قد نحصل على عمولة صغيرة — بدون أي تكلفة إضافية عليك.
🛡️
تجربة شخصية
مدون تقني وأخصائي أمن معلومات ساعد أكثر من 500 شخص في تأمين حساباتهم
"في صيف 2021، كنت أتصفح بريدي الإلكتروني عندما وجدت رسالة من "PayPal" تطلب تأكيد معاملة بقيمة 450 دولاراً. كان قلبي يدق. ضغطت على الرابط تلقائياً قبل أن أتذكر النصيحة القديمة: تحقق من عنوان URL. لحسن الحظ، لاحظت أن النطاق هو paypa1-security.com وليس paypal.com. تراجعت فوراً، لكن الدرس ظل عالقاً: ثانية من التسرع قد تكلفك حسابك البنكي."
قبل أسبوعين، وصلتني رسالة من "Apple" تخبرني أن حساب آي كلاود مغلق بسبب اختراق. كان الشعار دقيقاً، والتنسيق جميلاً. لكن عندما حركت مؤشر الفأرة على الرابط، ظهر عنوان غريب: bit.ly/3xYzAbc. هذا هو الفخ.
رسائل التصيد (Phishing) ليست مجرد إزعاج. هي عملية احتيال منظمة تكلف الشركات والأفراد مليارات الدولارات سنوياً. في 2023، أفاد تقرير من مجموعة أنتي فيشينغ العاملة أن 76% من المؤسسات تعرضت لهجوم تصيد ناجح.
الخبر الجيد: بمجرد معرفة 6 علامات رئيسية، يمكنك اكتشاف 99% من هذه الرسائل. لا تحتاج أن تكون خبيراً في الأمن السيبراني. فقط انتبه للتفاصيل الصغيرة التي يكشفها هذا الدليل.
🔍 لماذا يحدث هذا
لماذا يصعب اكتشاف التصيد رغم التحذيرات المتكررة؟ السبب أن المحتالين أصبحوا محترفين. يستخدمون شعارات حقيقية، وأسماء نطاقات تبدو صحيحة، بل وينسخون تنسيق رسائل الشركات الأصلية بدقة.
المشكلة الثانية: الإلحاح. معظم رسائل التصيد تخلق شعوراً بالخطر العاجل: "حسابك سيغلق خلال 24 ساعة" أو "تم اختراق بياناتك". هذا يدفعك للتصرف قبل التفكير.
النصيحة الشائعة "لا تنقر الروابط" غير كافية. المحتالون يتطورون. بعض الرسائل لا تحتوي روابط، بل تطلب الرد بمعلومات حساسة. لهذا تحتاج منهجاً عملياً خطوة بخطوة.
🔧 6 الحلول
1
افحص عنوان المرسل بدقة
🟢 Easy⏱ 10 ثوانٍ لكل رسالة
▾
غالباً ما يخفي المحتالون هويتهم وراء عناوين تبدو شرعية لكنها تحتوي أخطاء صغيرة.
1
انظر إلى عنوان البريد الإلكتروني الكامل — لا تكتفِ باسم المرسل. في Gmail، انقر على اسم المرسل لإظهار العنوان الحقيقي. مثلاً، support@arnazon.com بدلاً من amazon.com.
2
ابحث عن أخطاء في النطاق — قارن مع الموقع الرسمي. يكتب المحتالون rnicrosoft بدلاً من microsoft، أو g00gle بدلاً من google.
3
تحقق من نطاق المستوى الأعلى — الشركات الكبيرة تستخدم .com أو .org. إذا رأيت .tk أو .ml أو نطاقات مجانية أخرى، فهو تصيد.
4
انتبه للأسماء الطويلة — عناوين مثل accounts-update-paypal@mail.com غير حقيقية. PayPal لا تستخدم mail.com.
5
استخدم ميزة التمرير فوق الرابط — بدون نقر، مرر مؤشر الفأرة فوق أي رابط في الرسالة. سيظهر الرابط الحقيقي في أسفل المتصفح.
💡في Outlook، انقر بزر الفأرة الأيمن على الرسالة واختر 'عرض مصدر الرسالة' لترى الهيدرات الحقيقية.
منتج مُوصى به
Kaspersky Premium Security 2024
لماذا يساعدك هذا: يتضمن حماية من التصيد تفحص الروابط والبريد الإلكتروني في الوقت الفعلي.
قد نحصل على عمولة صغيرة — بدون أي تكلفة إضافية عليك.
⚡ نصائح احترافية
⚡ أنشئ نظام كلمات مرور قوي لكل حساب
لا تعيد استخدام كلمة المرور. استخدم مدير كلمات مرور مثل Bitwarden أو 1Password لإنشاء كلمات معقدة وحفظها. بهذه الطريقة، حتى لو تم خداعك، لن يتمكن المخترق من الوصول لحسابات أخرى.
⚡ استخدم Cloudflare مجاناً لحماية موقعك
إذا كنت تدير موقعاً، استخدم Cloudflare DNS المجاني. يحمي من هجمات التصيد التي تستهدف زوار موقعك عبر تصفية الروابط الضارة.
⚡ تعلم استخدام GitHub Copilot كمبتدئ
عند كتابة أكواد برمجية، GitHub Copilot يمكنه مساعدتك في إنشاء دوال للتحقق من صحة الإدخالات ومنع هجمات الحقن (SQL injection) التي قد ترتبط بالتصيد.
⚡ فكر في استضافة موقعك عبر GitHub مجاناً
إذا كنت مطوراً، استخدم GitHub Pages لاستضافة موقع شخصي. هذا يمنع هجمات التصيد التي تستهدف حسابات الاستضافة التقليدية، لأن GitHub يوفر شهادات SSL تلقائياً.
❌ أخطاء شائعة يجب تجنبها
❌ الاعتقاد أن HTTPS يعني أماناً كاملاً
المحتالون يستخدمون شهادات SSL مجانية أيضاً. HTTPS يثبت أن الاتصال مشفر، لكنه لا يثبت أن الموقع شرعي. دائماً تحقق من النطاق.
❌ النقر على رابط لإلغاء الاشتراك
روابط إلغاء الاشتراك في رسائل التصيد غالباً ما تؤكد للمحتال أن بريدك نشط، مما يزيد عدد الرسائل المزعجة. بدلاً من ذلك، ضع علامة 'بريد مزعج'.
❌ الرد على رسالة التصيد
حتى ردود 'شكراً' أو 'أنا مشغول' تثبت أن الحساب نشط. احذف الرسالة دون تفاعل.
❌ تجاهل تحديثات البرامج
الثغرات الأمنية في المتصفح أو نظام التشغيل تجعل من السهل اختراق جهازك عبر رابط تصيد. حافظ على تحديث كل شيء.
⚠️ متى تطلب المساعدة المتخصصة
إذا لاحظت أن رسائل التصيد تصل بكميات كبيرة (أكثر من 5 رسائل أسبوعياً)، فهذا يعني أن بريدك الإلكتروني مسرب في قوائم البريد المزعج. استخدم خدمة مثل Have I Been Pwned للتحقق من تسرب بياناتك، وقم بتغيير كلمة مرور بريدك فوراً.
أيضاً، إذا نقرت على رابط تصيد وأدخلت بيانات حساسة، لا تتردد. غيّر كلمة المرور فوراً، فعّل MFA، واتصل بالبنك إذا كانت بيانات مالية. في حالات فقدان السيطرة على الحساب، استشر مختص أمن معلومات. لا تخجل، فحتى الخبراء يقعون في الفخ أحياناً.
اكتشاف رسائل التصيد ليس علماً صعباً. إنه عادة بسيطة: توقف للحظة، افحص المرسل، مرر فوق الرابط، واسأل نفسك: هل هذا متوقع؟ معظم الهجمات تنجح لأننا نتصرف بسرعة.
لن تكون مثالياً في البداية. قد تضغط على رابط خطأ، لكن الدرس التالي سيجعلك أفضل. ابدأ بتطبيق طريقة واحدة من هذا الدليل اليوم، ثم أضف الأخرى تدريجياً.
في النهاية، حماية بياناتك تعني حماية وقتك وأموالك وعلاقاتك. كل دقيقة تقضيها في التدقيق هي استثمار في أمانك الرقمي.
كيفية اكتشاف رسائل التصيد الاحتيالي في البريد الإلكتروني+
انظر إلى عنوان المرسل، ابحث عن أخطاء إملائية، وتحقق من الروابط بالتمرير. لا تنقر روابط مشبوهة. استخدم التحقق بخطوتين لحماية حسابك.
ما الفرق بين التصيد والبرامج الضارة؟+
التصيد يحاول خداعك لتسليم معلوماتك طواعية، بينما البرامج الضارة تخترق جهازك دون علمك. لكن غالباً ما تستخدم رسائل التصيد مرفقات ضارة لنشر البرامج الضارة.
كيف أستخدم قارئ الشاشة للوصول لفحص الروابط؟+
معظم قارئات الشاشة مثل NVDA أو VoiceOver تقرأ الرابط عند التمرير عليه. اطلب من القارئ قراءة عنوان الرابط كاملاً قبل النقر. تأكد من تطابق النص مع الرابط.
ماذا أفعل إذا نقرت على رابط تصيد؟+
افصل الجهاز عن الإنترنت فوراً. غيّر كلمات المرور من جهاز آخر. شغل فحصاً كاملاً بمكافح الفيروسات. إذا أدخلت بيانات بطاقة ائتمان، اتصل بالبنك.
كيف أختار أفضل استضافة ويب آمنة؟+
اختر استضافة توفر SSL مجاني، حماية من DDoS، ونسخ احتياطي يومي. اقرأ التقييمات. استضافات مثل SiteGround أو Kinsta معروفة بالأمان.
هل رسائل التصيد تأتي عبر وسائل التواصل الاجتماعي؟+
نعم، عبر رسائل خاصة في فيسبوك، تويتر، أو واتساب. نفس القواعد تنطبق: تحقق من المرسل، لا تنقر روابط مشبوهة، ولا ترسل معلومات حساسة.
كيف أصلح بطء الاتصال بالإنترنت الناتج عن تصيد؟+
التصيد قد يسبب بطئاً إذا كان جهازك جزءاً من شبكة بوت نت. شغل فحصاً كاملاً بمكافح الفيروسات، وأزل البرامج الضارة. استخدم VPN لتشفير الاتصال.
كيف أجد وأزيل البرامج الخبيثة من جهازي؟+
استخدم برنامج Malwarebytes أو Windows Defender لإجراء فحص كامل. في الوضع الآمن، احذف الملفات المشبوهة. أعد تعيين المتصفح إلى الإعدادات الافتراضية.
💬 شارك تجربتك
شارك تجربتك — ستساعد الآخرين الذين يواجهون التحدي ذاته!