كيف تكتشف رسالة تصيّد احتيالي في عشرين ثانية؟ قائمة فحص عملية

كيف تكتشف رسالة تصيّد احتيالي في عشرين ثانية؟ قائمة فحص عملية

كيف تكتشف رسالة تصيّد احتيالي في عشرين ثانية؟ قائمة فحص عملية

أسرع طريقة لكشف رسالة تصيّد احتيالي هي فحص ثلاثة أشياء قبل أي نقرة: نطاق المرسِل الحقيقي لا الاسم المعروض، الوجهة الفعلية للرابط، ونبرة الاستعجال أو التهديد. وهناك قاعدة قاطعة تختصر الكثير: أي رسالة تطلب منك رمز تحقق أو كلمة مرور هي احتيال بلا استثناء. في ما يلي قائمة فحص تستطيع تنفيذها في عشرين ثانية، ثم ماذا تفعل إن كنت قد نقرت بالفعل.

قائمة الفحص السريعة

1) اقرأ النطاق لا الاسم المعروض

الاسم الظاهر للمرسِل حقل حر يكتب فيه أي شخص ما يشاء، بما في ذلك اسم بنكك أو شركة الشحن. المهم هو ما بعد علامة @ في العنوان الحقيقي. انتبه للنطاقات المتشابهة: حرف مضاعف، شرطة مضافة، لاحقة مختلفة، أو حروف تشبه غيرها بصريًا مثل الرقم صفر بدل حرف O والرقم واحد بدل حرف l، وأحيانًا حروف من أبجديات أخرى تبدو مطابقة تمامًا على الشاشة. إذا شككت في عنوان أو نطاق، افحصه عبر أداة التحقق من عنوان البريد قبل أن ترد عليه.

2) مرّر المؤشر على الرابط واقرأ الوجهة

على الحاسوب، ضع المؤشر فوق الرابط دون نقر واقرأ العنوان الذي يظهر في أسفل الشاشة؛ على الهاتف، اضغط مطوّلًا لتظهر المعاينة. اقرأ الجزء الواقع مباشرة قبل أول شرطة مائلة، فهو النطاق الحقيقي وكل ما قبله قد يكون تمويهًا. نص الرابط قد يقول شيئًا والوجهة تقول شيئًا آخر تمامًا، وهذه من أكثر الحيل شيوعًا.

3) انتبه إلى الاستعجال والتهديد

«سيُغلق حسابك خلال 24 ساعة»، «تم تسجيل عملية دخول مشبوهة»، «فاتورة متأخرة قيد التحصيل». الهدف من هذه العبارات دفعك إلى التصرف قبل التفكير. المؤسسات الجادة لا تدير أمورًا حسّاسة بهذه النبرة، والأهم أنها لا تمانع أن تتحقق بنفسك بالدخول إلى الموقع الرسمي مباشرة.

4) المرفقات غير المتوقعة

ملف لم تطلبه، خصوصًا بامتداد تنفيذي أو مستند يطلب «تفعيل المحتوى» أو ملف مضغوط بكلمة مرور مكتوبة في نص الرسالة، هو إشارة خطر واضحة. الغرض من كلمة المرور تحديدًا هو منع فحص الملف تلقائيًا.

5) طلب الرموز أو كلمات المرور

لا توجد شركة حقيقية تطلب رمز التحقق المرسل إليك، ولا كلمة مرورك، لا عبر البريد ولا الهاتف ولا الدردشة. من يطلب الرمز هو غالبًا شخص يحاول الدخول إلى حسابك في اللحظة نفسها وينتظر منك أن تكمل له الخطوة الأخيرة.

6) التحية العامة وركاكة الصياغة

«عميلنا العزيز» بدل اسمك، صياغة مترجمة آليًا، شعار بجودة رديئة، أو رسالة تصلك بلغة لا تتعامل بها مع الجهة أصلًا. هذه مؤشرات مساعدة لا أدلة قاطعة، فبعض الرسائل الاحتيالية اليوم مكتوبة بلغة سليمة تمامًا.

الحالات الصعبة الحديثة

الفواتير الواقعية: رسالة بتصميم متقن تحمل رقم طلب حقيقي، وأحيانًا ضمن سلسلة محادثة مسروقة من طرف تعرفه. القاعدة هنا: لا تغيّر بيانات تحويل بنكي بناءً على بريد، وتحقق بمكالمة على رقم تعرفه أنت لا رقم مذكور في الرسالة.

إرهاق المصادقة الثنائية: إشعارات موافقة متكررة تصل إلى هاتفك حتى تضغط «موافق» لتتخلص منها. أي طلب لم تبدأه أنت يُرفض ثم تُغيَّر كلمة المرور فورًا. ولفهم الفرق بين وسائل التحقق، اقرأ مقارنة تطبيق المصادقة أم رمز SMS.

التصيّد عبر رمز QR: رمز مطبوع في الرسالة أو ملصق فوق آخر حقيقي في مكان عام، يقودك إلى صفحة تسجيل دخول مزيفة. الرموز تتجاوز أدوات فحص الروابط لأنها صورة، لذلك افحص العنوان في شريط المتصفح بعد المسح وقبل إدخال أي بيانات.

ماذا تفعل إن نقرت بالفعل

  1. لا تدخل أي بيانات إضافية، وأغلق الصفحة فورًا.
  2. إن كنت قد أدخلت كلمة المرور، غيّرها حالًا من جهاز آخر تثق به، وغيّرها في كل موقع استعملت فيه الكلمة نفسها.
  3. افحص جلسات الدخول النشطة وأنهِ ما لا تعرفه، وراجع قواعد إعادة التوجيه في بريدك فالمهاجمون يضيفونها بهدوء.
  4. فعّل المصادقة الثنائية إن لم تكن مفعّلة، وجدّد رموز الاستعادة.
  5. إن كان الحساب بنكيًا أو متعلقًا بالدفع، اتصل بالجهة على رقمها الرسمي وأبلغ فورًا.
  6. أبلغ قسم تقنية المعلومات في عملك إن وصلت الرسالة إلى بريد الشركة؛ الغالب أن غيرك تلقّاها أيضًا.

الدفاعات البنيوية التي تقلّل الخطر أصلًا

الفحص اليدوي مفيد لكنه ليس خط الدفاع الوحيد. إن كنت تملك نطاقًا، اضبط سجلات المصادقة الثلاثة بشكل صحيح حتى يصعب انتحال نطاقك في رسائل موجَّهة إلى عملائك، وتفاصيل الإعداد موجودة في شرح SPF وDKIM وDMARC. وعلى مستوى حساباتك، فعّل المصادقة الثنائية أو مفاتيح المرور على كل ما هو مهم، ويمكنك توليد رموز التحقق عند الحاجة عبر أداة رموز المصادقة. أما الطبقة الثالثة فهي تقليل انتشار عنوانك أصلًا: استخدم بريدًا مؤقتًا عند التسجيل في خدمة تجرّبها لأول مرة، فإذا تسرّبت قاعدة بياناتها لن تصلك موجة التصيّد على عنوانك الحقيقي.

وقبل الرد على مورّد جديد أو تحويل أي مبلغ، اجعل عادة بسيطة جزءًا من روتينك: افحص عنوان المرسِل عبر أداة التحقق من البريد، وتحقق من النطاق بعينك مرة أخرى. عشرون ثانية من الفحص أرخص من يوم كامل من إصلاح الأضرار.

الأسئلة الشائعة

هل وجود قفل الأمان في المتصفح يعني أن الموقع آمن؟

لا. القفل يعني أن الاتصال مشفَّر فقط، ومواقع التصيّد تحصل على الشهادات بسهولة ومجانًا. المهم هو اسم النطاق نفسه، لا وجود القفل.

هل مجرد فتح الرسالة يشكّل خطرًا؟

فتح رسالة نصية عادية منخفض الخطورة عمومًا، والخطر الحقيقي في النقر والتنزيل وإدخال البيانات. ومع ذلك، تحميل الصور الخارجية قد يؤكد للمرسِل أن عنوانك نشط، لذا أبقِ خيار التحميل التلقائي معطّلًا.

كيف أتحقق من عنوان مرسِل مشبوه؟

اقرأ النطاق كاملًا حرفًا حرفًا، وافحص العنوان بأداة تحقق، وقارنه بعنوان رسالة سابقة رسمية من الجهة نفسها. وإن بقي الشك، ادخل إلى الموقع بكتابة عنوانه يدويًا واسأل الدعم مباشرة.

كيف أبلّغ عن رسالة تصيّد؟

استخدم زر الإبلاغ عن التصيّد في برنامج البريد لديك، وأرسل الرسالة إلى قسم الأمن في عملك إن كانت على بريد الشركة، وأبلغ الجهة المنتحَل اسمها عبر قناتها الرسمية. ثم احذف الرسالة ولا ترد عليها.

العلامات:
#تصيّد احتيالي # أمان البريد # رسائل مزيفة # حماية الحسابات # SPF DKIM DMARC # بريد مؤقت