بريد مؤقت أدلة
آخر تحديث: 23 سبتمبر 2026
ينتحل التصيّد الاحتيالي صفة جهة موثوقة ليدفعك إلى النقر أو الدفع أو تسليم بيانات الدخول. والرسائل تزداد إتقانًا يومًا بعد يوم: إليك الفحوص التي تكشفها.
| الذريعة | المطلوب منك |
|---|---|
| طرد بانتظارك، رسوم توصيل غير مدفوعة | دفع مبلغ صغير بالبطاقة |
| حساب مصرفي موقوف، عملية مشبوهة | تسجيل الدخول إلى موقع مصرف مزيّف |
| مخالفة، ضريبة، استرداد مبلغ | إدخال بيانات البطاقة |
| صندوق بريد ممتلئ، كلمة مرور منتهية | كتابة كلمة مرور البريد |
| فاتورة أو عرض سعر مرفق | فتح ملف مفخّخ |
| رسالة من «زميل» أو من المدير | إجراء تحويل عاجل أو شراء بطاقات هدايا |
كلها تعمل بالآلية نفسها: الاستعجال، وإجراء فوري، ورابط أو مرفق.
الاسم الظاهر («خدمة عملاء المصرف») يمكن أن يكون أي شيء. المهم هو العنوان الكامل فقط. احذر من:
على الهاتف، اضغط على اسم المرسل لإظهار العنوان الحقيقي.
على الحاسوب، مرّر المؤشر فوق الرابط دون نقر: تظهر الوجهة أسفل النافذة. وعلى الهاتف يُظهرها الضغط المطوّل. اقرأ النطاق قبل أول شرطة مائلة مباشرة: في https://mybank.com.customer-security.net/login الموقع الحقيقي هو customer-security.net وليس mybank.com.
القفل في شريط العنوان لا يثبت شيئًا: هو يعني أن الاتصال مشفّر، لا أن الموقع نزيه. تقريبًا كل مواقع التصيّد تملك شهادة صالحة.
أكثر الملفات استخدامًا كفخاخ هي الملفات المضغوطة (.zip و.rar و.iso)، وصفحات الويب المرفقة (.html و.htm)، ومستندات Office التي تطلب «تمكين وحدات الماكرو»، والبرامج المتنكرة (invoice.pdf.exe). الفاتورة غير المتوقعة من مورّد لا تعرفه لا تُفتح.
الجهة الشرعية لا تطلب منك أبدًا عبر البريد كلمة مرورك أو الرقم السري لبطاقتك أو رمزًا وصلك في رسالة نصية.
كانت الرسائل الاحتيالية سابقًا مليئة بالأخطاء. ومع أدوات الترجمة وتوليد النصوص صارت اليوم كثيرًا ما تكون خالية من الأخطاء وتنسخ الشعارات بدقة. لا تحكم إذن على جودة الصياغة، بل اعتمد على الفحوص السابقة.
عند الشك لا تنقر على الرابط الموجود في الرسالة. افتح بنفسك تطبيق المصرف أو شركة الشحن أو الجهة المعنية، أو اكتب عنوانها في المتصفح. إن كان التنبيه حقيقيًا فستجده في حسابك. وإن طلب زميل تحويلًا، فاتصل به على رقم تعرفه مسبقًا.
الفخ نفسه موجود عبر الرسائل النصية (Smishing) ورموز QR (Quishing): رمز ملصق على عداد موقف سيارات أو مرسل بالبريد يقود إلى موقع دفع مزيّف. قبل تأكيد أي شيء، اقرأ العنوان الذي يعرضه هاتفك.
كلما انتشر عنوانك الرئيسي أكثر، وصله تصيّد أكثر. استخدام عنوان مؤقت في التسجيلات العابرة يقلل عدد القوائم التي يظهر فيها، وبالتالي المحاولات الموجّهة إليك.
قراءة الرسالة في تطبيق بريد محدّث آمنة في العموم. الخطر يبدأ عند النقر على رابط أو فتح مرفق أو إدخال بيانات. وتجنّب أيضًا تحميل الصور الخارجية، فقد تؤكد للمرسل أن عنوانك نشط.
لا. الرد أو النقر على رابط إلغاء الاشتراك في رسالة احتيالية يؤكد أن العنوان مقروء. أبلغ عنها كتصيّد احتيالي ثم احذفها.
لا تثق بالرسالة نفسها. ادخل إلى مصرفك عبر تطبيقه أو بكتابة عنوانه الرسمي بنفسك: إن كان التنبيه موجودًا فسيظهر هناك. وعند الشك اتصل بالرقم المدوّن على ظهر بطاقتك.