صفحة احتيالية تنتحل صفة بنك الخرطوم | تحليل الموقع وإزالته من Netlify

تم إغلاق صفحة احتيالية تنتحل صفة بنك الخرطوم بعد الإبلاغ عنها إلى Netlify

صفحة احتيالية تنتحل صفة بنك الخرطوم | تحليل الموقع وإزالته من Netlify
صفحة احتيالية تنتحل صفة بنك الخرطوم | تحليل الموقع وإزالته من Netlify

تاريخ النشر: 4 أغسطس 2026

نجحت عملية الإبلاغ عن صفحة احتيالية كانت تنتحل صفة
بنك الخرطوم (Bank of Khartoum)
وتستهدف العملاء عبر منصة TikTok.
وبعد مراجعة البلاغ من قبل فريق
Netlify Trust & Safety
تمت إزالة الصفحة بالكامل وأصبح الرابط يعرض
HTTP 404.


كيف كانت تتم عملية الاحتيال؟

صفحة احتيالية تنتحل صفة بنك الخرطوم تم إغلاقها بعد بلاغ إلى Netlify
صفحة احتيالية تنتحل صفة بنك الخرطوم تم إغلاقها بعد بلاغ إلى Netlify

اعتمد المحتالون على حساب في تيك توك للترويج لخدمة مزعومة بعنوان
ترقية حساب بنك الخرطوم.
وكانت الصفحة تطلب من الضحية تحويل مبلغ مالي أولاً ثم إدخال بياناته البنكية بحجة تنفيذ عملية الترقية، مع الادعاء بأن الرسوم سيتم استردادها لاحقًا.

⚠️ تحذير
بنك الخرطوم لا يطلب من عملائه تحويل أي مبالغ مالية عبر روابط يتم نشرها على TikTok أو وسائل التواصل الاجتماعي.

التحليل الفني للموقع

بعد تحليل الشفرة المصدرية للموقع تم اكتشاف أنه يستخدم خدمة
Firebase Realtime Database
لتخزين جميع البيانات التي يدخلها الضحايا.

  • الاسم الكامل.
  • البريد الإلكتروني.
  • رقم الحساب البنكي.
  • نوع الحساب.
  • نوع الترقية المطلوبة.
  • رقم الوكيل.
  • رقم عملية التحويل.
  • تاريخ ووقت الإرسال.

الخدمات المستخدمة

استغل المحتالون خدمات استضافة مجانية لتشغيل الصفحة الاحتيالية، ومن بينها:

  • Netlify
  • Firebase

كما أظهر التحليل أن البيانات كانت تُرسل مباشرة إلى قاعدة بيانات خاصة بالمهاجم، دون أي ارتباط ببنك الخرطوم.

الرابط الاحتيالي

https://teal-baklava-4a5154.netlify.app

أصبح الرابط الآن غير متاح بعد قيام Netlify بإزالته.

نص رد Netlify

Thank you for the report.

We reviewed teal-baklava-4a5154.netlify.app — a phishing page targeting Bank of Khartoum customers.

It has been taken down and now returns HTTP 404.

If you find related URLs, reply and we’ll act on them right away.

Netlify Trust & Safety

ماذا يعني ذلك؟

يؤكد رد فريق Netlify أن الصفحة كانت بالفعل صفحة تصيد إلكتروني تستهدف عملاء بنك الخرطوم، وأنها خالفت سياسات الاستخدام، ولذلك تمت إزالتها من المنصة.

كيف تحمي نفسك؟

  • لا تقم بتحويل أي مبلغ مقابل ترقية الحساب.
  • تحقق من اسم النطاق الرسمي للبنك.
  • لا تدخل بياناتك البنكية في مواقع غير رسمية.
  • لا تشارك رمز التحقق (OTP).
  • أبلغ عن أي صفحة أو حساب ينتحل صفة أي مؤسسة مالية.
✅ النتيجة
تمت إزالة الصفحة الاحتيالية بعد مراجعة البلاغ، وأصبح الرابط يعرض خطأ
HTTP 404،
مما يمنع استمرار استخدامها في استهداف الضحايا.

الكلمات المفتاحية

بنك الخرطوم، Bank of Khartoum، Netlify، Firebase،
TikTok، التصيد الإلكتروني، الاحتيال الإلكتروني،
صفحة احتيالية، phishing، cyber security،
netlify.app، Firebase Realtime Database.

موضوعات ذات صلة

اترك تعليقاً