علامات تكشف رسالة التصيد الاحتيالي
- عنوان المرسل مشبوه: تحقق من البريد الإلكتروني للمرسل بدقة، فغالباً ما يستخدم المهاجمون نطاقات قريبة من الأصلية مثل
sonelgaz-dz.comبدلاً من الموقع الرسميsonelgaz.dz. - التهديد والاستعجال: عبارات مثل «حسابك سيُغلق خلال 24 ساعة» أو «يجب تحديث بياناتك فوراً» تهدف إلى دفعك للتصرف دون تفكير.
- طلب معلومات حساسة: لا تطلب أي جهة رسمية كلمة المرور أو رمز التأكيد أو رقم البطاقة البنكية عبر البريد الإلكتروني أو الرسائل النصية.
- روابط مضللة: مرر مؤشر الفأرة فوق الرابط دون النقر عليه لترى الوجهة الحقيقية، فقد يكون النص الظاهر مختلفاً تماماً عن الرابط الفعلي.
- مرفقات غير متوقعة: كن حذراً من ملفات مثل
.exeأو.scrأو مستندات Word تطلب تفعيل وحدات الماكرو. - أخطاء لغوية وإملائية: رغم أن بعض الرسائل أصبحت متقنة، إلا أن كثيراً منها ما يزال يحتوي على أخطاء في اللغة العربية أو ترجمة ركيكة.
- عروض مغرية غير واقعية: جوائز مالية ضخمة أو عروض شحن مجاني أو مكافآت من جهات لم تتعامل معها من قبل.
خطوات عملية للتحقق من أي رسالة مشبوهة
- لا تنقر على الروابط ولا تفتح المرفقات قبل التحقق من المصدر.
- تواصل مع الجهة المرسلة عبر قنواتها الرسمية (الموقع الإلكتروني أو رقم الهاتف الموثق) للتأكد من صحة الرسالة.
- استخدم برنامج MidallaCore Antivirus لفحص المرفقات والروابط قبل فتحها.
- فعّل المصادقة الثنائية على حساباتك البنكية والبريد الإلكتروني لتقليل خطر الاختراق حتى لو تمت سرقة كلمة المرور.
- بلّغ عن الرسالة المشبوهة لجهة العمل أو مزود الخدمة، وقم بحذفها نهائياً.
مثال تطبيقي
إذا وصلتك رسالة تدّعي أنها من بريد الجزائر تطلب منك تحديث بياناتك عبر رابط مرفق، فلاحظ أن العنوان الرسمي لأي مراسلة رسمية يجب أن ينتهي بنطاق poste.dz. أي اختلاف بسيط في النطاق أو وجود أخطاء لغوية أو طلب إدخال كلمة المرور يعني أنها محاولة تصيد.