تكنولوجيا · الأمن الرقمي

كيف تكتشف رسائل الاحتيال قبل أن تضغط

رسائل التصيّد صارت متقنة ولا تحتوي أخطاء إملائية بالضرورة. هذه العلامات التي تكشفها فعليًا، وما تفعله في أول عشر دقائق إذا وقعت في الفخ.

رسالة مشبوهة على شاشة هاتف مع تحذير أمني
Janitors · CC BY 2.0
إعلان
إعلان

نصيحة «انتبه للأخطاء الإملائية» صارت قديمة. رسائل التصيّد اليوم مكتوبة بلغة سليمة، وتحمل شعارات حقيقية، وأحيانًا تناديك باسمك ورقم حسابك الصحيح.

العلامات التي ما زالت تنفع مختلفة — وأهمها ليس في شكل الرسالة، بل في ما تطلبه منك وكيف تجعلك تشعر.

الإجابة المختصرة

لا تحكم على الرسالة بمظهرها. الأنماط الثلاثة التي تكشف الاحتيال هي: استعجال مصطنع («حسابك سيُغلق خلال 24 ساعة»)، وطلب معلومة لا تطلبها الجهة الحقيقية أبدًا (كلمة السر أو رمز التحقق)، ونطاق لا يطابق الموقع الرسمي. عند أي شك، أغلق الرسالة وادخل الموقع بنفسك.

الاستعجال هو العلامة الأولى

كل عملية تصيّد ناجحة تحتاج أن تتصرّف قبل أن تفكّر. ولهذا تشترك جميعها تقريبًا في خلق ضغط زمني:

  • «حسابك سيُعلَّق خلال 24 ساعة»
  • «تم رصد عملية دخول مشبوهة، أكّد هويتك فورًا»
  • «طردك محتجز، ادفع رسوم التخليص اليوم»
  • «فزت بجائزة، استلمها قبل انتهاء المهلة»

البنوك والإدارات لا تعمل بهذه الطريقة. الإجراءات الحقيقية تأتي مؤرّخة، وبمهل معقولة، وعبر أكثر من قناة.

القاعدة العملية: كلما زاد الاستعجال، زاد وجوب التمهّل. هذا الانعكاس بذاته هو أفضل دفاع لديك، لأنه يعمل حتى حين تكون الرسالة متقنة تمامًا.

ما لا تطلبه أي جهة حقيقية

لا يطلب منك أحد شرعي — أبدًا، بأي وسيلة:

  • كلمة السر كاملة
  • رمز التحقق الذي وصلك للتو
  • رقم البطاقة كاملًا مع تاريخ الانتهاء والرمز السري
  • تثبيت تطبيق «للدعم الفني» عبر رابط في رسالة

رمز التحقق هو الأخطر. الاحتيال الشائع: يتصل بك أحدهم منتحلًا صفة البنك، يقول إنه يتحقق من هويتك، ويطلب الرمز الذي وصلك. ذلك الرمز هو ما يحتاجه لدخول حسابك. أنت من يفتح له الباب.

قراءة الرابط

هنا يقع أكثر الخداع. العنوان يُقرأ من اليسار حتى أول شرطة مائلة — الجزء الأخير قبلها هو النطاق الحقيقي، وكل ما بعدها زينة.

الرابطالنطاق الفعليالحكم
bank.com/loginbank.comسليم
bank.com.verify-id.net/loginverify-id.netاحتيال
secure-bank.com/loginsecure-bank.comنطاق آخر تمامًا
bank-secure.co/loginbank-secure.coامتداد مختلف

الحيلة في السطر الثاني هي الأكثر نجاحًا: النطاق الحقيقي يظهر في البداية، لكنه صار مجرد نطاق فرعي لموقع المحتال.

على الحاسوب: ضع المؤشر فوق الرابط دون ضغط، وستظهر الوجهة أسفل النافذة. على الهاتف: اضغط مطوّلًا حتى تظهر معاينة العنوان.

القناة المستقلة

هذه القاعدة الوحيدة التي تعمل حتى مع أذكى عملية احتيال، ولا تحتاج أي خبرة تقنية:

لا تستعمل أبدًا وسيلة التواصل التي جاءت في الرسالة.

وصلتك رسالة من البنك؟ لا تضغط الرابط ولا تتصل بالرقم المذكور فيها. افتح تطبيق البنك بنفسك، أو اتصل بالرقم المكتوب خلف بطاقتك.

إن كانت الرسالة حقيقية، ستجد الإشعار نفسه في حسابك. وإن لم تجد شيئًا، فقد عرفت الجواب.

هذا هو الفارق: أنت لا تحاول أن تحكم على الرسالة، بل تتجاوزها بالكامل. ولهذا تعمل القاعدة حتى حين تكون الرسالة مثالية.

أنواع تنتشر في المنطقة

رسوم طرد بريدي. رسالة تطلب مبلغًا صغيرًا لتخليص شحنة. المبلغ صغير عمدًا حتى لا تتردد — والهدف هو بيانات بطاقتك لا المبلغ.

انتحال جهة اتصال. رسالة من رقم غير معروف: «هذا رقمي الجديد، أحتاج تحويلًا مستعجلًا». اتصل بالرقم القديم قبل أي شيء.

عروض عمل وهمية. راتب مرتفع بمؤهلات قليلة، ثم طلب رسوم تسجيل أو بيانات بنكية.

استرجاع حساب مسروق. بعد سرقة حساب، تُرسَل رسائل إلى جهات اتصاله يبدو أنها من صديق حقيقي — وهذا ما يجعلها فعّالة.

إذا ضغطت ودخلت بياناتك

تصرّف بالترتيب، والسرعة هنا مهمة فعلًا:

  1. غيّر كلمة السر فورًا لذلك الحساب، ولأي حساب آخر تستعمل فيه الكلمة نفسها.
  2. فعّل التحقق بخطوتين إن لم يكن مفعّلًا.
  3. اتصل بالبنك إن كانت بيانات بطاقة، واطلب إيقافها.
  4. راجع جلسات الدخول النشطة في إعدادات أمان الحساب، وأنهِ ما لا تعرفه.
  5. راقب حساباتك أسبوعين — المبالغ الصغيرة الاختبارية تسبق الكبيرة عادةً.

لا تؤجّل خطوة الإبلاغ خجلًا. التصيّد المتقن يخدع مختصين في الأمن أيضًا؛ سرعة التصرّف تصنع الفارق كله.

إعلان
إعلان

أسئلة شائعة

كيف أتحقق من الرابط قبل الضغط؟

على الحاسوب ضع المؤشر فوق الرابط دون ضغط وستظهر الوجهة الحقيقية أسفل النافذة. على الهاتف اضغط مطوّلًا حتى تظهر معاينة العنوان. المهم هو النطاق الذي يسبق أول شرطة مائلة مباشرة.

الرسالة تحمل شعار البنك واسمي الحقيقي، أليست موثوقة؟

لا. الشعارات تُنسخ في ثوانٍ، والأسماء والأرقام تُسرَّب من مواقع أخرى. مظهر الرسالة ليس دليلًا على مصدرها إطلاقًا.

ضغطت على الرابط لكني لم أدخل شيئًا، هل أنا في خطر؟

الخطر أقل بكثير. مجرد فتح صفحة نادرًا ما يكفي وحده. راقب حساباتك، وشغّل فحصًا للجهاز، ولا تدخل أي بيانات إذا عادت الصفحة تطلبها.

كيف أتحقق أن الاتصال من البنك حقيقي؟

أغلق المكالمة واتصل أنت بالرقم المكتوب خلف بطاقتك أو على الموقع الرسمي. لا تستعمل رقمًا أعطاه لك المتصل. الجهة الحقيقية لن تعترض على ذلك.

ما أخطر نوع من رسائل التصيّد؟

التصيّد الموجّه، حيث يعرف المرسل اسمك وعملك وربما معاملة حقيقية قمت بها. لا يمكن كشفه بمظهر الرسالة، بل بقاعدة واحدة - تحقق دائمًا عبر قناة مستقلة قبل أي تحويل أو تسليم بيانات.

المصادر

  1. CISA - تجنّب التصيّد والهندسة الاجتماعية
تصحيحات

وجدت خطأً؟ راسلنا وسنصحّحه ونشير إلى التعديل في أسفل هذا المقال. Hello@daily-atlas.com

اقرأ أيضا

رسم يوضح مرور اتصال الإنترنت عبر نفق مشفّر
تكنولوجيا

ما هو VPN، وما الذي لا يفعله

الـ VPN يخفي أشياء ولا يخفي أخرى، وأغلب المقالات تبالغ في قدراته. هذا ما يحميه فعليًا، ومتى يكون مفيدًا، ومتى لا تحتاجه إطلاقًا.

6 غشت 2026 · 2 دقيقة قراءة