0Pricing
Cyber Security Academy · درس

Vishing وSmishing

هجمات عبر الهاتف والرسائل النصية

Vishing وSmishing درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ما بعد التصيد عبر البريد الإلكتروني

لا يقتصر التصيد الاحتيالي على البريد الإلكتروني. يستخدم المهاجمون أيضًا المكالمات الهاتفية والرسائل النصية للوصول إلى الضحايا.

تبدو هذه القنوات شخصية وفورية، مما يجعلها فعّالة.

ما المقصود بالتصيد الصوتي

التصيد الصوتي هو تصيد احتيالي عبر الصوت، ويُنفّذ من خلال مكالمة هاتفية.

يستخدم المهاجم صوتًا وقصة مقنعين للضغط على الضحية كي تكشف معلومات أو تجري دفعة مالية.

السيناريوهات الشائعة للتصيد الصوتي

تتظاهر مكالمات التصيد الصوتي المعتادة بأنها واردة من:

  • قسم مكافحة الاحتيال في مصرفك
  • السلطات الضريبية التي تطالب بالدفع
  • الدعم الفني الذي يزعم أن جهاز الكمبيوتر لديك مصاب بفيروس
Caller: 'This is your bank.
We blocked a suspicious charge.
Please read me the code we just texted you.'

انتحال هوية المتصل

يمكن للمهاجمين تزوير الرقم الذي يظهر على هاتفك. ويُسمى ذلك انتحال هوية المتصل.

حتى المكالمة التي تبدو واردة من الرقم الحقيقي لمصرفك قد تكون احتيالية. لا تثق بمعرّف المتصل وحده مطلقًا.

ما المقصود بالتصيد عبر الرسائل النصية

التصيد عبر الرسائل النصية هو تصيد احتيالي عبر SMS، ويُنفّذ من خلال الرسائل النصية.

تحتوي رسالة قصيرة على رابط ضار أو تطلب منك الاتصال برقم احتيالي.

SMS: 'Your package could not be delivered.
Update your address: http://track-parcel.co/x9'

المواضيع الشائعة للتصيد عبر الرسائل النصية

غالبًا ما تتظاهر رسائل التصيد النصية بأنها تتعلق بما يلي:

  • فشل تسليم الطرود
  • تنبيهات مصرفية وبطاقات مقفلة
  • الفوز بجائزة أو استرداد أموال
  • رموز المصادقة الثنائية التي لم تطلبها

فخ الرمز لمرة واحدة

إليك حيلة خطيرة: يتسبب المهاجم في بدء تسجيل دخول حقيقي إلى حسابك، ثم يتصل بك أو يرسل إليك رسالة ويطلب منك مشاركة رمز التحقق.

يتيح لهم تسليم هذا الرمز تسجيل الدخول إلى حسابك بصفتهم أنت. لا تشارك رمزًا لمرة واحدة مع أي شخص مطلقًا.

الضغط والسرية

يعتمد التصيد الصوتي والتصيد عبر الرسائل النصية على العاطفة.

  • الخوف - «أنت مدين بالمال وسيُلقى القبض عليك»
  • السرية - «لا تخبر أحدًا»

لا تطالب المؤسسات الشرعية بالسرية أو بالدفع الفوري مطلقًا.

أنه المكالمة ثم اتصل مجددًا

إنهاء المكالمة هو الاستجابة الأكثر أمانًا لمكالمة مشبوهة.

بعد ذلك، اتصل بالمؤسسة مجددًا باستخدام الرقم الرسمي الموجود على موقعها الإلكتروني أو على ظهر بطاقتك، وليس الرقم الذي اتصل بك.

لا تنقر على الروابط

بالنسبة إلى الرسائل النصية المشبوهة:

  • لا تنقر على الرابط
  • لا تتصل بالرقم الوارد في الرسالة
  • احذف الرسالة وأبلغ عنها باعتبارها رسالة مزعجة

افتح التطبيقات مباشرةً بدلًا من اتباع الروابط الموجودة في الرسائل النصية.

أبلغ عن الهجوم

يساعد الإبلاغ على حماية الآخرين.

تتيح لك دول كثيرة إعادة توجيه الرسائل الاحتيالية إلى رقم وطني مخصص للإبلاغ عن الرسائل المزعجة، كما أن معظم المصارف لديها خط ساخن لمكافحة الاحتيال للإبلاغ عن المكالمات المشبوهة.

اختبار سريع

اختبر معرفتك بالهجمات الهاتفية وهجمات الرسائل النصية.

مراجعة

لقد تعلمت عن التصيد الصوتي والتصيد عبر الرسائل النصية:

  • يستخدم التصيد الصوتي المكالمات الهاتفية، بينما يستخدم التصيد عبر الرسائل النصية الرسائل النصية
  • يمكن انتحال معرّف المتصل
  • لا تشارك الرموز لمرة واحدة أو تنقر على الروابط المجهولة مطلقًا

أنه المكالمة، وتحقق، وأبلغ.

الأسئلة الشائعة

هل درس «Vishing وSmishing» مجاني؟

نعم — نص درس «Vishing وSmishing» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «Vishing وSmishing»؟

هجمات عبر الهاتف والرسائل النصية تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.

كم من الوقت يستغرق درس «Vishing وSmishing»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. أساليب الهندسة الاجتماعية
  2. التعرّف على التصيّد الاحتيالي
  3. Vishing وSmishing
  4. بناء الوعي الأمني
← العودة إلى Cyber Security Academy