إذا وصلك رابط تسجيل دخول كازينو مزيف أو رسالة مرتبطة بالمراهنات في العراق، لا تسجّل الدخول ولا تدخل كلمة المرور أو رمز OTP ولا تثبّت ملفاً مرفقاً. افحص اسم المضيف النهائي حرفاً بحرف، واحفظ الرابط والرسالة والوقت من دون التفاعل مع الحساب. أدوات فحص الروابط مفيدة لكشف بعض مؤشرات التصيد أو البرمجيات الضارة، لكنها لا تثبت أن الكازينو قانوني أو مرخّص أو آمن للدفع.

علامات رابط الدخول المنتحل

الصفحة المنتحلة تحاول دفعك إلى قرار سريع قبل أن تقرأ العنوان الحقيقي. قد تستخدم اسماً قريباً من علامة معروفة، أو تضيف كلمات مثل تسجيل الدخول أو المكافأة أو التحقق ضمن نطاق لا يعود إلى الجهة المقصودة. وجود القفل أو اتصال HTTPS يعني أن الاتصال مشفّر فقط؛ ولا يثبت هوية المشغّل أو قانونية نشاطه.

مؤشرات عملية تُفحص قبل أي تسجيل دخول
المؤشرما الذي تفحصه؟التصرف الآمن
اسم المضيفالحروف، الشرطات، ترتيب الكلمات، واللاحقة بعد آخر نقطةلا تدخل بياناتك عند أي اختلاف أو غموض
الرابط المختصرهل يخفي الوجهة النهائية أو يحوّلك أكثر من مرة؟لا تتابع التحويل؛ احتفظ بالنص الأصلي للبلاغ
طلب OTPهل تطلب الرسالة رمزاً وصل إلى هاتفك أو تطبيقك؟لا تشارك الرمز مع أي شخص أو نموذج غير موثوق
ملف APKهل يطلب الرابط تثبيت تطبيق خارج المتجر المعتاد؟لا تفتح الملف ولا تسمح بالتثبيت
لغة الاستعجالتهديد بإغلاق الحساب أو وعد بسحب فوري أو مكافأة عاجلةتوقف وتحقق عبر قناة رسمية مستقلة
طلب ماليرسوم تفعيل أو استرداد أو ضريبة قبل تحرير الأمواللا تدفع، ووثّق الطلب والجهة المستفيدة

حذّر البنك المركزي العراقي من الصفحات المصرفية المزيفة وطلبات الرسوم المسبقة، وأكد أهمية التحقق عبر وسائل الاتصال الرسمية. هذه الإرشادات لا تثبت شيئاً عن كازينو بعينه، لكنها مناسبة عندما تحاول رسالة انتحال جهة مالية أو طلب دفعة قبل تقديم خدمة. سجل البنك المركزي العراقي، مصدر أولي، مفحوص في 2026-08-09.

كيف تقرأ المضيف النهائي حرفاً بحرف؟

ركّز على الجزء الذي يحدد المضيف، لا على الشعار أو عنوان الرسالة أو الكلمات الظاهرة بعد الشرطة المائلة. في رابط افتراضي مثل login.example.invalid/account يكون المضيف هو login.example.invalid. الكلمات اللاحقة لا تستطيع تحويل نطاق غريب إلى نطاق رسمي. انتبه أيضاً إلى استبدال حرف برقم، وإلى الحروف المتشابهة بصرياً، وإضافة اسم العلامة قبل نطاق مختلف.

  1. انسخ الرابط كنص فقط إن أمكن، من دون فتحه في متصفح مسجّل الدخول.
  2. حدّد بداية المضيف بعد علامتي الشرط المائل، ونهايته عند أول شرطة مائلة تالية.
  3. اقرأ اللاحقة والاسم السابق لها من اليمين إلى اليسار مع مراعاة أن الرابط نفسه يُعرض عادة من اليسار إلى اليمين.
  4. لا تعتمد على نتيجة بحث، أو إعلان، أو رسالة دعم غير مطلوبة لتحديد العنوان الأصلي.
  5. إذا لم تكن تملك عنواناً رسمياً محفوظاً من قبل، أبقِ الحالة غير محسومة ولا تدخل بياناتك.

يمكن مراجعة مبادئ فحص الترخيص والهوية الرقمية لفصل سؤال هوية النطاق عن سؤال الترخيص. كما يوضح الإطار القانوني للكازينو في العراق أن الفحص التقني ليس حكماً قانونياً.

حفظ الدليل من دون تسجيل الدخول أو تشغيل ملف

الغرض من الحفظ هو تمكين البنك أو مزود المحفظة أو جهة البلاغ من فهم التسلسل الزمني. لا يلزم اختبار الصفحة بإدخال بيانات صحيحة، ولا فتح ملف مرفق، ولا إجراء تحويل صغير. الاختبار المالي قد يزيد الخسارة ولا يثبت أن الطرف موثوق.

سجل دليل آمن ومفيد للبلاغ
العنصرما الذي يُحفظ؟ما الذي يجب تجنبه؟
الرابطالنص الكامل كما وصل، مع توضيح وسيلة الاستلامإعادة إرساله كرابط قابل للنقر إلى أشخاص آخرين
الوقتالتاريخ والساعة والمنطقة الزمنية التقريبيةتعديل الرسالة الأصلية أو حذفها قبل النسخ
الرسالةلقطة تظهر المرسل والنص من دون كشف بيانات حساسة إضافيةنشر رقم البطاقة أو الرمز أو الهوية علناً
التحويلاتمراجع العملية واسم المستفيد والمبلغ كما تظهر في القناة الرسميةمشاركة رمز الدخول أو الرقم السري مع مدّعي الدعم
الملفاسم الملف ووقت وصوله فقط عند عدم الحاجة التقنية لفتحهفتح APK أو منحه صلاحيات أو رفعه إلى خدمة مجهولة
الاتصالالأرقام والحسابات والتعليمات التي أرسلها الطرفالاتصال برقم ورد حصراً داخل الرسالة المشبوهة

احتفظ بنسخة أصلية ونسخة منقّحة إذا احتجت إلى مشاركة الدليل؛ أخفِ كلمات المرور ورموز OTP وأرقام البطاقات الكاملة ووثائق الهوية. للمساعدة في تنظيم المواد، استخدم قائمة حفظ أدلة شكوى الكازينو. وإذا كان الرابط مرتبطاً بتحويل إلى مستفيد غير معروف، راجع خطوات التعامل مع التحويل المصرفي لمستفيد مجهول.

استخدام أدوات فحص الرابط ضمن حدودها

تتيح خدمة Google Safe Browsing فحص حالة مرتبطة بالبرمجيات الضارة والتصيد. يمكن أن تساعد النتيجة في تحديد خطر معروف لدى الخدمة وقت الفحص، لكنها ليست سجلاً لترخيص الكازينو ولا تدقيقاً لهوية الشركة أو المدفوعات أو السحب. كما أن عدم ظهور تحذير لا يضمن السلامة؛ فقد يكون الرابط جديداً، أو غير مفحوص، أو يتغير سلوكه حسب الجهاز والموقع. أداة Google Safe Browsing، مصدر أولي، مفحوصة في 2026-08-09.

عند استخدام أداة فحص، أدخل الرابط النصي من بيئة لا تحتوي على جلسة حساب حساسة، ولا تتجاوز تحذيرات المتصفح للوصول إلى الصفحة. سجّل وقت الفحص والنتيجة كما ظهرت، من دون تحويلها إلى شهادة قانونية. افصل دائماً بين ثلاثة أسئلة: هل الرابط معروف تقنياً كخطر؟ هل المضيف يعود فعلاً إلى الجهة المقصودة؟ وهل النشاط قانوني في السوق العراقي؟ لا تجيب أداة واحدة عن الأسئلة الثلاثة.

ماذا تفعل بعد كشف كلمة مرور أو رمز OTP؟

إذا أدخلت كلمة المرور، تعامل معها على أنها مكشوفة حتى لو لم يظهر خطأ أو حركة مالية. افتح الخدمة المقصودة من تطبيق سبق تثبيته من مصدر موثوق أو من عنوان رسمي محفوظ لديك، ثم غيّر كلمة المرور. إذا استخدمت الكلمة نفسها في البريد الإلكتروني أو المحفظة أو خدمة أخرى، غيّرها هناك أيضاً، وابدأ بالبريد لأنه قد يُستخدم لإعادة ضبط بقية الحسابات.

أولوية الاستجابة بحسب البيانات التي كُشفت
البيانات المكشوفةالإجراء الأولالمتابعة
كلمة مرور فقطتغييرها من القناة الرسميةإنهاء الجلسات الأخرى ومراجعة وسائل الاسترداد
كلمة مرور البريدتأمين البريد فوراًفحص قواعد التحويل وأجهزة الدخول وطلبات إعادة الضبط
رمز OTPالاتصال بالجهة المالية عبر رقم رسمي مستقلمراجعة العمليات وتعطيل وسيلة الدفع عند توجيه الجهة بذلك
بيانات بطاقةإبلاغ البنك أو مصدر البطاقةتوثيق العمليات والاعتراض عبر المسار المعتمد
وثيقة هويةتسجيل ما كُشف ولمن ومتىمراقبة محاولات انتحال الهوية واتباع تعليمات الجهة المختصة
تطبيق مشبوهقطع الاتصال وعدم إدخال مزيد من البياناتطلب مساعدة تقنية موثوقة وفحص صلاحيات الجهاز

رمز OTP مخصص لتأكيد عملية أو دخول محدد، وليس دليلاً يُرسل إلى موظف دعم عبر محادثة. إذا منحته للطرف أو وافقت على إشعار لم تنشئه، اتصل بالبنك أو مزود المحفظة فوراً عبر التطبيق الرسمي أو رقم موثوق سابقاً. عند وجود عملية بطاقة، يفيد مسار الاعتراض على عملية بطاقة مرتبطة بكازينو. أما نزاعات المحافظ والتحقق من الهوية فتُراجع عبر دليل المحفظة والسحب والتحقق.

الإبلاغ عن موقع تصيد مرتبط بالمراهنات

ابدأ بالقناة التي تستطيع الحد من الضرر مباشرة. إذا كانت هناك عملية مالية، أخطر البنك أو مزود الدفع أولاً عبر وسيلة رسمية. إذا كان الخطر رابطاً أو صفحة انتحال، أرسل الرابط والتوقيت ووصفاً موجزاً إلى خدمة الإبلاغ التقنية. تتيح Microsoft قناة للإبلاغ عن مواقع التصيد وغير الآمنة؛ وهي قناة تقنية، وليست جهة تفصل في ترخيص الكازينو أو تعيد الأموال. نموذج Microsoft للإبلاغ عن موقع غير آمن، مصدر أولي، مفحوص في 2026-08-09.

توصي CISA بالتعرف إلى محاولات التصيد والإبلاغ عنها والاستجابة لها، بما يشمل عدم التفاعل مع الرسائل المشبوهة واتخاذ خطوات حماية بعد الكشف. هذه إرشادات أمنية عامة وليست نتيجة تحقيق عراقية في رابط محدد. إرشادات CISA للتعرف إلى التصيد والإبلاغ عنه، مصدر أولي، مفحوصة في 2026-08-09.

  1. أبلغ البنك أو المحفظة عند وجود بيانات مالية أو عملية غير معروفة.
  2. قدّم الرابط إلى قناة الإبلاغ التقنية المناسبة مع وقت الاستلام.
  3. احتفظ برقم البلاغ أو رسالة التأكيد إن صدرت، ولا تفترض أنها حكم نهائي.
  4. قدّم بلاغاً إلى قناة الجرائم الإلكترونية العراقية المناسبة عند الاشتباه بالاحتيال أو سرقة البيانات، مع الحد الأدنى اللازم من البيانات الحساسة.
  5. دوّن كل اتصال لاحق واسم القناة والوقت، ولا تعتمد على حساب دعم غير موثق.

يمكن ترتيب الخطوات المحلية عبر دليل شكوى الجرائم الإلكترونية في العراق. وإذا شملت الواقعة بنكاً أو وسيلة دفع، راجع مسار شكوى الدفع والبنك المركزي العراقي. لا يضمن إرسال البلاغ إزالة الرابط أو استرداد الأموال، لكنه ينشئ سجلاً زمنياً ويساعد الجهة المستلمة على تقييم الواقعة.

تجنب احتيال الاسترداد بعد الواقعة

قد يتبع التصيد شخص يدّعي أنه محقق أو وسيط استرداد ويطلب رسوماً مقدماً أو تحويلاً إلى مستفيد جديد. تحذير البنك المركزي العراقي من الصفحات المزيفة والرسوم المسبقة يدعم الحذر من هذا النمط المالي العام، من دون أن يثبت أن كل عرض استرداد احتيالي. المصدر أولي ومفحوص في 2026-08-09: تنبيه البنك المركزي العراقي.

  • لا تدفع رسماً لفك تجميد مبلغ بناءً على رسالة غير مطلوبة.
  • لا تمنح وصولاً عن بعد إلى الهاتف أو التطبيق المصرفي.
  • لا ترسل OTP أو رمز استرداد أو صورة بطاقة كاملة.
  • تحقق من الجهة عبر بيانات اتصال مستقلة، لا عبر الرقم الذي أرسله المدّعي.
  • افصل بين وعد الاسترداد وبين إجراءات الاعتراض الرسمية لدى مزود الدفع.

لتمييز الوعود المشبوهة، راجع دليل احتيال رسوم استرداد أموال الكازينو. وإذا سببت الواقعة ضغطاً أو دفعتك إلى مطاردة الخسارة، تتوفر خيارات عملية ضمن مساعدة المقامرة في العراق.

ما الذي لا تثبته الأدلة المتاحة؟

السجلات المستخدمة هنا تشرح صفحات مصرفية مزيفة ورسومًا مسبقة، وفحص التصيد والبرمجيات الضارة، والإبلاغ عن المواقع غير الآمنة، والاستجابة العامة للتصيد. لا تتضمن سجلاً لترخيص مشغّل كازينو محدد، ولا تحققاً من كيان قانوني أو نطاق بعينه، ولا شروط KYC أو دفع أو سحب أو دعم صادرة عن مشغّل. كما لا توجد نتيجة فحص لرابط واقعي، أو رد مشغّل، أو شكوى مستخدم مسجلة، أو اختبار سحب.

لذلك لا يصدر حكم مروري أو درجة رقمية. أي رابط منفرد يحتاج فحصاً في وقت الاستلام، وأي ادعاء عن الترخيص يحتاج مطابقة دقيقة بين الكيان والنطاق والسجل المختص. النتيجة التقنية السلبية أو الإيجابية لا تستبدل المشورة القانونية، ولا تضمن استرداد مبلغ أو قبول شكوى.

الأسئلة الشائعة

ما علامات رابط تسجيل الدخول المزيف؟

تشمل العلامات اختلاف اسم المضيف بحرف أو شرطة، نطاقاً لا يطابق الجهة المقصودة، رابطاً مختصراً يخفي الوجهة، طلب رمز OTP، ملف APK، أو رسالة تستعجلك للدفع أو تسجيل الدخول. وجود HTTPS أو شعار مقنع لا يثبت الهوية أو الترخيص.

هل نتيجة Safe Browsing تثبت أن الموقع قانوني؟

لا. Google Safe Browsing يفحص مؤشرات مرتبطة بالتصيد والبرمجيات الضارة ضمن بياناته، لكنه لا يثبت ترخيص الكازينو أو هوية الكيان أو سلامة المدفوعات. عدم ظهور تحذير لا يضمن الأمان، وقد يكون الرابط جديداً أو غير مصنف وقت الفحص.

ماذا أفعل إذا أدخلت كلمة المرور في صفحة منتحلة؟

غيّر كلمة المرور فوراً من التطبيق أو العنوان الرسمي الذي تعرفه، وأنهِ الجلسات الأخرى، وغيّر أي كلمة مطابقة مستخدمة في البريد أو الخدمات المالية. إذا شاركت OTP أو بيانات بطاقة، اتصل بالبنك أو مزود المحفظة عبر قناة رسمية وراجع العمليات غير المألوفة.

أين أبلغ عن رابط تصيد مرتبط بالمراهنات؟

أبلغ البنك أو مزود الدفع أولاً إذا وُجد خطر مالي، ثم استخدم قناة تقنية مثل نموذج Microsoft للمواقع غير الآمنة، وقدّم بلاغاً إلى قناة الجرائم الإلكترونية العراقية المناسبة عند الاشتباه بالاحتيال أو سرقة البيانات. احتفظ بالرابط والوقت ورقم البلاغ إن صدر.

كيف أحفظ الدليل دون فتح ملف APK أو تسجيل الدخول؟

احفظ نص الرابط كما وصل، ولقطة للرسالة والمرسل، ووقت الاستلام، واسم الملف من دون تشغيله. لا تدخل بيانات تجريبية ولا تفتح APK ولا تمنحه صلاحيات. أخفِ كلمات المرور ورموز OTP وأرقام البطاقات الكاملة عند مشاركة الدليل.

المراجعة والتصحيح

المؤلف: فريق ميزان الدليل العراقي. المحرر: هيئة تحرير كازينو تشيك العراق. تاريخ المراجعة: 2026-09-08.

تعتمد المنهجية على فصل السجل الأولي عن أقوال المشغّل وتقارير المستخدمين. جرى استخدام أربعة مصادر أولية مؤرخة؛ ولم تتوفر أقوال مشغّل أو إشارات مستخدمين أو نتيجة فحص لنطاق محدد. حُصرت الاستنتاجات في الحماية التقنية والتوثيق والإبلاغ، من دون تقرير قانونية كازينو أو مسؤولية طرف بعينه.

لطلب تصحيح معلومة موثقة أو تقديم حق رد مدعوم بسجل مؤرخ، استخدم مسار التواصل والتصحيح. تُراجع المواد القابلة للتحقق، ولا تُنشر كلمات المرور أو رموز OTP أو بيانات البطاقات الكاملة.