خدمة تحقق صارت تفحص الملفات ورموز QR قبل أن يفتحها موظفوك

كيف تتأكد أن الملف أو رمز QR الذي وصلك آمن قبل أن تفتحه؟
صار بإمكان أي موظف عندك أن يفحص الملف أو رمز QR قبل أن يفتحه، عبر خدمة تحقق من الهيئة الوطنية للأمن السيبراني. بدأت الخدمة في 29 ديسمبر 2025 بفحص الروابط فقط، وفي أكتوبر 2026 أضافت الهيئة فحص الملفات وفحص رموز QR. الرابط ورمز QR ترسلهما إلى رقم الواتساب 966118136644+، أما الملف فترفعه في بوابة حصين، والنتيجة فورية وعلى مدار الساعة. والمطلوب منك قاعدة واحدة لفريقك: لا يفتح أحد مرفقا لم يتوقعه، ولا يمسح رمزا غريبا، قبل أن يفحصه. لكن تذكر أن النتيجة تقدير لاحتمال الخطر وليست ضمانا، وأن فحص الملفات ما زال في مرحلة تجريبية.
ما الذي تغير في الخدمة؟
أطلقت الهيئة الخدمة في 29 ديسمبر 2025 بحسب وكالة الأنباء السعودية، لفحص الروابط المتداولة قبل زيارتها. وفي 7 أكتوبر 2026، تزامنا مع الشهر العالمي للتوعية بالأمن السيبراني، أعلنت الهيئة في خبرها الرسمي إضافة خاصيتين جديدتين هما فحص الملفات وفحص رموز الاستجابة السريعة المعروفة برموز QR. والخدمة جزء من البوابة الوطنية لخدمات الأمن السيبراني «حصين»، وتقدمها الهيئة بالشراكة مع ذراعها التقني، الشركة السعودية لتقنية المعلومات «سايت».
والتفصيل الذي يفوت كثيرين في صفحة الخدمة الرسمية أن القناتين لا تفحصان الشيء نفسه:
| القناة | ما تفحصه | كيف تصل إليها |
|---|---|---|
| واتساب | الروابط ورموز QR | الرقم 966118136644+ |
| بوابة حصين | الروابط والملفات ورموز QR | tahqaq.haseen.gov.sa |
أي أن فحص الملفات متاح في بوابة حصين وحدها بحسب صفحة الهيئة. وتذكر صفحة خدمة تحقق للملفات أن الفحص آلي يجريه محرك الخدمة، وأن التنفيذ فوري، وأن الخدمة متاحة 24 ساعة طوال 7 أيام الأسبوع باللغتين العربية والإنجليزية، ولا تطلب أي مستندات. والصفحة نفسها تصف خدمة الملفات بأنها «إطلاق تجريبي».
لماذا يهم هذا شركتك؟
الاختراق في الشركة قد يبدأ بضغطة واحدة من موظف، لا بهجوم معقد. فاتورة PDF من مورد لا تعرفه، أو سيرة ذاتية تصل إلى الموارد البشرية في ملف مضغوط، أو إشعار شحنة يطلب فتح مرفق، أو ملصق فيه رمز QR وضعه أحدهم فوق ملصق الدفع الأصلي في فرعك. وتقول الهيئة في إعلانها إن الإضافة الجديدة جاءت في ظل تنامي التعامل مع الملفات ورموز QR المتداولة في الاستخدامات اليومية.
ورمز QR أخطر من الرابط العادي في نقطة واحدة: الرابط المكتوب تستطيع أن تقرأه وتلاحظ أن اسم الموقع غريب، أما الرمز فلا تعرف إلى أين يأخذك حتى تمسحه. لذلك فإن فحصه قبل فتح وجهته يسد ثغرة لا تسدها العين.
كيف يستخدمها فريقك: خمس خطوات
- احفظ الرقم الصحيح: انسخ رقم الواتساب 966118136644+ من صفحة الهيئة نفسها، واحفظه في جوالات الموظفين باسم واضح. لا تعتمد على رقم يصلك في رسالة، لأن المحتالين ينتحلون أسماء الخدمات الحكومية.
- الرابط أو الرمز إلى الواتساب أولا: قبل الضغط على رابط في رسالة، أو مسح رمز في ملصق أو فاتورة أو منشور، يرسله الموظف إلى رقم الخدمة وينتظر النتيجة.
- الملف إلى بوابة حصين: المرفق الذي لم يتوقعه الموظف، خاصة الملفات المضغوطة والملفات التنفيذية والمستندات التي تطلب «تمكين المحتوى»، يرفعه في البوابة قبل فتحه.
- اقرأ النتيجة كتقدير لا كحكم: تقول الهيئة إن فحص الملفات يحدد «احتمالية» وجود تهديد. فإن كانت النتيجة مشبوهة يحذف الموظف الملف ويبلغ المسؤول. وإن كانت سليمة والرسالة نفسها غريبة، كأن تطلب دفعا عاجلا أو كلمة مرور، فليتصل بالمرسل على رقمه المعروف قبل أي خطوة.
- شارك ملاحظتك: تتيح الخدمة إبداء الملاحظات على نتيجة التحليل، فإن رأيت نتيجة خاطئة فأبلغ بها، وسجل الحالة داخليا ليعرف بقية الفريق ما وصل إليكم.
حدود الخدمة: ما لا تغطيه
الخدمة مفيدة، لكنها ليست نظام حماية لشركتك. فهي مصنفة في موقع الهيئة ضمن خدمات الأفراد، وتستهدف المواطنين والمقيمين في المملكة. وانتبه لثلاث نقاط:
- لا تغني عن الحماية الأساسية: برنامج الحماية على كل جهاز، وتحديثات النظام، وتصفية البريد، والنسخ الاحتياطي، والتحقق بخطوتين، كلها تبقى ضرورية. وتجد هذه الأساسيات في دليل الأمن السيبراني للشركات الصغيرة والمتوسطة.
- افحص المشبوه لا مستنداتك: الخدمة لفحص ملف غريب وصلك، لا لرفع عقودك أو كشوف رواتبك أو بيانات عملائك. لا ترفع ملفا فيه بيانات حساسة إلى أي أداة فحص خارجية دون حاجة.
- للجهات خدمة مختلفة: تعرض الهيئة ضمن خدمات الجهات خدمة اسمها فحص الملفات، تفحص الملف في بيئة معزولة تشمل ويندوز 7 وويندوز 10، وتصدر تقريرا فنيا كاملا خلال 5 دقائق، مع ضمان سرية الملف والتقرير. راجع في بوابة حصين إن كانت جهتك مؤهلة لها.
إن كان موقعك أو تطبيقك يستقبل ملفات من العملاء
الخدمة تحمي الموظف الذي يفتح ملفا بيده. لكن إن كان موقعك أو تطبيقك أو نظام التوظيف عندك يستقبل ملفات من العملاء والمتقدمين، كالسير الذاتية وصور الهويات والفواتير ومرفقات الشكاوى، فلن يفحص أحد مئات الملفات يدويا. هنا يجب أن يكون الفحص جزءا من النظام نفسه: قائمة محددة بأنواع الملفات المسموحة، وحد أقصى للحجم، وفحص آلي قبل الحفظ، وتخزين الملفات المرفوعة بعيدا عن خادم التطبيق الرئيسي.
وهذا ما نراجعه في أوريغامي حين نبني نظاما جديدا أو نطور نظاما قائما. وإن أردت أن نراجع كيف يستقبل نظامك الملفات اليوم، فتواصل معنا.
المصادر
- الهيئة الوطنية للأمن السيبراني: خدمة تحقق تتيح فحص الملفات ورموز الاستجابة السريعة، 7 أكتوبر 2026
- الهيئة الوطنية للأمن السيبراني: خدمة تحقق، القنوات وما تفحصه كل قناة
- الهيئة الوطنية للأمن السيبراني: خدمة تحقق للملفات (إطلاق تجريبي)
- الهيئة الوطنية للأمن السيبراني: فحص الملفات ضمن خدمات الجهات
- الهيئة الوطنية للأمن السيبراني: خبر إطلاق خدمة تحقق لفحص الروابط
- وكالة الأنباء السعودية: إطلاق خدمة فحص الروابط المشبوهة، 29 ديسمبر 2025 (بالإنجليزية)
- صحيفة الجزيرة: خدمة تحقق تتيح فحص الملفات ورموز الاستجابة السريعة، 7 أكتوبر 2026
- صحيفة عكاظ: خدمة تحقق تتيح فحص الملفات ورموز الاستجابة السريعة
أسئلة شائعة
ما هي خدمة تحقق وكيف أستخدمها؟+
خدمة من الهيئة الوطنية للأمن السيبراني ضمن بوابة حصين، تفحص الروابط والملفات ورموز QR قبل فتحها. ترسل الرابط أو رمز QR إلى رقم الواتساب 966118136644+، أو ترفع الملف في بوابة حصين على tahqaq.haseen.gov.sa، والنتيجة فورية.
هل أستطيع فحص ملف عبر واتساب خدمة تحقق؟+
بحسب صفحة الهيئة الرسمية، قناة الواتساب للروابط ورموز QR، أما فحص الملفات فمتاح في بوابة حصين. وخدمة الملفات ما زالت في مرحلة إطلاق تجريبي.
إذا قالت الخدمة إن الملف سليم، هل أفتحه بلا قلق؟+
النتيجة تقدير لاحتمال وجود تهديد وليست ضمانا. إن كانت الرسالة نفسها غريبة، كطلب دفع عاجل أو كلمة مرور، فتأكد من المرسل باتصال على رقمه المعروف قبل أي خطوة.
هل تغني خدمة تحقق عن برنامج الحماية في أجهزة الشركة؟+
لا. هي خدمة للأفراد تساعد الموظف قبل فتح ملف أو رابط، أما برنامج الحماية والتحديثات وتصفية البريد والنسخ الاحتياطي فتبقى ضرورية. وإن كان نظامك يستقبل ملفات من العملاء فيجب أن يفحصها النظام آليا.
تابع أوريجامي في نتائج قوقل
ثبت أوريجامي كمصدر مفضل، فتظهر لك مقالاتنا أولا في نتائج قوقل وفي الأخبار الرائجة.
الإضافة إلى المصادر المفضلة في Googleمقالات ذات صلة
- الأمن السيبرانيانتهاء دعم ويندوز 10 تأجل لأجهزة البيت فقط، وأجهزة شركتك موعدها 13 أكتوبرانتهاء دعم ويندوز 10: أجهزة الأفراد تتلقى التحديثات حتى 12 أكتوبر 2027، لكن أجهزة الشركات تحتاج سنة ثانية مدفوعة من 13 أكتوبر بـ122 دولارا للجهاز.
- الأمن السيبرانياختراق أسوس ASOS: المخترقون أرسلوا تهديدهم من تطبيق المتجر نفسهاختراق أسوس ASOS: ما قصة إشعار «ASOS HACKED» الذي وصل جوالات العملاء، وما البيانات التي قد تكون تسربت، وماذا تفعل الآن، وكيف تحمي متجرك من الثغرة نفسها.
- الأمن السيبرانيآخر تحديث أمني لـ Office 2021 وWindows Server 2012 R2 يصل في 13 أكتوبر، وبعده لا شيءفي 13 أكتوبر 2026 يتوقف دعم Office 2021 وWindows Server 2012 R2 وإصدار 24H2 من ويندوز 11. كيف تجد هذه النسخ في شركتك وماذا تفعل قبل الموعد.
- الأمن السيبرانيآبل تشدد «الوصول الكامل إلى القرص» في ماك. من يملكه الآن على أجهزة شركتك؟آبل ستشترط موافقة صريحة جدا قبل منح أي تطبيق «الوصول الكامل إلى القرص» في ماك بسبب وكلاء الذكاء الاصطناعي. كيف تفحص من يملكه على أجهزة شركتك الآن.
- الأمن السيبرانيمتحكمات المصنع مكشوفة على الإنترنت: هكذا عطّل مهاجمون محطات مياه بتعديل ملف منطق واحدمنذ يوليو 2026 استغل مهاجمون متحكمات PLC مكشوفة على الإنترنت في مرافق مياه بـ12 ولاية أمريكية وعطّلوا الإنذارات. ماذا يعني ذلك لمصنعك ومرفقك وضوابط OTCC السعودية.
- الأمن السيبرانيترقيع ماجنتو وحده لا ينقذ متجرك — المهاجمون دخلوا قبل صدوره بثلاثة أيامثغرة CVE-2026-75650 في ماجنتو وأدوبي كوميرس بدرجة خطورة 10 من 10 استُغلت قبل ترقيع أدوبي بثلاثة أيام. ما المتأثر، وكيف تفحص متجرك، ولماذا التحديث وحده غير كافٍ.
عندك مشروع تفكر فيه؟
نبني أنظمة وتطبيقات ومواقع مخصصة لأعمالك. احك لنا عن فكرتك ونعطيك رأينا الصريح فيها.
