لا تقوم هجمة تبديل بطاقة SIM باختراق هاتفك. بل تستولي على رقم هاتفك، ومعه كل رمز يتم إرساله عبر الرسائل القصيرة. إليك ما يعنيه ذلك بالنسبة لمحفظة العملات المشفرة والعادات التي تقلل من التعرض للخطر.
نشرت 30 سبتمبر 2026 · 2 دقيقة قراءة
النقاط الرئيسية
تستهدف هجمة تبديل بطاقة SIM رقم هاتفك، وليس جهازك، ومكافأتها هي رموز الرسائل القصيرة التي تصل إلى هذا الرقم.
تسجيلات الدخول والاسترداد التي تعتمد على الرسائل القصيرة هي الأكثر عرضة للخطر.
يقلل رقم تعريف شخصي (PIN) لشركة الاتصالات وتسجيلات الدخول المستندة إلى التطبيقات أو الحسابات من هذا التعرض.
يعني تسجيل الدخول المرتبط الثاني أن قناة واحدة تم الاستيلاء عليها أقل عرضة لحجبك أو إدخالك.
ما هي هجمة تبديل بطاقة SIM؟
تحدث هجمة تبديل بطاقة SIM عندما يقنع المهاجم شركة الاتصالات المحمولة الخاصة بك بنقل رقم هاتفك إلى بطاقة SIM يتحكمون فيها. من تلك اللحظة، تصل المكالمات والرسائل النصية الموجهة إليك إليهم بدلاً من ذلك. لا يحتاج المهاجم إلى هاتفك في يده. الهدف الحقيقي هو رموز الرسائل القصيرة التي ترسلها الخدمات لتأكيد تسجيل الدخول أو إعادة تعيين كلمة المرور.
هل يمكن لهجمة تبديل بطاقة SIM الوصول إلى محفظة العملات المشفرة الخاصة بي؟
يمكنها فقط الوصول إلى ما هو محمي برقم هاتفك. إذا سمحت خدمة لشخص ما بتسجيل الدخول أو استعادة الوصول باستخدام رمز رسالة قصيرة فقط، فإن من يحمل الرقم يمتلك هذا المسار. الحسابات التي لا تعتمد على الرسائل القصيرة يصعب الوصول إليها بهذه الطريقة. نظرًا لأن تحويلات البلوك تشين لا رجعة فيها، لا يمكن لأحد استعادة تحويل تم إرساله إلى عنوان خاطئ، لذلك من المفيد إغلاق مسار الرسائل القصيرة قبل استخدامه بدلاً من بعده.
كيف أقلل من مخاطر هجمة تبديل بطاقة SIM؟
الهدف هو جعل رقم هاتفك أقل أهمية مما هو عليه اليوم. كل خطوة أدناه تزيل مكانًا حيث تكون الرسالة القصيرة الملتقطة كافية.
أضف رقم تعريف شخصي (PIN) إلى حسابك المحمول لدى شركة الاتصالات الخاصة بك، بحيث يتطلب طلب نقل رقمك أكثر من مجرد اسم ومكالمة هاتفية.
فضل تسجيلات الدخول المستندة إلى التطبيقات أو الحسابات على رموز الرسائل القصيرة حيثما توفر الخدمة الخيار.
تحقق من أي من حساباتك تستخدم الرسائل القصيرة للاسترداد، وقم بتحويل هذا الاسترداد إلى طريقة أخرى حيثما أمكنك ذلك.
اربط تسجيل دخول ثانٍ بالحسابات التي تدعمه، بحيث لا يعتمد الوصول على قناة واحدة.
مقارنة بين وسائل الحماية الشائعة ضد هجمة تبديل بطاقة SIM
الإجراء
ما يعالجه
ما يجب مراعاته
رموز الرسائل القصيرة فقط
لا شيء ضد التبديل: من يحمل الرقم يتلقى الرمز
هذا هو المسار الذي تم تصميم هجمة تبديل بطاقة SIM لالتقاطه
تسجيل الدخول المستند إلى التطبيق أو الحساب
يزيل الاعتماد على الرسائل النصية لتسجيل الدخول
تأكد من أن الاسترداد لا يعود بهدوء إلى الرسائل القصيرة
رقم تعريف شخصي (PIN) لشركة الاتصالات على الحساب المحمول
يجعل من الصعب إقناع شركة الاتصالات بنقل رقمك
يحمي الرقم، وليس الحسابات التي تستخدمه
تسجيل دخول ثانٍ مرتبط
يمنع قناة واحدة تم الاستيلاء عليها أو فقدانها من تحديد الوصول
يعمل بشكل أفضل عندما تكون كل قناة مؤمنة بشكل منفصل
لماذا يساعد تسجيل الدخول المرتبط الثاني؟
القناة الواحدة هي نقطة فشل واحدة. إذا تم الاستيلاء عليها، قد يتمكن المهاجم من الدخول؛ إذا فقدت أو تم حظرها، قد تكون أنت من يتم حجبك. يوزع تسجيل الدخول المرتبط الثاني هذا الخطر، لأن قناة واحدة تم اختراقها أقل عرضة لحجبك أو إدخالك. يعمل Nexus Pay بهذه الطريقة: تفتح المحفظة داخل Telegram (البوت @nexuspaymybot)، ويمكن ربط تسجيل دخول Google كطريقة ثانية للدخول.
ما الذي يحد أيضًا من الضرر إذا حدث خطأ ما؟
الطبقات أهم من أي قفل واحد. يحتوي Nexus Pay على رمز وصول اختياري مكون من أربعة أرقام في التطبيق، ويتم الاحتفاظ بالجزء الأكبر من أموال العملات المشفرة في محافظ بدون اتصال شبكة دائم. تنفق البطاقة الرصيد المتاح فقط، بدون ائتمان أو سحب على المكشوف، ويمكن تجميدها وإلغاء تجميدها في التطبيق بنقرة واحدة. لا يحل أي من هذا محل حماية رقم هاتفك، ولكنه يضيق ما يمكن أن تكلفه خطأ واحد.
ماذا أفعل إذا اشتبهت في هجمة تبديل بطاقة SIM؟
اتصل بشركة الاتصالات الخاصة بك أولاً لاستعادة التحكم في الرقم. ثم راجع الحسابات التي تعتمد على الرسائل القصيرة لتسجيل الدخول أو الاسترداد وقم بتأمينها بطريقة أخرى. إذا كنت تستخدم بطاقة، قم بتجميدها في التطبيق حتى تتأكد من أن كل شيء على ما يرام. هذه معلومات عامة، وليست ضمانًا ضد أي هجوم، لذا اتبع إرشادات شركة الاتصالات الخاصة بك وكل خدمة على حدة.
الأسئلة الشائعة
هل تمنح هجمة تبديل بطاقة SIM المهاجم الوصول إلى هاتفي؟
لا. إنها تنقل رقمك إلى بطاقة SIM أخرى، بحيث تصل المكالمات والرسائل النصية إلى المهاجم. يأتي الخطر من الرموز وروابط الاسترداد المرسلة إلى هذا الرقم.
هل رقم تعريف شخصي (PIN) لشركة الاتصالات كافٍ بمفرده؟
إنه يقلل من التعرض عن طريق جعل نقل رقمك أكثر صعوبة، ولكنه يحمي الرقم فقط. قم بإقرانه بتسجيلات الدخول التي لا تعتمد على الرسائل القصيرة.
لماذا تعتبر الرسائل القصيرة هي نقطة الضعف؟
تصل الرسالة النصية إلى من يتحكم في الرقم، وليس إلى شخص أو جهاز معين. إذا نجحت هجمة تبديل بطاقة SIM، تصل الرموز إلى بطاقة SIM الخاصة بالمهاجم.
ما فائدة ربط تسجيل دخول ثانٍ بمحفظتي؟
عندئذٍ تكون قناة واحدة تم الاستيلاء عليها أقل عرضة لحجبك أو إدخالك. في Nexus Pay، يمكنك ربط تسجيل دخول Google بجانب Telegram.
هل يمكن عكس التحويل إذا أرسل مهاجم أموالي؟
لا. تحويلات البلوك تشين لا رجعة فيها، ولا يمكن لأحد استعادة تحويل تم إرساله إلى عنوان خاطئ. لهذا السبب، فإن إغلاق نقاط الدخول الضعيفة مبكرًا أمر مهم.