تعرّف على أشكال عمليات الاحتيال باستخدام رموز التحقق OTP، وكيفية التعامل مع الرموز غير المتوقعة، وما الذي ينبغي فعله في حال مشاركة أحد هذه الرموز.
لا تشارك رموز التحقق (OTP) مطلقًا. لا تؤكد أي إجراء باستخدام رمز إذا لم تكن أنت من طلب ذلك الإجراء.
ما هو OTP؟
رمز OTP، أو رمز لمرة واحدة (One-Time Pin)، هو رمز تحقق قصير وغالبًا ما يكون صالحًا لفترة محدودة، ويُرسَل عبر الرسائل النصية (SMS) أو البريد الإلكتروني أو تطبيق المصادقة أو تيليجرام أو واتساب أو مكالمة صوتية، أو عبر طرق محلية بحسب المنطقة (مثل Zalo).
يُستخدم لتأكيد الهوية أو للموافقة على إجراء ما: إعادة تعيين كلمة المرور، تغيير إعدادات الأمان، الموافقة على السحب/التحويل، وغير ذلك. يُعدّ التأكيد عبر رمز OTP بمثابة «توقيعك» للموافقة على إجراء ما؛ بمعنى آخر، ينبغي التعامل معه بأقصى درجات الحذر.
الحيل الشائعة التي يستخدمها المحتالون
- ادّعاء أنهم موظفو دعم أو مديرون أو «مختصون في الاستثمار». قد يزعم المحتالون أنهم ممثلو دعم أو أمن أو امتثال، أو حتى «مدير حساب مميز» — أي صفة تضفي عليهم طابعًا رسميًا لتقليل الشكوك. قد يستخدمون نبرة واثقة أو شعارًا أو رقم تذكرة/حالة مزيفًا لمحاكاة إجراء اعتيادي وكسب ثقتك.
- الادعاء بأن حسابك «مُعرّض للخطر» وأن عليك مشاركة رمز «لتأمينه».
- مطالبتك بتأكيد تسجيل دخول أو تغيير لم تطلبه.
- طلب رمز لم تبادر أنت بطلبه. إذا تلقيت رمز OTP لتسجيل دخول أو لإعادة تعيين كلمة المرور أو لإجراء معاملة لم تبدأها أنت، فهذا يعني عادةً أن شخصًا ما فعّل إجراءً حقيقيًا على حسابك. إذا شاركت ذلك الرمز أو أدخلته، فأنت تمنح موافقتك على ما بدأوه.
- خلق شعور بالاستعجال عبر «تنبيهات الأمان». يمارس المحتالون الضغط عليك للتصرف بسرعة عبر رسائل مثل «تم رصد نشاط مريب» أو «أكّد خلال 5 دقائق». قد يصدر ذلك من شخص أو روبوت محادثة أو مكالمة آلية أو نافذة منبثقة على صفحة مزيفة. الهدف هو دفعك إلى رد سريع قبل أن تتاح لك فرصة التحقق من أي شيء.
ماذا تفعل إذا تلقيت رمزًا غير متوقع
إذا تلقيت رمزًا لم تطلبه، فلا تدخله في أي مكان ولا تشاركه مع أي شخص. قد يعني هذا أن شخصًا ما يحاول الوصول إلى حسابك.
-
توقف فورًا:
- لا تشارك الرمز (حتى مع من يدّعي أنه من فريق الدعم).
- لا توافق على أي شيء لم تبدأه بنفسك.
-
تأكد مما إذا الإجراء صادراً عنك
قد تتلقى رمزًا إذا قمت مؤخرًا بما يلي:- أعدت تعيين كلمة المرور
- بدأت عملية سحب
- حدّثت إعدادات الأمان
إذا لم تفعل ذلك، اعتبره محاولة للسيطرة على حسابك وأموالك.
-
أمّن حسابك الآن
- غيّر كلمة مرور مساحتك الشخصية وكلمات مرور التداول
- انتقل إلى الإعدادات، ثم إعدادات الأمان، واختر تسجيل الخروج من الأجهزة الأخرى
-
افتح تذكرة دعم
إذا لاحظت أي نشاط غير مألوف، يُرجى فتح تذكرة في مركز الدعم وإبلاغنا بوصول رمز تحقق غير متوقع.
ماذا تفعل إذا شاركت رمزًا
- غيّر فورًا كلمات مرور مساحتك الشخصية (PA) وكلمات مرور التداول.
- غيّر كلمة مرور بريدك الإلكتروني المسجّل وراجع نشاط تسجيل الدخول الأخير.
- انتقل إلى الإعدادات، وافتح إعدادات الأمان واختر تسجيل الخروج من الأجهزة الأخرى.
- افتح تذكرة في مركز الدعم واشرح ما حدث.