ScamLens
متوسط متوسط الخسارة: $500 المدة المعتادة: 1-7 days

احتيال انتهاء صلاحية النطاق: احمِ موقعك الإلكتروني

احتيال انتهاء صلاحية النطاق هو أسلوب متقدم في التصيد الاحتيالي والهندسة الاجتماعية يستهدف أصحاب المواقع الإلكترونية، خصوصًا الشركات الصغيرة والأفراد. ينتحل المحتالون صفة مسجلي النطاقات الشرعيين، أو مزودي الاستضافة، أو حتى الهيئات التنظيمية مثل ICANN، ويرسلون رسائل بريد إلكتروني أو خطابات رسمية تبدو حقيقية تدعي زورًا أن النطاق على وشك الانتهاء أو قد انتهت صلاحيته بالفعل. غالبًا ما تطالب هذه الإشعارات بدفع فوري لتجديد النطاق، مهددة بفقدان الموقع إذا لم يتم اتخاذ إجراء خلال فترة زمنية قصيرة جدًا. يعتمد هذا الاحتيال على استغلال الخوف من فقدان وجود رقمي ثمين على الإنترنت. الضحايا، الذين غالبًا ما يكونون مشغولين وغير مدركين لتواريخ التجديد الحقيقية أو المسجل الشرعي، ينقرون على روابط خبيثة أو يتبعون تعليمات لإجراء المدفوعات. تذهب هذه المدفوعات مباشرة إلى المحتالين، أو الأسوأ من ذلك، تؤدي إلى نقل نطاق احتيالي يمنح المحتال السيطرة على موقع الضحية. يبلغ متوسط الخسارة للضحايا حوالي ١٨٠٠ ريال سعودي، وعادةً ما يستغرق الاحتيال من ١ إلى ٧ أيام، حيث يتعرض الضحايا لضغط لاتخاذ قرار سريع. وعلى الرغم من أن الإحصائيات الخاصة باحتيالات انتهاء صلاحية النطاق غالبًا ما تُدمج ضمن فئات أوسع، فقد أبلغ مركز شكاوى جرائم الإنترنت التابع لمكتب التحقيقات الفيدرالي (IC3) عن خسائر تجاوزت ٣٨ مليار ريال سعودي في عام ٢٠٢٢، مع كون مخططات التصيد الاحتيالي واختراق البريد الإلكتروني للأعمال (BEC) من المساهمين الرئيسيين، والذين يستخدمون أساليب مشابهة. تشكل هذه الاحتيالات تهديدًا كبيرًا، لا يقتصر على الخسائر المالية فحسب، بل يشمل أيضًا اختطاف المواقع الإلكترونية، وسرقة البيانات، وتلف السمعة التجارية. تطورت هذه الاحتيالات تاريخيًا من رسائل بريد إلكتروني بسيطة إلى حملات معقدة للغاية تشمل مواقع إلكترونية مزيفة مصممة بعناية وحتى رسائل بريدية فعلية. يكمن الخطر في إمكانية فقدان الموقع بالكامل، مما قد يشل عمليات الأعمال عبر الإنترنت، ويعطل خدمات البريد الإلكتروني، ويجبر على جهود استرداد مكلفة. غالبًا ما يضيف المحتالون خدمات "مميزة" غير ضرورية بأسعار مبالغ فيها أو يحاولون جمع بيانات تسجيل الدخول، مما يعرض أصول الضحية الرقمية لمزيد من الخطر. فهم آليات هذا الاحتيال أمر حيوي لأصحاب المواقع لحماية وجودهم الرقمي.

الأساليب الشائعة

  • يصمم المحتالون رسائل بريد إلكتروني أو خطابات فعلية تحاكي بدقة مسجلي النطاقات الشرعيين، أو مزودي الاستضافة، أو حتى ICANN، باستخدام شعارات رسمية، وعلامات تجارية، ومصطلحات قانونية تبدو موثوقة.
  • يخلقون إحساسًا زائفًا بالعجلة، مدعين أن النطاق "على وشك الانتهاء" أو "سيتم تعليقه فورًا" إذا لم يتم الدفع خلال فترة زمنية قصيرة جدًا، غالبًا ٢٤-٤٨ ساعة.
  • توجه الإشعارات الضحايا للنقر على روابط تؤدي إلى مواقع إلكترونية مزيفة متطورة مصممة لتبدو كبوابات دفع شرعية، حيث يتم جمع بيانات بطاقات الائتمان أو طلب الدفع عبر التحويل البنكي.
  • غالبًا ما يفرض المحتالون رسوم "تجديد" أعلى بكثير من المسجلين الشرعيين أو يضيفون خدمات "مميزة" باهظة الثمن وغير ضرورية مثل تحسين محركات البحث أو تعزيز الأمان التي لا يتم تقديمها أبدًا.
  • بعض الاحتيالات تخدع الضحايا لتجديد النطاق عن طريق بدء نقل النطاق إلى مسجل يسيطر عليه المحتالون، مما يؤدي إلى اختطاف الموقع وخدماته المرتبطة.
  • بعيدًا عن الدفع، قد تطلب هذه البوابات المزيفة أيضًا بيانات تسجيل الدخول الإدارية الحساسة للنطاق أو حساب الاستضافة، مما يمنح المحتالين السيطرة الكاملة على الأصول الرقمية للضحية.

كيف تتعرّف عليه

  • عنوان البريد الإلكتروني المرسل أو عنوان العودة البريدي لا يتطابق تمامًا مع مسجل النطاق أو مزود الاستضافة المعروف لديك، وغالبًا ما يستخدم أخطاء إملائية بسيطة أو امتدادات نطاق مختلفة.
  • تتلقى إشعار تجديد من شركة لا تعرفها أو لم تستخدمها من قبل، خاصة إذا لم يكن نطاقك مستحقًا للتجديد حسب سجلاتك.
  • تستخدم الرسالة أساليب ضغط عالية، مهددة بفقدان النطاق فورًا أو انقطاع الخدمة إذا لم تتخذ إجراءً خلال مهلة قصيرة وغير واقعية.
  • تطلب الإشعار الدفع بطرق غير تقليدية مثل التحويلات البنكية، العملات المشفرة، أو بطاقات الهدايا، وهي طرق نادرًا ما يستخدمها المسجلون الشرعيون للتجديد.
  • عند تمرير مؤشر الفأرة فوق الروابط في البريد الإلكتروني، تظهر عناوين URL لا تشير إلى موقع المسجل الرسمي، وغالبًا ما تحتوي على أحرف غريبة، أو نطاقات فرعية، أو أسماء نطاق مختلفة.
  • سعر التجديد المعلن إما أعلى بكثير مما تدفعه عادةً أو منخفض بشكل مريب، وغالبًا ما يكون مرفقًا بخدمات لم تطلبها أو تحتاجها.

كيف تحمي نفسك

  • قم دائمًا بتسجيل الدخول مباشرة إلى بوابة حساب مسجل النطاق الرسمي الخاص بك للتحقق من حالة النطاق وتواريخ التجديد، بدلاً من النقر على الروابط في الرسائل الإلكترونية.
  • فعّل ميزة قفل النطاق التي يوفرها مسجلك لمنع نقل النطاق بدون موافقتك الصريحة.
  • قم بتجديد نطاقك فقط من خلال البوابة الآمنة والمصادق عليها لمسجل النطاق الفعلي، الذي يمكنك التأكد من اسمه عبر فحص WHOIS.
  • استخدم خدمات حماية الخصوصية لتسجيل نطاقك (إذا كانت متاحة ومناسبة) للحد من الوصول العام إلى بيانات الاتصال الخاصة بك، مما يقلل من محاولات الاحتيال المباشرة.
  • فعّل المصادقة الثنائية (2FA) على حسابات مسجل النطاق والاستضافة لإضافة طبقة أمان إضافية، مما يصعب على المحتالين الوصول حتى لو سرقوا بيانات الدخول.
  • قم بتثقيف وتدريب أي شخص يدير موقعك الإلكتروني أو بريدك الإلكتروني التجاري حول انتشار احتيالات انتهاء صلاحية النطاق وأهمية التحقق من جميع إشعارات التجديد.

أمثلة حقيقية

يتلقى صاحب شركة صغيرة رسالة عاجلة تدعي أن نطاقه "examplebiz.com" سينتهي خلال ٤٨ ساعة وتطالب بدفع ٢٦٢٥ ريال سعودي كرسوم "تجديد" لشركة لم يسمع بها من قبل. تبدو الرسالة رسمية، لكن فحص سريع لبوابة المسجل الفعلي يظهر أن النطاق صالح لسنتين إضافيتين.

يتلقى مدون بريدًا إلكترونيًا من "سجل النطاقات الأمريكي" (كيان احتيالي معروف) يفيد بأن نطاق مدونته متأخر عن التجديد ويرفق رابطًا للدفع. عنوان المرسل في البريد الإلكتروني مختلف قليلاً، والرابط يؤدي إلى صفحة دفع تطلب بيانات بطاقة الائتمان وتسجيل الدخول إلى لوحة تحكم النطاق.

يكاد مدير تقنية المعلومات في شركة ناشئة يوافق على فاتورة "خدمات نطاق مميزة" من بائع مجهول، مدعيًا أنها ضرورية لمنع توقف موقعهم الرئيسي. وصلت الفاتورة عبر البريد الإلكتروني، مقلدة شعار مزود الاستضافة الفعلي، لكن تعليمات الدفع كانت عبر تحويل بنكي إلى حساب غير مألوف.

الأسئلة الشائعة

ماذا يحدث إذا دفعت عن طريق الخطأ رسوم تجديد نطاق احتيالية؟
إذا دفعت رسوم تجديد احتيالية، فمن المحتمل أنك فقدت المال للمحتالين. في بعض الحالات، قد يحاولون أيضًا نقل نطاقك إلى سيطرتهم أو سرقة بيانات تسجيل الدخول الخاصة بك، مما قد يؤدي إلى فقدان الوصول إلى موقعك أو المزيد من الاحتيالات المالية. اتصل بمصرفك فورًا للطعن في العملية.
كيف يمكنني معرفة من هو مسجل النطاق الحقيقي الخاص بي؟
يمكنك بسهولة معرفة مسجل النطاق الحقيقي الخاص بك عن طريق إجراء فحص WHOIS. مواقع مثل ICANN Lookup (lookup.icann.org) تتيح لك إدخال اسم نطاقك وستعرض اسم المسجل الرسمي ومعلومات الاتصال الخاصة به.
هل يمكنني استرداد أموالي إذا وقعت ضحية لهذا الاحتيال؟
رغم صعوبة ذلك، إلا أنه ممكن. اتصل فورًا بمصرفك أو شركة بطاقة الائتمان للإبلاغ عن العملية الاحتيالية وبدء إجراءات الاسترداد. إذا دفعت عبر التحويل البنكي أو العملات المشفرة، فإن الاسترداد أصعب بكثير، لكن يجب عليك الإبلاغ عن الحادث للسلطات المختصة.

أين تبلّغ — الدول العربية

القنوات الرسمية في منطقتك للإبلاغ عن هذا الاحتيال.

هيئة تنظيم الاتصالات السعودية

إبلاغ

بلاغات الاتصالات والاحتيال الرقمي في المملكة العربية السعودية.

الإمارات - عقاب

الجرائم الإلكترونية

منصة شرطة دبي للإبلاغ عن الجرائم الإلكترونية.

مصر - الإدارة العامة لمكافحة جرائم الإنترنت

الجرائم الإلكترونية

الإدارة العامة لمكافحة جرائم الحاسبات والشبكات بوزارة الداخلية المصرية.

AECERT (الإمارات)

إبلاغ

الفريق الوطني للاستجابة لطوارئ الحاسب الآلي.

هل تعتقد أنك واجهت هذا الاحتيال؟

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), احتيال انتهاء صلاحية النطاق: احمِ موقعك الإلكتروني is described at https://scamlens.org/ar/encyclopedia/domain-expiration-scam.