ما هو التصيد الاحتيالي (Phishing)؟ وكيف تتجنب الوقوع ضحية له؟

ما هو التصيد الاحتيالي (Phishing)؟ وكيف تتجنب الوقوع ضحية له؟
شارك المقال

يعد التصيد الاحتيالي من أخطر أساليب الهجمات الإلكترونية وأكثرها انتشارًا في العالم، لأنه يعتمد على خداع المستخدم بدلًا من اختراق الأجهزة مباشرة. ويستهدف المهاجمون الضحايا عبر رسائل البريد الإلكتروني أو تطبيقات المراسلة أو وسائل التواصل الاجتماعي أو حتى المكالمات الهاتفية، بهدف سرقة كلمات المرور أو البيانات البنكية أو المعلومات الشخصية. ومع تزايد الاعتماد على الخدمات الرقمية، أصبح التعرف على هذا النوع من الهجمات ضرورة لكل مستخدم للإنترنت.

ما هو التصيد الاحتيالي؟

التصيد الاحتيالي هو أسلوب احتيالي يستخدم فيه المهاجم رسالة أو موقعًا إلكترونيًا أو حسابًا مزيفًا يبدو وكأنه تابع لجهة موثوقة مثل بنك أو شركة تقنية أو منصة تواصل اجتماعي، وذلك لإقناع الضحية بالكشف عن معلومات حساسة أو تحميل ملفات ضارة.

كيف يعمل التصيد الاحتيالي؟

يعتمد المهاجم على كسب ثقة الضحية من خلال تقليد جهة معروفة، ثم يرسل رسالة تتضمن رابطًا أو ملفًا أو طلبًا عاجلًا. وعندما يضغط المستخدم على الرابط، يتم نقله إلى صفحة مزيفة تشبه الصفحة الأصلية، فيقوم بإدخال بياناته دون أن يدرك أنه يرسلها مباشرة إلى المحتال.

أشهر أنواع التصيد الاحتيالي

التصيد عبر البريد الإلكتروني

يصل الضحية بريد إلكتروني يبدو رسميًا ويطلب تحديث كلمة المرور أو تأكيد الحساب.

التصيد عبر الرسائل النصية

يرسل المهاجم رسالة SMS تحتوي على رابط مزيف يدعي وجود شحنة أو جائزة أو مشكلة في الحساب.

التصيد عبر وسائل التواصل الاجتماعي

ينشئ المحتال حسابًا مزيفًا ينتحل شخصية شركة أو شخص معروف ويرسل روابط أو طلبات احتيالية.

التصيد عبر المكالمات الهاتفية

يتصل المهاجم مدعيًا أنه موظف في بنك أو شركة اتصالات ويطلب بيانات سرية مثل رمز التحقق أو كلمة المرور.

التصيد الموجه

يستهدف شخصًا أو مؤسسة بعينها باستخدام معلومات حقيقية لجعل الرسالة أكثر إقناعًا.

علامات تكشف الرسائل الاحتيالية

• وجود أخطاء إملائية أو لغوية.

• طلب معلومات سرية بشكل عاجل.

• استخدام عبارات تخويف أو إغراء.

• رابط الموقع يختلف عن الموقع الرسمي.

• عنوان البريد الإلكتروني غير رسمي.

• وجود مرفقات غير متوقعة.

ماذا يحدث إذا وقعت ضحية للتصيد؟

قد يؤدي ذلك إلى:

• سرقة الحسابات.

• سرقة الأموال.

• انتحال الهوية.

• تثبيت برامج خبيثة.

• الوصول إلى الصور والملفات الشخصية.

• ابتزاز الضحية إلكترونيًا.

كيف تحمي نفسك؟

• لا تضغط على أي رابط قبل التأكد من عنوانه.

• اكتب عنوان الموقع يدويًا بدلًا من الضغط على الروابط.

• فعّل المصادقة الثنائية لجميع الحسابات المهمة.

• استخدم كلمات مرور مختلفة لكل حساب.

• لا تشارك رمز التحقق مع أي شخص.

• حدث جهازك باستمرار.

• استخدم برنامج حماية موثوق.

• تحقق من عنوان البريد الإلكتروني للمرسل.

ماذا تفعل إذا أدخلت بياناتك في موقع مزيف؟

إذا اكتشفت أنك وقعت في عملية تصيد احتيالي، فتصرف بسرعة:

• غيّر كلمة المرور فورًا.

• فعّل المصادقة الثنائية إذا لم تكن مفعلة.

• سجّل الخروج من جميع الأجهزة.

• راجع نشاط الحساب.

• تواصل مع البنك إذا كانت البيانات البنكية قد سُرقت.

• افحص جهازك ببرنامج مكافحة فيروسات.

أشهر الأمثلة على التصيد الاحتيالي

من أكثر الرسائل التي يستخدمها المحتالون:

• تم إيقاف حسابك، اضغط هنا لاستعادته.

• لديك شحنة بانتظارك، ادفع رسوم التوصيل.

• لقد ربحت جائزة مالية.

• تم رصد محاولة دخول إلى حسابك.

• يرجى تحديث معلوماتك البنكية خلال 24 ساعة.

الأسئلة الشائعة

هل يمكن أن يصل التصيد عبر واتساب؟

نعم، يستخدم المحتالون واتساب وتليجرام ومنصات المراسلة الأخرى لإرسال روابط ورسائل مزيفة.

هل الهاتف معرض للتصيد؟

نعم، سواء عبر الرسائل النصية أو تطبيقات التواصل أو البريد الإلكتروني.

هل برنامج مكافحة الفيروسات يمنع التصيد؟

يساعد في اكتشاف بعض الروابط والملفات الضارة، لكنه لا يغني عن وعي المستخدم.

كيف أتأكد من صحة الموقع؟

تحقق من اسم النطاق، وابحث عن الموقع يدويًا، ولا تعتمد على الروابط المرسلة في الرسائل.

الخلاصة

يظل التصيد الاحتيالي أحد أكثر أساليب الاحتيال الإلكتروني نجاحًا لأنه يعتمد على استغلال ثقة المستخدم وليس على كسر أنظمة الحماية. ولهذا فإن الوعي والانتباه يمثلان خط الدفاع الأول ضد هذا النوع من الهجمات. وكلما تحققت من الروابط والرسائل قبل التفاعل معها، قلّت فرص تعرضك لسرقة بياناتك أو حساباتك.

شارك المقال

Abdomusa

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *