تحقيق مؤرخ · 14 أوت 2026
رابط كازينو مزيف: حفظ الدليل والتبليغ عن التصيد في تونس
صفحة التصيد قد تنسخ الشعار والألوان ونموذج الدخول بدقة، لذلك لا يكفي المظهر. الدليل الأقوى هو عنوان الدومين الحرفي، طريقة وصول الرسالة، الجهة التي تطلب كلمة المرور أو OTP، وما يحدث بعد الإدخال. الهدف الأول عند الاشتباه هو منع ضرر إضافي وحفظ ما يسمح بفهم الواقعة، لا مواجهة المرسل أو إعادة فتح الرابط مرات عديدة.
من راجع المعلومات وكيف؟
الكاتب: وحدة تحقيقات CasinoCheck Tunisie. المحرر المسؤول: مكتب معايير الأدلة. تاريخ المراجعة والنشر: 14 أوت 2026.
قورنت السجلات الحكومية الأولية بإرشادات الجهات المختصة والمصادر التقنية المستقلة. لا يُنسب إلى شخص أو مشغل فعل غير مثبت، ولا تمثل تقارير المستخدمين أحكاما رسمية. قد تتغير الإجراءات بعد تاريخ الفحص؛ راجع المصدر الأصلي وأرسل تصحيحا موثقا أو حق رد.
افحص العنوان حرفا بحرف
اقرأ اسم النطاق من اليمين إلى اليسار في شريط المتصفح، لا اسم الزر داخل الرسالة. ابحث عن حرف زائد أو شرطة أو نطاق فرعي يخفي الاسم الحقيقي. اتصال HTTPS يعني تشفير الاتصال مع ذلك النطاق، ولا يثبت أن النطاق تابع للعلامة أو مرخص. قارن الرابط بما يظهر في سجل المشغل الرسمي المحفوظ مسبقا.
لا تعتمد نتيجة البحث المدفوعة أو حسابا يحمل شارة غير واضحة. افتح العنوان المعروف يدويا أو من إشارة محفوظة، ثم قارن صفحة الدعم. إذا طلبت الرسالة التحرك خلال دقائق أو هددت بإغلاق الرصيد، اعتبر الضغط نفسه علامة تستوجب التوقف والتحقق عبر قناة ثانية.
المصادر القريبة من الاستنتاج: Cybersecurity and Infrastructure Security Agency، فحص 2026-08-09 (General safety guidance; local reporting routes still control.) · Google Transparency Report، فحص 2026-08-09 (A clean result is not proof that an operator is licensed or trustworthy.)
ما الذي تحفظه دون نشر السر؟
احفظ لقطة كاملة تظهر المرسل والتاريخ والرابط من دون الضغط عليه، وانسخ عنوان الرابط كنص في ملف ملاحظة مع تحذير واضح. احتفظ برأس البريد إن توفر. لا تلتقط أو تنشر كلمة المرور أو رمز OTP. إذا احتاجت جهة مختصة الرابط، أرسله في نموذجها الرسمي لا في منشور عام قابل للنقر.
سجل ما إذا كنت أدخلت بيانات أو حمّلت ملفا أو منحت إذنا للإشعارات. هذه التفاصيل تحدد إجراءات الاستجابة. لا تحذف الرسالة قبل حفظ الدليل، لكن لا تتركها مفتوحة على جهاز مشترك. أنشئ نسخة محجوبة للاستخدام التحريري واحتفظ بالأصل مشفرا.
المصادر القريبة من الاستنتاج: Agence Nationale de la Cybersécurité، فحص 2026-08-09 (General safety guidance only.) · Cybersecurity and Infrastructure Security Agency، فحص 2026-08-09 (General safety guidance; local reporting routes still control.)
إذا أدخلت كلمة المرور أو OTP
ابدأ من جهاز تثق به، غيّر كلمة مرور حساب اللعب والبريد المرتبط، ثم أغلق الجلسات الأخرى. إذا كانت كلمة المرور معادة الاستعمال فغيّرها في كل حساب مهم. فعّل المصادقة الثنائية حيث أمكن، وراجع قواعد تحويل البريد وأرقام الاسترداد لأن المهاجم قد يثبت وصولا دائما.
إذا شاركت رمز بنك أو بيانات بطاقة، اتصل بالبنك عبر قناته الرسمية وجمّد الوسيلة وفق تعليماته. لا ينتظر تأمين الحساب إثبات هوية المهاجم. سجل وقت التغييرات والعمليات المشبوهة، لأن التسلسل يساعد البنك والجهة السيبرنية على ربط الضرر بالرابط.
المصادر القريبة من الاستنتاج: الوكالة الوطنية للسلامة السيبرنية، فحص 2026-08-09 (Not every payment dispute is a cyber incident.) · Agence Nationale de la Cybersécurité، فحص 2026-08-09 (General safety guidance only.)
حدود أدوات فحص السمعة
يمكن لـ Google Safe Browsing أو أدوات المتصفح أن تشير إلى برمجيات ضارة أو تصيد معروف، لكنها قد لا تكون رصدت نطاقا جديدا بعد. النتيجة النظيفة ليست ترخيصا ولا ضمانا. استخدم الأداة كطبقة واحدة بعد مقارنة النطاق والكيان، وليس كقرار وحيد للدخول أو الدفع.
إذا حذرت الأداة من الرابط، لا تتجاوز التحذير لتجربة الموقع. احفظ النتيجة وتاريخها ثم قدم البلاغ. وإذا لم تحذر، لكن النطاق مختلف أو الرسالة تطلب OTP، يبقى سبب التوقف قائما. الأدلة السلوكية والهوية أهم من لون علامة آلية واحدة.
المصادر القريبة من الاستنتاج: Google Transparency Report، فحص 2026-08-09 (A clean result is not proof that an operator is licensed or trustworthy.) · Cybersecurity and Infrastructure Security Agency، فحص 2026-08-09 (General safety guidance; local reporting routes still control.)
التبليغ المحلي والمنصات
تعرض الوكالة الوطنية للسلامة السيبرنية مسارا وطنيا للحوادث والثغرات. قدم الرابط والوقت والأثر دون إرسال كلمات مرور. يمكن كذلك إبلاغ المتصفح أو Microsoft عن الموقع غير الآمن لتقليل وصول مستخدمين آخرين. كل قناة لها اختصاص؛ البلاغ التقني لا يعوض البلاغ البنكي أو الشرطي عند وجود مال مسروق.
أبلغ المنصة الاجتماعية عن الحساب أو الإعلان المنتحل واحفظ رقم البلاغ. لا تدخل في نقاش مع المرسل ولا تخبره بكل إجراءاتك. عند وجود خسارة أو انتحال هوية، اسأل الشرطة عن الإجراء الملائم واحتفظ بالملفات الأصلية. لا تنشر اتهام اسم شخص إذا لم تثبت هويته.
المصادر القريبة من الاستنتاج: الوكالة الوطنية للسلامة السيبرنية، فحص 2026-08-09 (Not every payment dispute is a cyber incident.) · Microsoft Security Intelligence، فحص 2026-08-09 (Preserve the original URL and evidence before reporting.)
متى يمكن تغيير الحكم على رابط؟
قد يكون الخطأ مجرد رابط تسويق يعيد إلى نطاق صحيح، لكن إعادة التوجيه نفسها تحتاج فحص الوجهة النهائية. لا يوصف الرابط بأنه تابع للمشغل إلا إذا أكدته قناة أولية أو سجل رسمي. كما لا يوصف صاحبه بأنه محتال بالاعتماد على رسالة واحدة مجهولة؛ يوصف السلوك بأنه نمط تصيد محتمل إلى أن تفحص الجهة المختصة.
لتصحيح سجل منشور نحتاج الرابط الكامل ووقت الرصد وصورة غير معدلة ورد صاحب الدومين أو العلامة إن توفر. إذا أثبتت الجهة أن النطاق تابع لها، يتغير الوصف، لكن ذلك لا يثبت الترخيص أو سلامة الدفع. كل استنتاج يبقى محدودا بطبقة الدليل التي تدعمه.
المصادر القريبة من الاستنتاج: Google Transparency Report، فحص 2026-08-09 (A clean result is not proof that an operator is licensed or trustworthy.) · الوكالة الوطنية للسلامة السيبرنية، فحص 2026-08-09 (Not every payment dispute is a cyber incident.)
علامات الفحص السريع
| الإشارة | ما تعنيه | الإجراء |
|---|---|---|
| نطاق بحرف مختلف | احتمال انتحال مرتفع | لا تدخل بيانات |
| طلب OTP | محاولة سيطرة مالية محتملة | أوقف واتصل بالبنك |
| HTTPS فقط | تشفير لا هوية | طابق النطاق والسجل |
| تهديد بانتهاء السحب | ضغط زمني | تحقق بقناة ثانية |
| APK من رسالة | ملف خارج قناة موثوقة | لا تثبت واحفظ الرابط |
بعد التفاعل مع الرابط
| ما حدث | الأولوية | البلاغ المحتمل |
|---|---|---|
| فتح فقط | إغلاق وفحص الجهاز | منصة مكافحة التصيد |
| إدخال كلمة مرور | تغييرها وإغلاق الجلسات | المشغل والوكالة |
| إدخال بطاقة أو OTP | الاتصال بالبنك فورا | البنك والشرطة حسب الضرر |
| تحميل APK | فصل الجهاز وفحصه | الوكالة السيبرنية |
| خسارة مالية | حفظ الملف الزمني | البنك والشرطة |
سجل المصادر وحدودها
المصادر القريبة من الاستنتاج: الوكالة الوطنية للسلامة السيبرنية، فحص 2026-08-09 (Not every payment dispute is a cyber incident.) · Agence Nationale de la Cybersécurité، فحص 2026-08-09 (General safety guidance only.) · Google Transparency Report، فحص 2026-08-09 (A clean result is not proof that an operator is licensed or trustworthy.) · Microsoft Security Intelligence، فحص 2026-08-09 (Preserve the original URL and evidence before reporting.) · Cybersecurity and Infrastructure Security Agency، فحص 2026-08-09 (General safety guidance; local reporting routes still control.)
كل رابط يثبت النقطة المحددة بجانبه فقط. مصدر أجنبي يشرح نمطا أو أداة ولا يقرر القانون التونسي، والبوابة الحكومية لا تضمن قبول كل نزاع خارج اختصاصها.
أسئلة متداولة في تونس
كيف أعرف أن رابط دخول الكازينو مزيف؟
قارن النطاق حرفيا بسجل رسمي أو رابط محفوظ، وافحص المرسل والطلبات. الشعار وHTTPS لا يكفيان لإثبات الهوية.
هل نتيجة Safe Browsing النظيفة تعني أن الرابط آمن؟
لا. قد يكون النطاق جديدا أو غير مصنف. النتيجة طبقة تقنية فقط ولا تثبت الملكية أو الترخيص.
ماذا أفعل إذا أدخلت كلمة المرور في رابط مشبوه؟
غيّرها من جهاز موثوق، أغلق الجلسات، أمّن البريد، وغيّر أي حساب يعيد استعمالها. سجل الوقت ولا ترسل OTP لأي شخص.
أين أبلغ عن رابط تصيد في تونس؟
ابدأ بالوكالة الوطنية للسلامة السيبرنية للحادث التقني، وأبلغ المنصة والمتصفح. أضف البنك أو الشرطة إذا شمل الضرر مالا أو انتحال هوية.
هل أنشر الرابط لتحذير الناس؟
لا تنشره كرابط قابل للنقر. أرسله للجهات المختصة، وإن احتجت التحذير فاحجب أجزاء منه واحذف البيانات الشخصية.