تقنية

ما هو التصيّد الاحتيالي (Phishing)؟ وكيف تكتشفه قبل أن تقع فيه

ما هو التصيّد الاحتيالي (Phishing)؟ وكيف تكتشفه قبل أن تقع فيه📷 Gustavo Fring · Pexels

✦ أهم النقاط

  • التصيّد هجوم يعتمد على خداعك نفسيًا لا على اختراق تقني.
  • ينتحل جهة موثوقة (بنك، شركة، زميل) لسرقة كلمات المرور أو المال.
  • علاماته: إلحاح مفتعل، أخطاء لغوية، روابط مريبة، طلب بيانات حسّاسة.
  • الحماية: تحقّق من المرسِل، لا تضغط الروابط المشبوهة، وفعّل المصادقة الثنائية.

التصيّد الاحتيالي (Phishing) نوع من الهجمات الإلكترونية يعتمد على الخداع لا على الاختراق التقني. يرسل المهاجم رسالة تبدو صادرة من جهة موثوقة — بنكك، شركة شحن، منصة تعرفها، أو حتى زميل — بهدف دفعك لكشف بيانات حسّاسة مثل كلمة المرور أو رقم البطاقة، أو تحويل مال، أو تحميل ملف خبيث. الاسم مشتق من كلمة "صيد السمك" (fishing): يُلقي المهاجم طُعمًا لجمهور كبير وينتظر من يقع.

جوهر الحيلة نفسي: يخلق المهاجم شعورًا بالإلحاح أو الخوف أو الطمع ليجعلك تتصرّف بسرعة دون تفكير. "حسابك سيُغلق خلال ساعة"، "لديك تحويل معلّق"، "فزت بجائزة". حين تتعجّل تتوقّف عن ملاحظة التفاصيل التي تكشف الخدعة.

🌐 حاسبة وقت التحميل

اعرف كم يستغرق تحميل أي ملف حسب سرعة نتك — فورًا.

جرّبها مجانًا · مجانًا

للتصيّد أشكال متعدّدة حسب القناة والهدف. الجدول التالي يوضّح أهمها:

النوع القناة الهدف
تصيّد عام بريد إلكتروني جماعي أي ضحية تقع في الفخّ
تصيّد موجّه (Spear) بريد مخصّص لشخص موظّف أو مسؤول بعينه
صيد الحيتان (Whaling) رسائل لكبار المسؤولين مدير مالي أو تنفيذي
تصيّد الرسائل (Smishing) رسائل SMS روابط أو أكواد
تصيّد صوتي (Vishing) مكالمات هاتفية انتحال دعم فني أو بنك

كيف تكتشف رسالة تصيّد؟ ابحث عن هذه العلامات: عنوان مرسِل غريب لا يطابق الجهة تمامًا (حرف زائد أو نطاق مختلف)، إلحاح أو تهديد غير معتاد، أخطاء لغوية أو تصميم رديء، رابط لا يطابق النص عند تمرير المؤشّر فوقه، وطلب بيانات حسّاسة لا تطلبها المؤسّسات الجادّة عبر البريد أصلًا (كلمة المرور الكاملة أو رمز التحقّق).

مثال عملي: يصلك بريد "من البنك" يقول إن هناك محاولة دخول مشبوهة، ويطلب منك "تأكيد هويتك" عبر رابط. الرابط يقودك لصفحة تشبه موقع البنك تمامًا لكن عنوانها مختلف قليلًا. بمجرّد إدخالك بياناتك، تذهب مباشرة للمهاجم. القاعدة الذهبية: لا تدخل بياناتك عبر رابط في رسالة؛ افتح موقع البنك بنفسك من المتصفّح أو التطبيق الرسمي.

للحماية اتبع عادات بسيطة: تحقّق من المرسِل قبل أي تفاعل، لا تضغط روابط أو مرفقات غير متوقّعة، لا تشارك رموز التحقّق (OTP) مع أي أحد مهما ادّعى، فعّل المصادقة الثنائية (2FA) على حساباتك المهمّة كي لا تكفي كلمة المرور وحدها للاختراق، وعند الشكّ تواصل مع الجهة عبر قناتها الرسمية المعروفة لا عبر بيانات الرسالة نفسها.

الخلاصة: التصيّد يستهدف الإنسان لا الجهاز، ولهذا فإن أقوى دفاع ليس برنامجًا بل وعيك وتمهّلك. تذكّر أن الإلحاح المفاجئ وطلب البيانات الحسّاسة هما أوضح إشارتَي خطر — وحين تتمهّل وتتحقّق، تسقط معظم محاولات التصيّد من تلقاء نفسها.

المصادر

أسامة عبدالعال · Osama AbdelAal
أسامة عبدالعال · مؤسّس ورئيس تحرير معرفة

أسامة عبدالعال — مؤسّس «معرفة» وخبير تسويق رقمي وريادة أعمال، وسفير Hootsuite لمنطقة الشرق الأوسط وأفريقيا. يشرف على تحرير محتوى معرفة ومراجعته لضمان دقّته ووضوحه وقيمته الحقيقية للقارئ.