محتوى الوثيقة
سياسة مكافحة الاحتيال
Fraud Prevention Policy
أولاً: الغرض
تهدف هذه السياسة إلى حماية منصة تاجرات والتاجرات والعملاء من مخاطر الاحتيال والأنشطة غير المشروعة، ووضع إطار موحد لاكتشاف ومنع ومعالجة حالات الاحتيال بما يضمن سلامة العمليات التجارية ويحافظ على ثقة المستخدمين.
ثانياً: نطاق التطبيق
تطبق هذه السياسة على:
جميع موظفي المنصة.
التاجرات.
العملاء.
مزودي الخدمات.
الشركاء.
أي شخص يستخدم خدمات المنصة.
ثالثاً: أهداف السياسة
تهدف هذه السياسة إلى:
منع الاحتيال قبل وقوعه.
اكتشاف العمليات المشبوهة مبكراً.
حماية أموال العملاء والتاجرات.
حماية بيانات المستخدمين.
تقليل الخسائر المالية.
الامتثال للقوانين واللوائح ذات الصلة.
رابعاً: تعريف الاحتيال
يقصد بالاحتيال كل فعل أو امتناع يتم بقصد الحصول على منفعة غير مشروعة أو إلحاق ضرر بالمنصة أو العملاء أو التاجرات أو أي طرف آخر، بما في ذلك استخدام وسائل الخداع أو التضليل أو إساءة استخدام الأنظمة.
خامساً: صور الاحتيال
تشمل صور الاحتيال - على سبيل المثال لا الحصر - ما يلي:
أولاً: احتيال الحسابات
إنشاء حسابات وهمية.
انتحال شخصية الغير.
استخدام بيانات مزورة.
استخدام حسابات مسروقة.
ثانياً: احتيال المدفوعات
استخدام وسائل دفع غير مشروعة.
الاعتراضات البنكية الاحتيالية.
استخدام بطاقات مسروقة.
استرداد الأموال دون وجه حق.
ثالثاً: احتيال المنتجات
بيع منتجات مقلدة.
بيع منتجات غير موجودة.
تضليل العملاء بشأن المواصفات.
إعادة بيع المنتجات المرتجعة على أنها جديدة.
رابعاً: الاحتيال التقني
اختراق الحسابات.
إساءة استخدام واجهات البرمجة.
الروبوتات الآلية (Bots).
الهجمات الإلكترونية التي تستهدف المنصة أو مستخدميها.
سادساً: مؤشرات الاشتباه
تشمل مؤشرات الاشتباه، على سبيل المثال:
تعدد الحسابات لنفس الشخص دون مبرر.
تغير مفاجئ في نمط المبيعات.
ارتفاع غير معتاد في المرتجعات أو الاعتراضات البنكية.
استخدام عناوين IP أو أجهزة عالية الخطورة.
تكرار محاولات تسجيل الدخول الفاشلة.
شكاوى متكررة من العملاء بشأن التاجرة نفسها.
تقديم مستندات تبدو غير صحيحة أو متناقضة.
ولا يعد وجود أحد هذه المؤشرات دليلاً قاطعاً على وقوع احتيال، وإنما يستوجب المراجعة واتخاذ الإجراءات المناسبة.
سابعاً: إجراءات الوقاية
تعتمد المنصة عدداً من التدابير الوقائية، منها:
التحقق من هوية التاجرات (KYC).
التحقق من المستندات والتراخيص.
مراجعة العمليات مرتفعة المخاطر.
استخدام أدوات كشف الاحتيال.
مراقبة العمليات بصورة دورية.
تدريب الموظفين على اكتشاف مؤشرات الاحتيال.
ثامناً: إجراءات التعامل مع الاشتباه
عند الاشتباه بوجود عملية احتيالية، يجوز للمنصة اتخاذ واحد أو أكثر من الإجراءات التالية، بحسب طبيعة الحالة:
تعليق العملية محل الاشتباه.
طلب معلومات أو مستندات إضافية.
تعليق الحساب مؤقتاً.
تأجيل التسوية المالية المرتبطة بالعملية.
إحالة الحالة إلى فريق الامتثال أو الإدارة القانونية.
إخطار الجهات المختصة إذا كان ذلك واجباً قانوناً.
وتراعى المنصة مبدأ التناسب، وتمكن الطرف المعني من تقديم إيضاحاته متى كان ذلك مناسباً ولا يخل بسلامة التحقيق.
تاسعاً: التحقيق الداخلي
تلتزم المنصة بإجراء مراجعة موضوعية لأي حالة اشتباه، وتشمل - بحسب الحاجة -:
جمع الأدلة.
مراجعة السجلات الإلكترونية.
دراسة المستندات.
التواصل مع الأطراف ذات الصلة.
توثيق نتائج التحقيق.
وتعامل جميع المعلومات بسرية، ويقتصر الاطلاع عليها على الأشخاص المخولين.
عاشراً: مسؤوليات الأطراف
مسؤوليات المنصة
تطوير أدوات كشف الاحتيال.
مراجعة البلاغات.
حماية البيانات.
تحديث ضوابط مكافحة الاحتيال.
التعاون مع الجهات المختصة.
مسؤوليات التاجرات
تقديم بيانات صحيحة.
الإبلاغ عن أي نشاط مشبوه.
حماية بيانات الدخول.
التعاون في التحقيقات.
الالتزام بسياسات المنصة.
الحادي عشر: الإبلاغ عن الاحتيال
يجوز لأي مستخدم الإبلاغ عن أي نشاط يشتبه في كونه احتيالياً عبر القنوات الرسمية للمنصة.
وتلتزم المنصة بدراسة البلاغات واتخاذ ما يلزم من إجراءات، مع الحفاظ على سرية هوية المبلغ بالقدر الذي يسمح به القانون.
الثاني عشر: مراجعة السياسة
تراجع هذه السياسة بصورة دورية أو كلما دعت الحاجة، ويجوز تعديلها لمواكبة التطورات القانونية أو التقنية أو التشغيلية.
