هناك قسوة خاصة في احتيال الدعم الفني المزيف. فهو لا يستهدف الناس عشوائياً. بل يستهدف أشخاصاً قلقين بالفعل، لاحظوا بالفعل تأخر عملية سحب، أو حساباً مقفلاً، أو تسجيل دخول مشبوهاً، ويبحثون بنشاط عن مساعدة. وهذه اللحظة من القلق هي بالضبط ما بُني هذا الاحتيال لاستغلاله.
كيف يتكشف الاحتيال عادة
يظهر هذا النمط في كل منصة رئيسية تقريباً، لكن البنية تتكرر. ينشر مستخدم سؤالاً في خادم Telegram أو Discord العام لمنصة تداول، أو يرد على منشور شركة حقيقية على X طالباً المساعدة. وخلال دقائق، يرسل حساب باسم يوحي بالدعم الفني وشعار الشركة كصورة شخصية له رسالة مباشرة يعرض فيها المساعدة في حل المشكلة على الفور.
حذّرت Coinbase علناً من أن المحتالين يراقبون بنشاط قنوات مجتمعها بحثاً عن هذا النوع بالذات من الفرص، متابعين المستخدمين الذين يذكرون مشكلة ما ليقتحموا المحادثة منتحلين صفة الموظفين قبل أن يرد ممثل حقيقي. ولأن الحساب المزيف غالباً ما يظهر داخل القناة نفسها التي يوجد فيها مستخدمون ومشرفون حقيقيون، فإن هذا السياق نفسه يمنح المنتحل مصداقية زائفة.
ما الذي يطلبه الوكيل المزيف
بمجرد إقامة الاتصال، يطلب الوكيل المزيف واحداً من أمور قليلة: بريدك الإلكتروني الخاص بالحساب ورمز تحقق يُرسل إليه، أو عبارة استردادك أو مفتاحك الخاص للمساعدة في حل مشكلة محفظة، أو الوصول عن بُعد إلى جهازك عبر أداة مشاركة شاشة ليرشدك خلال الإصلاح. كل واحد من هذه الطلبات هو أمر لن يطلبه فريق دعم حقيقي أبداً، لأن لا شيء منها ضروري لاستكشاف مشكلة حساب فعلياً وإصلاحها. وتمنح عبارة الاسترداد بشكل خاص سيطرة كاملة ودائمة على المحفظة، ولا يتطلبها أي تفاعل دعم مشروع.
لن يطلب أي فريق دعم مشروع لمنصة تداول أو محفظة أبداً عبارة استردادك أو مفتاحك الخاص أو الوصول عن بُعد إلى جهازك. أي طلب لهذه الأمور هو الاحتيال بحد ذاته، لا خطوة نحو حل مشكلة.
محادثة دعم مزيفة، رسالة برسالة
يوضح استعراض واقعي مدى سرعة تصاعد التلاعب بمجرد إقامة الاتصال. تخيّل مستخدماً ينشر في خادم Discord العام لمنصة تداول: "عملية سحبي معلّقة منذ ست ساعات، هل هناك خطأ ما". خلال دقيقتين أو ثلاث، تصل رسالة خاصة من حساب باسم شبيه بـ"دعم المنصة | سارة" وشعار المنصة كصورته الرمزية.
- الرسالة الأولى: "مرحباً، رأيت رسالتك في الخادم. أنا أحد وكلاء الدعم هنا، أعتذر عن التأخير الذي تواجهه. يمكنني النظر في هذا الأمر من أجلك الآن."
- الرسالة الثانية: "هل يمكنك تأكيد البريد الإلكتروني المرتبط بحسابك حتى أتمكن من استخراج تذكرتك."
- الرسالة الثالثة، بعد رد المستخدم: "أرى المشكلة، هناك علامة على عملية سحبك من نظامنا الأمني. لإزالتها سأحتاج منك التحقق من ملكية المحفظة. هل يمكنك فتح تطبيق محفظتك والانتقال إلى قسم عبارة الاسترداد."
- الرسالة الرابعة، إذا تردد المستخدم: "أتفهم حذرك تماماً، هذه في الواقع علامة جيدة تدل على وعيك الأمني. هذه خطوة تحقق قياسية نستخدمها تحديداً لهذا النوع من العلامات، وتبقى ضمن نظامنا الداخلي الآمن، ولا تُخزَّن أبداً."
لاحظ البنية. يرد الوكيل بسرعة كافية ليبدو منتبهاً لا مريباً. والأسئلة المبكرة، مثل عنوان بريد إلكتروني، هي أمور قد تطلبها عملية دعم حقيقية بشكل معقول، مما يبني قدراً صغيراً من الثقة قبل وصول الطلب الفعلي. وعندما يبدي المستخدم تردداً، يُعيد المحتال تأطير هذا التردد نفسه كصفة إيجابية بدلاً من التصرف دفاعياً، وهي تقنية متعمدة لإبقاء الهدف منخرطاً بدلاً من إنهاء المحادثة. وبحلول وقت وصول طلب عبارة الاسترداد، تكون قد بُنيت بالفعل عدة دقائق من الألفة، وستمتثل أغلبية طفيفة من الأهداف الذين وصلوا إلى هذه المرحلة بدلاً من قطع الاتصال.
كيف يختلف الاحتيال حسب المنصة
Telegram وDiscord
تتيح هاتان المنصتان لأي شخص إنشاء حساب باسم عرض وصورة شخصية مخصَّصين خلال ثوانٍ، دون أي تحقق يربط الاسم بهوية حقيقية. يمكن لمحتال الانضمام إلى عشرات خوادم العملات المشفرة العامة في آن واحد، باستخدام روبوتات لمسح كلمات مفتاحية مثل "عالقة" أو "معلقة" أو "مساعدة" في الوقت الفعلي، والرد على عدة ضحايا محتملين بالتوازي. يحظر مشرفو الخوادم هذه الحسابات فور الإبلاغ عنها، لكن يمكن إنشاء حساب جديد بالسرعة نفسها، وهذا سبب استمرار هذا النمط على كلتا المنصتين رغم سنوات من بلاغات المستخدمين.
X ومنصات التواصل الاجتماعي العامة الأخرى
على X، يظهر الاحتيال عادة كردّ تحت منشور شركة حقيقية نفسها، أو تحت شكوى عامة لمستخدم يشير فيها إلى الشركة. يردّ الحساب المزيف علناً أولاً، غالباً قبل أن تفعل الشركة الحقيقية، ثم ينقل المحادثة إلى الرسائل المباشرة بمجرد إقامة الاتصال. وتدفع بعض هذه الحسابات مقابل شارة على غرار شارة التحقق المتاحة لأي مشترك مدفوع، مما قد يخلق انطباعاً زائفاً بالشرعية لدى مستخدمين لا يدركون أن الشارة لم تعد تعمل كدليل على الهوية كما كانت سابقاً على المنصة.
الدعم الفني المزيف الهاتفي
هناك نسخة أقل تداولاً لكنها لا تزال شائعة تستخدم أرقام هواتف احتيالية موضوعة في إعلانات بحث أو قوائم أدلة مزيفة، بحيث يصل مستخدم يبحث عن خط دعم شركة إلى مركز اتصال احتيالي بدلاً من ذلك. يمكن أن تبدو هذه العمليات احترافية للغاية، وتستخدم أحياناً موسيقى انتظار وتوجيهاً مبرمجاً للمكالمات يحاكي شجرة اتصالات هاتفية حقيقية لشركة، وتعتمد على ثقة الضحايا بصوت في مكالمة هاتفية بسهولة أكبر من رسالة نصية من حساب غير مألوف.
حجم المشكلة
نمت عمليات احتيال انتحال الهوية التي تستهدف مستخدمي العملات المشفرة بنحو 1,400 بالمئة على أساس سنوي حتى عام 2025، وفق رصد صناعي للاحتيال، مع ارتفاع متوسط المبلغ المفقود لكل حادثة بأكثر من 250 بالمئة ليصل إلى نحو 2,764 دولاراً. وارتبط بعض أكثر الأنشطة تنظيماً بمجموعات إلكترونية شبه منتسبة تنسّق تحديداً عمليات دعم مزيفة عبر Discord وTelegram، متعاملة معها كخطة قابلة للتكرار لا كحيلة مرتجلة.
أشكال أخرى ينبغي الانتباه إليها
- أرقام دعم فني مزيفة موضوعة في إعلانات محركات بحث أو قوائم احتيالية تظهر فوق نتائج الشركة الحقيقية
- مواقع مراكز مساعدة مستنسخة تحتوي على أداة محادثة مباشرة يديرها محتال، يُصل إليها عبر رابط تصيد احتيالي
- تذاكر دعم احتيالية تطلب منك تسجيل الدخول عبر رابط مضمَّن بدلاً من التطبيق أو الموقع الرسمي مباشرة
- عمليات احتيال لاحقة حيث ينتحل وكيل مزيف ثانٍ صفة أخصائي استرداد احتيال بعد اكتشاف الاحتيال الأول، عارضاً استعادة الأموال المسروقة مقابل رسوم مقدَّمة
هذا النمط الأخير مدمِّر بشكل خاص لأنه يستهدف الأشخاص مرتين متتاليتين، أولاً عبر اتصال الدعم المزيف ثم عبر عرض استرداد مزيف. وينبغي لأي شخص يُقارَب بهذه الطريقة قراءة دليلنا حول وكلاء الاسترداد المزيفين قبل مواصلة التفاعل، وألا يدفع أبداً رسوماً مقدَّمة لأي شخص يدّعي قدرته على استعادة الأموال المسروقة.
كيف تميّز الدعم الحقيقي عن المنتحل
- الدعم الحقيقي لا يبادر بالتواصل عبر رسالة مباشرة بعد نشرك علناً في أغلب الأحيان، بل يطلب منك عادة فتح تذكرة عبر التطبيق أو الموقع الرسمي
- الدعم الحقيقي لا يطلب أبداً عبارة استردادك أو مفتاحك الخاص أو كلمة مرورك الكاملة تحت أي ظرف
- الدعم الحقيقي لا يطلب تثبيت برمجية وصول عن بُعد لإصلاح مشكلة محفظة
- يتواصل الدعم الحقيقي عبر قنوات موثَّقة مُدرجة على الموقع الرسمي للشركة نفسها، لا عبر رابط يُرسل في محادثة
إذا لم تكن متأكداً من صحة رسالة ما، فإن الخطوة الأكثر أماناً هي إيقاف المحادثة والانتقال بشكل مستقل إلى الموقع الرسمي للمنصة عبر كتابة العنوان بنفسك، ثم البحث عن العرض أو التذكرة نفسها عبر حسابك الموثَّق. لا تنقر أبداً على رابط يقدّمه وكيل الدعم المزعوم "للتحقق" من أي شيء.
بناء عادة تقاوم الضغط الاجتماعي
يعرف معظم الناس بالفعل، من الناحية النظرية، أنه لا ينبغي أبداً مشاركة عبارة استرداد. ومع ذلك ينجح الاحتيال لأنه لا يقدّم نفسه كطلب لعبارة استرداد، بل يقدّم نفسه كخطوة روتينية ضمن حل مشكلة قائمة، يقدمها شخص يبدو متجاوباً ومطلعاً في لحظة توتر حقيقي. والدفاع الأكثر موثوقية ليس حفظ قاعدة، بل بناء عادة إنهاء أي محادثة في اللحظة التي يظهر فيها طلب معلومات حساسة أو وصول عن بُعد، بغض النظر عن مدى معقولية التفسير أو مقدار الألفة التي بُنيت بالفعل. وغالباً ما تكفي وقفة قصيرة، بإغلاق نافذة المحادثة وإعادة فتح المنصة بشكل مستقل، لكسر الزخم الذي يعتمد عليه المحتال.
- إذا طلبت محادثة دعم في أي وقت عبارة استرداد أو مفتاحاً خاصاً أو كلمة مرور كاملة، أنهها فوراً بدلاً من طلب توضيح
- لا تُثبِّت أبداً برمجية مشاركة شاشة عن بُعد بناءً على طلب شخص تواصلت معه عبر تعليق عام أو تواصل معك هو أولاً
- إذا احتجت إلى تصعيد مشكلة حقيقية، استخدم نظام تذاكر الدعم الرسمي داخل التطبيق نفسه بدلاً من أي محادثة خارجية
- تذكّر أن الرد السريع والودود على شكوى عامة ليس دليلاً على الشرعية، فالسرعة بالضبط ما يُحسّنه حساب الاحتيال
إذا سبق أن قدّمت معلومات لوكيل مزيف
إذا شاركت كلمة مرور أو رمز تحقق، غيّره فوراً من جهاز تثق به، وفعّل أماناً إضافياً على الحساب إذا سمحت المنصة بذلك. وإذا شاركت عبارة استرداد أو وافقت على معاملة، تعامل مع تلك المحفظة على أنها مخترقة بالكامل وانقل أي أموال متبقية إلى محفظة جديدة فوراً، إذ تمنح عبارة الاسترداد المخترقة وصولاً دائماً لا يمكن لتغيير كلمة المرور إلغاءه. وثّق كل رسالة واسم مستخدم وطابع زمني معنيّ، إذ يهم هذا السجل إذا أبلغت لاحقاً عن الحادثة أو احتجت إليه لأي تحقيق.
الأسئلة الشائعة
لأن ذلك الشخص أشار بالفعل إلى أن لديه مشكلة ويبحث عن حل سريع، مما يجعله أكثر ميلاً للثقة بعرض مساعدة سريعة وأقل ميلاً لتدقيق الشخص الذي يقدّمها. يراقب المحتالون بنشاط قنوات الدعم العامة بحثاً عن هذه الإشارة بالذات.
لا، أبداً، تحت أي ظرف. تمنح عبارة الاسترداد سيطرة كاملة ودائمة على المحفظة، ولا تتطلبها أي عملية دعم مشروعة. أي طلب لها، مهما بدا الشخص رسمياً، هو احتيال.
ينسخون شعار الشركة الحقيقية وهويتها البصرية مباشرة من صفحاتها الرسمية، وعلى بعض المنصات يمكنهم تسجيل اسم عرض يطابق عن قرب المعرّف الحقيقي. الحساب نفسه غير موثَّق، لذا فإن التحقق من وجود شارة توثيق رسمية والتهجئة الدقيقة للمعرّف فحص مفيد.
انقل أي أموال متبقية فوراً إلى محفظة جديدة تماماً بعبارة استرداد مُولَّدة حديثاً، إذ ينبغي اعتبار المحفظة المخترقة غير آمنة بشكل دائم. وثّق التفاعل وفكّر في الإبلاغ عنه للمنصة التي جرى انتحال هويتها وللجهات المختصة بمكافحة الاحتيال.
المصادر وقراءات إضافية
- Consumer Protection Tuesday: How Scammers Are Targeting Crypto Communities on Discord and Telegram · Coinbase
- Crypto Impersonation Scams Target Investors · Bitdefender