https://whitelabel-manager-production.ams3.digitaloceanspaces.com/thumbs/fake-party-invite-text-on-a-smartphone-with-phishing-warning-symbols-and-a-scammer-in-the-background-448a1.jpg_800x.jpg
يوليو 10, 2026
Author: De-Reviews.com Team

عملية احتيال عبر الرسائل النصية تحت عنوان «أصدقاء الأصدقاء» أو «Friends of Friends»

أصبحت عمليات الاحتيال عبر الإنترنت أكثر إقناعًا لأن المحتالين غالبًا ما يستخدمون أسماء مألوفة وعلاقات اجتماعية ومواقف يومية لكسب الثقة. ومن الأمثلة على ذلك عملية الاحتيال عبر الرسائل النصية التي تُعرف باسم «Frnds of Frnds» أو «Friends of Friends»، حيث يتظاهر المجرمون بإرسال دعوة عادية لحضور حدث ما، لكنهم يستخدمونها كخدعة لسرقة معلومات تسجيل الدخول.

تظهر هذه الحيلة عادةً في شكل رسالة نصية أو بريد إلكتروني تدعوك إلى حفلة أو حفل زفاف أو حفل تخرج أو احتفال أو أي مناسبة اجتماعية أخرى. ونظرًا لأن الرسالة قد تبدو وكأنها واردة من شخص تعرفه، فإن الكثير من الناس لا يشكّون على الفور في أنها قد تكون محاولة تصيد.

كيف تعمل عملية الاحتيال عبر دعوات "Frnds of Frnds"؟

تتبع هذه الحيلة عمومًا نمطًا بسيطًا لكنه فعال:

تتلقى دعوة مزيفة لحضور حدث ما:

تتلقى الضحية رسالة تبدو وكأنها دعوة رقمية. وقد يكون نصها على النحو التالي:

  • أنت مدعو إلى حفل تخرجي.
  • يرجى تأكيد حضورك لحفل زفافنا.
  • تحقق من تفاصيل الاحتفال القادم.
  • أصدقاء الأصدقاء مدعوون. انقر هنا للانضمام.

غالبًا ما تتضمن الرسالة رابطًا لعرض الدعوة أو تأكيد الحضور.

يستخدم المحتالون أسماء مألوفة لبناء الثقة:

الحيلة الرئيسية وراء هذه الحيلة هي الهندسة الاجتماعية. بدلاً من إرسال رسالة عشوائية، قد يستخدم المحتالون اسم صديق حقيقي أو زميل سابق أو جار أو شخص تفاعلت معه من قبل.

قد يجعل رؤية اسم مألوف الدعوة تبدو حقيقية. ومع ذلك، قد لا يعرف الشخص الذي تم استخدام اسمه أي شيء عن الرسالة. في كثير من الحالات، يحصل المحتالون على الأسماء من البيانات المسربة أو الحسابات المخترقة أو ملفات تعريف وسائل التواصل الاجتماعي أو قوائم جهات الاتصال الخاصة بضحايا سابقين.

الرابط يؤدي إلى موقع ويب مزيف:

بعد النقر على رابط الدعوة، قد يتم إعادة توجيه المستخدمين إلى صفحة ويب مزيفة مصممة لتبدو وكأنها خدمة دعوات شرعية، أو مزود بريد إلكتروني، أو منصة أحداث.

قد تطلب منك الصفحة ما يلي:

  • تسجيل الدخول إلى حساب بريدك الإلكتروني.
  • تأكيد هويتك.
  • إدخال اسم المستخدم وكلمة المرور.
  • التحقق من حسابك قبل الاطلاع على تفاصيل الحدث.

هذا هو الجزء الخطير. فخدمة الدعوات الإلكترونية الشرعية لا تطلب منك عادةً تقديم كلمة مرور بريدك الإلكتروني الشخصي لمجرد عرض دعوة.

يمكن استخدام بيانات تسجيل الدخول المسروقة لشن هجمات أخرى:

إذا أدخلت معلوماتك، فقد يتمكن المحتالون من الوصول إلى بريدك الإلكتروني أو حساباتك الأخرى. وقد يكون حساب البريد الإلكتروني المخترق ذا قيمة خاصة لأن المجرمين قد يستخدمونه من أجل:

  • إرسال المزيد من رسائل الاحتيال إلى جهات الاتصال الخاصة بك.
  • إعادة تعيين كلمات المرور لحسابات أخرى.
  • البحث في رسائل بريدك الإلكتروني عن معلومات شخصية أو مالية.
  • انتحال شخصيتك لخداع الأصدقاء والعائلة.

ولهذا السبب غالبًا ما تنتشر هذه الحيل بسرعة. فقد يصبح حساب واحد مسروق نقطة انطلاق للعديد من محاولات التصيد الاحتيالي الأخرى.

علامات التحذير من عملية الاحتيال عبر الرسائل النصية "أصدقاء الأصدقاء":

على الرغم من أن هذه الرسائل قد تبدو واقعية، إلا أن هناك عدة علامات يمكن أن تساعدك في التعرف عليها.

تطلب الرسالة كلمة مرور بريدك الإلكتروني:

هذه واحدة من أكبر العلامات التحذيرية. لا تطلب دعوات الأحداث الشرعية عادةً من الضيوف إدخال كلمة مرور بريدهم الإلكتروني للاطلاع على التفاصيل. إذا طلب موقع ويب كلمة مرور Gmail أو Outlook أو أي بريد إلكتروني آخر من خلال رابط مشبوه، فيجب التعامل مع الأمر بحذر.

الدعوة تفتقر إلى التفاصيل المهمة:

عادةً ما تتضمن الدعوة الحقيقية معلومات أساسية مثل:

  • تاريخ الحدث ووقته.
  • المكان.
  • تفاصيل المضيف.
  • معلومات الاتصال.
  • تعليمات مفيدة أخرى.

غالبًا ما تخفي الرسائل الاحتيالية هذه التفاصيل وتطلب منك تسجيل الدخول أولاً قبل عرض أي شيء.

الرابط لا يتطابق مع الموقع الرسمي:

قبل النقر على أي رابط، تحقق من عنوان الموقع بعناية. غالبًا ما ينشئ المحتالون مواقع ويب مزيفة بأسماء تشبه المنصات الحقيقية. قد تشير التغييرات الطفيفة في التهجئة أو أسماء النطاقات غير المعتادة أو عناوين المواقع الغريبة إلى وجود صفحة تصيد احتيالي.

على سبيل المثال، قد يحاول موقع دعوة مزيف تقليد الخدمات الشهيرة ولكنه يستخدم نطاقًا مختلفًا تمامًا.

الرسالة تخلق ضغطًا:

تحاول بعض الدعوات الاحتيالية دفع الناس إلى التصرف بسرعة بقولها:

  • أرسل ردك الآن.
  • عدد المقاعد محدود.
  • أكد حضورك قبل الليلة.
  • دعوتك ستنتهي صلاحيتها قريبًا.

إثارة الشعور بالإلحاح هي تقنية شائعة يستخدمها المحتالون لمنع الناس من التفكير بعناية.

ماذا يجب أن تفعل إذا تلقيت هذه الرسالة؟

إذا تلقيت رسالة دعوة مشبوهة من «أصدقاء الأصدقاء»، فاتبع الخطوات التالية:

لا تنقر على الرابط:

إذا كنت غير متأكد من صحة الدعوة، فتجنب فتح الرابط. عادةً ما يكون حذف الرسالة هو الخيار الأكثر أمانًا.

اتصل بالشخص بشكل منفصل:

إذا بدا أن الدعوة مرسلة من شخص تعرفه، فاتصل به باستخدام رقم هاتفك المعتاد أو حسابك على وسائل التواصل الاجتماعي. اسأله مباشرةً عما إذا كان هو من أرسل الدعوة. لا ترد عبر الرسالة المشبوهة لأن حساب المرسل قد يكون قد تعرض للاختراق بالفعل.

قم بتغيير كلمة مرورك إذا قمت بإدخال بياناتك:

إذا نقرت على الرابط وأدخلت معلومات تسجيل الدخول الخاصة بك، فقم بتغيير كلمة مرورك على الفور.

يُنصح أيضًا بما يلي:

  • تغيير كلمات المرور على الحسابات الأخرى التي تستخدم نفس كلمة المرور.
  • مراجعة الأنشطة الأخيرة للحساب.
  • إزالة الأجهزة المجهولة المتصلة بحسابك.

تمكين المصادقة الثنائية:

تضيف المصادقة الثنائية (2FA) طبقة أمان إضافية. حتى لو حصل المجرمون على كلمة مرورك، فقد لا يتمكنون من الوصول إلى حسابك دون خطوة التحقق الثانية.

قم بتمكين المصادقة الثنائية (2FA) خاصةً على الحسابات المهمة مثل:

  • حسابات البريد الإلكتروني.
  • الحسابات المصرفية.
  • حسابات وسائل التواصل الاجتماعي.
  • حسابات التسوق عبر الإنترنت.
  • الإبلاغ عن الرسائل الاحتيالية:

يمكن أن يساعد الإبلاغ عن الرسائل المشبوهة في الحد من الهجمات المماثلة.

في الولايات المتحدة، يمكن إعادة توجيه الرسائل النصية الاحتيالية غير المرغوب فيها إلى الرقم 7726 (SPAM)، مما يساعد شركات الاتصالات على التحقيق في الرسائل الاحتيالية. يمكنك أيضًا الإبلاغ عن محاولات التصيد الاحتيالي إلى السلطات المعنية بحماية المستهلك.

كيف تحمي نفسك من عمليات التصيد الاحتيالي المماثلة؟

لتقليل خطر الوقوع ضحية لعمليات الاحتيال عبر الدعوات:

  • توخ الحذر من الرسائل غير المتوقعة، حتى لو بدت وكأنها واردة من شخص تعرفه.
  • لا تدخل كلمات المرور أبدًا عبر الروابط الواردة في الرسائل النصية أو رسائل البريد الإلكتروني العشوائية.
  • تحقق من عناوين مواقع الويب قبل تقديم أي معلومات.
  • استخدم كلمات مرور فريدة لكل حساب على حدة.
  • حافظ على تحديث برامج وأجهزة الأمان.

توخ الحذر عندما ترسل جهات الاتصال على وسائل التواصل الاجتماعي طلبات غير معتادة بشكل مفاجئ.

خلاصة القول:

تُظهر عملية الاحتيال عبر الرسائل النصية التي تُعرف باسم "Frnds of Frnds" أو "Friends of Friends" كيف يستغل المحتالون الثقة والعلاقات الاجتماعية لجعل هجمات التصيد الاحتيالي تبدو أكثر مصداقية. فالرسالة التي تبدو وكأنها دعوة بسيطة لحفلة أو حدث ما قد تكون في الواقع محاولة لسرقة بيانات اعتماد حسابك.

تذكر دائمًا أن الأصدقاء الحقيقيين قد يرسلون دعوات، لكنهم لن يحتاجوا أبدًا إلى كلمات مرورك الخاصة للسماح لك بحضور أي حدث.

كتب هذا المقال أحد المساهمين في Scam Fighter، فريق De-Reviews.com. إذا كنت تعتقد أن المقال أعلاه يحتوي على أخطاء أو يحتاج إلى تضمين معلومات ذات صلة، فيرجى الاتصال بـ ScamAdviser.com باستخدام هذا النموذج.

فريق De-Reviews.com هو مجموعة من الباحثين في مجال الاحتيال والمحررين ودعاة السلامة على الإنترنت، مكرسون لفضح عمليات الاحتيال عبر الإنترنت ومساعدة المستهلكين على البقاء آمنين على الإنترنت. يعمل الفريق منذ عام 2014 على التحقيق في عمليات الاحتيال والمواقع الاحتيالية وحملات التصيد الاحتيالي والتهديدات الأخرى عبر الإنترنت. اقرأ الملف الشخصي الكامل للمؤلف.

About Us Contact Check Yourself Disclaimer
Developed By: scamadviser-logo