HD.39™

🚨 الخوارزمية الغبية وحرف الـ "ع" : كيف فضح (Truecaller) التخفي المؤسسي في بنك الرياض؟

في عالم الأمن السيبراني (Cybersecurity) والاستخبارات مفتوحة المصدر (OSINT)، يُعتبر إخفاء الهوية وإدارة الأزمات فناً يتطلب بنية تحتية معقدة وبروتوكولات صارمة. ولكن، يبدو أن قسم البطاقات الائتمانية في بنك الرياض يعيش في حقبة زمنية مختلفة تماماً، حيث يعتقدون أن "التمويه" يقتصر على تغيير اسم الموظف في كل مكالمة، طالما أن الاسم الجديد يبدأ بحرف الـ "ع"!

لقد عاصرتُ أجيالاً من لغات البرمجة وأنظمة قواعد البيانات، من حواسيب الـ Mainframe وحتى هندسة التطبيقات الحديثة، وأستطيع تمييز "النظام المنهار" من مجرد قراءة سجلاته. وما نشهده اليوم من مكالمات هاتفية متكررة من قسم البطاقات الائتمانية ليس سوى انهيار تشغيلي (Operational Failure) مغلف بسذاجة إدارية لا تليق بكيان مالي.


📞 بروتوكول حرف الـ "ع" (The "Ayn" Loop)

تبدأ القصة بسلسلة من الاتصالات الهاتفية المحمومة من رقم أرضي ثابت. في كل مرة أرفع فيها سماعة الهاتف، يخرج لي صوت جديد باسم جديد، ولكن بشفرة غبية واحدة: جميع الأسماء تبدأ بحرف الـ "ع".

  • عـمر

  • عـماد

  • عـوض

  • عـبدالرحمن

هذا النمط المتكرر ليس صدفة؛ من الناحية الهندسية ، هذا يشبه حلقة تكرارية (While Loop) معطوبة كتبها مبرمج مبتدئ، تدور في نفس المتغير الوهمي. الموظف (أو مجموعة الموظفين) تلقوا أوامر بالاتصال بالعميل "العنيد" الذي يرفض السكوت عن خرق بياناته ، ولأنهم يخشون التورط في اعتراف مسجل على نظامهم الصوتي، يلجؤون إلى تزييف أسمائهم للتهرب من أي مسؤولية قانونية مستقبلية.

 


🔍 السقوط في فخ الـ (Metadata) و (Truecaller)

ما يجهله هؤلاء العباقرة هو أننا نعيش في عصر البيانات الوصفية (Metadata). أنت لا تحتاج إلى اختراق هواتفهم لتعرف من هم؛ قواعد البيانات الجماهيرية (Crowdsourced Databases) تقوم بالمهمة نيابة عنك.

بالنظر إلى الدليل الرقمي المرفق في ملف "Screenshot 2025-07-29 144829 عمر العنزي من قسم البطاقات الائتمانية بنك الرياض .png"، نجد أن التطبيق الاستقصائي (Truecaller) قد فضح اللعبة بالكامل. الرقم (011 799 6200) والذي يُمثل تحويلة ثابتة (Extension) مسجل وموثق في قواعد البيانات العالمية تحت اسم: "Master Card Riyadh Bank Omar Alonaizi Ext"

هذه هي الضربة القاضية لأمنهم العملياتي (OPSEC). الموظف يتصل من تحويلة ثابتة (Static IP/Extension) تم وسمها مسبقاً وتأكيد هويتها من قبل مئات المستخدمين الآخرين بأنها تعود للمدعو "عمر العنزي" من قسم "ماستركارد بنك الرياض". ورغم ذلك، يحاول نفس الموظف من نفس التحويلة أن يقنعني غداً بأنه "عماد"، وبعد غد بأنه "عوض"!


💡 لماذا هذا السيرك الإداري؟

عندما يتم تسريب بياناتك الائتمانية من داخل أروقة البنك ويتم التلاعب بتواريخ الإبلاغ في قواعد البيانات (Core Banking) لطمس الأدلة، فإن الإدارة التشغيلية تصاب بالذعر. هم يعلمون أن مكالماتهم مسجلة (Inbound/Outbound Logs)، ويعلمون أن أي نقاش حقيقي حول "سبب إصدار البطاقة البديلة" سيقودهم للاعتراف بكارثة الاختراق الداخلي.

لذلك، يصبح الهدف من هذه الاتصالات ليس "خدمة العميل"، بل استكمال مؤشرات الأداء الوهمية (KPIs) في نظام الـ CRM ليظهر في التقرير أن: "البنك تواصل مع العميل". استخدام أسماء وهمية تبدأ بحرف الـ "ع" هو مجرد درع ورقي يحاول الموظف أن يحتمي به من عواقب الفضيحة التي يتستر عليها رؤساؤه.


الخلاصة:

إلى عمر، وعماد، وعادل وعوض ، وعبدالرحمن... وكل متغيرات حرف الـ "ع" : 

بياناتي التي سُربت لا تُعالج باتصالات وهمية ولا بأسماء مستعارة. سجلاتكم مفضوحة تقنياً ومحاسبياً، والأدلة قد تجاوزت هواتفكم لتستقر في ملفات التدقيق الجنائي الدولية. إذا كنتم لا تملكون الشجاعة لاستخدام أسمائكم الحقيقية في مواجهة الكارثة التي صنعتموها، فلا تتوقعوا من مهندس بيانات أن يحترم نظامكم المهترئ.