدم تسجيل الدخول | لا يثبت تلقائيًا أن كل عنوان ضار |
لو أدخلت كلمة المرور أو رمز OTP بالخطأ
تحرك بسرعة، لكن لا تتصرف من خلال الرابط نفسه. أغلق الصفحة، ثم استخدم قناة مستقلة للوصول إلى الحساب: تطبيق موثوق أو عنوان كتبته يدويًا أو وسيلة دعم معروفة لديك. غيّر كلمة المرور من جهاز تثق به، ولا تعِد استخدامها في خدمة أخرى. إذا كانت كلمة المرور مشتركة مع البريد الإلكتروني، غيّر كلمة مرور البريد أولًا أو بالتوازي، لأن السيطرة على البريد قد تسمح بإعادة ضبط حسابات أخرى.
راجع الجلسات والأجهزة المسجلة، وأنهِ الجلسات غير المعروفة، وافحص تغييرات البريد ورقم الهاتف ووسائل الدفع. فعّل المصادقة متعددة العوامل إن كانت متاحة، ولا توافق على إشعار تسجيل دخول لا تعرفه. إذا كُشف رمز OTP، تعامل معه كبيان حساس: لا ترسله مرة أخرى ولا تذكره في بلاغ علني. لا يمكن من المعلومات المتاحة هنا تأكيد حدوث دخول غير مصرح به أو ضمان استرداد أي أموال؛ هذه أمور تحتاج إلى سجلات الجهة المالية أو مزود الخدمة والتحقيق المختص.
لو أُدخلت بيانات بطاقة أو حساب بنكي، اتصل بالبنك عبر الرقم الموجود على البطاقة أو في تطبيقه الرسمي، واطلب إرشادًا بشأن إيقاف البطاقة أو مراقبة العمليات. لا تستخدم رقمًا موجودًا في الرسالة المشبوهة. ويمكن فصل موضوع نزاع الدفع عن التصيد عبر دليل نزاع الدفع، من دون افتراض أن كل عملية مرتبطة بالرابط ستُعكس.
لا تثبّت ملف APK ولا تمنح صلاحيات
رسالة تقول إن تسجيل الدخول يحتاج إلى ملف APK أو تحديث عاجل ترفع مستوى الخطر. لا تثبت الملف، ولا تسمح له بالوصول إلى الرسائل أو الإشعارات أو خدمات إمكانية الوصول أو جهات الاتصال. لا تحذف الدليل قبل تدوين اسم الملف ومصدره ووقت وصوله، لكن لا تعِد إرساله إلى أشخاص آخرين. إذا ثبّت الملف بالفعل، افصل الجهاز عن الشبكة عند الحاجة، وأوقف التطبيق المشبوه، واستعن بفحص أمني موثوق؛ لا تدخل كلمات مرور جديدة من الجهاز قبل التأكد من سلامته. لا يعني وجود ملف على الهاتف أن ضررًا وقع حتمًا، ولا يمكن إثبات نوعه من الاسم وحده. للمسار الخاص بالملفات المشبوهة، راجع فحص ملف APK لمراهنات مشبوه.
أين تبلغ عن رسالة تصيد في مصر؟
احتفظ بنسخة من الرسالة، ورقم المرسل أو عنوان البريد، والرابط كما وصل، ووقت الاستلام، وأي بيانات دفعتها أو شاركتها. أخفِ كلمات المرور ورموز OTP وأرقام البطاقات من أي لقطة ترسلها. لا تعِد فتح الرابط لجمع دليل إضافي.
إذا كانت المشكلة مرتبطة برسالة أو خدمة اتصالات، ابدأ بمقدم خدمة الاتصالات، ثم استخدم قنوات الجهاز القومي لتنظيم الاتصالات للتصعيد وفق إجراءات الشكاوى المنشورة لديه. قبول الشكوى أو إحالتها لا يعني صدور نتيجة محددة أو استردادًا ماليًا. إذا كانت هناك حركة مالية، استخدم قناة البنك الرسمية بالتوازي. ويمكن الإبلاغ عن مؤشرات التصيد إلى CISA، كما تتيح Google Transparency Report وMicrosoft Security Intelligence مسارات لفحص أو الإبلاغ عن مواقع غير آمنة. هذه القنوات قد تجمع إشارات أو تتخذ إجراءً ضمن اختصاصها، لكنها لا تحل محل بلاغ جنائي أو نزاع مصرفي عند الحاجة. للاطلاع على تنظيم ملف البلاغ، استخدم ملف الشكوى.
| الجهة أو الأداة | متى تستخدمها؟ | الحدود |
|---|---|---|
| البنك المركزي المصري | لفهم تحذيرات حماية البيانات البنكية والشخصية | التحذير العام ليس تحقيقًا في رابط بعينه |
| الجهاز القومي لتنظيم الاتصالات | لتصعيد شكوى اتصالات بعد اتباع المسار المناسب | لا يضمن استرداد أموال أو إثبات هوية المرسل |
| Google Transparency Report | لفحص مؤشرات التصيد والبرمجيات الضارة | النتيجة الزمنية النظيفة ليست شهادة أمان |
| Microsoft Security Intelligence | للإبلاغ عن موقع غير آمن أو تصيد | لا يحدد الترخيص أو الملكية التجارية |
حدود الفحص وكيف تُقرأ النتيجة
النتيجة الصحيحة هنا ليست دائمًا «آمن» أو «احتيال مؤكد». قد يكون الرابط جديدًا ولم يظهر في قواعد البيانات، أو قد تتغير وجهته بعد الفحص، أو تكون المشكلة في انتحال هوية جهة حقيقية من خلال نطاق لم يُصنف بعد. لذلك استخدم لغة دقيقة: «هناك مؤشرات تستدعي عدم الفتح» أو «لم تظهر إشارة في الأداة وقت الفحص». لا تنشر اتهامًا باسم شخص أو جهة من دون سجل رسمي يثبت ذلك، ولا تعتبر بلاغ مستخدم أو منشورًا عامًا دليلًا نهائيًا.
المراجعة المنهجية تفرق بين تحذير رسمي، ونتيجة أداة، وادعاء مستخدم، وما لا يزال مجهولًا. آخر تاريخ تحقق للمراجع المذكورة هو 2026-08-09، وقد تتغير حالة النطاق أو قواعد الأدوات بعد ذلك. إذا ظهر خطأ في معلومة منشورة، أرسل مصدرًا قابلًا للتحقق عبر مسار عن المشروع والتصحيحات؛ التصحيح يحتاج إلى مراجعة مستقلة، وليس مجرد طلب حذف أو تعديل.
cbe.org.eg · tra.gov.eg · cisa.gov · transparencyreport.google.com · microsoft.com
أسئلة شائعة
كيف أعرف أن رابط دخول الكازينو مزيف؟
افحص اسم النطاق من دون فتح الرابط، وابحث عن اختلافات إملائية أو تحويلات أو طلبات عاجلة لكلمة المرور وOTP. هذه مؤشرات خطر وليست وحدها إثباتًا نهائيًا؛ لا تسجل الدخول، واستخدم عنوانًا معروفًا مستقلًا للتحقق.
ماذا أفعل إذا أدخلت كلمة المرور في رابط مشتبه؟
أغلق الرابط، وغيّر كلمة المرور من قناة مستقلة وجهاز موثوق، وأنهِ الجلسات غير المعروفة، وغيّر كلمة مرور البريد إذا كانت متشابهة. راقب الحسابات ووسائل الدفع واتصل بالبنك من قناته الرسمية عند كشف بيانات مالية.
هل أفتح الرابط لجمع لقطة شاشة؟
لا. صوّر الرسالة أو انسخ عنوانها من دون الضغط، ولا تدخل بيانات أو تثبت ملفًا. يكفي حفظ المرسل والرابط ووقت الوصول لإعداد بلاغ أولي، مع إخفاء كلمات المرور ورموز OTP وأرقام البطاقات.
أين أبلغ عن رسالة تصيد في مصر؟
أبلغ مقدم خدمة الاتصالات أولًا عند ارتباط الرسالة بخدمة اتصالات، ثم استخدم قناة الجهاز القومي لتنظيم الاتصالات للتصعيد وفق إجراءاته. أبلغ البنك عبر قناته الرسمية عند وجود بيانات مالية، ويمكن استخدام مسارات CISA وGoogle Transparency Report وMicrosoft Security Intelligence للروابط غير الآمنة.
هل نتيجة الفحص النظيفة تثبت أن الرابط آمن؟
لا. تعني فقط أن الأداة لم تعرض تحذيرًا ضمن نطاقها ووقت الفحص. قد يكون الرابط جديدًا أو متغير الوجهة أو منتحلًا لجهة حقيقية، لذلك لا تدخل بيانات حتى مع نتيجة نظيفة.