ما هو التصيد الاحتيالي
التصيد الاحتيالي هو عملية احتيال يتظاهر فيها المجرمون بأنهم شركة أو بنك أو شبكة اجتماعية أو خدمة مراسلة أو جهة عامة من أجل الحصول على بيانات حساسة من الضحية.
وعادةً ما يبحثون عن:
- كلمات المرور
- رموز التحقق
- البيانات البنكية
- الوصول إلى الحسابات
- المستندات الشخصية
كيف يعمل التصيد الاحتيالي
غالبًا ما يكون النمط المعتاد كالتالي:
- تتلقى رسالة تبدو شرعية
- تخلق الرسالة شعورًا بالعجلة أو الخوف أو الفضول
- تطلب منك الضغط على رابط أو تنزيل ملف
- تصل إلى موقع مزيف أو تسلّم البيانات مباشرة
- يستخدم المهاجمون تلك المعلومات للوصول إلى الحسابات أو سرقة المال
علامات التحذير
هذه هي المؤشرات الأكثر شيوعًا:
- نطاق غريب أو مختلف قليلًا عن النطاق الحقيقي
- أخطاء إملائية أو ترجمات غير طبيعية
- مبالغة في الإلحاح
- إشعار بإيقاف الحساب أو بوجود دفعة معلقة
- طلب كلمات مرور أو رموز
- روابط مختصرة أو مشبوهة
الأنواع الشائعة
يمكن أن يصل التصيد الاحتيالي عبر قنوات مختلفة:
- البريد الإلكتروني
- الرسائل النصية
- تطبيقات المراسلة الفورية
- صفحات ويب مستنسخة
- إعلانات ممولة مزيفة
وقد يجتمع أيضًا مع:
- smishing
- vishing
- انتحال الهوية البنكية
- سرقة الهوية
كيف تتجنبه
إجراءات مفيدة جدًا:
- لا تضغط على الروابط المشبوهة
- ادخل بنفسك بكتابة العنوان الرسمي
- فعّل التحقق بخطوتين
- راجع دائمًا النطاق كاملًا
- لا تسلّم رموز الأمان
- أكّد الإشعارات المهمة عبر قناة رسمية
ماذا تفعل إذا وقعت فيه
إذا كنت قد سلّمت بيانات أو ضغطت على الرابط بالفعل:
- غيّر كلمات المرور فورًا
- أمّن الحسابات المتأثرة
- تواصل مع بنكك إذا سلّمت بيانات مالية
- احتفظ بلقطات شاشة والأدلة
- راجع الحركات الأخيرة
- الجأ إلى القنوات الرسمية للمساعدة والإبلاغ