بريد مؤقت أدلة

كيف تكتشف رسائل التصيّد الاحتيالي: العلامات التي تفضحها

آخر تحديث: 23 سبتمبر 2026

ينتحل التصيّد الاحتيالي صفة جهة موثوقة ليدفعك إلى النقر أو الدفع أو تسليم بيانات الدخول. والرسائل تزداد إتقانًا يومًا بعد يوم: إليك الفحوص التي تكشفها.

السيناريوهات الأكثر شيوعًا

الذريعةالمطلوب منك
طرد بانتظارك، رسوم توصيل غير مدفوعةدفع مبلغ صغير بالبطاقة
حساب مصرفي موقوف، عملية مشبوهةتسجيل الدخول إلى موقع مصرف مزيّف
مخالفة، ضريبة، استرداد مبلغإدخال بيانات البطاقة
صندوق بريد ممتلئ، كلمة مرور منتهيةكتابة كلمة مرور البريد
فاتورة أو عرض سعر مرفقفتح ملف مفخّخ
رسالة من «زميل» أو من المديرإجراء تحويل عاجل أو شراء بطاقات هدايا

كلها تعمل بالآلية نفسها: الاستعجال، وإجراء فوري، ورابط أو مرفق.

1. انظر إلى عنوان المرسل لا إلى الاسم فقط

الاسم الظاهر («خدمة عملاء المصرف») يمكن أن يكون أي شيء. المهم هو العنوان الكامل فقط. احذر من:

على الهاتف، اضغط على اسم المرسل لإظهار العنوان الحقيقي.

2. افحص الروابط قبل النقر

على الحاسوب، مرّر المؤشر فوق الرابط دون نقر: تظهر الوجهة أسفل النافذة. وعلى الهاتف يُظهرها الضغط المطوّل. اقرأ النطاق قبل أول شرطة مائلة مباشرة: في https://mybank.com.customer-security.net/login الموقع الحقيقي هو customer-security.net وليس mybank.com.

القفل في شريط العنوان لا يثبت شيئًا: هو يعني أن الاتصال مشفّر، لا أن الموقع نزيه. تقريبًا كل مواقع التصيّد تملك شهادة صالحة.

3. احذر المرفقات

أكثر الملفات استخدامًا كفخاخ هي الملفات المضغوطة (.zip و.rar و.iso)، وصفحات الويب المرفقة (.html و.htm)، ومستندات Office التي تطلب «تمكين وحدات الماكرو»، والبرامج المتنكرة (invoice.pdf.exe). الفاتورة غير المتوقعة من مورّد لا تعرفه لا تُفتح.

4. تعرّف على الضغط النفسي

الجهة الشرعية لا تطلب منك أبدًا عبر البريد كلمة مرورك أو الرقم السري لبطاقتك أو رمزًا وصلك في رسالة نصية.

5. الأخطاء الإملائية لم تعد كافية

كانت الرسائل الاحتيالية سابقًا مليئة بالأخطاء. ومع أدوات الترجمة وتوليد النصوص صارت اليوم كثيرًا ما تكون خالية من الأخطاء وتنسخ الشعارات بدقة. لا تحكم إذن على جودة الصياغة، بل اعتمد على الفحوص السابقة.

التصرّف الصحيح: القناة الرسمية

عند الشك لا تنقر على الرابط الموجود في الرسالة. افتح بنفسك تطبيق المصرف أو شركة الشحن أو الجهة المعنية، أو اكتب عنوانها في المتصفح. إن كان التنبيه حقيقيًا فستجده في حسابك. وإن طلب زميل تحويلًا، فاتصل به على رقم تعرفه مسبقًا.

رموز QR والرسائل النصية

الفخ نفسه موجود عبر الرسائل النصية (Smishing) ورموز QR ‏(Quishing): رمز ملصق على عداد موقف سيارات أو مرسل بالبريد يقود إلى موقع دفع مزيّف. قبل تأكيد أي شيء، اقرأ العنوان الذي يعرضه هاتفك.

نقرت أو أدخلت بيانات

  1. غيّر كلمة المرور فورًا للحساب المعني ولأي حساب آخر يستخدم الكلمة نفسها.
  2. فعّل التحقق بخطوتين إن لم يكن مفعّلًا.
  3. اتصل بمصرفك على رقمه الرسمي إن أدخلت بيانات بطاقتك: يمكنه إيقافها.
  4. افحص الجهاز ببرنامج مكافحة الفيروسات إن فتحت مرفقًا.
  5. أبلغ عن الرسالة: زر «الإبلاغ عن تصيّد احتيالي» في بريدك يساعد المرشحات. ويمكنك أيضًا إبلاغ جهات الأمن السيبراني المختصة في بلدك.

قلّل انتشار عنوانك

كلما انتشر عنوانك الرئيسي أكثر، وصله تصيّد أكثر. استخدام عنوان مؤقت في التسجيلات العابرة يقلل عدد القوائم التي يظهر فيها، وبالتالي المحاولات الموجّهة إليك.

احصل على عنوان مؤقت

أسئلة شائعة

هل فتح رسالة تصيّد احتيالي خطير؟

قراءة الرسالة في تطبيق بريد محدّث آمنة في العموم. الخطر يبدأ عند النقر على رابط أو فتح مرفق أو إدخال بيانات. وتجنّب أيضًا تحميل الصور الخارجية، فقد تؤكد للمرسل أن عنوانك نشط.

هل أرد على رسالة احتيالية أو ألغي الاشتراك منها؟

لا. الرد أو النقر على رابط إلغاء الاشتراك في رسالة احتيالية يؤكد أن العنوان مقروء. أبلغ عنها كتصيّد احتيالي ثم احذفها.

كيف أعرف أن رسالة مصرفي حقيقية؟

لا تثق بالرسالة نفسها. ادخل إلى مصرفك عبر تطبيقه أو بكتابة عنوانه الرسمي بنفسك: إن كان التنبيه موجودًا فسيظهر هناك. وعند الشك اتصل بالرقم المدوّن على ظهر بطاقتك.

اقرأ أيضًا