ScamLens
مرتفعمتوسط الخسارة: $5,000المدة المعتادة: 1-30 days

احتيالات تحويل الرواتب: كيف تحمي راتبك

تحدث احتيالات تحويل الرواتب عندما يتمكن المحتالون من الوصول غير المصرح به إلى نظام الرواتب الخاص بالشركة أو معلومات الحسابات المصرفية للموظفين لتحويل الأجور قبل وصولها إلى حسابات الموظفين الشرعية. عادةً ما ينتحل المحتال شخصية موظف أو موظف في قسم الموارد البشرية أو بائع موثوق، طالبًا تغييرات في معلومات الإيداع المباشر أو تفاصيل التحويل البنكي. وفقًا لمركز شكاوى جرائم الإنترنت التابع لمكتب التحقيقات الفيدرالي (FBI)، تتجاوز خسائر الاحتيال في الرواتب 2 مليار دولار سنويًا في الولايات المتحدة، مع متوسط خسارة يتراوح بين 5000 إلى 10000 دولار لكل موظف متأثر. تعمل هذه الاحتيالات بسرعة مذهلة — حيث يفقد الضحايا غالبًا الوصول إلى رواتبهم خلال 24 إلى 48 ساعة من الاختراق الأولي، مما يجعل الكشف السريع أمرًا حاسمًا. وتعتبر هذه الخطة خطيرة بشكل خاص لأنها تستهدف مباشرة الأموال التي يعتمد عليها الموظفون لتغطية نفقاتهم المعيشية الفورية، وقد تستغرق عملية الاسترداد أسابيع أو شهور حتى بعد اكتشافها.

الأساليب الشائعة

  • يرسل المحتالون رسائل بريد إلكتروني تبدو رسمية تنتحل فيها قسم الموارد البشرية أو قسم الرواتب، يطلبون تحديثات فورية لمعلومات الإيداع المباشر بسبب مشاكل مزعومة في النظام أو تغييرات في البنك أو انتقالات لمعالج الرواتب.
  • يستخدم المهاجمون حملات تصيد لسرقة بيانات الدخول إلى بوابات الرواتب، ثم يقومون بتسجيل الدخول مباشرة خلال أوقات غير العمل لتغيير تفاصيل الحساب البنكي دون اكتشاف.
  • يقوم المحتالون بشن هجمات اختراق البريد الإلكتروني التجاري (BEC)، حيث يخترقون حسابات البريد الإلكتروني الحقيقية للشركة لإرسال طلبات تبدو أصلية لتغيير الرواتب مع العلامة التجارية والنبرة المناسبة.
  • يطلب المحتالون التغييرات عبر مكالمات هاتفية ينتحلون فيها موظفي الدعم التقني أو قسم الرواتب، مستشهدين بتحديثات أمنية أو إجراءات تحقق من الحساب للضغط على اتخاذ إجراء سريع.
  • ينشئ المهاجمون مواقع مزيفة لمعالجي الرواتب تحاكي المنصات الشرعية، موجهين الموظفين لتسجيل الدخول و'التحقق' من معلوماتهم، مما يتيح لهم سرقة بيانات الدخول للوصول إلى النظام.
  • يستخدم المحتالون خروقات البيانات للحصول على قوائم الموظفين ومعلومات حساباتهم البنكية، ثم ينسقون تغييرات جماعية في الرواتب لعدة موظفين في وقت واحد لإرباك أنظمة الكشف.

كيف تتعرّف عليه

  • تتلقى بريدًا إلكترونيًا أو مكالمة غير متوقعة تطلب منك معلومات الإيداع المباشر أو تحديث تفاصيل حسابك البنكي على الفور بسبب حالة طارئة.
  • تخلق الرسالة إحساسًا غير معتاد بالعجلة أو تدعي وجود موعد نهائي (معالجة في نفس اليوم، إيقاف النظام، تنبيه أمني) تضغط عليك لاتخاذ إجراء دون تحقق.
  • لم يصل راتبك في التاريخ المتوقع ولم تتلقَ إشعارًا مسبقًا من صاحب العمل عن أي تغييرات أو تأخيرات في الحساب البنكي.
  • تحتوي رسائل الموارد البشرية أو الرواتب على أخطاء لغوية طفيفة، أو عناوين بريد إلكتروني مختلفة قليلاً (@companyname.co بدلاً من @companyname.com)، أو تنسيقات غير معتادة.
  • تلاحظ أن معلومات الإيداع المباشر الخاصة بك قد تغيرت في بوابة الموظف أو تطبيق البنك، لكنك لم تقدم طلب تعديل أبدًا.
  • يذكر عدة زملاء فقدان رواتبهم أو تغييرات غير متوقعة في مكان الإيداع خلال فترة زمنية قصيرة، مما يشير إلى هجوم منسق بدلاً من خطأ معزول.

كيف تحمي نفسك

  • لا تنقر على الروابط أو تحمّل المرفقات من رسائل البريد الإلكتروني المتعلقة بالرواتب غير المطلوبة. بدلاً من ذلك، انتقل مباشرة إلى بوابة الرواتب الرسمية لشركتك باستخدام رابط محفوظ أو اتصل بالموارد البشرية عبر أرقام هواتف موثوقة.
  • فعّل المصادقة متعددة العوامل (MFA) على جميع أنظمة الرواتب، بوابات البنوك، وحسابات البريد الإلكتروني، مما يتطلب تحققًا إضافيًا بخلاف كلمة المرور للوصول إلى الحساب.
  • قم بإعداد تنبيهات بنكية لتغييرات الإيداع المباشر أو التحويلات. تسمح معظم البنوك بإشعارات عند تعديل معلومات الحساب، مما يوفر تحذيرًا مبكرًا عن الاختراق.
  • تحقق من أي طلبات تغيير للإيداع المباشر مباشرة مع قسم الموارد البشرية باستخدام أرقام هواتف معتمدة من دليل الموظف — لا تستخدم معلومات الاتصال الواردة في البريد الإلكتروني الذي يطلب التغييرات.
  • راقب حسابك البنكي بانتظام (أسبوعيًا أو كل أسبوعين) وأبلغ البنك وصاحب العمل فورًا خلال 24 ساعة إذا لاحظت أي تغييرات غير مصرح بها.
  • اسأل صاحب العمل عن بروتوكولات أمان الرواتب لديهم، بما في ذلك ما إذا كانوا يستخدمون إجراءات التحقق من البائعين، ويطبقون سير عمل للموافقة على تغييرات الرواتب، ويتطلبون التحقق من هوية الموظف لإجراء التعديلات.

أمثلة حقيقية

تلقت موظفة في قسم التسويق رسالة بريد إلكتروني تبدو وكأنها من معالج الرواتب الخاص بالشركة (بنفس العلامة التجارية تقريبًا) تفيد بأن الشركة غيرت البنك وأن معلومات الإيداع المباشر بحاجة إلى تحديث فوري. نقرت الموظفة على الرابط المرفق وأدخلت بيانات الدخول، ثم اكتشفت لاحقًا أن تلك البيانات استُخدمت لتغيير إيداع راتبها إلى حساب احتيالي. لم يعالج صاحب العمل الرواتب إلى الحساب الشرعي ذلك الأسبوع، وفاتها دفع الرهن العقاري. تم اكتشاف الاحتيال عندما اتصلت بالرواتب في يوم الدفع تسأل عن سبب عدم استلامها راتبها نصف الشهري البالغ 12,000 ريال سعودي.

تلقى مقاول تكنولوجيا المعلومات في شركة خدمات مالية مكالمة من شخص يدعي أنه من فريق أمن تكنولوجيا المعلومات بالشركة، يشرح أنه بحاجة للتحقق من معلومات الحساب البنكي بسبب تدقيق أمني. استخدم المتصل مصطلحات الشركة وأشار إلى إجراءات أمنية حقيقية لبناء الثقة. بعد أن قدم المقاول تفاصيل بنكية 'مؤقتة' للتحقق الأمني، تم تحويل أموال راتبه التالي (18,000 ريال سعودي). كان المحتال قد اخترق حساب بريد إلكتروني لموظف وجمع بيانات بنكية لعدة موظفين مستهدفين.

تعرضت شركة تضم 28 موظفًا لهجوم منسق لتحويل الرواتب أثر على جميع الموظفين في نفس الوقت. استخدم المهاجمون بيانات دخول مسروقة في خرق بيانات سابق للوصول إلى بوابة الرواتب وغيروا معلومات الإيداع المباشر لكل موظف عند منتصف الليل في يوم الدفع. لم يُكتشف الاحتيال إلا بعد أن تواصل عدة موظفين مع الموارد البشرية في فترة ما بعد الظهر من يوم الدفع. تم تحويل ما يقارب 532,000 ريال سعودي عبر جميع الموظفين. استغرق الاسترداد 6 أسابيع واضطرت الشركة لتقديم سلف رواتب طارئة للموظفين المتضررين.

الأسئلة الشائعة

كيف يمكنني معرفة ما إذا كانت رسالة بريد إلكتروني تطلب تغيير الرواتب شرعية أم احتيالية؟
تحقق من أي طلب تغيير في الرواتب مباشرةً عن طريق الاتصال بقسم الموارد البشرية أو قسم الرواتب باستخدام رقم هاتف من الموقع الرسمي لشركتك—لا تستخدم معلومات الاتصال الموجودة في البريد الإلكتروني نفسه. نادرًا ما تتطلب تغييرات الرواتب الشرعية اتخاذ إجراء عاجل خلال ساعات، ولن يطلب منك موظفو الموارد البشرية الحقيقيون النقر على روابط أو إدخال كلمات مرور في رسائل البريد الإلكتروني؛ فهم يستخدمون بوابات داخلية آمنة بدلاً من ذلك.
ماذا يجب أن أفعل فورًا إذا اشتبهت في تغيير معلومات الإيداع المباشر الخاصة بي دون إذني؟
اتصل بقسم الموارد البشرية والرواتب فورًا عبر الهاتف لتأكيد تفاصيل حسابك المصرفي الحالية وتجميد أي تحويلات رواتب معلقة. في الوقت نفسه، اتصل بقسم مكافحة الاحتيال في مصرفك للإبلاغ عن التغيير غير المصرح به، وضع تنبيهًا بالاحتيال على حسابك، واطلب الاطلاع على أي تحويلات معلقة حتى تتمكن من الاعتراض عليها قبل معالجتها.
هل يمكنني استرداد الأموال التي تم تحويلها إلى حساب مصرفي لمحتال؟
يعتمد الاسترداد على سرعة الإبلاغ عن الاحتيال؛ إذا تواصلت مع مصرفك خلال 24-48 ساعة، فقد يتمكنون من عكس التحويلات أو تجميد الحسابات قبل أن يسحب المحتال الأموال. ومع ذلك، فإن الأموال المحولة عبر التحويلات البنكية (السلكية) أصعب بكثير في الاسترداد مقارنة بتحويلات ACH، وحتى مع الإبلاغ السريع، عادةً ما يستغرق الاسترداد من 2 إلى 8 أسابيع ولا يكون مضمونًا، لذا الوقاية أمر حاسم.
ما هي العلامات التحذيرية التي يجب أن أراقبها في الاتصالات المتعلقة بالرواتب؟
كن مشككًا في طلبات معلومات مصرفية عبر البريد الإلكتروني أو المكالمات الهاتفية غير المرغوب فيها، والطلبات العاجلة التي تدعي وجود مشاكل في النظام أو تحديثات أمنية تتطلب اتخاذ إجراء فوري، وعدم تطابق عناوين البريد الإلكتروني (مثل HR@payroll-service.com بدلاً من نطاق شركتك الفعلي). راقب أيضًا التحيات العامة مثل "عزيزي الموظف" بدلاً من اسمك، وتحقق من أي مواقع مرتبطة بكتابة عنوان URL مباشرة في متصفحك بدلاً من النقر على روابط البريد الإلكتروني.
كيف يمكن لشركتي حماية جميع الموظفين من عمليات الاحتيال المتعلقة بتحويل الرواتب؟
يجب على الشركات تنفيذ المصادقة متعددة العوامل على جميع تسجيلات الدخول إلى نظام الرواتب، وطلب التحقق الشفهي قبل معالجة أي تغييرات في الإيداع المباشر، ووضع سياسة تنص على أن التعديلات على الرواتب تتم فقط خلال ساعات العمل ومن خلال بوابات داخلية آمنة. يجب أيضًا أن يتلقى الموظفون تدريبًا أمنيًا منتظمًا حول أساليب التصيد الاحتيالي وأن يُطلب منهم الإبلاغ عن الاتصالات المشبوهة المتعلقة بالرواتب إلى قسم تكنولوجيا المعلومات والموارد البشرية فورًا بدلاً من الرد على المرسل.

أين تبلّغ — الدول العربية

القنوات الرسمية في منطقتك للإبلاغ عن هذا الاحتيال.

هيئة تنظيم الاتصالات السعودية

إبلاغ

بلاغات الاتصالات والاحتيال الرقمي في المملكة العربية السعودية.

الإمارات - عقاب

الجرائم الإلكترونية

منصة شرطة دبي للإبلاغ عن الجرائم الإلكترونية.

مصر - الإدارة العامة لمكافحة جرائم الإنترنت

الجرائم الإلكترونية

الإدارة العامة لمكافحة جرائم الحاسبات والشبكات بوزارة الداخلية المصرية.

AECERT (الإمارات)

إبلاغ

الفريق الوطني للاستجابة لطوارئ الحاسب الآلي.

Authoritative Resources

Recognized government and official anti-fraud bodies with guidance on this scam type.

هل تعتقد أنك واجهت هذا الاحتيال؟

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), احتيالات تحويل الرواتب: كيف تحمي راتبك is described at https://scamlens.org/ar/encyclopedia/payroll-diversion.