اختراق واتساب المغرب: شاشة محادثة يظهر فيها حساب مخترق يطلب تحويلا ماليا عاجلا

يومي الاثنين 1 والثلاثاء 2 شتنبر 2026، بدأت موجة من حسابات واتساب المخترقة في مراسلة جهات اتصال مغربية لطلب المال. إذا كنت تستعمل واتساب في المغرب، فمن المرجح أنك رأيت بالفعل إحدى هذه الرسائل، أو أنك ستراها قريبا. اختراق واتساب المغرب الذي نتحدث عنه ينتشر عبر محادثات عادية لا عبر أرقام مجهولة، وهذا بالضبط سبب نجاحه.

النص المستعمل متشابه في كل الحالات، ومكتوب بالدارجة: مشكل في التحويل أو بلوغ الحد اليومي، مع طلب إرسال 4800 درهم (وتتحدث بعض التقارير عن 2850 درهما)، ووعد بالإرجاع غدا صباحا. بل إن المال ليس موجها أصلا إلى الصديق: الرسالة تتضمن معطيات بنكية تخص شخصا ثالثا. لم يكسر أحد تشفير واتساب ولم يخترق خوادمه. المهاجم ببساطة استعار حسابا حقيقيا بإذن انتزعه منك تحت ذريعة كاذبة، ولهذا فإن الرسالة تصل فعلا من حساب صديقك، ولهذا أيضا تنجح إلى هذا الحد.

اختراق واتساب المغرب: لماذا ينجح فعلا؟

عدد من أصحاب الحسابات المتضررين يؤكدون أن رسائل طلب المال المرسلة من حساباتهم لا تظهر إطلاقا في سجل محادثاتهم. هذه التفصيلة مهمة: إنها ليست بصمة برنامج خبيث مثبت على الهاتف، بل بصمة جلسة ثانية منفصلة متصلة بالحساب نفسه من مكان آخر.

تناولت الموجة منابر مغربية من بينها thevoice.ma وأخبارنا، نقلا عن الخبير الأمني الطيب الحزاز، الذي أوضح أن الأمر لا يتطلب أي اختراق لخوادم واتساب، ونصح بالتحقق فورا من قائمة الأجهزة المرتبطة داخل التطبيق. ولنكن دقيقين بخصوص ما هو مؤكد: إلى حدود 2 شتنبر 2026 لم يصدر أي بلاغ رسمي عن المديرية العامة للأمن الوطني أو اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي أو المديرية العامة لأمن نظم المعلومات بخصوص هذه الموجة تحديدا. ما نعرفه مصدره شهادات المستعملين والتغطية الصحفية المغربية، لا بلاغ رسمي مؤكد، وهذا المقال يتعامل مع الأمر على هذا الأساس.

كيف تعمل خدعة رمز الإقران؟

الآلية تقنية يسميها الباحثون GhostPairing، وثقها باحثو Gen Digital لويس كورونس ومارتن خلوميتسكي في 15 دجنبر 2025، ورصدت أول مرة في التشيك. ثم عادت للظهور في غشت 2026 في صيغة طعم “صوت لصديقي” في مسابقة ما، حسب ما نشرته Malwarebytes وInfosecurity Magazine. السلسلة كالتالي:

  1. يصلك رابط من جهة اتصال مخترقة سلفا: صورة يزعم أنها لك، أو تصويت لفائدة ابن أحدهم أو كلبه أو مدرسة للرقص.
  2. يفتح الرابط صفحة مقلدة تحاكي عارض صور فيسبوك أو موقع تصويت. من النطاقات المرصودة photobox[.]life وpostsphoto[.]life وyourphoto[.]life وfotoface[.]top، وبعض النسخ تختبئ خلف نطاق wa.me الحقيقي.
  3. تطلب منك الصفحة رقم هاتفك، بذريعة “عرض الصورة” أو “تأكيد تصويتك”.
  4. يمرر خادم المهاجم ذلك الرقم إلى خاصية “ربط جهاز” الشرعية داخل واتساب نفسه.
  5. يولد واتساب رمز إقران حقيقيا من 8 أرقام، وهو رمز موجه لصاحب الحساب وحده.
  6. تعرض عليك الصفحة المزيفة ذلك الرمز وتطلب منك إدخاله في واتساب “للتأكيد”.
  7. تفعل ذلك، فيصبح متصفح المهاجم جهازا مرتبطا وموثوقا بحسابك.

من تلك اللحظة يقرأ المهاجم محادثاتك المتزامنة، ويستقبل الرسائل الجديدة في الوقت الحقيقي، ويراسل جهات اتصالك باسمك، ما دام واتساب يسمح بأربعة أجهزة مرتبطة. لا كلمة سر مسروقة، ولا استبدال لشريحة الهاتف، ولا استغلال لثغرة برمجية، ولا كسر للتشفير. وكما تلخصه Gen Digital، فإن “كل ما يحدث يقع داخل حدود الخصائص التي صممها واتساب عمدا”. لا رسالة إعادة تعيين ولا تنبيه بمحاولة دخول فاشلة، ولذلك يمكن لهذا الاختراق أن يمر دون أن يلاحظه أحد لأيام. كما أنه ينتشر عبر صداقات حقيقية لا عبر رسائل عشوائية، وهذا بالضبط ما يجعله يبدو جديرا بالثقة.

الخدعة الأقدم: سرقة الرمز المكون من 6 أرقام

ما تزال طريقة أقدم متداولة: يبدأ المهاجم تسجيل واتساب برقمك، فيصلك رمز التحقق الحقيقي المكون من 6 أرقام عبر رسالة نصية، ثم يطلب منك “صديق” مخترق سلفا أن ترسل له الرمز الذي وصلك “بالخطأ”. إن سلمته إياه، سجل حسابك على جهازه وأخرجك أنت. وخلافا لطريقة رمز الإقران، تلاحظ هذه فورا لأنك تفقد الوصول. ورمز التحقق بخطوتين يمنعها تماما.

ما ليس عليه هذا الاختراق

رغم نظرية رائجة في الإعلام المغربي، لا يوجد أي دليل على أن تحديثا حديثا لواتساب أدخل الثغرة وراء هذه الموجة، ببساطة لأنه لا توجد ثغرة تستغل أصلا. أما الثغرة الحقيقية الأخيرة، CVE-2025-55177 (خلل في التحقق من الصلاحيات ضمن مزامنة الأجهزة المرتبطة في واتساب لنظامي iOS وmacOS، استغل مع ثغرة أبل CVE-2025-43300)، فكانت ثغرة “بدون نقرة” جرى إصلاحها، واستعملت في هجمات ضيقة ومستهدفة ضد صحافيين ومدافعين عن حقوق الإنسان، لا في حملة جماعية لطلب المال. وقد أصلحت في واتساب لنظام iOS بالإصدار 2.25.21.73 وفي نسخة ماك 2.25.21.78. تشفير واتساب لم يهزم هنا في أي لحظة.

رسم توضيحي لسلسلة رمز الإقران وراء اختراق واتساب المغرب خطوة بخطوة

المغرب ليس الهدف الوحيد

الأمر لم يبدأ في المغرب. بنية GhostPairing لا ترتبط بلغة بعينها، وانطلقت الحملة في التشيك أواخر 2025، أما موجة “صوت لصديقي” في غشت 2026 فكانت دولية. ولبنان بدوره سجل موجة سرقة حسابات واتساب في الشهر نفسه.

الفكرة الأساسية، أي جهة اتصال موثوقة تطلب مالا بشكل عاجل، قديمة وعالمية. في أستراليا، كلفت عملية النصب المعروفة باسم “Hi Mum” ضحاياها أكثر من 7 ملايين دولار أسترالي في سنتها الأولى، مع أزيد من 1150 ضحية و2.6 مليون دولار أسترالي خلال الأشهر السبعة الأولى من 2022 وحدها، حسب هيئة المنافسة والاستهلاك الأسترالية. وفي بريطانيا سجلت Action Fraud 1235 بلاغا وأزيد من 1.5 مليون جنيه إسترليني من الخسائر بين فبراير ويونيو 2022، بينما أعلن بنك Lloyds عن ارتفاع بنسبة 2000% مقارنة بالسنة السابقة، بمعدل خسارة 1950 جنيها لكل ضحية. والنسخ الأحدث تضيف رسائل صوتية مستنسخة بالذكاء الاصطناعي، ولذلك لم يعد “الصوت كان صوته” دليلا على أي شيء.

ما هو مغربي تحديدا هنا هو التغليف: صياغة بالدارجة، ومبالغ بالدرهم، وقنوات تحويل وسحب محلية، إضافة إلى كم هائل من أرقام الهواتف والمعطيات الشخصية المغربية المسربة والمتداولة أصلا، وهو ما يسهل الاستهداف. نشرت هسبريس في أبريل 2026 تقريرا عن هذا النوع بالضبط من المعطيات المسربة التي تغذي الاحتيال الإلكتروني في المغرب.

الرقم الذي يجب أن يعرفه كل مستعمل مغربي لواتساب

إليك أهم معطى في القصة كلها، مصدره إحصاء شامل لمستعملي واتساب أنجزه باحثون من جامعة فيينا وSBA Research (arXiv 2511.20252، سيقدم في مؤتمر NDSS 2026). يحتل المغرب المرتبة 23 عالميا بـ32,954,817 حسابا نشطا على واتساب، أي نحو 87.8 حسابا لكل 100 نسمة: 89% أندرويد و11% iOS، و54.4% بصورة ملف شخصي ظاهرة للعموم، وهي في حد ذاتها مادة خام مفيدة للمهاجمين الذين يصنعون الطعوم.

أما الرقم الذي يحول النصيحة إلى قاعدة صارمة فهو التالي: 5.6% فقط من حسابات واتساب المغربية تستعمل جهازا مرتبطا أصلا. بعبارة أخرى، نحو 94 من كل 100 مستعمل مغربي يفترض أن يجدوا قائمة فارغة تماما تحت الإعدادات ثم الأجهزة المرتبطة. بالنسبة للغالبية الساحقة في المغرب، أي شيء في تلك القائمة مشبوه تلقائيا. وخلصت الدراسة نفسها إلى أن ميتا أصلحت ضعفا في تحديد معدل الطلبات بعد الإبلاغ عنه، وإلى أن نحو نصف أرقام الهواتف المسربة في تسريب فيسبوك لسنة 2021 ما تزال نشطة على واتساب اليوم.

إنفوغرافيك يشرح للمستعملين المغاربة كيفية التحقق من الأجهزة المرتبطة بواتساب

ما الذي يجب فعله الآن؟

  1. افتح الإعدادات ثم الأجهزة المرتبطة، اليوم. سجل الخروج من أي جهاز غير مألوف. تذكر قاعدة 5.6%: بالنسبة لأغلب المغاربة يفترض أن تكون تلك القائمة فارغة.
  2. فعل التحقق بخطوتين (الإعدادات، الحساب، التحقق بخطوتين): رمز سري من 6 أرقام مع بريد إلكتروني للاسترجاع.
  3. لا تشارك أي رمز إطلاقا. رمز واتساب المكون من 6 أرقام ورمز الإقران المكون من 8 أرقام موجهان إليك وحدك، ولن يطلبهما منك أي جهة شرعية، بما فيها واتساب نفسه.
  4. لا تدخل رقم هاتفك أبدا في صفحة وصلت إليها من رابط في واتساب.
  5. تحقق من أي طلب مال بمكالمة صوتية، على رقم تتوفر عليه مسبقا لا على رقم ورد في الرسالة. اطرح سؤالا لا يعرف جوابه سواه، لأن استنساخ الصوت بالذكاء الاصطناعي يبطل التعرف على الصوت وحده.
  6. اعتبر عبارة “أرسلها إلى هذا الحساب الآخر” إشارة توقف في حد ذاتها. الأصدقاء الحقيقيون لا يمررون الإرجاع عبر معطيات بنكية لشخص غريب.
  7. إذا اخترق حسابك، أعد تثبيت واتساب وسجل رقمك من جديد برمز الرسالة النصية، فذلك يخرج المهاجم تلقائيا. ثم نبه جهات اتصالك، لأن حسابك كان يراسلهم.
  8. إذا كنت قد أرسلت المال بالفعل، اتصل ببنكك فورا، فالسرعة حاسمة. واحذر من مكالمات لاحقة تدعي أنها من البنك، وهي تقنية شائعة في الاحتيال المصرفي.
  9. أبلغ عبر بوابة E-Blagh التابعة للمديرية العامة للأمن الوطني، وهي متاحة منذ يونيو 2024 وتستقبل البلاغات على مدار الساعة، بما في ذلك بشكل مجهول، من داخل المغرب أو خارجه.
  10. نبه أولا أفراد عائلتك الأقل إلماما بالتكنولوجيا. هذا الاحتيال يحول الثقة إلى مال، وكبار السن هم الفئة الأكثر تضررا في كل الدول.
قائمة العلامات المشبوهة في رسالة طلب المال المرتبطة باختراق واتساب المغرب

لا شيء من هذا يتطلب مهارة خاصة: شاشة إعدادات واحدة، ومكالمة هاتفية واحدة. المهاجمون لا يكسرون أي شيء، بل يستعيرون حسابك بإذن انتزعوه تحت ذريعة كاذبة، وسحب ذلك الإذن كاف لإيقافهم. ولمزيد من السياق حول هذه الظاهرة، اطلع على ملفنا حول الأمن السيبراني في المغرب، وعلى دليلنا حول الابتزاز الإلكتروني حين يتحول اختراق الحساب إلى ضغط ومساومة.


Follow Secureweb