تخط وانتقل إلى المحتوى الرئيسي

كيف تحمي نفسك من التصيد الاحتيالي؟

التصيد الاحتيالي هو أسلوب احتيال يتظاهر فيه المهاجمون بأنهم مصادر موثوقة (كالبنوك أو الخدمات الإلكترونية الشائعة أو مزودي البريد الإلكتروني) عبر تزوير الرسائل والبريد الإلكتروني أو المواقع. الهدف الرئيسي هو خداع المستخدمين للكشف عن معلومات سرية كبيانات الدخول وكلمات المرور وبيانات بطاقات الائتمان وغيرها.


كيف تحمي نفسك من التصيد الاحتيالي؟

الخطوة

الإجراء / التفاصيل

1. تحقق من المُرسِل والنطاق

  • البريد الإلكتروني. كثيراً ما يستخدم المحتالون عناوين مزيفة تبدو مشابهة جداً للعناوين الرسمية. على سبيل المثال، [email protected] بدلاً من [email protected]. افحص عنوان المُرسِل بعناية.

  • الروابط. إذا احتوت رسالة بريد إلكتروني أو رسالة في تطبيق مراسلة أو رسالة نصية قصيرة على رابط، مرّر مؤشر الفأرة فوقه (دون النقر) وتأكد من أن النطاق يطابق الموقع الرسمي للشركة. قد تُفضي الروابط المشبوهة إلى صفحات تسجيل دخول مزيفة.

2. لا تنقر على روابط مجهولة أو تفتح ملفات مشبوهة

  • المرفقات الخبيثة. تعتمد بعض هجمات التصيد على ملفات مصابة تحتوي على فيروسات أو برامج تجسس. لا تفتح مرفقات من مُرسِلين مجهولين أو أشخاص يطلبون منك فجأة تأكيد شيء ما.

  • المواقع المشبوهة. إذا بدا موقع ما غريباً (تصميم غير معتاد، إعادة توجيه مفاجئة، أو نوافذ منبثقة غريبة)، لا تُدخل معلوماتك الشخصية.

3. لا تُشارك أبداً معلوماتك الشخصية رداً على طلب

  • كلمات المرور والأرقام السرية. لا تطلب الشركات الشرعية والبنوك وأنظمة الدفع كلمات المرور أو الأرقام السرية عبر البريد الإلكتروني أو الهاتف أو تطبيقات المراسلة.

  • رموز التحقق. لا ينبغي لأي موظف بنك أو وكيل دعم أن يطلب منك مطلقاً إعادة إرسال رمز لمرة واحدة (مثل رمز SMS).

4. استخدم المصادقة الثنائية (2FA)

  • حماية الحساب. حتى لو حصل مهاجم على بيانات دخولك وكلمة مرورك، مع تفعيل المصادقة الثنائية (2FA) سيحتاج إلى تأكيد من تطبيق خاص (مثل Google Authenticator أو Authy).

  • فعّلها في كل مكان ممكن. شغّل المصادقة الثنائية لجميع الخدمات التي تدعمها، بما في ذلك البريد الإلكتروني ووسائل التواصل الاجتماعي.

5. احتفظ بنظامك ومضاد الفيروسات محدَّثَين

تحديثات البرمجيات. التحديثات المنتظمة لحاسوبك وهاتفك وتطبيقاتك تساعد في إصلاح الثغرات التي يمكن للمحتالين استغلالها. مضاد الفيروسات. ثبّت مضاد فيروسات على حاسوبك وجهازك المحمول لفحص رسائل البريد الإلكتروني والملفات المحمّلة والمواقع بحثاً عن البرمجيات الخبيثة.

6. توخَّ الحذر عند استخدام شبكات Wi-Fi العامة

  • مخاطر الشبكات العامة. اعتراض حركة البيانات تكتيك شائع للقراصنة في شبكات Wi-Fi العامة. تجنّب إجراء المعاملات المالية أو إدخال كلمات مرور مهمة في المقاهي والمطارات ونقاط الوصول المفتوحة الأخرى.

  • استخدم VPN. إذا لم يكن هناك خيار آخر، استخدم خدمات VPN لتشفير حركة بياناتك وتقليص مخاطر تسريبها.

7. لا تتسرع

  • رسائل الإلحاح. كثيراً ما تحتوي رسائل التصيد على تهديدات (مثل "سيُغلق حسابك") للضغط على الضحايا للنقر بسرعة على الروابط. ابقَ هادئاً وتحقق عبر الموقع الرسمي أو دعم العملاء.

  • الأصدقاء والمعارف. إذا تلقيت طلب مساعدة غريباً (خاصةً يتعلق بالمال)، تواصل معهم مباشرةً بطريقة أخرى — قد يكون حسابهم قد اختُرق.

8. أنشئ كلمات مرور قوية ولا تُعيد استخدامها

  • كلمات مرور فريدة. استخدم كلمات مرور مختلفة لكل خدمة لمنع تأثير متسلسل إذا سرق المحتالون إحداها.

  • مدير كلمات المرور. استخدم تطبيقات مثل 1Password أو LastPass أو Bitwarden لتخزين بيانات اعتمادك وإدارتها بأمان. يمكن لهذه الأدوات توليد كلمات مرور قوية وفريدة وملء النماذج تلقائياً على المواقع.

خلاصة القول

يظل التصيد الاحتيالي أحد أكثر التهديدات شيوعاً عبر الإنترنت لأنه يعتمد على الهندسة الاجتماعية والسلوك البشري. من الأسهل للمحتالين خداع المستخدمين من اختراق أنظمة أمان معقدة.

دفاعك الرئيسي هو الوعي وجرعة صحية من الشك تجاه الرسائل والروابط غير المتوقعة. فعّل المصادقة الثنائية، وابقَ محدَّثاً، وتحقق من النطاقات، وابقَ على اطلاع بعمليات الاحتيال الشائعة. بهذه الطريقة يمكنك حماية أموالك وبياناتك الشخصية وراحة بالك.

هل أجاب هذا عن سؤالك؟