التحذير يشمل OTP وكلمات المرور والرقم السري وبيانات البطاقات

بنك مصر يحذر من الاحتيال الإلكتروني.. 4 بيانات قد تعرض حسابك للخطر عند مشاركتها

بنك مصر يحذر من الاحتيال
بنك مصر يحذر من الاحتيال الإلكتروني

جدد بنك مصر رسالته التوعوية للعملاء بشأن الاحتيال الإلكتروني، محددًا أربع فئات من البيانات المصرفية التي يجب أن تظل سرية ولا يتم الإفصاح عنها لأي شخص أو جهة، وهي الرقم السري، ورمز التحقق لمرة واحدة OTP، وكلمات المرور، وبيانات بطاقات الدفع. ولا يرتبط التحذير بإعلان عن عطل أو اختراق محدد لحسابات العملاء، وإنما يأتي ضمن حملات البنك المستمرة للأمن المصرفي تحت شعار «بياناتك خط أحمر.. نخبي البيانات ونحمي الحسابات». وتوضح إرشادات البنك الرسمية أن الخطر لا يقتصر على المكالمات المشبوهة، بل يمتد إلى الروابط والرسائل وصفحات الدخول غير الموثوقة.

ما البيانات الأربع التي حذر بنك مصر من مشاركتها؟

تأتي في مقدمة البيانات السرية أرقام التعريف أو الأرقام السرية المستخدمة في التعاملات المصرفية، وهي معلومات لا ينبغي الإفصاح عنها لمتصل أو جهة تطلبها بأي وسيلة.

وتشمل الفئة الثانية رمز التحقق لمرة واحدة OTP، وهو الكود الذي يرسله البنك لتأكيد بعض العمليات والمعاملات. وتؤكد الإرشادات الرسمية لبنك مصر أن هذا الرمز يمثل إحدى وسائل التأمين الخاصة بالعميل، ولا يجوز إعطاؤه إلى جهة أخرى.

أما الفئة الثالثة فتضم كلمات المرور المستخدمة في الخدمات المصرفية الإلكترونية، سواء ما يتعلق بالدخول إلى الخدمات أو وسائل التأمين الأخرى المرتبطة بالحساب.

وتتمثل الفئة الرابعة في بيانات بطاقات الدفع، والتي يدخل ضمنها، وفق تنبيهات بنك مصر الرسمية، الرقم الأمني المكون من ثلاثة أرقام الموجود على ظهر البطاقة CVV، إلى جانب بيانات البطاقة السرية الأخرى التي قد تسمح بإجراء معاملات عند وقوعها في أيدي المحتالين.

لماذا يمثل OTP نقطة حساسة في عمليات الاحتيال؟

لا يعمل رمز OTP كمعلومة تعريفية عادية، وإنما يستخدم لتأكيد تنفيذ بعض المعاملات المصرفية. ويوضح بنك مصر أن الرمز المرسل للعميل في بعض عمليات الشراء الإلكتروني يكون صالحًا للاستخدام لمرة واحدة ولفترة محدودة.

وتكمن الخطورة في أن حصول طرف آخر على الرمز أثناء محاولة تنفيذ معاملة قد يمنحه العنصر المطلوب لاستكمالها، ولذلك تضعه تعليمات البنك ضمن البيانات التي لا يتم مشاركتها مع الآخرين.

وتشير شروط الخدمات الإلكترونية لبنك مصر أيضًا إلى أن كلمة المرور وOTP ووسائل التأمين الأخرى تعد أدوات للتعرف على هوية العميل عند تنفيذ العمليات الإلكترونية، وهو ما يفسر التركيز المستمر على إبقائها سرية.

الروابط المجهولة جزء من التحذير

لا تقتصر رسالة بنك مصر الحالية على منع تسليم البيانات للمحتال بصورة مباشرة. وشدد البنك كذلك على تجنب الضغط على الروابط غير الموثوقة أو مجهولة المصدر التي قد تستخدم لاستدراج العملاء إلى صفحات تهدف إلى الحصول على معلوماتهم الشخصية أو المصرفية.

وتوضح صفحة الخدمات المصرفية الإلكترونية الرسمية للبنك ضرورة التأكد من صحة موقع بنك مصر قبل تسجيل الدخول، وتجنب الوصول إلى خدمة الإنترنت البنكي عبر روابط تحويل غير مباشرة تصل في رسائل البريد الإلكتروني ما لم يتم التحقق من المصدر.

وتشكل هذه النقطة فارقًا مهمًا؛ فمحاولة الاحتيال لا تحتاج بالضرورة إلى مطالبة العميل بقراءة بياناته في مكالمة هاتفية، إذ قد يبدأ الاستدراج برسالة تحتوي على رابط يقود إلى صفحة غير موثوقة تطلب إدخال البيانات بنفسه.

مكالمة أو رسالة تطلب البيانات.. ماذا يعني ذلك؟

يشدد بنك مصر على التعامل بحذر مع الرسائل والمكالمات التي تطلب معلومات شخصية أو مصرفية، وعدم الإفصاح عن البيانات السرية بسبب ادعاء المتصل أنه يمثل جهة موثوقة.

وتدعم هذه الرسالة تنبيهات منشورة على الموقع الرسمي للبنك تؤكد عدم الإفصاح عن البيانات المالية أو بيانات بطاقات الدفع أو CVV أو OTP أو الرقم السري لأي جهة تطلبها بأي وسيلة.

ويتيح البنك مركز الاتصال على الرقم 19888 ضمن قنوات التواصل الرسمية، كما يعرض موقعه الرسمي خدمات التواصل والمحادثة الخاصة بالعملاء.

ما الجديد في رسالة بنك مصر الحالية؟

سبق لبنك مصر أن حذر خلال 2026 من صور مختلفة للاحتيال، بينها الرسائل التي تزعم وجود جوائز، ورسائل الشحنات، والمكالمات التي تستهدف الحصول على البيانات. وتأتي الرسالة الحالية بصورة أوسع لا ترتبط بحيلة واحدة، بل تعيد تحديد البيانات الأساسية التي يجب أن تبقى سرية مهما تغير سيناريو الاحتيال.

وبذلك تتمثل القاعدة العملية في أربعة أنواع رئيسية من المعلومات: الرقم السري، OTP، كلمات المرور، وبيانات بطاقات الدفع. فالاختلاف بين رسالة تدعي الفوز بجائزة وأخرى تطلب تحديث البيانات أو تتحدث عن شحنة لا يغير طبيعة المعلومة التي يحاول المحتال الوصول إليها.

ويضع شعار «بياناتك خط أحمر.. نخبي البيانات ونحمي الحسابات» حماية المعلومات نفسها في مركز التحذير، بدل التركيز على شكل الرسالة الاحتيالية فقط، وهو ما يجعل التحقق من مصدر التواصل وعدم إدخال البيانات عبر رابط مجهول جزءًا أساسيًا من حماية الحساب.

 

تم نسخ الرابط