عمليات احتيال الذكاء الاصطناعي في 2026: 9 حيل تستهدف الشركات الصغيرة وكيف تكشفها
شرح عمليات احتيال الذكاء الاصطناعي في 2026 للشركات الصغيرة: مكالمات الفيديو المزيفة والأصوات المستنسخة وفواتير الموردين المزورة ورسائل التصيد المتقنة، مع علامة الكشف لكل حيلة، وثلاث قواعد توقف معظمها، وما تفعله في الساعة الأولى إن كنت قد دفعت.

الصوت على الهاتف هو صوت مورّدك. اللكنة نفسها، والمزحة نفسها عن الطقس. يقول إن الشركة غيّرت مصرفها ويقرأ عليك بيانات حساب جديدة لفاتورة هذا الشهر. فتدفع. لكنه لم يتصل بك قط.
هذه هي صورة عمليات احتيال الذكاء الاصطناعي اليوم: لا أخطاء إملائية، ولا لكنات غريبة، ولا شيء يبعث على الريبة حتى يضيع المال. أحصت UK Finance خسائر بلغت 1.28 مليار جنيه إسترليني بسبب احتيال المدفوعات في 2025، ووجد المسح الحكومي نفسه أن 43% من الشركات في المملكة المتحدة رصدت اختراقًا أو هجومًا إلكترونيًا خلال عام. يعرض هذا الدليل الحيل التسع التي تستهدف الشركات الصغيرة، وعلامة الكشف عن كل منها، والعادات الثلاث التي توقف معظمها. وقد تحققنا من الأرقام في 4 أكتوبر 2026.
هل تريد سياسة للتحقق من المدفوعات، واختبارًا للموظفين، وقائمة مرتبة بمن يجوز له الموافقة على ماذا؟ اطلب من وكيل على Jobbit أن يكتبها لعملك: 100 رصيد مجاني يوميًا دون بطاقة، وخطة Go بسعر 7 جنيهات إسترلينية شهريًا.
كيف تحققنا من هذا الدليل
- الخسائر من UK Finance. أرقام الاحتيال مأخوذة من التقرير السنوي للاحتيال 2026 الصادر عن UK Finance، وهو يغطي عام 2025.
- هجمات الشركات من البيانات الحكومية. أرقام الاختراقات من مسح الاختراقات الأمنية السيبرانية 2025/2026، الذي نُشر في 30 أبريل 2026.
- قواعد الاسترداد من الجهة المنظِّمة. حدود التعويض ومواعيده مأخوذة من Payment Systems Regulator (جهة تنظيم أنظمة الدفع).
- حالات مسماة فقط حيث أكدها الضحية. أكدت الشركة حالة Arup الواردة أدناه في مايو 2024.
- لا إحصاءات مخترعة. حيث لا يوجد رقم موثوق منشور، نصف الحيلة ونترك الرقم.
عمليات الاحتيال التسع في لمحة
| الحيلة | ما يضيفه الذكاء الاصطناعي | علامة الكشف | الدفاع |
|---|---|---|---|
| مكالمة فيديو مزيفة من المدير | نسخة متحركة ناطقة من شخص حقيقي | استعجال وسرية ودفعة لم يتوقعها أحد | اتصل على رقم تعرفه |
| صوت مستنسخ على الهاتف | صوت مبني من ثوانٍ من التسجيل | طلب مال أو رموز | عبارة سرية واتصال مرتد |
| مورّد ببيانات مصرفية جديدة | نسخ مثالية من فواتير ورسائل حقيقية | "غيّرنا مصرفنا" | أكّد بالهاتف قبل أول دفعة |
| دفعة عاجلة من الرئيس التنفيذي | رسائل بأسلوب المدير نفسه | تُرسل حين يكون المدير مسافرًا | شخصان يوافقان على كل تحويل |
| رسالة تصيد بلا عيوب | لم يبق خطأ إملائي يمكن كشفه | رابط يطلب منك تسجيل الدخول | اكتب العنوان بنفسك |
| عميل أو طلب مزيف | شركات مقنعة تُختلق في دقائق | دفع زائد ثم طلب استرداد | انتظر وصول الأموال نهائيًا |
| ابتزاز بالتقييمات | مئات التقييمات المزيفة عند الطلب | ادفع وإلا ستصل تقييمات النجمة الواحدة | بلّغ ولا تدفع |
| رمز QR يقود إلى تسجيل دخول مزيف | صفحات دفع وتسجيل دخول مستنسخة | ملصق فوق الرمز الحقيقي | تحقق من العنوان قبل أن تكتب |
| أداة أو تطبيق ذكاء اصطناعي مزيف | نسخ من علامات ذكاء اصطناعي معروفة | تنزيلات "مميزة مجانًا" | ثبّت من الموقع الرسمي فقط |
الحيل الأربع الأكثر استنزافًا للمال
مكالمة الفيديو المزيفة
في يناير 2024 انضم موظف مالي في مكتب هونغ كونغ التابع لشركة الهندسة Arup إلى مكالمة فيديو مع المدير المالي وعدد من الزملاء. كانوا جميعًا مزيفين، صُنعوا من لقطات متاحة للعموم. أرسل الموظف نحو 200 مليون دولار هونغ كونغي، أي ما يقارب 20 مليون جنيه إسترليني، إلى خمسة حسابات. وأكدت Arup الواقعة في مايو من ذلك العام.
ولست بحاجة إلى أن تكون شركة متعددة الجنسيات. يمكن نسخ أي شخص يظهر وجهه وصوته على الإنترنت. علامة الكشف ليست الصورة أبدًا، بل الطلب: عاجل وسري وخارج الإجراء المعتاد. الدفاع أن تنهي المكالمة وتتصل بالشخص على رقم لديك أصلًا.
الصوت المستنسخ
وجد Starling Bank في 2024 أن 28% من البالغين في المملكة المتحدة اعتقدوا أنهم استُهدفوا بعملية احتيال باستنساخ الصوت خلال العام السابق، وأن 46% لم يسمعوا بالفكرة قط. ويقول المصرف إن الصوت يمكن نسخه من ثلاث ثوانٍ فقط من التسجيل، وهو ما توفره تحية البريد الصوتي أو مقطع على وسائل التواصل الاجتماعي.
علامة الكشف صوت تثق به يطلب مالًا أو رمزًا أو تغيير بيانات. الدفاع عبارة سرية يُتفق عليها مسبقًا مع الأسرة والشركاء وكل من يستطيع تحريك الأموال، إضافة إلى قاعدة الاتصال المرتد نفسها.
المورّد الذي تغيّرت بياناته المصرفية
تسمي UK Finance هذه الحيلة احتيال الفواتير والتفويض: يعترض مجرم مورّدًا حقيقيًا أو ينتحل صفته فيحوّل دفعة حقيقية إلى حساب آخر. كلفت في 2025 مبلغ 41.3 مليون جنيه عبر 2,305 حالات، وجاء 68% من المال، أي 28 مليونًا، من حسابات الشركات. ويفسر التقرير السبب: الشركات تجري دفعات كبيرة مشروعة كثيرًا حتى يصعب رؤية دفعة واحدة مزيفة.
يجعل الذكاء الاصطناعي الفاتورة المزورة وسلسلة الرسائل المحيطة بها مثالية. علامة الكشف أي رسالة تغيّر وجهة المال. الدفاع بسيط ومملّ: قبل أول دفعة إلى بيانات جديدة، اتصل بالمورّد على الرقم المدوّن في فاتورة قديمة، لا الرقم الوارد في الرسالة.
الطلب العاجل من المدير
كان احتيال الرئيس التنفيذي أندر عمليات الاحتيال المأذون بها في 2025 بواقع 197 حالة، لكنه سجل أعلى متوسط خسارة بين الأنواع الثمانية كلها: أكثر بقليل من £28,000 للحالة. ولم يُسترد للضحايا سوى 20% من المال. تصل الرسالة حين يكون المالك على متن رحلة جوية، وتطلب تحويلًا سريعًا، وتشبهه تمامًا لأن نموذجًا قرأ منشوراته العلنية.
الدفاع قاعدة تقضي بأن يوافق شخصان على أي تحويل يتجاوز مبلغًا محددًا، وبألا تُعتمد أي دفعة بالبريد الإلكتروني وحده.
الحيل الخمس التي تستنزف الوقت وبيانات الدخول والسمعة
رسالة التصيد المتقنة
كان التصيد أكثر الهجمات شيوعًا في المسح الحكومي، إذ أبلغت عنه 38% من الشركات جميعها، وهو الأكثر وصفًا بأنه الأشد تعطيلًا. كانت النصيحة القديمة أن تبحث عن أخطاء نحوية. انتهت تلك النصيحة. انظر بدلًا من ذلك إلى ما تريده الرسالة: تسجيل دخول أو دفعة أو تنزيل. ادخل الموقع بكتابة عنوانه، ولا تدخل عبر الرابط أبدًا.
العميل المزيف
تقدم شركة جديدة طلبًا كبيرًا، وتدفع بطريقة يمكن عكسها، وتدفع أكثر من المستحق "خطأً" وتطلب رد الفرق. الموقع وصور الموظفين والمراجع كلها وُلدت في عصر يوم واحد. انتظر وصول الأموال نهائيًا، واحذر أي استرداد إلى حساب غير الحساب الذي دفع.
ابتزاز التقييمات
رسالة تحذر من موجة تقييمات بنجمة واحدة ستصل ما لم تدفع. لا تدفع. بلّغ المنصة عن التقييمات بوصفها مزيفة، واحتفظ بالرسالة دليلًا، وبلّغ عن التهديد. ويُحظر في المملكة المتحدة نشر تقييمات مزيفة أو التكليف بها منذ 6 أبريل 2025 بموجب قانون الأسواق الرقمية والمنافسة والمستهلكين (Digital Markets, Competition and Consumers Act).
رمز QR الذي يقود إلى تسجيل دخول مزيف
ملصق فوق الرمز على جهاز مواقف السيارات، أو رمز في رسالة بريد عن طرد فائت، يفتح نسخة من صفحة دفع. وعلى الهاتف يكون شريط العنوان صغيرًا ويسهل تجاهله. اقرأه قبل أن تدخل أي شيء.
أداة الذكاء الاصطناعي المزيفة
تقلّد الإعلانات وقوائم التطبيقات منتجات ذكاء اصطناعي معروفة وتعرض نسخة مميزة مجانية. يسرق التنزيل كلمات المرور المحفوظة. ثبّت الأدوات من موقع صانعها فقط، وأعطِ الموظفين قائمة معتمدة. ويحد مدير كلمات المرور من قائمة أدوات كلمات المرور والخصوصية لدينا من الضرر إن سُرق أحد بيانات الدخول.
ثلاث قواعد توقف معظم عمليات احتيال الذكاء الاصطناعي
- اتصل على رقم لديك أصلًا. كل طلب يتعلق بمال أو بيانات مصرفية أو كلمات مرور أو رموز يستوجب مكالمة هاتفية إلى رقم من سجلاتك أنت.
- شخصان للمدفوعات. حدد مبلغًا يجب أن يوافق عليه شخص ثانٍ إذا تجاوزه. وبالنسبة إلى العامل لحسابه الخاص، يمكن أن يكون الشخص الثاني قاعدة: انتظر ساعة ثم أعد قراءة الطلب.
- لا تُقبل التغييرات بالرسائل أبدًا. تُؤكَّد البيانات المصرفية الجديدة أو عنوان التسليم الجديد أو جهة الاتصال الجديدة صوتيًا.
اكتب القواعد الثلاث في صفحة واحدة وسلّمها لكل من يستطيع دفع فاتورة، بمن فيهم مسك الدفاتر وأفراد الأسرة الذين يساعدون.
إن كنت قد دفعت بالفعل: الساعة الأولى
- اتصل بمصرفك فورًا على الرقم المطبوع على بطاقتك. اطلب منهم إيقاف الدفعة أو استردادها.
- بلّغ. في إنجلترا وويلز وأيرلندا الشمالية استخدم Report Fraud، الخدمة التي حلت محل Action Fraud في ديسمبر 2025، على reportfraud.police.uk أو على الرقم 0300 123 2040. وفي اسكتلندا اتصل بـ Police Scotland على الرقم 101.
- اسأل عن التعويض. منذ 7 أكتوبر 2024 يجب على المصارف تعويض ضحايا احتيال الدفع المأذون به المرسل عبر Faster Payments أو CHAPS، حتى £85,000. وتشمل القاعدة الأفراد والجمعيات الخيرية وأصغر الشركات، التي تسميها الجهة المنظِّمة المؤسسات متناهية الصغر. لديك 13 شهرًا للمطالبة، وينبغي عادة أن يبت المصرف في الطلب خلال خمسة أيام عمل. أما الشركات الأكبر فغير مشمولة، وهذا سبب إضافي لقاعدة الشخصين.
- غيّر كلمات المرور بدءًا بالبريد الإلكتروني، ثم الخدمات المصرفية، ثم كل شيء آخر.
- أخبر المورّد الحقيقي أو الزميل ليحذّرا غيرهما.
في 2025 أعادت المصارف 61% من خسائر الدفع المأذون به إجمالًا، فالإبلاغ السريع يستحق العناء.
كيف يساعدك وكيل ذكاء اصطناعي على الدفاع
ChatGPT وClaude وGemini وMicrosoft Copilot وManus وMuse من Meta كلها ستشرح لك رسالة مشبوهة إن لصقت نصها بعد حذف الأسماء. ويستطيع الوكيل أن يتولى عنك الإعداد.
- يكتب قواعد الدفع لديك. صفحة واحدة بكلماتك، فيها حدودك وأسماء من يوافقون.
- يبني اختبارًا للموظفين. عشرة أمثلة واقعية، نصفها حقيقي ونصفها مزيف، مع شرح علامات الكشف.
- يدقق ما هو منشور علنًا. يسرد أين يظهر صوتك وأسماء موظفيك وأسماء مورّديك على الإنترنت، لتعرف ما يستطيع المجرم نسخه.
- يتحقق من بيانات الموردين. يقارن البيانات المصرفية في الفواتير الجديدة بالمسجلة لديك وينبه إلى أي تغيير.
- يصوغ الرسائل الحرجة. الرسالة إلى العملاء بعد حادثة، والرد على مورّد يطلب منه التأكيد بالهاتف.
وفي Jobbit يعمل الوكيل أيضًا مع شبكة من الأشخاص الموثوقين، فيستطيع متخصص في الأمن مراجعة ما ينتجه. وإن كنت جديدًا على هذه الأدوات، فابدأ بـ 12 عملًا يستطيع وكيل الذكاء الاصطناعي إنجازها لعملك.
خطتك لهذا الأسبوع
- اليوم: اتفق على قاعدة الاتصال المرتد وعلى عبارة سرية مع كل من يستطيع تحريك الأموال.
- غدًا: اتصل بأكبر خمسة مورّدين لديك وأكّد البيانات المصرفية المسجلة عندك.
- اليوم 3: حدد سقف الشخصين مع مصرفك إن كان يوفره.
- اليوم 4: أرسل القواعد المكتوبة في صفحة واحدة إلى الموظفين.
- اليوم 5: تأكد من أن فواتيرك تحمل بياناتك بوضوح، مستعينًا بـ قالب الفاتورة المجاني لدينا، ليتمكن العملاء من كشف أي تزوير لفواتيرك.
الأسئلة الشائعة
ما هو احتيال الذكاء الاصطناعي؟
هو احتيال قديم صار أكثر إقناعًا بأدوات جديدة: صوت مستنسخ، أو مكالمة فيديو مزيفة، أو فاتورة مزورة، أو رسالة مكتوبة بإتقان. والهدف هو نفسه كما كان، أن تحوّل مالًا أو تسلّم بيانات دخول.
كيف أكتشف مكالمة فيديو مزيفة؟
لا تعتمد على الصورة. احكم على الطلب. إذا طلب منك أحدهم دفعة عاجلة أو سرية خلال مكالمة، فأنهِها واتصل به على رقم لديك أصلًا.
هل تُستهدف الشركات الصغيرة فعلًا بعمليات احتيال الذكاء الاصطناعي؟
نعم. وجد مسح الاختراقات الأمنية السيبرانية 2025/2026 أن 43% من الشركات في المملكة المتحدة رصدت اختراقًا أو هجومًا خلال عام، وتفيد UK Finance بأن 68% من خسائر احتيال الفواتير في 2025 جاءت من حسابات الشركات.
هل تستطيع الشركة استعادة أموالها بعد الاحتيال؟
أحيانًا. تشمل قاعدة التعويض الإلزامي الأفراد والجمعيات الخيرية والمؤسسات متناهية الصغر في الدفعات عبر Faster Payments أو CHAPS، حتى £85,000، شرط المطالبة خلال 13 شهرًا. أما الشركات الأكبر فتعتمد على قرار مصرفها وعلى التأمين.
أين أبلغ عن الاحتيال في المملكة المتحدة؟
أخبر مصرفك أولًا. ثم استخدم Report Fraud على reportfraud.police.uk أو الرقم 0300 123 2040 في إنجلترا وويلز وأيرلندا الشمالية، أو Police Scotland على الرقم 101.
هل استخدام أدوات الذكاء الاصطناعي في العمل آمن أصلًا؟
نعم، مع بعض الإعدادات والقواعد. ويتناول دليلنا عن مدى أمان استخدام الذكاء الاصطناعي بياناتك والإعدادات التي ينبغي تغييرها.
كيف يساعد الذكاء الاصطناعي في حماية عملي من عمليات احتيال الذكاء الاصطناعي؟
بإنجاز الإعداد الذي لا يملك أحد وقتًا له: قواعد الدفع، والتحقق من الموردين، وتدريب الموظفين. اطلب من وكيل على Jobbit صياغة الثلاثة، مجانًا مع 100 رصيد يوميًا ودون بطاقة.