صفحة احتيالية تنتحل صفة بنك الخرطوم | تحليل الموقع وإزالته من Netlify
تم إغلاق صفحة احتيالية تنتحل صفة بنك الخرطوم بعد الإبلاغ عنها إلى Netlify

تاريخ النشر: 4 أغسطس 2026
نجحت عملية الإبلاغ عن صفحة احتيالية كانت تنتحل صفة
بنك الخرطوم (Bank of Khartoum)
وتستهدف العملاء عبر منصة TikTok.
وبعد مراجعة البلاغ من قبل فريق
Netlify Trust & Safety
تمت إزالة الصفحة بالكامل وأصبح الرابط يعرض
HTTP 404.
كيف كانت تتم عملية الاحتيال؟

اعتمد المحتالون على حساب في تيك توك للترويج لخدمة مزعومة بعنوان
ترقية حساب بنك الخرطوم.
وكانت الصفحة تطلب من الضحية تحويل مبلغ مالي أولاً ثم إدخال بياناته البنكية بحجة تنفيذ عملية الترقية، مع الادعاء بأن الرسوم سيتم استردادها لاحقًا.
بنك الخرطوم لا يطلب من عملائه تحويل أي مبالغ مالية عبر روابط يتم نشرها على TikTok أو وسائل التواصل الاجتماعي.
التحليل الفني للموقع
بعد تحليل الشفرة المصدرية للموقع تم اكتشاف أنه يستخدم خدمة
Firebase Realtime Database
لتخزين جميع البيانات التي يدخلها الضحايا.
- الاسم الكامل.
- البريد الإلكتروني.
- رقم الحساب البنكي.
- نوع الحساب.
- نوع الترقية المطلوبة.
- رقم الوكيل.
- رقم عملية التحويل.
- تاريخ ووقت الإرسال.
الخدمات المستخدمة
استغل المحتالون خدمات استضافة مجانية لتشغيل الصفحة الاحتيالية، ومن بينها:
- Netlify
- Firebase
كما أظهر التحليل أن البيانات كانت تُرسل مباشرة إلى قاعدة بيانات خاصة بالمهاجم، دون أي ارتباط ببنك الخرطوم.
الرابط الاحتيالي
https://teal-baklava-4a5154.netlify.app
أصبح الرابط الآن غير متاح بعد قيام Netlify بإزالته.
نص رد Netlify
Thank you for the report.
We reviewed teal-baklava-4a5154.netlify.app — a phishing page targeting Bank of Khartoum customers.
It has been taken down and now returns HTTP 404.
If you find related URLs, reply and we’ll act on them right away.
Netlify Trust & Safety
ماذا يعني ذلك؟
يؤكد رد فريق Netlify أن الصفحة كانت بالفعل صفحة تصيد إلكتروني تستهدف عملاء بنك الخرطوم، وأنها خالفت سياسات الاستخدام، ولذلك تمت إزالتها من المنصة.
كيف تحمي نفسك؟
- لا تقم بتحويل أي مبلغ مقابل ترقية الحساب.
- تحقق من اسم النطاق الرسمي للبنك.
- لا تدخل بياناتك البنكية في مواقع غير رسمية.
- لا تشارك رمز التحقق (OTP).
- أبلغ عن أي صفحة أو حساب ينتحل صفة أي مؤسسة مالية.
تمت إزالة الصفحة الاحتيالية بعد مراجعة البلاغ، وأصبح الرابط يعرض خطأ
HTTP 404،
مما يمنع استمرار استخدامها في استهداف الضحايا.
