التعرّف على التصيّد الاحتيالي
اكتشف رسائل البريد الإلكتروني الضارة
التعرّف على التصيّد الاحتيالي درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ما المقصود بالتصيد الاحتيالي؟
التصيد الاحتيالي هو رسالة احتيالية تخدعكم لحملكم على كشف معلومات، أو النقر على رابط ضار، أو فتح مرفق مؤذٍ.
يصل معظم التصيد عبر البريد الإلكتروني، وهو أكثر نقاط الدخول شيوعًا للهجمات الإلكترونية.
تحققوا من عنوان المرسل
افحصوا دائمًا عنوان المرسل الحقيقي، لا اسم العرض فحسب.
يستخدم المهاجمون نطاقات شبيهة بالنطاقات الأصلية يسهل عدم ملاحظتها للوهلة الأولى.
Display name: 'PayPal Support'
Real address: support@paypa1-secure.com
Notice the '1' instead of 'l'.مرروا المؤشر قبل النقر
قد يخفي نص الرابط الظاهر وجهة مختلفة. مرروا المؤشر فوق الرابط لمعرفة وجهته الحقيقية.
Visible text: https://yourbank.com/login
Actual target: http://192.0.2.55/steal-login
Never click if these do not match.الإلحاح والتهديدات
تثير رسائل التصيد الذعر حتى تتصرفوا قبل التفكير.
- «سيُعلّق حسابكم خلال 24 ساعة»
- «اكتُشف تسجيل دخول غير معتاد، تحققوا الآن»
نادراً ما تطالب المؤسسات الشرعية باتخاذ إجراء فوري بهذه الطريقة.
التحيات العامة
غالبًا ما يستخدم التصيد الاحتيالي الجماعي افتتاحيات مبهمة، لأن المهاجم لا يعرف اسمك.
- «عزيزي العميل»
- «عزيزي المستخدم»
- «مرحبًا بحامل الحساب»
عادةً ما يخاطبك مزود الخدمة الحقيقي باسمك.
الإملاء والقواعد
يُعد ضعف الإملاء، والقواعد الغريبة، والتنسيق غير المتسق من العلامات التحذيرية الكلاسيكية.
مع أن بعض رسائل التصيد الاحتيالي تكون متقنة، فإن الأخطاء غير المتوقعة في رسالة بريد إلكتروني «احترافية» ينبغي أن تثير شكوكك.
المرفقات المشبوهة
قد تحتوي المرفقات غير المتوقعة على برمجيات خبيثة.
- الملفات التي تنتهي بالامتدادات .exe أو .scr أو .js
- مستندات Office التي تطلب منك «تمكين وحدات الماكرو»
إذا لم تكن تتوقع ملفًا، فلا تفتحه.
طلبات بيانات الاعتماد
لن تطلب منك أي شركة شرعية عبر البريد الإلكتروني كلمة المرور أو رقم البطاقة الكامل أو الرمز لمرة واحدة.
الرسالة التي تطلب هذه البيانات تكون في الغالب تصيدًا احتياليًا.
التصيد الاحتيالي الموجّه
يستهدف التصيد الاحتيالي الموجّه شخصًا محددًا، باستخدام تفاصيل شخصية جُمعت مسبقًا.
قد تشير الرسالة إلى وظيفتك أو زملائك أو مشاريعك الحديثة، مما يجعلها أكثر إقناعًا بكثير من رسائل التصيد الاحتيالي العامة.
كيفية التعامل مع التصيد الاحتيالي
عندما تشتبه في وجود تصيد احتيالي:
- لا تنقر على الروابط أو تفتح المرفقات
- لا ترد بإرسال أي معلومات
- أبلغ فريق الأمن عنه
- احذفه بعد الإبلاغ عنه
التحقق عبر قناة موثوقة
إذا بدا أن رسالة بريد إلكتروني واردة من مصرفك أو مديرك، فتحقق من ذلك عبر قناة معروفة.
اتصل بالرقم الرسمي أو اكتب عنوان الموقع بنفسك. لا تستخدم مطلقًا بيانات الاتصال الواردة داخل الرسالة المشبوهة.
اختبار سريع
اختبر مهاراتك في اكتشاف التصيد الاحتيالي.
مراجعة
للتعرف على التصيد الاحتيالي، انتبه إلى ما يلي:
- عناوين مرسلين منتحلة وروابط غير متطابقة
- الإلحاح والتحيات العامة والأخطاء
- المرفقات غير المتوقعة وطلبات بيانات الاعتماد
عند الشك، تحقق بشكل مستقل وأبلغ عن الرسالة.
الأسئلة الشائعة
هل درس «التعرّف على التصيّد الاحتيالي» مجاني؟
نعم — نص درس «التعرّف على التصيّد الاحتيالي» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ماذا ستتعلم في «التعرّف على التصيّد الاحتيالي»؟
اكتشف رسائل البريد الإلكتروني الضارة تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟
لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.
كم من الوقت يستغرق درس «التعرّف على التصيّد الاحتيالي»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟
نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- أساليب الهندسة الاجتماعية
- التعرّف على التصيّد الاحتيالي
- Vishing وSmishing
- بناء الوعي الأمني