ما هو التصيد الاحتيالي فعلياً
التصيد هو أحد أساليب "الهندسة الاجتماعية"، حيث ينتحل المهاجم شخصية جهة تثق بها — بنكك، قسم تقنية المعلومات، شركة الشحن، أحد الموردين، أو حتى زميل في العمل — لدفعك إلى تسليم بيانات الاعتماد، أو الأموال، أو صلاحية الوصول. هو في جوهره ليس هجوماً تقنياً على جهازك، بل هجوم نفسي على حكمك وقراراتك، يُنفَّذ عبر قناة تقنية.
يبقى البريد الإلكتروني القناة الأكثر استخداماً لأنه رخيص التكلفة وسهل الإرسال بأعداد كبيرة، لكن التصيد لم يعد محصوراً في صندوق الوارد. أصبح المهاجمون يستخدمون الرسائل النصية (Smishing) والمكالمات الصوتية (Vishing) وتطبيقات المحادثة مثل واتساب أو Teams للوصول إلى نفس الهدف: دفعك للتصرف قبل أن تفكر.
الصورة النمطية القديمة للتصيد — لغة ركيكة، شعارات مشوّهة، أمير يعرض عليك ميراثاً — تصف أسلوب هجوم اختفى تقريباً منذ سنوات. الحملات الحديثة تستخدم هويات بصرية حقيقية مأخوذة مباشرة من موقع الجهة المستهدفة، وصفحات تسجيل دخول مستنسخة بدقة تطابق الأصل تماماً، وسيناريوهات مبنية على أحداث عمل واقعية وضاغطة زمنياً: فاتورة تجاوزت موعدها فجأة، كلمة مرور 'انتهت صلاحيتها'، شحنة عالقة في الجمارك، أو مدير تنفيذي يطلب معروفاً عاجلاً.
بسبب تراجع موثوقية العلامات البصرية، لم يعد رصد خطأ إملائي أو شعار غير دقيق دفاعاً يُعتمد عليه. ما يبقى فعّالاً هو التعرّف على النمط الأساسي للهجوم: رسالة تصنع شعوراً بالإلحاح أو الخوف، وفي نفس السياق تطلب منك بيانات اعتماد، أو رمزاً لمرة واحدة، أو دفعة مالية، أو صلاحية وصول إلى نظام. هذا المزيج — الضغط مع الطلب — هو التوقيع الحقيقي للتصيد بصرف النظر عن مدى احترافية شكل الرسالة.
- اعتبر الإلحاح إشارة للتمهل، لا للتسرّع.
- افصل بين القناة (مدى إتقان مظهرها) وبين الطلب نفسه (ما الذي يُطلب منك فعلاً).
- عند الشك، تحقق عبر قناة بدأتها أنت بنفسك — اتصل بالبنك على الرقم المكتوب على بطاقتك، لا الرقم الوارد في الرسالة.
لا توجد تعليقات حالياً.
مشاركة هذه المحتوى
مشاركة الرابط
المشاركة على مواقع التواصل الاجتماعي
المشاركة عن طريق البريد الإلكتروني
رجاءً تسجيل الدخول لمشاركة هذا مقال عن طريق البريد الإلكتروني.