التطوير والحياة

كيف تتعرف على رسائل الاحتيال الإلكتروني وتحمي نفسك؟

تعلم كيفية التعرف على علامات رسائل الاحتيال الإلكتروني (التصيد) الشائعة وحماية معلوماتك الشخصية والمالية من الهجمات السيبرانية. اكتشف الأنواع الشائعة وخطوات التحقق.

صورة توضيحية حول رسائل الاحتيال الإلكتروني
26مشاهدة

محتويات المقال

ما هو الاحتيال الإلكتروني (التصيد)؟

الاحتيال الإلكتروني، المعروف أيضًا بالتصيد (Phishing)، هو نوع من الهجمات السيبرانية التي يحاول فيها المحتالون خداع الأفراد للحصول على معلومات حساسة مثل أسماء المستخدمين، كلمات المرور، تفاصيل بطاقات الائتمان، أو أرقام الحسابات المصرفية. يتم ذلك عادةً عن طريق انتحال شخصية جهة موثوقة، مثل بنك، شركة تقنية، مؤسسة حكومية، أو حتى صديق أو زميل عمل. الهدف النهائي للمحتالين هو الوصول إلى حساباتك أو أموالك أو هويتك لارتكاب عمليات احتيال أو سرقة.

تعتمد هذه الهجمات بشكل كبير على الهندسة الاجتماعية، حيث يستغل المهاجمون الثقة البشرية والفضول أو الخوف لدفع الضحايا إلى اتخاذ إجراءات معينة. يمكن أن تأتي رسائل الاحتيال عبر البريد الإلكتروني، الرسائل النصية القصيرة، المكالمات الهاتفية، أو حتى عبر وسائل التواصل الاجتماعي. من الضروري أن تكون يقظًا وتتعرف على العلامات التحذيرية لهذه الرسائل لحماية نفسك وبياناتك من الوقوع ضحية لهذه الممارسات الخبيثة.

علامات مميزة لرسائل الاحتيال الإلكتروني

توجد عدة علامات شائعة يمكن أن تساعدك في التعرف على رسائل الاحتيال الإلكتروني. إن الانتباه لهذه التفاصيل يمكن أن يكون خط دفاعك الأول ضد المحتالين.

مرسل غير معروف أو مشبوه

غالبًا ما تأتي رسائل الاحتيال من عناوين بريد إلكتروني تبدو غريبة أو لا تتطابق مع اسم الشركة أو المؤسسة التي تدعي الرسالة أنها منها. قد تحتوي على أرقام أو أحرف عشوائية، أو تكون من نطاقات بريد إلكتروني عامة (مثل Gmail أو Hotmail) بينما تدعي أنها من مؤسسة رسمية.

طلب معلومات شخصية حساسة

تطلب رسائل الاحتيال عادةً معلومات شخصية أو مالية حساسة بشكل مباشر. أي رسالة تطلب منك تأكيد كلمة مرور، رقم حساب بنكي، رقم بطاقة ائتمان، أو رقم ضمان اجتماعي عبر البريد الإلكتروني أو رابط يجب أن تثير الشكوك. المؤسسات الشرعية لا تطلب هذه المعلومات بهذه الطريقة.

روابط وروابط تشعبية مريبة

تحتوي رسائل الاحتيال غالبًا على روابط تقود إلى مواقع ويب مزيفة مصممة لتبدو وكأنها مواقع حقيقية. عند تمرير مؤشر الماوس فوق الرابط (دون النقر)، قد يظهر لك عنوان URL مختلف عن العنوان المتوقع. انتبه جيدًا للعناوين التي تحتوي على أخطاء إملائية طفيفة أو نطاقات غير مألوفة.

أخطاء إملائية ونحوية

المحتالون ليسوا دائمًا خبراء في اللغة. غالبًا ما تحتوي رسائل الاحتيال على أخطاء إملائية أو نحوية واضحة، أو صياغة غير طبيعية. الشركات والمؤسسات الكبرى عادة ما تراجع رسائلها بعناية قبل إرسالها، لذا فإن الأخطاء الكثيرة هي علامة حمراء.

شعور بالإلحاح أو التهديد

يحاول المحتالون غالبًا خلق شعور بالإلحاح أو التهديد لدفعك إلى التصرف بسرعة دون تفكير. قد تتضمن الرسالة تحذيرات من إغلاق حسابك، أو فقدان فرصة، أو عواقب وخيمة إذا لم تتصرف فورًا. هذا التكتيك يهدف إلى تجاوز تفكيرك المنطقي.

عروض لا تصدق

إذا بدت الرسالة جيدة جدًا لدرجة يصعب تصديقها، فغالبًا ما تكون كذلك. رسائل الاحتيال قد تعدك بجوائز مالية ضخمة، هدايا مجانية، أو فرص استثمارية سريعة ومربحة جدًا. تذكر أن لا شيء يأتي بسهولة في معظم الأحيان.

مرفقات غير متوقعة

تجنب فتح المرفقات في الرسائل غير المتوقعة أو من مرسلين غير معروفين. قد تحتوي هذه المرفقات على برامج ضارة (Malware) أو فيروسات يمكن أن تصيب جهاز الكمبيوتر الخاص بك وتسرق بياناتك.

أنواع شائعة من الاحتيال الإلكتروني

تتطور أساليب الاحتيال الإلكتروني باستمرار، ولكن هناك عدة أنواع رئيسية يجب أن تكون على دراية بها.

التصيد الاحتيالي عبر البريد الإلكتروني (Email Phishing)

هذا هو الشكل الأكثر شيوعًا، حيث يتلقى الضحايا رسائل بريد إلكتروني تبدو وكأنها من جهات موثوقة. تطلب هذه الرسائل عادةً من المستخدمين النقر على رابط لتحديث معلوماتهم، أو التحقق من حساباتهم، أو حل مشكلة مزعومة.

التصيد الاحتيالي عبر الرسائل النصية (Smishing)

يشبه هذا النوع التصيد عبر البريد الإلكتروني، ولكنه يتم عبر الرسائل النصية القصيرة (SMS). قد تتلقى رسالة نصية تدعي أنها من بنكك، شركة شحن، أو جهة حكومية، وتطلب منك النقر على رابط أو الاتصال برقم معين.

التصيد الاحتيالي عبر المكالمات الهاتفية (Vishing)

في هذا النوع، يتصل المحتالون بالضحايا عبر الهاتف وينتحلون شخصية ممثل خدمة عملاء، موظف بنك، أو مسؤول حكومي. يحاولون إقناع الضحايا بتقديم معلومات شخصية أو مالية بحجة حل مشكلة أو تقديم خدمة.

التصيد الاحتيالي الموجه (Spear Phishing)

هذا النوع أكثر تطورًا ويستهدف أفرادًا أو منظمات محددة. يقوم المحتالون بجمع معلومات شخصية عن الضحية المستهدف (مثل اسمه، وظيفته، اهتماماته) لجعل الرسالة تبدو أكثر مصداقية وشخصية، مما يزيد من فرص نجاح الهجوم.

خطوات للتحقق من صحة الرسائل المشبوهة

إذا تلقيت رسالة تثير شكوكك، فلا تتسرع في اتخاذ أي إجراء. اتبع هذه الخطوات للتحقق من صحتها:

  • فحص عنوان البريد الإلكتروني للمرسل: انظر إلى عنوان البريد الإلكتروني الكامل للمرسل. هل يتطابق تمامًا مع نطاق الشركة أو المؤسسة؟ على سبيل المثال، إذا كانت الرسالة تدعي أنها من بنكك، هل ينتهي العنوان بـ @yourbank.com أم بشيء آخر؟
  • تمرير مؤشر الماوس فوق الروابط (دون النقر): قبل النقر على أي رابط، مرر مؤشر الماوس فوقه. سيظهر لك عنوان URL الفعلي في أسفل المتصفح أو في تلميح صغير. إذا كان العنوان مختلفًا عن المتوقع أو بدا مشبوهًا، فلا تنقر عليه.
  • البحث عن اسم الشركة أو المؤسسة: إذا كانت الرسالة تدعي أنها من شركة معينة، ابحث عن اسم الشركة على الإنترنت وتحقق من موقعها الرسمي. قارن المعلومات الموجودة في الرسالة بالمعلومات الرسمية للشركة.
  • الاتصال بالجهة المعنية مباشرة: إذا كنت قلقًا بشأن رسالة تدعي أنها من بنكك أو شركة معينة، فلا تستخدم أرقام الهواتف أو الروابط الموجودة في الرسالة المشبوهة. بدلاً من ذلك، ابحث عن رقم الاتصال الرسمي للشركة من خلال موقعها الرسمي أو كشوف الحسابات الخاصة بك واتصل بهم مباشرة للاستفسار.

ماذا تفعل عند تلقي رسالة احتيال إلكتروني؟

التعامل الصحيح مع رسائل الاحتيال أمر بالغ الأهمية لحماية نفسك. إليك ما يجب عليك فعله:

  • لا تنقر على أي روابط أو تفتح مرفقات: هذه هي القاعدة الذهبية. النقر على رابط أو فتح مرفق قد يؤدي إلى تثبيت برامج ضارة على جهازك أو توجيهك إلى موقع احتيالي.
  • لا ترد على الرسالة: الرد على رسالة احتيال يؤكد للمحتال أن عنوان بريدك الإلكتروني نشط، مما قد يجعلك هدفًا لمزيد من الهجمات.
  • الإبلاغ عن الرسالة: استخدم ميزة الإبلاغ عن التصيد الاحتيالي في برنامج البريد الإلكتروني الخاص بك (مثل
    مساحة إعلانيةGoogle AdSense 300 × 250ضع كود الإعلان من تخصيص القالب
    المعلومات المنشورة في موضوعكم لأغراض عامة والمحتوى الصحي أو المالي أو القانوني لا يغني عن استشارة مختص