التصيد الإلكتروني... عندما يحاول المحتال خداعك.
💻 التقنية ببساطة
الحلقة التاسعة: التصيد الإلكتروني... عندما يحاول المحتال خداعك.
قد تكون لديك كلمة مرور قوية، وقد تستخدم المصادقة متعددة العوامل، ومع ذلك قد تتعرض للخطر إذا وقعت في فخ التصيد الإلكتروني.
فالمحتال أحيانًا لا يحاول اختراق جهازك بالقوة، بل يحاول إقناعك بأن تسلمه المعلومات بنفسك.
🎣 ما هو التصيد الإلكتروني؟
التصيد الإلكتروني هو أسلوب احتيال يحاول فيه المهاجم انتحال شخصية جهة أو شخص موثوق، بهدف خداعك ودفعك إلى القيام بشيء يخدمه.
قد يطلب منك مثلًا:
- الضغط على رابط.
- إدخال كلمة المرور.
- إرسال رمز التحقق.
- تحميل ملف.
- تقديم معلومات شخصية أو مالية.
وقد تصل محاولة التصيد عبر رسالة نصية، أو البريد الإلكتروني، أو تطبيقات التواصل، أو حتى مكالمة هاتفية.
📩 كيف تبدو الرسالة؟
قد تصلك رسالة تقول مثلًا:
«تم إيقاف حسابك، اضغط هنا لتأكيد هويتك فورًا».
أو:
«لديك مشكلة في عملية الدفع، يرجى تحديث بياناتك».
أو:
«حسابك معرض للخطر، قم بتسجيل الدخول الآن».
المحتال يعتمد غالبًا على الخوف أو الاستعجال أو الفضول حتى تتصرف قبل أن تفكر.
🚨 علامة مهمة: الاستعجال
إذا كانت الرسالة تحاول دفعك إلى اتخاذ قرار سريع جدًا، فتوقف.
عبارات مثل:
«فورًا» – «خلال دقائق» – «سيتم إغلاق حسابك» – «تحرك الآن»
ليست دليلًا وحدها على أن الرسالة احتيالية، لكنها تستحق الحذر، خصوصًا إذا كانت مصحوبة بطلب معلومات حساسة أو رابط غير معتاد.
🔗 افحص الرابط قبل فتحه
إذا وجدت رابطًا في رسالة، لا تضغط عليه مباشرة.
حاول معرفة إلى أي موقع يقود فعلًا.
وقد يستخدم المحتال عنوانًا يشبه عنوان جهة حقيقية مع اختلاف بسيط جدًا في اسم النطاق.
لذلك لا يكفي أن ترى شعار الشركة أو تصميم الصفحة؛ العبرة بالعنوان والجهة التي تقف خلفه.
🔑 لا تعطِ رمز التحقق لأحد
من أكثر الأساليب خطورة أن يطلب منك شخص رمز التحقق الذي وصلك إلى هاتفك أو بريدك.
قد يقول:
«أرسل لي الرمز حتى أؤكد حسابك».
إذا كان الرمز مخصصًا لتسجيل الدخول أو لتأكيد عملية معينة، فلا تشاركه مع أي شخص لمجرد أنه ادعى أنه موظف في شركة أو بنك أو منصة.
رمز التحقق وسيلة لإثبات هويتك، وليس معلومة عادية.
🧠 ماذا تفعل إذا شككت في الرسالة؟
لا تتفاعل معها فورًا.
بدلًا من الضغط على الرابط الموجود فيها، افتح التطبيق أو الموقع الرسمي بنفسك، ثم تحقق من حالة حسابك من هناك.
وإذا كانت الرسالة تتعلق بالبنك مثلًا، استخدم وسيلة التواصل الرسمية المعروفة للبنك بدل الرقم أو الرابط الموجود في الرسالة المشبوهة.
⚠️ وماذا لو ضغطت على الرابط بالفعل؟
لا تفترض أن مجرد فتح الرابط يعني أن حسابك اخترق.
لكن إذا أدخلت كلمة المرور أو معلومات حساسة، فاتخذ إجراءات سريعة، مثل تغيير كلمة المرور من الموقع الرسمي، ومراجعة نشاط الحساب، وتفعيل المصادقة متعددة العوامل إن كانت متاحة.
وإذا شاركت بيانات مالية، تواصل مع الجهة المالية المعنية باستخدام وسيلة رسمية.
💡 قاعدة ذهبية
عندما تصلك رسالة تطلب منك تسجيل الدخول أو إرسال رمز أو تقديم معلومات حساسة:
توقف → تحقق → ثم تصرف.
لا تجعل الخوف أو الاستعجال يدفعك إلى اتخاذ قرار سريع.
خلاصة الحلقة
التصيد الإلكتروني يعتمد على خداع الإنسان أكثر مما يعتمد على كسر الحماية التقنية.
ولهذا فإن الوعي هو خط دفاع مهم جدًا.
تعلم أن تتوقف عند الرسائل المفاجئة، وتتحقق من الروابط والجهات، ولا تشارك كلمات المرور أو رموز التحقق.
ــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ
وفي الحلقة القادمة سنتعرف على مفهوم مهم جدًا في حياتنا الرقمية: ما هي المصادقة الثنائية؟ ولماذا تضيف طبقة حماية أخرى لحساباتك؟
ــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ
تعليقات
إرسال تعليق
يسعدنا رأيك، ونرحب بتعليقك البنّاء، مع الالتزام بأدب الحوار واحترام الآخرين.