كيف تكشف ميزة Scam Alert في واتساب رسائل النصب على جهازك دون قراءة محادثاتك؟ شرح كامل

شرح كامل لميزة Scam Alert في واتساب: نموذج ذكاء اصطناعي يعمل على جهازك يكشف رسائل النصب من غير جهات اتصالك دون أن ترى ميتا أي رسالة، بسلسلة ثقة موثقة.

كيف تكشف ميزة Scam Alert في واتساب رسائل النصب على جهازك دون قراءة محادثاتك؟ شرح كامل
Table of contents

في الثاني عشر من أغسطس 2026 نشر فريق هندسة ميتا مقالاً تقنياً مفصلاً عن ميزة جديدة لواتساب اسمها Scam Alert، أي «تنبيه الاحتيال». الميزة ليست خبراً ساخناً من هذا الأسبوع، لكنها من أهم ما أعلن هذا الشهر في مجال خصوصية المراسلة، ومن حق كل مستخدم عربي أن يفهمها جيداً: فكرة الميزة هي كشف رسائل النصب والاحتيال فور وصولها، مع نموذج ذكاء اصطناعي يعمل على هاتفك أنت، دون أن ترى ميتا محادثاتك ولا حتى رسالة واحدة، وحتى تفاصيل تشغيلها محمية بتصميم هندسي يمنع ميتا نفسها من التلاعب به بشكل خفي.

هذا المقال شرح كامل مبني على المقال الهندسي الرسمي المنشور على مدونة Engineering at Meta، نقرأ فيه كيف تعمل الميزة، ولماذا هي مختلفة جوهرياً عن أي مرشح رسائل مزعجة عرفناه سابقاً، وماذا ترى أنت كمستخدم عند وصول تنبيه، وما الذي لا تراه ميتا، ومتى تصل إلى هواتف المنطقة، وماذا تفعل حتى ذلك الحين.

الصورة الرسمية لميزة Scam Alert في واتساب


المصدر: مدونة Engineering at Meta الرسمية

ما هي ميزة Scam Alert في واتساب؟

Scam Alert ميزة اختيارية بالكامل يتحكم بها المستخدم، تعمل حالياً في نطاق تجريبي محدود وصفته ميتا بأنه «نظرة أولى» على التصميم، دون إعلان موعد إتاحتها للجميع أو قائمة الدول المشمولة. وظيفتها الأساسية: نموذج تعلم آلي صغير يعمل على جهازك يفحص الرسائل الواردة من أرقام ليست في جهات اتصالك، ويقارنها بأنماط المحادثات الاحتيالية المعروفة المستخرجة من تقارير المستخدمين السابقة.

عندما يرجح النموذج أن الرسالة احتيالية، يظهر لك تحذير لا يراه المرسل إطلاقاً، وتظهر أمامك أربعة خيارات: حظر المرسل، أو الإبلاغ عن الرسالة، أو تعليم المحادثة كموثوقة، أو المتابعة في القراءة والرد. وإذا علّمت محادثة ما كموثوقة فإن التنبيهات تتوقف عندها، ويُتاح لك — بموافقتك الصريحة — مشاركة آخر خمس رسائل من تلك المحادثة لتحسين دقة النموذج مستقبلاً.

النقطة الجوهرية التي تميز هذا التصميم: الفحص يتم للرسائل الواردة من غير جهات الاتصال فقط، ولا يغير النموذج رسائلك ولا يعيد إرسالها ولا يخزنها على خوادم ميتا. الرسالة تفحص على جهازك، والقرار يبقى بيدك.

لماذا هذا التصميم مختلف جوهرياً عن مرشحات الرسائل المزعجة؟

اعتدنا على مرشحات الرسائل المزعجة في البريد الإلكتروني وغيره، وهي جميعاً تعمل بنفس الطريقة: الخادم يقرأ الرسالة، يصنفها، ثم يقرر إظهارها أو إخفاءها. هذا المستوى من الفحص مقبول في البريد لأن البريد أصلاً ليس مشفراً من الطرف إلى الطرف. أما واتساب فيقوم على تشفير من الطرف إلى الطرف يجعل الخادم عاجزاً عن قراءة المحتوى، وأي حل يقوم على «إرسال الرسائل للفحص في السحابة» كان سيكسر هذا الوعد ويفتح باباً لا يمكن إغلاقه لاحقاً.

لذلك اختارت ميتا الطريق الأصعب هندسياً: نقل النموذج كاملاً إلى جهاز المستخدم. نموذج التعلم الآلي مصمم ليكون صغيراً كفاية للعمل على عتاد الهاتف دون أي مكونات خادمية، ويصنف الرسائل احتمالياً اعتماداً على بنية المحادثة والإشارات اللغوية فيها. المبدأ المعلن بوضوح في المقال الرسمي: «على الجهاز فقط: النموذج وبيانات الرسائل التي يعالجها تبقى كلها على الجهاز».

لكن هذا وحده لا يحل المشكلة كاملة، لأن السؤال المنطقي التالي هو: وماذا لو زرعت ميتا في النموذج شيء آخر غير كشف الاحتيال؟ أو وصلت لجهازك نسخة نموذج معدلة تتجسس عبرها؟ هنا يأتي الجزء الأعمق من التصميم.

سلسلة الثقة: كيف تضمن ميتا أنها لا تستطيع الغش حتى لو أرادت؟

هذا أبرز ما في الإعلان وأكثره تميزاً. النموذج لا يكون مثبتاً داخل التطبيق، بل يُحمّل عبر شبكة توزيع محتوى، وهنا تكمن المخاطرة التي عالجتها ميتا بسلسلة إجراءات موثقة:

  • سجل شفافية خارجي: كل نسخ من النموذج، بما فيها النسخ التجريبية، تُنشر في سجل إلحاقي لا يمكن التعديل فيه بعد الكتابة، مع بصمات SHA-256 لكل ملف، بحيث يمكن لأي باحث خارجي التحقق مما نُشر ومتى.
  • توقيع لا تملكه ميتا: قوائم تحميل النموذج موقعة رقمياً بخوارزمية Ed25519 عبر شركة Cloudflare، وميتا نفسها لا تحمل مفتاح التوقيع. أي تعديل على النموذج بعد التوقيع يكتشفه العميل فوراً.
  • عميل يرفض الفشل: تطبيق واتساب على جهازك يتحقق من التوقيع ومن مطابقة البصمات في السجل ومن حداثة النسخة قبل تحميل أي نموذج، وإذا فشل أي تحقق يرفض التحميل كلياً.
  • أوزان منشورة للباحثين: نشرت ميتا أوزان النموذج نفسها ليتحقق الباحثون المستقلون أنه مبني لغرض كشف الاحتيال فقط ولا يقوم بأي وظيفة أخرى.
  • لا استهداف بالنسخ: لا يمكن إيصال نسخة نموذج مختلفة لشخص أو مجموعة محددة، لأن تعيين المجموعات التجريبية يتم على جهاز المستخدم نفسه وبطريقة عشوائية، مع فحوصات تمنع تقليص حجم المجموعات بعد تشكيلها، والاتصال لجلب الإعدادات يمر عبر بيانات اعتماد مجهولة ومُرحّل OHTTP يجرد عنوان الـ IP.
مخطط رسمي: مسار تحميل النموذج والتحقق من السجل والتوقيع


المصدر: مدونة Engineering at Meta الرسمية

مخطط رسمي: خطوات التحقق لدى العميل قبل تحميل أي نسخة نموذج


المصدر: مدونة Engineering at Meta الرسمية

النتيجة العملية لهذه السلسلة: حتى موظف داخلي في ميتا لا يستطيع إيصال نموذج معدل لمستخدم بعينه دون أن يترك أثراً يمكن اكتشافه، لأن مفتاح التوقيع خارج يدها والسجل خارج سيطرتها والتحقق يجري على جهاز المستخدم.

وماذا عن البيانات التي تخرج من جهازك؟

الميزة تعمل بمبدأ «لا إبلاغ تلقائي». لا يخرج من جهازك أي شيء لم تختره أنت صراحة، والشيء الوحيد الذي يُجمع هو عدادات مجمعّة ومجهولة: كم تنبيهاً ظهر وكم مستخدماً حظر أو أبلغ أو تجاهل، من أجل قياس فاعلية الميزة. وحتى هذه العدادات لا تُعالج إلا داخل بيئات تنفيذ موثوقة TEE، وهي أجهزة افتراضية سرية لا يستطيع حتى مشغل الخوادم فتحها، وتُنشر النتائج كتجميعات محمية بالخصوصية التفاضلية مع عتبات إخفاء k-anonymity وسقوف صريحة لميزانية الخصوصية.

والتزامن الأذكى أن العميل نفسه يتحقق من هوية هذه البيئات الموثوقة عبر شهادات RA-TLS مطابقة مع سجل شفافية خارجي، ويرفض إرسال أي بيانات إذا فشل التحقق أو إذا اختلت أي من ضمانات الخصوصية، بمنطق «الفشل مغلق»: تعطل السلامة خير من إرسال بيانات بلا ضمانات.

ماذا ترى أنت على شاشتك؟

عند التفعيل والتوفر، تجد التحكم الكامل بيدك: تفعيل أو تعطيل الميزة في أي وقت، وسجل داخلي شفاف في المسار: الإعدادات ثم معلومات الحساب ثم نشاط Scam Alert، يعرض لك أي الرسائل عُلّمت عليها، وماذا كانت النتيجة، وأي نسخة من النموذج فحصتها. هذه الشفافية الداخلية مهمة لأنها تحول الميزة من صندوق أسود إلى أداة قابلة للتدقيق الشخصي، ودعت ميتا مجتمع مكافآت اكتشاف الثغرات لاختبار النظام كله عبر البريد الرسمي المخصص لذلك.

ومن المفيد تصور تجربة الاستخدام اليومية عملياً. يصلك رقم جديد برسالة تطلب «تحديث بيانات حسابك» عبر رابط، فيظهر شريط تحذير أعلى المحادثة قبل أن تكمل القراءة، مع أزرار الإجراءات الأربعة. لا تُحجب الرسالة ولا تُعدل، ولا يعرف المرسل أنك رأيت التحذير، وهو تفصيل مهم لأن التحذير المرئي للمرسل كان سيساعد المحتالين على تجربة أساليبهم وتطويرها. وإذا اخترت الإبلاغ فأنت تخرج عن مبدأ عدم الإرسال التلقائي بموافقتك الصريحة، وتلك هي الحالة الوحيدة التي يغادر فيها محتوى المحادثة جهازك باتجاه فريق المراجعة، أما إذا اخترت التجاهل فلا يغادر شيء إطلاقاً.

وملاحظة أخيرة للاستخدام الأسلم: عند ظهور التحذير لا تتعامل معه كحكم نهائي بل كإشارة توقف. راجع الرسالة بمعزل عن ضغطها الزمني، وتذكر أن أي جهة رسمية حقيقية لا تطلب أبداً رمز تحقق أو تحويلاً عاجلاً عبر رسالة. الميزة ترفع احتمال أن تتوقف في اللحظة الصحيحة، لكنها لا تلغي حاجتك للحظة التوقف نفسها.

ماذا يعني هذا للمستخدم في الخليج والعالم العربي؟

واتساب هو التطبيق الأول للتواصل في الخليج بلا منازع — وقد كتبنا سابقاً عن ميزاته المتتابعة مثل إطلاق أسماء المستخدمين وأثرها على الخصوصية والأعمال — ورسائل الاحتيال عبره آفة يومية مألوفة للجميع: المنتحل بصوت بنك، والمتصل من «جهة حكومية»، ووعود الاستثمار الوهمية، وروابط التحديث المزيفة، وما توليه أدوات توليد النصوص بالذكاء الاصطناعي من قدرة على كتابة رسائل احترافية بأي لغة. ميتا صرحت أن الميزة تستهدف تحديداً انتحال الصفة والهندسة الاجتماعية و«الطعوم المولدة بالذكاء الاصطناعي»، أي النصوص الاحتيالية التي يكتبها نموذج ذكاء اصطناعي بإتقان يصعب تمييزه.

لكن بصدق كامل: الميزة في مرحلة تجريبية محدودة، ولم تعلن ميتا مواعيد أو أسواقاً محددة، ولا نعرف بعد ترتيب الدول في التوسع. ما يمكن أن تفعله اليوم عملياً: حدّث تطبيق واتساب دائماً إلى آخر نسخة لأن هذه الميزات تصل عبر التحديثات التدريجية، ولا تنتظر التنبيه لتحمي نفسك: رقم مجهول يطلب تحويلاً أو رمز تحقق هو نصب حتى يثبت العكس، مهما كان الشخص على الطرف الآخر مهذباً ومقنعاً.

وللمهتمين بالبعد الأعمق: هذا التصميم امتداد لعمل سابق أعلنته ميتا في «المعالجة الخاصة» لخصوصية المهام الحساسة وبنية PAPAYA للتحليلات الفيدرالية التي قُدمت في مؤتمر USENIX NSDI، ويمثل مدرسة كاملة في بناء ميزات ذكية تحترم التشفير من الطرف إلى الطرف بدل التحجج بالصعوبة.

مقارنة سريعة: كيف تحمي المنصات المختلفة رسائلك؟

المنصة أين تُفحص الرسائل هل ترى المنصة المحتوى سرية الفحص
واتساب مع Scam Alert على جهازك أنت لا، تشفير طرف لطرف نموذج موقعي موثق بسجل شفافية
الرسائل القصيرة SMS لدى المشغل نعم، غير مشفرة أصلاً مرشحات غير شفافة للمستخدم
البريد التقليدي على الخوادم نعم مرشح خادمي قابل للتدقيق نظرياً
تطبيقات بلا تشفير طرف لطرف على الخوادم نعم يعتمد على سياسة الشركة وحدها

الفرق ليس درجة في الخصوصية بل نوع مختلف: في حالة واتساب الجديدة، ضمان عدم الاطلاع مبني هندسياً لا وعداً تسويقياً.

لماذا الآن؟ عصر الاحتيال المولّد بالذكاء الاصطناعي

توقيت هذه الميزة ليس صدفة. الاحتيال عبر تطبيقات المراسلة دخل مرحلة جديدة مع أدوات توليد النصوص: الرسالة الاحتيالية القديمة كانت تُكتب بعبارات ركيكة تكشفها من السطر الأول، أما اليوم فيستطيع أي شخص تشغيل نموذج ذكاء اصطناعي وكتابة رسالة احتيالية بلغة عربية أو إنجليزية سليمة، بنبرة موظف بنك حقيقية، وبسرد متسق يصمد عبر عدة رسائل متبادلة. التكلفة الهندسية للاحتيال انخفضت إلى الصفر تقريباً، بينما بقيت كلفة التمييز على الضحية المحتملة مرتفعة كما هي.

ولهذا السبب تحديداً اختارت ميتا كشف الأنماط بدل كشف الكلمات المفتاحية: النموذج لا يبحث عن كلمة «جائزة» أو «تحويل» بل يقرأ بنية المحادثة وسلوكها اللغوي كما يقرأ محلل محترف رسالة مشبوهة، وهذا هو النوع الوحيد من الفحص القادر على مواكبة نصوص مولدة بإتقان. وفي المقابل يسير جزء من صناعة المساعدات في الاتجاه المعاكس تماماً: مساعدات تقرأ رسائلك بإذنك الصريح لتردّ نيابة عنك، كما في إضافة Apple Messages الجديدة في ChatGPT، والفرق بين النهجين هو بالضبط موضوع هذا العصر: من يقرأ رسائلك ولماذا وبأي ضمانات. وذكر المقال الهندسي صراحة أن أنواع الاحتيال المستهدفة تشمل انتحال الصفة والهندسة الاجتماعية والطعوم المولدة بالذكاء الاصطناعي، وهي تحديداً الأنواع الثلاثة التي تصعد عالمياً في تقارير الاحتيال المالي.

وهنا يظهر بعد آخر للميزة يهم المنطقة: كثير من حملات الاحتيال في الخليج تعتمد على انتحال صفة جهات معروفة، من البنوك إلى شركات التواصل إلى الجهات الحكومية، وتعتمد على إيقاع الرسائل المتسارع «أرسل الرمز الآن قبل انتهاء المهلة». فحص بنية المحادثة وسياقها أقدر على التقاط هذا الإيقاح المصطنع من أي قائمة كلمات محظورة، لأن الحظر اللغوي سهل الالتفاف بينما بنية الأسلوب الاحتيالي أصعب إخفاءً.

ماذا يتعلم المهتمون بالتقنية من هذا التصميم؟

بصرف النظر عن واتساب، هذا الإعلان مرجع حي في هندسة الثقة، وفيه دروس تنطبق على أي جهة تريد بناء ميزة ذكية فوق بيانات حساسة:

  • افصل القدرة عن النية: ميتا لم تطلب من المستخدم أن يثق بنيتها، بل هندست النظام بحيث تضعف قدرتها على الإساءة حتى مع وجود النية. مفتاح التوقيع خارج يدها، والسجل عندها طرف ثالث، والتحقق على جهاز المستخدم.
  • الشفافية القابلة للتحقق تتفوق على الوعود: نشر الأوزان والبصمات وتفاصيل التحقق يحول الادعاءات إلى وقائع قابلة للفحص المستقل من أي باحث.
  • حلل بالمجمعات لا بالأفراد: العدادات المجمعة المحمية بالخصوصية التفاضلية تكفي لقياس الأداء دون الحاجة إلى بيانات فردية، و«الفشل المغلق» يضمن ألا تُرسل البيانات إلا بضمانات مكتملة.
  • التدرج التجريبي جزء من الأمان: تجربة النظام عبر مجموعات معينة قبل التعميم، مع دعوة صريحة لمجتمع مكافآت الثغرات لاختراقه، تحول الإطلاق من قفزة ثقة إلى عملية تدقيق مفتوحة.

هذه المبادئ نفسها تصلح لبناء أي خدمة تتعامل مع بيانات صحية أو مالية أو تعليمية حساسة في منطقتنا، والمرجع الكامل متاح في المقال الهندسي المذكور في المصادر.

قيود يجب ذكرها بأمانة

الميزة تجريبية ومحدودة النطاق، وقد تتغير تفاصيلها قبل الوصول العام. النموذج يفحص رسائل غير جهات الاتصال، أي أن احتيالاً يصلك من رقم أضفته إلى جهات اتصالك يخرج من نطاق الفحص. التصنيف احتمالي، أي أن التنبيهات قد تتضمن أخطاء في الاتجاهين: تنبيه لرسالة سليمة، ومرور رسالة احتيالية دون تنبيه، ولهذا بقي القرار النهائي دائماً بيد المستخدم. وأخيراً، الشرح أعلاه مبني على وثيقة تصميم منشورة، والأداء الفعلي عند التوسع الكبير هو الاختبار الحقيقي الذي لم تحن ساعته بعد.

أسئلة شائعة

هل تعني الميزة أن ميتا ستقرأ رسائلي؟
لا. النموذج يعمل على جهازك والرسائل التي يفحصها تبقى عليه، والتشفير من الطرف إلى الطرف مستمر، ولا يخرج من جهازك أي محتوى إلا بموافقتك الصريحة مثل الإبلاغ أو مشاركة آخر خمس رسائل عند تعليم محادثة كموثوقة.

متى تصل الميزة إلى المنطقة العربية؟
لم تعلن ميتا جدولاً زمنياً أو قائمة دول للنطاق التجريبي أو التوسع اللاحق، والمتابعة العملية هي تحديث التطبيق ومتابعة الإعلانات الرسمية.

هل يعمل الفحص بدون اتصال بالإنترنت؟
النموذج محمّل على الجهاز ويعمل عليه، لكن النظام يشمل تحققات دورية من نضارة النسخة والتوقيعات عبر الإنترنت، فالتجربة الكاملة تتطلب اتصالاً.

ماذا لو ظهر لي تنبيه على رسالة ليست احتيالاً؟
التصنيف احتمالي وقد يخطئ، ولذلك تظهر خيارات تشمل تعليم المحادثة كموثوقة، وعندها تتوقف التنبيهات لتلك المحادثة.

كيف أتحقق مما فعله النموذج برسائلي؟
من داخل واتساب في مسار الإعدادات ثم معلومات الحساب ثم نشاط Scam Alert، حيث يظهر سجل التنبيهات ونتائجها ونسخة النموذج المستخدمة.

المصادر