📱 Our mobile app for Threat Actor Claim is coming soon to the App Store & Google Play. تطبيقنا للجوال لخدمة Threat Actor Claim قادم قريباً على App Store و Google Play. Learn more اعرف المزيد

ما هو التصيد الاحتيالي فعلياً

التصيد هو أحد أساليب "الهندسة الاجتماعية"، حيث ينتحل المهاجم شخصية جهة تثق بها — بنكك، قسم تقنية المعلومات، شركة الشحن، أحد الموردين، أو حتى زميل في العمل — لدفعك إلى تسليم بيانات الاعتماد، أو الأموال، أو صلاحية الوصول. هو في جوهره ليس هجوماً تقنياً على جهازك، بل هجوم نفسي على حكمك وقراراتك، يُنفَّذ عبر قناة تقنية.

يبقى البريد الإلكتروني القناة الأكثر استخداماً لأنه رخيص التكلفة وسهل الإرسال بأعداد كبيرة، لكن التصيد لم يعد محصوراً في صندوق الوارد. أصبح المهاجمون يستخدمون الرسائل النصية (Smishing) والمكالمات الصوتية (Vishing) وتطبيقات المحادثة مثل واتساب أو Teams للوصول إلى نفس الهدف: دفعك للتصرف قبل أن تفكر.

الصورة النمطية القديمة للتصيد — لغة ركيكة، شعارات مشوّهة، أمير يعرض عليك ميراثاً — تصف أسلوب هجوم اختفى تقريباً منذ سنوات. الحملات الحديثة تستخدم هويات بصرية حقيقية مأخوذة مباشرة من موقع الجهة المستهدفة، وصفحات تسجيل دخول مستنسخة بدقة تطابق الأصل تماماً، وسيناريوهات مبنية على أحداث عمل واقعية وضاغطة زمنياً: فاتورة تجاوزت موعدها فجأة، كلمة مرور 'انتهت صلاحيتها'، شحنة عالقة في الجمارك، أو مدير تنفيذي يطلب معروفاً عاجلاً.

بسبب تراجع موثوقية العلامات البصرية، لم يعد رصد خطأ إملائي أو شعار غير دقيق دفاعاً يُعتمد عليه. ما يبقى فعّالاً هو التعرّف على النمط الأساسي للهجوم: رسالة تصنع شعوراً بالإلحاح أو الخوف، وفي نفس السياق تطلب منك بيانات اعتماد، أو رمزاً لمرة واحدة، أو دفعة مالية، أو صلاحية وصول إلى نظام. هذا المزيج — الضغط مع الطلب — هو التوقيع الحقيقي للتصيد بصرف النظر عن مدى احترافية شكل الرسالة.

  • اعتبر الإلحاح إشارة للتمهل، لا للتسرّع.
  • افصل بين القناة (مدى إتقان مظهرها) وبين الطلب نفسه (ما الذي يُطلب منك فعلاً).
  • عند الشك، تحقق عبر قناة بدأتها أنت بنفسك — اتصل بالبنك على الرقم المكتوب على بطاقتك، لا الرقم الوارد في الرسالة.
التقييم
0 0

لا توجد تعليقات حالياً.

لتكون أول من يترك تعليقاً.

⏱

Still there?

For your security, you'll be signed out in 60s due to inactivity.