العودة للمدونة
الأمن السيبراني

خدمة تحقق صارت تفحص الملفات ورموز QR قبل أن يفتحها موظفوك

فريق أوريغاميفريق التحرير
6 دقائق
خدمة تحقق صارت تفحص الملفات ورموز QR قبل أن يفتحها موظفوك
يعجبك ما ننشره؟ ثبت أوريجامي كمصدر مفضل في قوقل.الإضافة إلى المصادر المفضلة في Google

كيف تتأكد أن الملف أو رمز QR الذي وصلك آمن قبل أن تفتحه؟

صار بإمكان أي موظف عندك أن يفحص الملف أو رمز QR قبل أن يفتحه، عبر خدمة تحقق من الهيئة الوطنية للأمن السيبراني. بدأت الخدمة في 29 ديسمبر 2025 بفحص الروابط فقط، وفي أكتوبر 2026 أضافت الهيئة فحص الملفات وفحص رموز QR. الرابط ورمز QR ترسلهما إلى رقم الواتساب 966118136644+، أما الملف فترفعه في بوابة حصين، والنتيجة فورية وعلى مدار الساعة. والمطلوب منك قاعدة واحدة لفريقك: لا يفتح أحد مرفقا لم يتوقعه، ولا يمسح رمزا غريبا، قبل أن يفحصه. لكن تذكر أن النتيجة تقدير لاحتمال الخطر وليست ضمانا، وأن فحص الملفات ما زال في مرحلة تجريبية.

ما الذي تغير في الخدمة؟

أطلقت الهيئة الخدمة في 29 ديسمبر 2025 بحسب وكالة الأنباء السعودية، لفحص الروابط المتداولة قبل زيارتها. وفي 7 أكتوبر 2026، تزامنا مع الشهر العالمي للتوعية بالأمن السيبراني، أعلنت الهيئة في خبرها الرسمي إضافة خاصيتين جديدتين هما فحص الملفات وفحص رموز الاستجابة السريعة المعروفة برموز QR. والخدمة جزء من البوابة الوطنية لخدمات الأمن السيبراني «حصين»، وتقدمها الهيئة بالشراكة مع ذراعها التقني، الشركة السعودية لتقنية المعلومات «سايت».

والتفصيل الذي يفوت كثيرين في صفحة الخدمة الرسمية أن القناتين لا تفحصان الشيء نفسه:

القناةما تفحصهكيف تصل إليها
واتسابالروابط ورموز QRالرقم 966118136644+
بوابة حصينالروابط والملفات ورموز QRtahqaq.haseen.gov.sa

أي أن فحص الملفات متاح في بوابة حصين وحدها بحسب صفحة الهيئة. وتذكر صفحة خدمة تحقق للملفات أن الفحص آلي يجريه محرك الخدمة، وأن التنفيذ فوري، وأن الخدمة متاحة 24 ساعة طوال 7 أيام الأسبوع باللغتين العربية والإنجليزية، ولا تطلب أي مستندات. والصفحة نفسها تصف خدمة الملفات بأنها «إطلاق تجريبي».

لماذا يهم هذا شركتك؟

الاختراق في الشركة قد يبدأ بضغطة واحدة من موظف، لا بهجوم معقد. فاتورة PDF من مورد لا تعرفه، أو سيرة ذاتية تصل إلى الموارد البشرية في ملف مضغوط، أو إشعار شحنة يطلب فتح مرفق، أو ملصق فيه رمز QR وضعه أحدهم فوق ملصق الدفع الأصلي في فرعك. وتقول الهيئة في إعلانها إن الإضافة الجديدة جاءت في ظل تنامي التعامل مع الملفات ورموز QR المتداولة في الاستخدامات اليومية.

ورمز QR أخطر من الرابط العادي في نقطة واحدة: الرابط المكتوب تستطيع أن تقرأه وتلاحظ أن اسم الموقع غريب، أما الرمز فلا تعرف إلى أين يأخذك حتى تمسحه. لذلك فإن فحصه قبل فتح وجهته يسد ثغرة لا تسدها العين.

كيف يستخدمها فريقك: خمس خطوات

  • احفظ الرقم الصحيح: انسخ رقم الواتساب 966118136644+ من صفحة الهيئة نفسها، واحفظه في جوالات الموظفين باسم واضح. لا تعتمد على رقم يصلك في رسالة، لأن المحتالين ينتحلون أسماء الخدمات الحكومية.
  • الرابط أو الرمز إلى الواتساب أولا: قبل الضغط على رابط في رسالة، أو مسح رمز في ملصق أو فاتورة أو منشور، يرسله الموظف إلى رقم الخدمة وينتظر النتيجة.
  • الملف إلى بوابة حصين: المرفق الذي لم يتوقعه الموظف، خاصة الملفات المضغوطة والملفات التنفيذية والمستندات التي تطلب «تمكين المحتوى»، يرفعه في البوابة قبل فتحه.
  • اقرأ النتيجة كتقدير لا كحكم: تقول الهيئة إن فحص الملفات يحدد «احتمالية» وجود تهديد. فإن كانت النتيجة مشبوهة يحذف الموظف الملف ويبلغ المسؤول. وإن كانت سليمة والرسالة نفسها غريبة، كأن تطلب دفعا عاجلا أو كلمة مرور، فليتصل بالمرسل على رقمه المعروف قبل أي خطوة.
  • شارك ملاحظتك: تتيح الخدمة إبداء الملاحظات على نتيجة التحليل، فإن رأيت نتيجة خاطئة فأبلغ بها، وسجل الحالة داخليا ليعرف بقية الفريق ما وصل إليكم.

حدود الخدمة: ما لا تغطيه

الخدمة مفيدة، لكنها ليست نظام حماية لشركتك. فهي مصنفة في موقع الهيئة ضمن خدمات الأفراد، وتستهدف المواطنين والمقيمين في المملكة. وانتبه لثلاث نقاط:

  • لا تغني عن الحماية الأساسية: برنامج الحماية على كل جهاز، وتحديثات النظام، وتصفية البريد، والنسخ الاحتياطي، والتحقق بخطوتين، كلها تبقى ضرورية. وتجد هذه الأساسيات في دليل الأمن السيبراني للشركات الصغيرة والمتوسطة.
  • افحص المشبوه لا مستنداتك: الخدمة لفحص ملف غريب وصلك، لا لرفع عقودك أو كشوف رواتبك أو بيانات عملائك. لا ترفع ملفا فيه بيانات حساسة إلى أي أداة فحص خارجية دون حاجة.
  • للجهات خدمة مختلفة: تعرض الهيئة ضمن خدمات الجهات خدمة اسمها فحص الملفات، تفحص الملف في بيئة معزولة تشمل ويندوز 7 وويندوز 10، وتصدر تقريرا فنيا كاملا خلال 5 دقائق، مع ضمان سرية الملف والتقرير. راجع في بوابة حصين إن كانت جهتك مؤهلة لها.

إن كان موقعك أو تطبيقك يستقبل ملفات من العملاء

الخدمة تحمي الموظف الذي يفتح ملفا بيده. لكن إن كان موقعك أو تطبيقك أو نظام التوظيف عندك يستقبل ملفات من العملاء والمتقدمين، كالسير الذاتية وصور الهويات والفواتير ومرفقات الشكاوى، فلن يفحص أحد مئات الملفات يدويا. هنا يجب أن يكون الفحص جزءا من النظام نفسه: قائمة محددة بأنواع الملفات المسموحة، وحد أقصى للحجم، وفحص آلي قبل الحفظ، وتخزين الملفات المرفوعة بعيدا عن خادم التطبيق الرئيسي.

وهذا ما نراجعه في أوريغامي حين نبني نظاما جديدا أو نطور نظاما قائما. وإن أردت أن نراجع كيف يستقبل نظامك الملفات اليوم، فتواصل معنا.

#خدمة تحقق#الأمن السيبراني#فحص الملفات#رموز QR

أسئلة شائعة

ما هي خدمة تحقق وكيف أستخدمها؟+

خدمة من الهيئة الوطنية للأمن السيبراني ضمن بوابة حصين، تفحص الروابط والملفات ورموز QR قبل فتحها. ترسل الرابط أو رمز QR إلى رقم الواتساب 966118136644+، أو ترفع الملف في بوابة حصين على tahqaq.haseen.gov.sa، والنتيجة فورية.

هل أستطيع فحص ملف عبر واتساب خدمة تحقق؟+

بحسب صفحة الهيئة الرسمية، قناة الواتساب للروابط ورموز QR، أما فحص الملفات فمتاح في بوابة حصين. وخدمة الملفات ما زالت في مرحلة إطلاق تجريبي.

إذا قالت الخدمة إن الملف سليم، هل أفتحه بلا قلق؟+

النتيجة تقدير لاحتمال وجود تهديد وليست ضمانا. إن كانت الرسالة نفسها غريبة، كطلب دفع عاجل أو كلمة مرور، فتأكد من المرسل باتصال على رقمه المعروف قبل أي خطوة.

هل تغني خدمة تحقق عن برنامج الحماية في أجهزة الشركة؟+

لا. هي خدمة للأفراد تساعد الموظف قبل فتح ملف أو رابط، أما برنامج الحماية والتحديثات وتصفية البريد والنسخ الاحتياطي فتبقى ضرورية. وإن كان نظامك يستقبل ملفات من العملاء فيجب أن يفحصها النظام آليا.

تابع أوريجامي في نتائج قوقل

ثبت أوريجامي كمصدر مفضل، فتظهر لك مقالاتنا أولا في نتائج قوقل وفي الأخبار الرائجة.

الإضافة إلى المصادر المفضلة في Google

مقالات ذات صلة

عندك مشروع تفكر فيه؟

نبني أنظمة وتطبيقات ومواقع مخصصة لأعمالك. احك لنا عن فكرتك ونعطيك رأينا الصريح فيها.

جلسة واحدة. عشرون دقيقة. بلا التزامات.