كيف تكتشف رسائل التصيد الاحتيالي وتتجنّبها
وصلتني رسالة ذات مرة: “بنكك: تم إيقاف حسابك، اضغط هنا للتفعيل فورًا.” شعرت بالقلق للحظة، وكادت يدي تضغط الرابط. ثم توقفت. شيء ما لم يكن صحيحًا. تلك اللحظة من الشكّ أنقذتني من فخّ التصيد الاحتيالي (Phishing) — أحد أكثر الحيل خطورة وانتشارًا على الإنترنت.
في هذا الدليل سأعلّمك كيف تتعرّف على هذه الرسائل الخبيثة قبل أن تقع في شركها، وماذا تفعل إن ضغطت الرابط بالخطأ.
ما هو التصيد الاحتيالي؟
التصيد هو محاولة خداعك لتسليم معلوماتك الحسّاسة — كلمة المرور، بيانات البطاقة، رمز التحقق — عبر انتحال شخصية جهة تثق بها: بنكك، شركة شحن، منصّة تعرفها، أو حتى صديق. الفكرة أن يوقعك في الفخّ بيدك، لا أن يخترق جهازك بالقوة.
علامات تكشف الرسالة المزيّفة
معظم رسائل التصيد تحمل بصمات تفضحها إن تنبّهت لها:
- إلحاح مخيف: “حسابك سيُغلق خلال ساعة!” الخوف يعطّل تفكيرك، وهذا ما يريدونه بالضبط.
- عنوان مرسِل غريب: يدّعي أنه بنكك لكن البريد ينتهي بنطاق عشوائي غير رسمي.
- روابط مضلِّلة: مرّر المؤشر فوق الرابط دون ضغط، وانظر إلى العنوان الحقيقي أسفل الشاشة. غالبًا يختلف عمّا يُظهره النص.
- أخطاء لغوية: صياغة ركيكة أو أخطاء إملائية نادرًا ما تصدر عن جهة رسمية.
- طلب بيانات حسّاسة: أي جهة محترمة لن تطلب كلمة مرورك أو رمز التحقق عبر رسالة.
أنواع شائعة يجب معرفتها
التصيد لا يأتي بالبريد فقط. صار يصلك عبر رسائل SMS (يسمّونه Smishing)، ومكالمات هاتفية تنتحل موظفي دعم، ورسائل على واتساب وشبكات التواصل. القاعدة واحدة مهما تغيّرت الوسيلة: جهة تطلب منك بيانات أو ضغط رابط بإلحاح.
كيف تحمي نفسك؟
- لا تضغط الروابط المشبوهة. ادخل الموقع الرسمي بنفسك عبر كتابة عنوانه، لا عبر رابط الرسالة.
- تحقّق من المصدر. اتصل بالجهة عبر رقمها الرسمي المعروف، لا الرقم الموجود في الرسالة.
- فعّل المصادقة الثنائية. حتى لو سُرقت كلمة مرورك، تبقى طبقة حماية إضافية تصدّهم.
- لا تشارك رمز التحقق مع أي أحد، مهما ادّعى. لا جهة شرعية تطلبه منك.
ماذا لو ضغطت الرابط بالفعل؟
لا تدخل في حالة ذعر، وتصرّف بسرعة:
- إن أدخلت كلمة مرورك، غيّرها فورًا، وغيّرها في أي موقع آخر استخدمت فيه الكلمة ذاتها.
- راقب حساباتك البنكية، وأبلغ بنكك إن أدخلت بيانات بطاقتك.
- افحص جهازك ببرنامج حماية موثوق تحسّبًا لأي برمجية خبيثة.
أسئلة شائعة
كيف أفرّق بين رسالة بنكي الحقيقية والمزيّفة؟
البنوك لا تطلب بياناتك السرّية عبر رابط في رسالة. عند الشكّ، لا تضغط شيئًا، واتصل بالبنك عبر رقمه الرسمي على بطاقتك.
هل التصيد يصيب الهواتف أيضًا؟
نعم، وبكثرة عبر SMS وتطبيقات المراسلة. نفس القواعد تنطبق: لا روابط، ولا بيانات، ولا رموز.
هل يكفي برنامج الحماية وحده؟
يساعد، لكن وعيك أنت خطّ الدفاع الأقوى. أذكى الحيل تتجاوز البرامج وتستهدف ثقتك مباشرة.
الخلاصة
سلاحك الأول ضد التصيد ليس برنامجًا، بل لحظة شكّ. حين تصلك رسالة تضغطك للتصرّف فورًا، توقّف وتنفّس وتحقّق. تلك الثواني القليلة من التمهّل هي ما أنقذني، وستنقذك أنت أيضًا. الحذر لا يكلّف شيئًا، والوقوع في الفخّ قد يكلّف الكثير.
