تضاعف خمس مرات خلال أربع سنوات
السيناريوهات الأكثر نجاحًا
بحسب البلاغات المجمَّعة من FTC وFBI، تحاكي الرسائل النصية الاحتيالية الأكثر فعالية بشكل منهجي الأنواع نفسها من المرسلين: شركات توصيل الطرود، البنوك، مشغّلي رسوم الطرق، الجهات الحكومية، المجندين، أو حتى "رقم خاطئ" بسيط يبدأ محادثة قبل أن تنحرف نحو طلب مالي أو فرصة استثمار وهمية. القاسم المشترك: سيناريو عام بما يكفي ليصلح مع أي شخص، دون استهداف مسبق.
صيغة الرسالة تتغيّر أيضًا
مع تبنّي كبرى شركات صناعة الهواتف الذكية لتقنية RCS (Rich Communication Services) في 2025، يمكن الآن لرسالة نصية احتيالية أن تظهر بشعار وتنسيق أنيق ومعاينة رابط مدمجة — مظهر أقرب بصريًا بكثير إلى تواصل شركة حقيقية من رسالة SMS خام بنص بسيط. تحصل آلية الخداع نفسها بذلك على غلاف أكثر إقناعًا، دون أن يتغير جوهر السيناريو.
Smishing
دمج بين "SMS" و"phishing" — التصيّد الإلكتروني عبر الرسائل النصية بدل البريد الإلكتروني.
RCS
Rich Communication Services: خليفة SMS التقليدي، يتيح رسائل مُحسَّنة وإشعارات قراءة ومرفقات — يستخدمه المحتالون بشكل متزايد أيضًا.
أسئلة متكررة
هل ارتفع الاحتيال عبر الرسائل النصية فعلًا؟
نعم، بشكل موثّق: وثّقت FTC خسائر بقيمة 470 مليون دولار مرتبطة بالاحتيال عبر الرسائل النصية في الولايات المتحدة في 2024، مقابل جزء بسيط من هذا المبلغ في 2020 — تضاعف خمس مرات خلال أربع سنوات.
لماذا سيناريوهات الطرود شائعة إلى هذا الحد؟
لأن رسالة تعلن عن مشكلة في التوصيل تخلق إلحاحًا مقنعًا لدى الجميع تقريبًا، دون الحاجة إلى معلومات شخصية مسبقة عن الهدف — سيناريو عام، وبالتالي مربح على نطاق واسع.
هل تغيّر صيغ الرسائل الجديدة (RCS) المعادلة؟
يتيح RCS رسائل بشعارات وتنسيق ومعاينات روابط — مظهر أقرب بكثير إلى تواصل شركة حقيقية من SMS خام، ما يجعل التقليد البصري أصعب اكتشافًا بنظرة سريعة.
أسواق أخرى نغطيها
القفزة في الاحتيال عبر الرسائل النصية ليست حكرًا على الولايات المتحدة — تسجَّل حملات مماثلة في الخليج، بعضها يستهدف تحديدًا الجاليات العاملة القادمة من جنوب آسيا.
📦رسائل توصيل مزيّفة تنتحل هوية شركات شحن سعودية
وثّقت شركة الأبحاث Resecurity في مارس 2024 حملة رسائل نصية تنتحل هوية شركات شحن معروفة في السعودية ودول الخليج — Aramex وSMSA Express وZajil Express — تدّعي وجود رسوم توصيل غير مدفوعة وتوجّه الضحية إلى مواقع مزيّفة تطلب بيانات البطاقة المصرفية ورمز CVV. تضمّنت الرسائل أحيانًا عنوان الضحية الحقيقي، ما يشير إلى استخدام بيانات مسرَّبة مسبقًا. قدّرت Resecurity الأثر المالي الإجمالي لهذا النوع من الحملات بين 70 و100 مليون دولار، وحظرت بنفسها أكثر من 320 موقعًا احتياليًا مماثلًا.
المصدر: Resecurity، مارس 2024. تاريخ الاطلاع 16/07/2026.🧳رسائل توظيف مزيّفة تستهدف طالبي العمل المنزلي من جنوب آسيا
رصد فريق Group-IB منذ أبريل 2021 حملة واسعة تنتحل هوية شركة توظيف سعودية شرعية، عبر رسائل نصية وWhatsApp وإعلانات فيسبوك (أكثر من 40 إعلانًا رُصد) تعد بوظائف عمل منزلي في السعودية. اكتُشف أكثر من 1000 نطاق مزيّف ضمن الحملة، مع ذروة تجاوزت 200 نطاق جديد في مارس 2022 وحده. تطلب الرسائل «رسوم معالجة» تتراوح بين 50 و100 ريال سعودي قبل توجيه الضحية لتسجيل بياناته الشخصية ورقم هويته الوطنية على صفحات تنتحل صفحات بنكية حقيقية — 11 بنكًا إقليميًا انتُحل ضمن الحملة.
المصدر: Group-IB، نوفمبر 2022. تاريخ الاطلاع 16/07/2026.حين تصل رسالة توصيل أو عرض توظيف مقنع لأحد أفراد العائلة، لا يكفي أن يتحقق شخص واحد منها بمفرده. وضع العائلة في Egidio — حتى 4 هواتف تحت اشتراك واحد — يمدّ الحماية إلى كل من يستقبل هذه الرسائل، أينما كان.