الرئيسية/المدونة

الاحتيال والنصب

كيف تكتشف رسائل التصيّد الاحتيالي في البريد الإلكتروني والرسائل النصية

التصيّد الاحتيالي يخدعك لتسليم كلمات المرور أو الأموال من خلال انتحال شخصية تثق بها. تعرّف على العلامات التي تكشفه.

التصيّد الاحتيالي هو أن ينتحل محتالٌ شخصية جهة تثق بها — بنكك، شركة توصيل، جهة حكومية، بل حتى أحد أفراد أسرتك — لخداعك للنقر على رابط ضار، أو إدخال كلمة مرورك، أو إرسال المال. تصلك هذه المحاولات عبر البريد الإلكتروني أو الرسائل النصية أو المكالمات الهاتفية أو وسائل التواصل الاجتماعي.

الخبر السار أن جميع محاولات التصيّد تقريبًا تشترك في العلامات التحذيرية نفسها. وبمجرد أن تتعرف عليها، يصبح اكتشافها سهلاً.

الأسئلة الأربعة التي يجب طرحها على كل رسالة

  • هل تحاول الرسالة أن تُشعرك بالذعر أو تستعجلك؟
  • هل تطلب كلمة مرور أو رمزًا أو دفعة مالية؟
  • هل يبدو المرسل أو الرابط غريبًا بعض الشيء؟
  • هل كنت تتوقع هذه الرسالة أصلاً؟

العلامات التحذيرية الكلاسيكية

شعور زائف بالإلحاح

"سيتم إغلاق حسابك خلال 24 ساعة." "تم رصد نشاط مشبوه — تصرف الآن." يريد المحتالون أن تشعر بالخوف والاستعجال، لأن العقل المستعجل لا يتوقف للتحقق. المؤسسات الحقيقية تمنحك الوقت الكافي.

طلب معلومات سرية

لن يطلب منك أي بنك أو مصلحة ضرائب أو شركة حقيقية أبدًا كلمة مرورك كاملة، أو رقمك السري، أو رمز أمان لمرة واحدة. إذا طلبت رسالة أو مكالمة هذه المعلومات، فهذا احتيال، لا لبس في الأمر.

رابط لا يطابق الحقيقة

قد يظهر النص your-bank.com بينما تكون الوجهة الفعلية مختلفة تمامًا. على الحاسوب، مرّر مؤشر الفأرة فوق الرابط دون النقر لترى العنوان الحقيقي. وعلى الهاتف، اضغط مطولاً على الرابط لمعاينته. احذر من الروابط المقلّدة مثل paypa1.com أو amaz0n-support.net.

القاعدة الذهبية

لا تسجّل الدخول أبدًا ولا تدفع أبدًا عبر رابط في رسالة لم تكن تتوقعها. اذهب إلى الجهة بنفسك: اكتب عنوانها في المتصفح، أو استخدم تطبيقها الرسمي، أو اتصل بالرقم المطبوع خلف بطاقتك. هذه العادة وحدها كافية لإحباط معظم محاولات التصيّد.

ماذا تفعل عند تلقي رسالة مشبوهة

  1. توقف. لا تنقر على أي رابط، ولا ترد، ولا تتصل بالرقم الموجود في الرسالة.
  2. تحقق بشكل مستقل عبر قنوات رسمية تجدها بنفسك.
  3. أبلغ عنها — تحتوي معظم تطبيقات البريد على زر للإبلاغ، وتسمح دول كثيرة بإعادة توجيه الرسائل الاحتيالية إلى رقم مخصص قصير. راجع دليل الإبلاغ لدينا.
  4. احذفها.

إذا كنت قد نقرت بالفعل

تصرف بسرعة ودون ذعر: غيّر كلمة مرور الحساب المتأثر (وأي مكان آخر استخدمت فيه الكلمة نفسها)، فعّل تسجيل الدخول بخطوتين، واتصل ببنكك إذا كنت قد أدخلت بيانات بطاقتك. يشرح مقالنا عن التعافي من اختراق البيانات الخطوات واحدة تلو الأخرى.