التصيد الاحتيالي باسم Trendyol وHepsiburada: كيف تكشف عمليات احتيال التسوق المزيفة في تركيا
احمِ نفسك من هجمات التصيد الاحتيالي التي تستهدف متسوقي Trendyol وHepsiburada. تعلّم كيف تكشف رسائل الشحن النصية المزيفة وصفحات الدفع المقلّدة وعمليات احتيال خدمة العملاء المزيفة.

التصيد الاحتيالي باسم Trendyol وHepsiburada: كيف تكشف عمليات احتيال التسوق المزيفة في تركيا
شهد سوق التجارة الإلكترونية في تركيا نمواً هائلاً في السنوات الأخيرة، إذ تعالج Trendyol وHepsiburada ملايين الطلبات يومياً. وقد جعل هذا الحجم الضخم من المعاملات أرضاً خصبة لمحتالي التصيد الذين ينتحلون صفة هاتين المنصتين لسرقة بيانات الدفع وبيانات الدخول والمعلومات الشخصية.
إذا كنت تتسوق عبر الإنترنت في تركيا، فأنت هدف. إليك كيف تعمل عمليات الاحتيال هذه وكيف تحمي نفسك.
أبرز أساليب التصيد في التجارة الإلكترونية
1. رسائل الشحن النصية المزيفة (Sahte Kargo SMS)
هذا هو أسلوب الهجوم الأكثر شيوعاً. تصلك رسالة نصية مثل: "Trendyol siparişiniz kargoya verildi. Takip için tıklayın: [رابط خبيث]" (أي: "تم شحن طلبك من Trendyol. اضغط للتتبع"). يقودك الرابط إلى صفحة تتبع مزيفة تطلب بيانات بطاقتك الائتمانية لدفع "رسوم جمركية" أو "رسوم توصيل إضافية".
وتكثر هذه الرسائل خلال مواسم التسوق الكبرى مثل 11.11 (يوم العزّاب) والجمعة السوداء (Black Friday) وعروض Efsane Cuma.
2. صفحات الدفع المقلّدة
ينشئ المحتالون نسخاً مطابقة تماماً لصفحات الدفع في Trendyol وHepsiburada. ويصل الضحايا إلى هذه الصفحات عبر:
- إعلانات على وسائل التواصل الاجتماعي تعرض صفقات "أجمل من أن تكون حقيقية"
- إعلانات Google Ads تظهر فوق نتائج البحث الحقيقية
- رسائل بريد إلكتروني احتيالية تحتوي على روابط "تأكيد الطلب"
3. حسابات خدمة عملاء مزيفة
عندما ينشر المتسوقون شكاواهم على وسائل التواصل الاجتماعي، يردّ المحتالون من حسابات تحاكي حسابات الدعم الرسمية. ويعرضون "حلّ" المشكلة مقابل طلب أرقام الطلبات والبيانات الشخصية، بل وحتى بيانات البطاقة.
4. متاجر بائعين مزيفة
على منصات السوق الإلكترونية، ينشئ المحتالون متاجر بصور منتجات مسروقة وأسعار زهيدة للغاية. وبمجرد أن تدفع، يختفي "البائع". بل إن بعضهم يرسل صناديق فارغة أو أغراضاً عشوائية للحصول على رقم تتبع صالح.
كيف تميّز الروابط الحقيقية من المزيفة
هذه هي المهارة الأهم على الإطلاق لتجنّب التصيد في التجارة الإلكترونية:
| الفحص | حقيقي | مريب |
|---|---|---|
| النطاق | trendyol.com وhepsiburada.com | trendyol-siparis.com وhepsiburada-kargo.net |
| البروتوكول | HTTPS دائماً | قد يفتقر إلى HTTPS أو تظهر معه تحذيرات الشهادة |
| مسار الرابط | مسارات واضحة مثل /orders/detail | سلاسل عشوائية ومعلَمات مفرطة |
| إعادة التوجيه | انتقال مباشر | عمليات إعادة توجيه متعددة قبل الوصول |
| الشهادة | صالحة وصادرة باسم الشركة | موقّعة ذاتياً أو صادرة لجهة مجهولة |
خطوات سريعة للتحقق من الرابط
- لا تضغط على الروابط في الرسائل النصية أو البريد الإلكتروني. افتح تطبيق Trendyol أو Hepsiburada مباشرة.
- افحص النطاق بعناية. يستخدم المحتالون حيلاً مثل trendyo1.com (الرقم "1" بدلاً من الحرف "l") أو hepsiiburada.com (حرف "i" مكرر).
- انتبه إلى الحروف التركية. بعض النطاقات المزيفة تستخدم حروفاً مثل "ı" أو "ö" بطريقة تجعلها تبدو مشابهة للنطاق الحقيقي في شريط المتصفح.
- استخدم التطبيق الرسمي. إذا وصلك إشعار بشأن طلب ما، فتحقق منه عبر التطبيق الرسمي، لا عبر أي رابط.
تشريح هجوم تصيد احتيالي
إليك تفصيلاً خطوة بخطوة لكيفية تطوّر هجوم تصيد نموذجي باسم Trendyol:
- الطُّعم: تصل الضحية رسالة نصية عن "فشل التوصيل" في وقت لديها فيه طلبات قيد الانتظار فعلاً
- النقر: يفتح الرابط صفحة مقنعة تحمل علامة Trendyol التجارية
- الجمع: تطلب الصفحة بيانات تسجيل الدخول "للتحقق من حالة الطلب"
- التصعيد: بعد تسجيل الدخول، تطلب بيانات البطاقة الائتمانية لدفع "رسوم إعادة توصيل" قدرها 9.99 ليرة تركية
- الاستنزاف: يستخدم المحتالون بيانات الدخول والبطاقة المسروقة لإجراء مشتريات أو لبيع البيانات
تقويم مواسم الاحتيال
تتبع محاولات التصيد تقويم التسوق في تركيا:
| الفترة | المناسبة | نوع الاحتيال الشائع |
|---|---|---|
| يناير | تخفيضات الشتاء (Kış İndirimleri) | روابط خصومات مزيفة |
| مارس | حملات يوم المرأة | عروض بطاقات هدايا مزيفة |
| يونيو ويوليو | تخفيضات الصيف (Yaz İndirimleri) | صفحات دفع مقلّدة |
| أغسطس | العودة إلى المدارس | إشعارات توصيل مزيفة |
| نوفمبر | الجمعة السوداء / Efsane Cuma | تتضاعف جميع الأنواع من 3 إلى 5 مرات |
| ديسمبر | تسوق رأس السنة | تأكيدات طلبات مزيفة |
حماية حسابك وبيانات الدفع
فعّل جميع ميزات الأمان
- Trendyol: فعّل المصادقة الثنائية، واضبط تنبيهات تسجيل الدخول، واستخدم المحفظة داخل التطبيق للدفع
- Hepsiburada: فعّل ميزات الأمان في Premium، واستخدم نظام الدفع الخاص بـ Hepsiburada (HepsiPay)، وفعّل تفضيلات الإشعارات
استخدم البطاقات الائتمانية الافتراضية
تقدّم كثير من البنوك التركية (Garanti BBVA وİşbank وYapı Kredi) خدمات البطاقات الائتمانية الافتراضية. أنشئ رقم بطاقة مؤقتاً بحد إنفاق للمشتريات عبر الإنترنت. وحتى لو سُرق الرقم، يبقى الضرر محدوداً.
راجع وسائل الدفع المحفوظة
راجع حساباتك في مواقع التجارة الإلكترونية دورياً واحذف وسائل الدفع التي لا تستخدمها. فكلما قلّ عدد البطاقات المحفوظة، صغُرت مساحة الهجوم.
ماذا تفعل إذا ضغطت على رابط تصيد
إذا اشتبهت في أنك أدخلت بيانات دخولك في موقع مزيف:
- غيّر كلمة المرور فوراً على موقع Trendyol أو Hepsiburada الحقيقي
- تواصل مع بنكك لإيقاف بطاقتك الائتمانية إذا كنت قد أدخلت بيانات الدفع
- فعّل المصادقة الثنائية إن لم تكن قد فعلت ذلك
- راجع سجل طلباتك بحثاً عن مشتريات غير مصرّح بها
- أبلغ عن رابط التصيد لدعم Trendyol أو Hepsiburada ولـ USOM (المركز الوطني للاستجابة للحوادث السيبرانية)
- قدّم بلاغاً للشرطة (عبر e-Devlet أو أقرب مركز شرطة)
مشاركة بيانات الطلبات والدفع بأمان
يشارك كثير من المستخدمين في تركيا تفاصيل الطلبات وأرقام التتبع وتأكيدات الدفع عبر WhatsApp أو الرسائل النصية عند تنسيق المشتريات للأصدقاء أو العائلة. وهذا يخلّف أثراً من المعلومات الحساسة يمكن استغلاله.
عندما تحتاج إلى مشاركة بيانات الدخول الخاصة بطلب ما أو تفاصيل التتبع أو تأكيدات الدفع، استخدم LOCK.PUB لإنشاء مذكرة محمية بكلمة مرور. يُدخل المستلم كلمة المرور لعرض المعلومات، ويمكنك ضبط المذكرة بحيث تتوقف عن الفتح تلقائياً بعد أن يطّلع عليها (عرض لمرة واحدة، Pro). ولا تبقى أي بيانات حساسة في سجلات المحادثات.
بناء عادة تسوق مقاومة للاحتيال
أفضل وسيلة دفاع هي روتين ثابت:
- احفظ روابط Trendyol وHepsiburada الحقيقية في المفضلة وانتقل إليهما دائماً من المفضلة
- ثبّت التطبيقات الرسمية من Google Play Store أو Apple App Store فقط
- لا تُدخل أبداً بيانات الدفع في صفحة وصلت إليها عبر رابط في رسالة نصية أو بريد إلكتروني
- تحقّق من جميع العروض عبر التطبيق الرسمي قبل التفاعل مع أي رسالة ترويجية
- استخدم أدوات مشاركة محمية بكلمة مرور مثل LOCK.PUB بدلاً من النص العادي عند إرسال معلومات حساسة إلى الآخرين
يراهن محتالو التصيد على استعجالك. تمهّل، وتحقّق، واحمِ حياتك الرقمية في التسوق.
تسوّق بذكاء وابقَ آمناً. إذا راودك الشك في رابط ما، فلا تضغط عليه، بل اذهب مباشرة إلى التطبيق.
إنشاء رابط
إنشاء رابطكلمات مفتاحية
اقرأ أيضًا
الوقاية من التصيد الاحتيالي في e-Devlet: كيف تحمي حسابك في البوابة الحكومية التركية
تعرّف على كيفية كشف عمليات التصيد الاحتيالي التي تستهدف مستخدمي e-Devlet (بوابة الحكومة الإلكترونية التركية) وتجنّبها. احمِ بيانات دخولك من إشعارات تعليق الحساب المزيفة ومن هجمات سرقة بيانات الاعتماد.
التصيد الضريبي باسم GIB في تركيا: كيف تكتشف رسائل البريد والبوابات الضريبية المزيفة
تعرّف على كيفية كشف هجمات التصيد التي تنتحل صفة GIB (إدارة الإيرادات التركية)، ومنها رسائل الاسترداد الضريبي المزيفة وبوابات e-beyanname المزيفة وعمليات الاحتيال المتزامنة مع موسم الضرائب في تركيا.
الوقاية من احتيال Papara: كيف تحمي نفسك من عمليات احتيال التكنولوجيا المالية في تركيا
تعرّف على كيفية كشف عمليات احتيال Papara في تركيا وتجنّبها، بما فيها عروض الاسترداد النقدي المزيفة وروابط التصيد الاحتيالي واحتيال تحويلات العملات المشفرة. قائمة تحقق أمنية شاملة لمستخدمي Papara.