في عام 2026، ضربت هجومتان سيبرانيتان كبيرتان المرشحين لعقود الدراسة-العمل: اختراق Parcoursup في أوكسيتاني (705,000 مرشح معرّضين، اكتُشف في مارس 2026) وتسرب بيانات بطاقة Génération #HDF في أو-دو-فرانس في نهاية يونيو 2026. إذا كنت متدرباً في نظام الدراسة-العمل أو تبحث عن عقد، فإن بياناتك الشخصية تتداول بالفعل على عدة منصات — من الأفضل أن تعرف ما يجب فعله.
باختصار: في عام 2026، تعرض ما لا يقل عن 705,000 مرشح من Parcoursup وآلاف الشباب حاملي بطاقة Génération #HDF لاختراق بياناتهم الشخصية. يُعد المتدربون في نظام الدراسة-العمل هدفاً مميزاً لأن بياناتهم (وضعية الحاصل على منحة، العقد، نظام الدراسة-العمل) تُباع لـ عمليات احتيال مستهدفة (مجندون زائفون، مساعدات زائفة، تصيد احتيالي). ثلاثة ردود فعل: تحقق مما إذا كان بريدك الإلكتروني في تسرب على haveibeenpwned.com، فعل المصادقة الثنائية في كل مكان، ولا تنقل أبداً وثائق أو بيانات بنكية قبل التوقيع الرسمي على عقد دراسة-عمل.
ماذا حدث في عام 2026؟
ميز العام حادثان، ويهمان بشكل مباشر المرشحين لعقود الدراسة-العمل.
اختراق Parcoursup (أبريل 2026)
- الحجم: حوالي 705,000 مرشح معرّضين.
- الدورات المعنية: Parcoursup 2023 و2025.
- الهدف الجغرافي: المرشحون الذين قدموا رغباتهم في أوكسيتاني.
- تاريخ التسلل: أكتوبر 2025.
- تاريخ الاكتشاف: مارس 2026 — أي بعد 5 إلى 6 أشهر.
- المتغير: انتحال حساب مستخدم لموظف في المنطقة الأكاديمية (لا توجد ثغرة تقنية في المنصة نفسها).
- الإشعار الرسمي: 23 أبريل 2026 من وزارة التعليم العالي والبحث الفرنسية.
« استُخدمت بيانات اعتماد وكيل في المنطقة الأكاديمية أوكسيتاني لاستخراج بيانات بين أكتوبر 2025 ومارس 2026. » — بيان وزارة التعليم العليا الفرنسية، أبريل 2026
تسرب Génération #HDF (يونيو 2026)
- الكشف: 28 يونيو 2026.
- المصدر: بطاقة Génération #HDF، برنامج منطقة أو-دو-فرانس لتلاميذ الثانوي والمتدربين في نظام الدراسة-العمل.
- البيانات المعروضة: الاسم العائلي، الاسم، تاريخ الميلاد، العنوان، الهاتف، البريد الإلكتروني، المؤسسة، وضعية الحاصل على منحة، معرف البطاقة اللاتلامسية.
- الحالة: ادعاء غير مؤكد رسمياً في هذه المرحلة، يجب التأكد منه لدى منطقة أو-دو-فرانس.
أي بيانات المتدربين هي الأكثر عرضة للخطر؟
جميع المعلومات التي نقلتها لأبحاثك (Parcoursup، CFA، France Travail، المناطق، OPCO) يمكن أن تتسرب. أكثر ما يستغله المحتالون:
| البيانات | المخاطر في حالة التسرب |
|---|---|
| وضعية الحاصل على منحة | تصيد احتيالي مستهدف حول المساعدات، وعود زائفة بمكافآت |
| عنوان البريد الإلكتروني الأكاديمي | انتحال الهوية للاتصال بالمدارس أو مجندين زائفين |
| رقم الهاتف | رسائل SMS احتيالية ومحاولات اتصال عكسي |
| تاريخ الميلاد + العنوان | انتحال الهوية البنكية أو الإدارية |
| السيرة الذاتية على الإنترنت | تحويلها لعروض دراسة-عمل وهمية |
| بيانات اعتماد ÉduConnect | الوصول إلى خدمات عامة أخرى |
⚠️ معلومة واحدة نادراً ما تكون خطرة. تقاطعها هو ما يجعل الهجمات مقنعة: محتال يعرف اسمك ومدرستك ووضعيتك كحاصل على منحة يستطيع كتابة رسالة بريد إلكتروني مقنعة جداً.
ماذا يجب أن تفعل عملياً؟
الخطوة 1 — تحقق مما إذا كانت بياناتك قد تسربت
يكفي استخدام أداتين مجانيتين ومعتمدتين لتشخيص أولي:
- haveibeenpwned.com: أدخل عنوان بريدك الإلكتروني الرئيسي. إذا ظهر، قم فوراً بتغيير كلمات مرور الحسابات التي تستخدمه.
- cybermalveillance.gouv.fr: تشخيص شخصي وربط بمزود محلي إذا كنت ضحية.
الخطوة 2 — فعل المصادقة الثنائية (2FA)
تُعد المصادقة الثنائية اليوم أفضل حماية ضد الاستيلاء على الحساب، حتى لو تسربت كلمة مرورك. فعلها في المقام الأول على:
- بريدك الإلكتروني الرئيسي (Gmail، Outlook، iCloud) — إنه حجر الزاوية لجميع حساباتك.
- France Travail، Ameli، CAF، impots.gouv.fr وغيرها من الخدمات العامة.
- ÉduConnect وأي بوابة لـ CFA أو جامعتك.
- البنك عبر الإنترنت (غالباً ما تكون مفعلة افتراضياً).

الخطوة 3 — اعتنق العادات الصحيحة في كلمات المرور
- كلمة مرور فريدة لكل حساب مهم: البريد الإلكتروني، البنك، المدرسة، فضاء المتدرب.
- 14 حرفاً على الأقل تجمع بين الأحرف الكبيرة والأرقام والرموز — أو أفضل، عبارة مرور يسهل تذكرها (« CFA-في-Lyon-منذ-2024! »).
- مدير كلمات مرور (مجاني): Bitwarden أو KeePass. يحفظ كلمات مرورك وينبهك إذا ظهرت إحداها في تسرب معروف.
- لا تُعد أبداً استخدام كلمة مرور بريدك الإلكتروني الرئيسي في أي مكان آخر.
الخطوة 4 — تعرف على عملية الاحتيال المستهدفة
احترفت عمليات الاحتيال المرتبطة بالدراسة-العمل في عام 2026. العلامات التحذيرية الأكثر تكراراً:
« تتصل بك ما تسمى وكالة توظيف عبر واتساب بخصوص عرض دراسة-عمل جذاب جداً، وتطلب وثائق هويتك وبياناتك البنكية قبل أي مقابلة، وتصر على توقيع "اتفاقية سرية" عبر الإنترنت. »
5 إشارات يجب أن تنبهك:
- يتصلون بك قبل أي ترشيح عبر قناة غير معتادة (واتساب، تيليجرام، رسائل قصيرة).
- يُطلب منك دفع، "رسوم تقديم" أو وديعة.
- يضغطون عليك لـ نقل بياناتك البنكية، بطاقة الهوية أو رخصة القيادة قبل المقابلة.
- البريد الإلكتروني للجهة المتصلة هو @gmail.com، @outlook.com بينما لدى الشركة موقع رسمي.
- العرض جميل جداً ليكون حقيقياً: راتب أعلى بـ 30% من السوق، عمل عن بُعد كلي، توظيف فوري.
للتعرف عليها والإبلاغ عنها، راجع مقالنا الكامل حول عمليات احتيال المجندين الزائفين في الدراسة-العمل.
سبل الانتصاف إذا كنت ضحية
إذا، رغم هذه الاحتياطات، لاحظت استخداماً احتيالياً لبياناتك، فإليك الإجراء الواجب اتباعه:
| الخطوة | الإجراء | أين / كيف |
|---|---|---|
| 1 | احتفظ بالأدلة | رسائل البريد الإلكتروني، الرسائل القصيرة، لقطات الشاشة، كشوف الحسابات المتنازع عليها |
| 2 | أبلغ عن الاحتيال | signal-arnaques.com وphishing@signal-spam.fr |
| 3 | قدم شكوى | مركز الشرطة، الدرك، أو عبر الإنترنت عبر منصة THESEE |
| 4 | أبلغ بنكك | اعترض على العمليات المتنازع عليها في غضون 24 ساعة |
| 5 | أبلغ CNIL | عبر نموذج « Notifier une violation de données » على cnil.fr |
| 6 | أبلغ CFA و France Travail | لتأمين ملف ترشيحك |
النصوص المعمول بها هي المادة 226-4-1 من القانون الجنائي الفرنسي (انتحال الهوية)، والمادة 313-1 (الاحتيال)، والمادة 323-1 (الوصول الاحتيالي إلى نظام بيانات). وقد أدت حوادث Parcoursup 2026 بالفعل إلى شكوى من المدعي العام لباريس وإشعار إلى CNIL.
البيانات الشخصية والدراسة-العمل: ماذا يقول القانون؟
في فرنسا، تُحمى البيانات المستخدمة في الدراسة-العمل بثلاثة نصوص رئيسية:
- اللائحة العامة لحماية البيانات RGPD (اللائحة الأوروبية 2016/679): الحق في الوصول إلى بياناتك وتصحيحها ومحوها.
- قانون المعلوماتية والحريات (القانون رقم 78-17): التكييف الفرنسي للائحة العامة لحماية البيانات، تحت إشراف CNIL.
- قانون التعليم (المادة L. 331-3 وما يليها): حماية محددة لبيانات الدراسة والتدريب.
عملياً، يمكنك في أي وقت أن تطلب من CFA أو France Travail أو OPCO قائمة البيانات التي يحتفظون بها عنك، وتطلب حذفها إذا لم تعد ضرورية.
وإذا كنت تتقدم حالياً بطلب دراسة-عمل؟
يعرض البحث عن عقد دراسة-عمل بياناتك آلياً لعدة جهات فاعلة. للحد من سطح الهجوم:
- لا تشارك سيرتك الذاتية إلا مع منصات تم التحقق منها — ابدأ بصفحتنا للبحث عن عروض الدراسة-العمل.
- استخدم عنوان بريد إلكتروني مخصص للبحث عن الدراسة-العمل، مختلف عن بريدك الإلكتروني الرئيسي.
- لا ترسل أبداً مستنداتك الأصلية (بطاقة الهوية، البيانات البنكية، الشهادة الطبية) قبل التوقيع الرسمي على عقد الدراسة-العمل.
- تحقق دائماً من رقم SIRET للشركة على annuaire-entreprises.data.gouv.fr قبل أي تبادل.
- اطلع على صفحة الشركات التي توظف متدربين لاستهداف المجندين الموثوقين.
ما يجب تذكره
- اثنان من التسربات الضخمة أصابا المرشحين للدراسة-العمل في 2026: Parcoursup (705,000 مرشح في أوكسيتاني) وGénération #HDF (يونيو 2026).
- المتدربون في نظام الدراسة-العمل هدف مميز: تُباع وضعيتهم كحاصلين على منح، وعقودهم، وأرقام بطاقاتهم لعمليات احتيال مستهدفة.
- ثلاثة ردود فعل فورية: تحقق من بريدك الإلكتروني على haveibeenpwned.com، فعل المصادقة الثنائية في كل مكان، وعزز كلمات مرورك باستخدام مدير كلمات المرور.
- أبلغ وقدم شكوى في حالة انتحال الهوية: THESEE، signal-arnaques.com، مركز الشرطة، CNIL.
- لا تنقل أبداً مستنداتك الرسمية أو بياناتك البنكية قبل التوقيع الفعلي على عقد الدراسة-العمل.
المصادر: وزارة التعليم العالي والبحث الفرنسية (enseignementsup-recherche.gouv.fr)، CNIL، cybermalveillance.gouv.fr، France 3 Régions، Le Parisien Étudiant، Centre Inffo، ANSSI.