أصبحت حيلة «موظف البنك المزيف» واحدة من أساليب الاحتيال التي تستهدف عملاء البنوك، مستغلة مخاوفهم من توقف الحسابات أو الحاجة إلى تحديث بياناتهم المصرفية، بهدف دفعهم إلى الكشف عن معلومات سرية يمكن استخدامها في الاستيلاء على أموالهم.
وتعتمد هذه الحيلة على اتصال هاتفي من شخص ينتحل صفة موظف في أحد البنوك، ويخبر العميل بأن هناك ضرورة لتحديث بيانات حسابه أو استكمال بعض الإجراءات المصرفية، ثم يبدأ في طلب بيانات لا يجوز مشاركتها مع أي شخص.
كيف تبدأ حيلة «موظف البنك المزيف»؟
عادةً ما يبدأ المحتال مكالمته بتقديم نفسه باعتباره موظفًا في البنك، ثم يخبر العميل بوجود مشكلة تتعلق بالحساب أو البطاقة البنكية، أو يدعي أن البنك يجري عملية تحديث للبيانات.
وقد يستخدم المحتال عبارات تدفع العميل إلى الاستجابة السريعة، مثل الإشارة إلى ضرورة تحديث البيانات لتجنب توقف الخدمة المصرفية، أو الادعاء بوجود محاولة لإجراء معاملة على الحساب.
وبعد كسب ثقة العميل، ينتقل إلى طلب معلومات سرية، مثل بيانات البطاقة أو كلمات المرور أو رموز التحقق التي تصل إلى الهاتف، وهي المعلومات التي يمكن أن تمكنه من الوصول إلى الحساب أو تنفيذ معاملات مالية دون علم صاحب الحساب.
تحذير من مشاركة البيانات السرية
وجدد البنك المركزي تحذيراته من هذه الأساليب، مؤكدًا أن الجهات المصرفية لا تطلب من العملاء مشاركة البيانات السرية أو رموز التحقق عبر الهاتف.
ويتعين على العملاء عدم الإفصاح عن أي معلومات مصرفية سرية خلال المكالمات الهاتفية، حتى إذا كان المتصل يستخدم اسم بنك معروف أو يقدم نفسه باعتباره موظفًا تابعًا له.
كما أن وصول رسالة نصية تتضمن رمز تحقق لا يعني أنه يجب إبلاغ هذا الرمز لأي شخص يتصل بالعميل، إذ إن رموز التحقق مصممة للتأكد من تنفيذ صاحب الحساب للمعاملة أو الإجراء بنفسه.

ماذا تفعل إذا تلقيت اتصالًا من «موظف بنك»؟
في حال تلقي اتصال يطلب تحديث بيانات الحساب أو البطاقة، يجب عدم تقديم أي معلومات سرية إلى المتصل، خصوصًا كلمات المرور أو رموز التحقق أو البيانات المصرفية الحساسة.
والتصرف الأكثر أمانًا هو إنهاء المكالمة والتواصل مع البنك من خلال قنوات الاتصال الرسمية المعروفة للعميل، للتأكد من وجود أي إجراء مطلوب بشأن الحساب.
كما يجب عدم الضغط على أي روابط يتم إرسالها خلال المكالمة أو بعدها، خصوصًا إذا كانت الرسالة تطلب إدخال بيانات الحساب أو البطاقة أو رمز التحقق.
لماذا تبدو الحيلة مقنعة لبعض العملاء؟
يعتمد المحتال في هذه النوعية من الجرائم على عنصر الثقة، إذ يقدم نفسه بصورة موظف مصرفي لديه معلومات عن البنك والحساب، ثم يستخدم لغة رسمية لإقناع العميل بأن الاتصال حقيقي.
وقد يربط المكالمة بواقعة تبدو عاجلة، مثل تحديث البيانات أو حماية الحساب من الإيقاف أو التعامل مع معاملة غير معروفة، حتى لا يمنح العميل نفسه وقتًا كافيًا للتأكد من هوية المتصل.
ولهذا فإن التعامل مع أي اتصال يطلب معلومات مصرفية سرية باعتباره محاولة احتيال محتملة، إلى أن يتم التأكد من مصدره عبر البنك نفسه، يمثل خطوة أساسية لحماية الحساب.
كيف تحمي حسابك من الاحتيال؟
تبدأ حماية الحساب المصرفي بعدم مشاركة البيانات السرية مع أي شخص عبر الهاتف، وعدم الاستجابة لطلبات عاجلة تدفع العميل إلى اتخاذ قرار سريع.
ويجب الاحتفاظ ببيانات التواصل مع البنك من مصادره الرسمية، واستخدامها عند الحاجة إلى التحقق من أي مكالمة أو رسالة تتعلق بالحساب.
كما ينبغي الانتباه إلى الرسائل والروابط غير الموثوقة، وعدم إدخال بيانات الحساب أو البطاقة عبر مواقع أو صفحات يتم الوصول إليها من خلال روابط مجهولة.
وتبقى القاعدة الأساسية هي أن العميل لا ينبغي أن يمنح أي شخص رموز التحقق أو كلمات المرور أو البيانات السرية، حتى لو قدم المتصل نفسه باعتباره موظفًا في البنك.
تحديث البيانات لا يعني الإفصاح عن الأسرار المصرفية
قد يحتاج العميل بالفعل إلى تحديث بعض بياناته لدى البنك في حالات معينة، لكن ذلك لا يعني السماح لأي متصل بالحصول على المعلومات السرية أو رموز التحقق.
وفي حال وجود طلب حقيقي لتحديث البيانات، يمكن للعميل التأكد من تفاصيل الإجراء من خلال البنك مباشرة، سواء عبر الفروع أو القنوات الرسمية المعتمدة، بدلًا من تنفيذ تعليمات شخص مجهول عبر الهاتف.
وتستغل حيلة «موظف البنك المزيف» تحديدًا هذا الخلط بين الإجراءات المصرفية الحقيقية ومحاولات الاحتيال، إذ يحاول المحتال إقناع العميل بأن الإفصاح عن المعلومات جزء من عملية تحديث الحساب.
لذلك، فإن مجرد تلقي اتصال باسم البنك لا يكفي للتأكد من هوية المتصل، بينما يمثل التواصل مع البنك عبر وسيلة رسمية الخطوة الأهم قبل تقديم أي بيانات أو تنفيذ أي إجراء.






