التصيد والروابط المشبوهة | Phishing & Suspicious Links

🎓 TheCrypTechAI Learn

تعلّم ببساطة، خطوة بخطوة

معلومة واضحة، ثم خطوة جديدة.

🎓 Learn الأمن الرقمي أساسيات الأمان الرقمي
الدرس 3 من 6

التصيد والروابط المشبوهة

تقدم المسار 50%

ما هو التصيد الاحتيالي؟

يُعد التصيد والروابط المشبوهة من أكثر الأساليب المستخدمة لخداع المستخدمين على الإنترنت. يحاول المحتال أن يجعلك تعتقد أن الرسالة أو الموقع تابع لجهة موثوقة، ثم يدفعك إلى الضغط على رابط أو إدخال معلومات حساسة.

قد تصل محاولة التصيد عبر البريد الإلكتروني أو الرسائل النصية أو تطبيقات التواصل الاجتماعي، وقد تنتحل اسم بنك أو منصة تداول أو متجر أو خدمة تستخدمها بالفعل.

كيف تتعرف على رسالة تصيد؟

لا توجد علامة واحدة تكشف جميع محاولات التصيد، لكن اجتماع بعض العلامات التالية يستدعي الحذر:

  • الاستعجال: رسالة تخبرك أن حسابك سيُغلق أو أموالك في خطر إذا لم تتصرف فورًا.
  • طلب معلومات حساسة: مثل كلمة المرور أو رمز التحقق أو عبارة الاسترداد.
  • رابط غير معتاد: عنوان يشبه الموقع الأصلي لكنه يحتوي على اختلافات أو حروف إضافية.
  • عرض غير متوقع: جائزة أو استثمار أو مكافأة تبدو أفضل من أن تكون حقيقية.
  • مرسل غير معروف: أو عنوان إرسال لا يتطابق مع الجهة التي يدّعي تمثيلها.

ماذا تفعل قبل الضغط على رابط؟

لا تعتمد على شكل الرسالة أو الشعار وحدهما. تحقق من عنوان الموقع والمرسل، وإذا كانت الرسالة تدّعي وجود مشكلة في حسابك، فمن الأفضل فتح الموقع أو التطبيق الرسمي بنفسك بدل الدخول إليه من الرابط الموجود في الرسالة.

ويمكنك أيضًا استخدام
فاحص الروابط المشبوهة من TheCrypTechAI
كخطوة مساعدة لفحص الرابط قبل فتحه.

لا تشارك بيانات الدخول أو عبارة الاسترداد

لا ترسل كلمة المرور أو رموز المصادقة الثنائية إلى شخص يطلبها منك عبر رسالة. وإذا كنت تستخدم محفظة عملات رقمية، فلا تشارك المفتاح الخاص أو عبارة الاسترداد مع أي شخص.

حتى لو بدا الموقع حقيقيًا، تحقق من عنوانه قبل إدخال بياناتك. بعض صفحات التصيد تُصمم لتشبه صفحة تسجيل الدخول الأصلية بدرجة كبيرة.

ماذا لو ضغطت على رابط مشبوه؟

مجرد الضغط على رابط لا يعني دائمًا أن حسابك تم اختراقه، لكن لا تدخل أي معلومات إذا لاحظت شيئًا مريبًا. وإذا أدخلت كلمة مرور أو بيانات حساسة، غيّر بيانات الدخول من الموقع الرسمي وراجع نشاط الحساب وفعّل وسائل الحماية المتاحة.

وللمزيد من أدلة وأدوات الحماية يمكنك زيارة
مركز الأمان في TheCrypTechAI.
كما يمكنك الاطلاع على
إرشادات CISA للتعرف على التصيد والإبلاغ عنه.

الخلاصة

الحماية من التصيد والروابط المشبوهة تبدأ بعدم الاستعجال. افحص المرسل والرابط، ولا تدخل بياناتك من خلال رسالة غير متوقعة، ولا تشارك كلمات المرور أو رموز التحقق أو عبارة الاسترداد. وعند الشك، ادخل إلى الخدمة من موقعها أو تطبيقها الرسمي بنفسك.

🧠

اختبر فهمك

سؤالان سريعان لتثبيت أهم ما تعلمته.

السؤال 1 من 2
ما أفضل تصرف عند استلام رسالة غير متوقعة تحتوي على رابط وتطلب منك التصرف بسرعة؟
السؤال 2 من 2
ما المعلومات التي يجب ألا تشاركها مع شخص يطلبها منك عبر رسالة؟