كيفية التعرف على رسائل البريد الإلكتروني للتحقق من التصيد الاحتيالي
بقلم CatchTempMail · نُشر 2 أغسطس 2026
عادةً ما تصل رسالة التحقق عبر البريد الإلكتروني لأنك أنشأت حسابًا أو غيرت كلمة المرور أو سجلت الدخول من جهاز جديد أو طلبت الوصول إلى إحدى الخدمات.
هذه المعرفة تجعل رسائل التحقق مفيدة للمحتالين.
تحاكي رسالة التحقق من التصيد الاحتيالي رسالة تأكيد مشروعة لخداعك لفتح رابط ضار، أو مشاركة رمز لمرة واحدة، أو إدخال بيانات اعتماد تسجيل الدخول، أو تنزيل ملف، أو الموافقة على إجراء لم تبدأه.
بعض رسائل البريد الإلكتروني التصيدية واضحة. ويقوم آخرون بنسخ العلامة التجارية الحقيقية للشركة، ويستخدمون لغة احترافية، ويوجهون المستلمين إلى مواقع الويب التي تبدو متطابقة تقريبًا مع صفحات تسجيل الدخول الأصلية.
الطريقة الأكثر أمانًا هي عدم السؤال عما إذا كانت رسالة البريد الإلكتروني "تبدو حقيقية". بدلاً من ذلك، تحقق مما إذا كانت الرسالة تتطابق مع الإجراء الذي بدأته بالفعل وما إذا كان بإمكانك إكمال هذا الإجراء من خلال موقع ويب أو تطبيق موثوق به دون استخدام رابط البريد الإلكتروني.
يشرح هذا الدليل كيفية التعرف على رسائل البريد الإلكتروني للتحقق من التصيد الاحتيالي، وفحص الروابط والمرسلين، وحماية رموز التحقق، والرد بعد أي تفاعل مريب.

ما هي رسالة التحقق من التصيد الاحتيالي؟
البريد الإلكتروني للتحقق من التصيد الاحتيالي عبارة عن رسالة احتيالية مصممة لتشبه رسالة تأكيد شرعية للحساب أو بريد إلكتروني للأمان.
قد يدعي أنك بحاجة إلى:
- التحقق من حساب جديد
- قم بتأكيد عنوان بريدك الإلكتروني
- الموافقة على تسجيل الدخول
- إعادة تعيين كلمة المرور الخاصة بك
- التحقق من صحة الدفع
- قم بتأكيد هويتك
- مراجعة النشاط المشبوه
- فتح حساب معلق
- قبول دعوة
- أدخل رمز المرور لمرة واحدة
- تأكيد تغيير الحساب
- منع حذف الحساب
قد تؤدي الرسالة إلى موقع ويب مزيف يجمع كلمة المرور أو تفاصيل الدفع أو المعلومات الشخصية أو رمز المصادقة متعدد العوامل.
تحتوي رسائل التصيد الاحتيالي الأخرى على مرفقات ضارة أو أرقام دعم مزيفة أو رموز QR أو تعليمات تدفع المستخدمين إلى تثبيت البرامج.
تحذر لجنة التجارة الفيدرالية (FTC) من أن رسائل التصيد الاحتيالي غالبًا ما تنتحل شخصية مؤسسات مألوفة وتنشئ قصة مصممة لجعل المستلمين ينقرون على رابط أو يفتحون مرفقًا.
لماذا تعمل رسائل التحقق عبر البريد الإلكتروني بشكل جيد مثل طعم التصيد الاحتيالي؟
عادةً ما تكون رسائل التحقق الحقيقية قصيرة وعاجلة وموجهة نحو العمل.
غالبًا ما تحتوي على زر بارز مثل:
- التحقق من البريد الإلكتروني
- تأكيد الحساب
- الموافقة على تسجيل الدخول
- إعادة تعيين كلمة المرور
- مراجعة النشاط
- مواصلة التسجيل
من السهل على المحتالين تقليد هذا الهيكل.
كما اعتاد المستلمون أيضًا على التصرف بسرعة لأن روابط ورموز التحقق المشروعة قد تنتهي صلاحيتها. يمكن للمحتال استخدام هذا الإلحاح لتثبيط الفحص الدقيق.
قد تصل رسالة مزيفة بعد وقت قصير من استخدام موقع ويب غير ذي صلة، مما يجعله يبدو مرتبطًا بشيء قمت به للتو. وقد يتم أيضًا إرسالها بكميات كبيرة مع توقع قيام بعض المستلمين بالتسجيل حاليًا للحصول على الخدمة التي تم انتحالها.
لا تفترض أبدًا أن رسالة التحقق الإلكترونية شرعية لمجرد أن توقيتها يبدو معقولًا.
1. اسأل ما إذا كنت قد بدأت الإجراء
السؤال الأول والأهم هو:
هل فعلت شيئًا من شأنه أن يولد هذه الرسالة؟
عادةً ما تتبع رسالة التحقق الشرعية إجراءً محددًا، مثل:
- إنشاء حساب
- تسجيل الدخول
- طلب إعادة تعيين كلمة المرور
- تغيير عنوان البريد الإلكتروني
- تمكين المصادقة متعددة العوامل
- إجراء عملية شراء
- دعوة شخص ما إلى الخدمة
لا تعني رسالة التحقق غير المتوقعة دائمًا أن حسابك قد تم اختراقه. ربما قام شخص ما بإدخال عنوان بريدك الإلكتروني عن طريق الخطأ، أو ربما أرسل نظام آلي رسالة قديمة أو متأخرة.
ومع ذلك، لا ينبغي الوثوق بالرسالة غير المتوقعة تلقائيًا.
لا تنقر فوق الزر الخاص به لمجرد "رؤية ما هو عليه". وبدلاً من ذلك، انتقل مباشرةً إلى الموقع الإلكتروني أو التطبيق الرسمي للخدمة وتحقق من الإشعارات أو النشاط الأخير أو التنبيهات الأمنية.
عند تلقي رسالة تحقق من البريد الإلكتروني غير متوقعة من Google لأن شخصًا آخر أدخل العنوان، تنصح Google بأن المستلم يمكنه تجاهلها وسيظل الحساب غير متحقق منه.
2. اقرأ عنوان المرسل كاملاً
اسم العرض الخاص بالمرسل ليس دليلاً موثوقًا على الهوية.
قد يبدو أن البريد الإلكتروني يأتي من:
Microsoft Account Teamبينما عنوان المرسل الفعلي هو:
security-microsoft@example.netيمكن للمحتالين اختيار أسماء عرض تحاكي الشركات أو زملاء العمل أو البنوك أو خدمات التوصيل أو الوكالات الحكومية.
قم بتوسيع معلومات المرسل وفحص العنوان الكامل.
انتبه إلى:
- أسماء الشركات التي بها أخطاء إملائية
- كلمات أو أحرف إضافية
- المجالات غير ذات الصلة
- عناوين البريد الإلكتروني المجانية للمستهلكين
- مجالات رمز البلد غير متوقعة
- النطاقات الفرعية مصممة لتبدو وكأنها المجال الحقيقي
- تم استبدال الحروف بأحرف متشابهة المظهر
- عنوان الرد يختلف عن المرسل المرئي
على سبيل المثال:
security@accounts.example.comو:
security@example.accounts-confirmation.comتنتمي إلى مجالات مختلفة.
في المثال الثاني، مجال التحكم هو accounts-confirmation.com، وليس example.com.
توصي Google بالتحقق من تطابق اسم المرسل وعنوان البريد الإلكتروني ومراجعة تحذيرات الرسائل المشبوهة قبل التفاعل مع البريد الإلكتروني.
3. تحديد المجال الفعلي
غالبًا ما يضع المهاجمون اسم شركة موثوقة في مكان ما في النطاق لجعله يبدو شرعيًا.
يعتبر:
accounts.google.com.security-check.example.netالجزء المهم ليس google.com بالقرب من البداية. من المحتمل أن يكون النطاق المسجل هو example.net، حيث يعمل كل شيء قبله كمجالات فرعية.
مثال خادع آخر قد يكون:
paypal-account-verification.comيحتوي النطاق على كلمة "PayPal"، ولكن ليس بالضرورة أن يتم تشغيله بواسطة PayPal.
انتبه أيضًا لبدائل الأحرف مثل:
paypaI.com، باستخدام الحرف الكبير "I" بدلاً من الحرف الصغير "l"micros0ft.comباستخدام الصفر بدلاً من الحرف "o"arnazon.com، باستخدام "rn" لتشبه "m"- أحرف دولية تشبه الحروف اللاتينية بصريًا
عندما تكون غير متأكد، لا تحاول تحديد مدى شرعيتها من خلال البريد الإلكتروني وحده. افتح التطبيق الرسمي للشركة أو أدخل عنوانها المعروف يدويًا.
4. قم بفحص الرابط قبل فتحه
ليس من الضروري أن يتطابق النص المعروض على الزر مع الوجهة.
زر يسمى:
Verify your accountيمكن أن يؤدي إلى أي عنوان URL محدد بواسطة المرسل.
على جهاز الكمبيوتر، قم بالتمرير فوق الزر أو الرابط دون النقر عليه. ستعرض معظم تطبيقات البريد الإلكتروني الوجهة الفعلية بالقرب من أسفل النافذة أو بجوار المؤشر.
على الهاتف أو الجهاز اللوحي، قد يؤدي الضغط مع الاستمرار على الرابط إلى عرض معاينة. لا تستمر إذا كان التطبيق لا يظهر الوجهة بوضوح.
تحقق من:
- مجال لا علاقة له بالخدمة
- الأخطاء الإملائية
- خدمات تقصير URL غير متوقعة
- عنوان IP بدلاً من المجال الذي يمكن التعرف عليه
- عنوان URL طويل لإعادة التوجيه ذو وجهة غير مألوفة
- ملف تنزيل بدلاً من صفحة ويب
- رابط لا تتطابق وجهته مع نصه المرئي
تنصح Google المستخدمين بالمرور فوق الروابط والتحقق من تطابق الوجهة المعروضة مع ما يدعي الرابط أنه يفتحه.
لا تفترض أن الرابط آمن لمجرد أنه يبدأ بـ https://. يقوم HTTPS بتشفير الاتصال بموقع الويب؛ ولا يثبت أن الموقع نفسه شرعي. يمكن لمواقع التصيد الاحتيالي أيضًا استخدام شهادات HTTPS صالحة.
5. تجنب رابط البريد الإلكتروني عندما يكون هناك طريق أكثر أمانًا
حتى عندما تبدو الرسالة مشروعة، فإنك غالبًا لا تحتاج إلى استخدام الرابط الخاص بها.
بدلاً من:
- افتح التطبيق الرسمي.
- استخدم إشارة مرجعية قمت بإنشائها مسبقًا.
- اكتب عنوان الموقع الإلكتروني المعروف للشركة يدويًا.
- انتقل إلى قسم الحساب أو الأمان.
- تحقق مما إذا كان الإجراء المطلوب يظهر هناك.
على سبيل المثال، عندما تشير رسالة بريد إلكتروني إلى أن حسابك البنكي يتطلب التحقق، فلا تستخدم الزر أو رقم الهاتف المضمن. افتح التطبيق الرسمي للبنك أو استخدم معلومات الاتصال من بطاقتك أو كشف حساب موثوق به.
توصي لجنة التجارة الفيدرالية (FTC) بالاتصال بالشركة من خلال موقع ويب أو عنوان بريد إلكتروني أو رقم هاتف معروف بالفعل بأنه أصلي بدلاً من استخدام تفاصيل الاتصال في رسالة مشبوهة.
6. لا تشارك أبدًا رمز التحقق مع شخص آخر
يهدف رمز التحقق إلى إثبات أنك تتحكم في رقم الهاتف أو عنوان البريد الإلكتروني أو تطبيق المصادقة أو الحساب.
يمكن استخدام رمز شرعي عندما:
- تسجيل الدخول
- إعادة تعيين كلمة المرور
- إضافة جهاز جديد
- تغيير إعدادات الأمان
- تأكيد الشراء
- استعادة حساب
- تسجيل حساب جديد
قد يحتاج المحتال الذي يعرف بالفعل اسم المستخدم وكلمة المرور الخاصة بك إلى رمز التحقق فقط لإنهاء تسجيل الدخول.
قد يتصلون بك وهم يتظاهرون بأنهم:
- موظفي الاحتيال في البنك
- الدعم الفني
- مشتري أو بائع في السوق
- سائق توصيل
- موظف في الشركة
- ممثل وسائل التواصل الاجتماعي
- شخص أدخل رقمك بالخطأ
- الصديق الذي تم اختراق حسابه
قد يزعمون أن الرمز ضروري لإلغاء معاملة، أو التحقق من هويتك، أو تحرير دفعة، أو إثبات أنك لست محتالاً.
لا تقدم الرمز.
عادةً ما تشير رسالة التحقق أو رسالة التحقق النصية إلى أنه لا ينبغي مشاركة الرمز. تحذر لجنة التجارة الفيدرالية أيضًا من أن أي شخص يطلب رمز التحقق الخاص بك بشكل غير متوقع قد يحاول الوصول إلى حسابك.

7. تعامل مع الرمز غير المطلوب كتحذير
قد يعني تلقي رمز التحقق الذي لم تطلبه ما يلي:
- قام شخص ما بإدخال عنوان بريدك الإلكتروني عن طريق الخطأ
- يحاول شخص ما إنشاء حساب باستخدام عنوانك
- يعرف شخص ما كلمة المرور الخاصة بك ويحاول تسجيل الدخول
- بدأ شخص ما عملية إعادة تعيين كلمة المرور
- تطبيق شرعي يستاء من طلب قديم
- يخطط المحتال أن يطلب منك الرمز
لا ترد على الرسالة ولا ترسل الرمز لأي شخص.
لحساب موجود مهم:
- افتح الخدمة مباشرة.
- تحقق من نشاط تسجيل الدخول الأخير.
- قم بتغيير كلمة المرور الخاصة بك إذا كان هناك دليل على الوصول غير المصرح به.
- إنهاء الجلسات غير المألوفة.
- تأكد من أن البريد الإلكتروني ورقم الهاتف المخصصين للطوارئ لا يزالان ملكك.
- تمكين أو تعزيز المصادقة متعددة العوامل.
- مراجعة التطبيقات المتصلة وقواعد إعادة التوجيه.
الرمز غير المطلوب لا يعني بالضرورة أن المهاجم قد نجح في الوصول إلى الحساب. وقد يكون الكود هو العائق الذي يمنعهم من إكمال المحاولة.
8. احذر من طلبات "التحقق" باستخدام كلمة المرور الخاصة بك
قد يؤدي رابط التحقق الشرعي أحيانًا إلى صفحة تسجيل الدخول. ومع ذلك، تستخدم مواقع التصيد الاحتيالي في كثير من الأحيان لغة التحقق لجمع بيانات الاعتماد.
كن حذرًا بشكل خاص عندما تطلب منك رسالة بريد إلكتروني إدخال:
- كلمة مرور البريد الإلكتروني الخاص بك
- أوراق الاعتماد المصرفية
- عبارة الانتعاش
- رمز إعادة تعيين كلمة المرور
- رقم بطاقة الائتمان كاملا
- رقم الضمان الاجتماعي أو التأمين الاجتماعي
- جواز السفر أو رخصة القيادة
- رموز تطبيقات المصادقة
- رموز النسخ الاحتياطي
- إجابات الأسئلة الأمنية
تنص Google على أنها لا تطلب من المستخدمين تقديم كلمات مرور أو معلومات خاصة أخرى عبر البريد الإلكتروني.
قبل إدخال بيانات الاعتماد، افحص شريط العناوين بعناية. يمكن للصفحة إعادة إنتاج الألوان والشعار والخطوط والتخطيط لخدمة حقيقية أثناء التشغيل من مجال غير ذي صلة تمامًا.
يمكن أن يساعد استخدام مدير كلمات المرور. لن يقوم العديد من مديري كلمات المرور بملء بيانات الاعتماد تلقائيًا في مجال مختلف عن المجال الذي تم حفظ تسجيل الدخول فيه. يعد هذا تحذيرًا مفيدًا، على الرغم من أنه لا ينبغي أن يكون الفحص الوحيد لديك.
9. انتبه للإلحاح والتهديدات
غالبًا ما تؤدي رسائل البريد الإلكتروني للتحقق من التصيد الاحتيالي إلى الضغط من خلال ادعاءات مثل:
- سيتم حذف حسابك اليوم
- تنتهي صلاحية التحقق خلال عشر دقائق
- ستتم معالجة دفعتك ما لم يتم إلغاؤها
- لقد تم تعليق حسابك
- لقد تم بالفعل اختراق كلمة المرور الخاصة بك
- قام شخص ما بتسجيل الدخول من بلد آخر
- صندوق البريد الخاص بك ممتلئ
- سيتم إنهاء المزايا الخاصة بك
- يجب عليك التحقق على الفور لتجنب الإجراءات القانونية
بعض الرسائل الأمنية المشروعة عاجلة. إن وجود الاستعجال وحده لا يثبت أن البريد الإلكتروني احتيالي.
علامة التحذير عبارة عن ضرورة ملحة مقترنة بالضغط للنقر فوق رابط أو إدخال معلومات أو إرسال أموال أو الاتصال برقم غير مألوف أو تجاوز الإجراءات العادية.
وقفة والتحقق من الوضع بشكل مستقل.
10. لا تثق في التهجئة المثالية أو التصميم الاحترافي
يمكن أن تشير القواعد النحوية الضعيفة والصياغة غير الملائمة إلى التصيد الاحتيالي، ولكن العديد من رسائل البريد الإلكتروني التصيدية الحديثة تكون مصقولة.
يمكن للمهاجمين نسخ القوالب والشعارات وإخلاء المسؤولية القانونية والعناوين البريدية ولغة الدعم الأصلية. يمكنهم أيضًا استخدام أدوات الكتابة الآلية لإنشاء رسائل تبدو طبيعية بلغات متعددة.
لا يزال من الممكن أن يكون البريد الإلكتروني ذو المظهر الاحترافي احتياليًا.
لا تبني قرارك على:
- التهجئة الصحيحة
- شعارات الشركة
- ألوان العلامة التجارية
- إشعار حقوق النشر
- عنوان فعلي
- رابط إلغاء الاشتراك
- اسمك يظهر في الترحيب
- تخطيط بريد إلكتروني مألوف
قد تسمح المعلومات الشخصية المسروقة للمحتالين بتخصيص الرسائل باستخدام اسمك أو صاحب العمل أو عملية الشراء الأخيرة أو تفاصيل الحساب الجزئية.
تعتبر الفحوصات الفنية والسياقية أكثر قيمة من المظهر المرئي.
11. كن حذرا مع المرفقات
لا تتطلب معظم عمليات التحقق من البريد الإلكتروني العادية منك فتح مرفق.
تستحق رسالة التحقق غير المتوقعة التي تحتوي على أحد العناصر التالية مزيدًا من التدقيق:
- ملف HTML
- الرمز البريدي أو الأرشيف
- المثبت القابل للتنفيذ
- وثيقة المكتب
- ملف PDF يحتوي على رابط تحقق آخر
- دعوة التقويم
- صورة رمز الاستجابة السريعة
- ملف محمي بكلمة مرور
يمكن لمرفق HTML فتح نموذج تسجيل دخول مزيف مباشرةً في المتصفح. قد يخفي الأرشيف المحتوى القابل للتنفيذ. قد يرشدك المستند إلى تمكين وحدات الماكرو أو تجاوز الحماية الأمنية.
توصي Microsoft بتجنب الارتباطات والمرفقات في رسائل التصيد الاحتيالي المشتبه بها والاتصال بالمرسل المفترض من خلال التفاصيل التي تم التحقق منها بشكل مستقل.
لا تقم بتعطيل برامج الأمان أو تحذيرات المتصفح لمجرد أن رسالة بريد إلكتروني تطلب منك القيام بذلك.
12. كن حذرًا عند التحقق من رمز الاستجابة السريعة
قد تحتوي رسالة البريد الإلكتروني التصيدية على رمز الاستجابة السريعة وتطلب منك مسحه ضوئيًا إلى:
- التحقق من حسابك
- عرض مستند آمن
- الموافقة على تسجيل الدخول
- منع تعليق الحساب
- الوصول إلى البريد الصوتي
- إعادة تعيين كلمة المرور الخاصة بك
تجعل رموز QR فحص الرابط أكثر صعوبة لأن الوجهة مخفية داخل الصورة.
قبل فتح الرابط الممسوح ضوئيًا:
- معاينة الوجهة
- تأكيد المجال
- تجنب إدخال بيانات الاعتماد بعد مسح رمز غير متوقع
- استخدم التطبيق الرسمي بدلاً من ذلك عندما يكون ذلك ممكنًا
- لا تقم بتثبيت البرامج أو تشغيل الأوامر المقدمة كخطوات التحقق
إن الرسالة التي تصف عملية غير مألوفة بأنها "التحقق الأمني" لا تجعل العملية آمنة. حذرت لجنة التجارة الفيدرالية (FTC) من عمليات التحقق المزيفة وتعليمات نمط CAPTCHA التي يمكن أن تقود المستخدمين إلى تنفيذ أوامر ضارة أو تثبيت برامج ضارة.
13. التحقق من صحة البريد الإلكتروني
يمكن أن تساعد تقنيات مصادقة البريد الإلكتروني مقدمي خدمات الاستقبال في تحديد ما إذا كانت الرسالة مرخصة من خلال النطاق الذي يدعي استخدامه.
تشمل الآليات المشتركة ما يلي:
- عامل حماية من الشمس (SPF).
- دكيم
- DMARC
في Gmail، يمكن للمستخدمين عرض تفاصيل الرسالة والتحقق مما إذا كانت الرسالة قد تم إرسالها بالبريد وتوقيعها بواسطة النطاقات المتوقعة. توضح Google أن DKIM يسمح للمرسلين الشرعيين بتطبيق توقيع رقمي يمكن لأنظمة الاستقبال التحقق منه.
المصادقة مفيدة، ولكنها ليست ضمانة كاملة.
قد تؤدي رسالة البريد الإلكتروني التصيدية إلى:
- تأتي من مجال مسجل حديثًا يمرر المصادقة الخاصة به
- يتم إرسالها من خلال حساب شرعي مخترق
- استخدم خدمة جهة خارجية معتمدة من خلال مجال حقيقي
- تقليد شركة دون انتحال نطاقها الدقيق
يعد فشل المصادقة سببًا قويًا للحذر. نجاح المصادقة هو قطعة واحدة فقط من الأدلة.
14. لا تفترض أن الرسالة آمنة لأنها واردة من جهة اتصال معروفة
من الممكن أن يتم اختراق حساب صديق أو زميل عمل أو مورد.
الرسائل المرسلة عبر حساب مخترق قد:
- متابعة محادثة موجودة
- استخدم التوقيع الحقيقي للشخص
- الرجوع إلى الرسائل السابقة
- تحتوي على تفاصيل الاتصال الحقيقية
- أطلب منك مراجعة وثيقة
- اطلب خطوة تحقق غير معتادة
كن حذرًا عندما تطلب منك جهة اتصال معروفة فجأة ما يلي:
- أدخل بيانات الاعتماد
- إرسال رمز التحقق
- شراء بطاقات الهدايا
- تغيير تفاصيل الدفع
- افتح ملفًا مشتركًا غير متوقع
- الموافقة على تسجيل دخول غير مألوف
- حافظ على سرية الطلب
قم بتأكيد الطلب من خلال قناة أخرى، مثل رقم هاتف معروف أو محادثة شخصية.
قد يعرض Gmail تحذيرات من الاحتيال عندما يبدو أن حساب جهة اتصال مألوفة يرسل طلبات غير عادية للحصول على أموال أو معلومات شخصية.
15. قارن الرسالة بالإجراء الذي اتخذته
يجب أن تتوافق رسالة التحقق المشروعة بشكل وثيق مع ما فعلته.
لنفترض أنك قمت بالتسجيل في رسالة إخبارية، ولكن البريد الإلكتروني يطلب منك ما يلي:
- تأكيد المعاملة المالية
- قم بتسجيل الدخول إلى مزود البريد الإلكتروني الخاص بك
- قم بتثبيت أحد التطبيقات
- أدخل رمز التحقق من الهاتف
- توفير بطاقة الائتمان
- تنزيل شهادة الأمان
الإجراء المطلوب لا يتطابق مع النشاط الأصلي.
وبالمثل، إذا طلبت إعادة تعيين كلمة المرور ولكن البريد الإلكتروني يطلب منك كلمة المرور الحالية ورمز الاسترداد ومعلومات الدفع، فتوقف.
يجب أن تطلب عملية التحقق العادية فقط المعلومات الضرورية بشكل معقول لتأكيد الإجراء المحدد.
16. تحقق بعناية من الأسماء والتواريخ والمواقع وتفاصيل الجهاز
قد تتضمن رسائل البريد الإلكتروني الأمنية تفاصيل حول الحدث الذي يتم التحقق منه:
- إسم الحساب
- وقت
- الموقع التقريبي
- المتصفح
- جهاز
- نظام التشغيل
- عنوان IP
- مبلغ الشراء
قارن هذه التفاصيل بنشاطك الفعلي.
كن حذرًا عندما:
- اسم الحساب خاطئ
- تشير الرسالة إلى خدمة لا تستخدمها
- الموقع غير مألوف
- التاريخ غير متطابق
- مبلغ الصفقة غير معروف
- الجهاز ليس لك
- يحذف البريد الإلكتروني التفاصيل التي تتضمنها الخدمة المشروعة عادةً
ضع في اعتبارك أن تقديرات الموقع المشروعة قد تكون غير دقيقة بسبب شبكات الهاتف المحمول والشبكات الافتراضية الخاصة (VPN) والوكلاء وتوجيه مزودي الإنترنت.
استخدم التفاصيل كأدلة، وليس كدليل مطلق.
17. لا تستخدم أرقام الهواتف الموجودة في رسائل البريد الإلكتروني المشبوهة
تتجنب بعض رسائل التصيد الاحتيالي الروابط الضارة وتطلب منك بدلاً من ذلك الاتصال بـ "الدعم".
قد يطلب منك الشخص الذي يجيب:
- تثبيت برنامج الوصول عن بعد
- مشاركة رمز التحقق
- تحويل الأموال إلى حساب "آمن".
- اقرأ رقم بطاقتك
- تقديم بيانات الاعتماد المصرفية
- شراء بطاقات الهدايا أو العملة المشفرة
- تعطيل حماية الحساب
- منح حق الوصول إلى جهاز الكمبيوتر الخاص بك
لا تتصل بالرقم الموجود في الرسالة.
تعرف على رقم هاتف الشركة من خلال:
- تطبيقه الرسمي
- بيان أو بطاقة في حوزتك بالفعل
- إشارة مرجعية معروفة
- موقعها الرسمي يدخل يدويا
توصي Microsoft باستخدام تفاصيل الاتصال الرسمية المنشورة للشركة بدلاً من الأرقام أو الروابط الموجودة في رسالة احتيال مشتبه بها.
18. فهم عمليات الاحتيال الشائعة للتحقق من البريد الإلكتروني
إنشاء حساب وهمي
تدعي الرسالة أنه تم إنشاء حساب باستخدام عنوان بريدك الإلكتروني وتطلب منك النقر فوق زر الإلغاء أو التحقق.
يؤدي الزر إلى صفحة تسجيل دخول مزيفة.
إعادة تعيين كلمة المرور وهمية
تشير رسالة البريد الإلكتروني إلى أن شخصًا ما طلب إعادة تعيين كلمة المرور ويحثك على تأمين الحساب.
بدلاً من استخدام رابط البريد الإلكتروني، قم بزيارة الخدمة مباشرة وتفقد الحساب.
تنبيه وهمي بشأن تسجيل الدخول المشبوه
تعرض الرسالة موقعًا أو جهازًا غير مألوف وتطلب منك "مراجعة النشاط".
تقوم الوجهة بجمع كلمة المرور ورمز التحقق الخاصين بك.
التحقق من الدفع وهمية
تدعي رسالة البريد الإلكتروني أن عملية الشراء أو الاشتراك أو الفاتورة أو استرداد الأموال تتطلب تأكيدًا.
قد يوجهك إلى صفحة دفع احتيالية أو رقم دعم.
التحقق من المستندات المشتركة المزيفة
تقول الرسالة أنه يجب عليك تسجيل الدخول لعرض مستند أو بريد صوتي أو دعوة أو ملف آمن.
تم تصميم صفحة تسجيل الدخول لسرقة بيانات اعتماد البريد الإلكتروني.
سرقة رمز التحقق
يبدأ المحتال طلبًا حقيقيًا لتسجيل الدخول أو إعادة التعيين ثم يطلب منك إرسال الرمز الأصلي إليه.
قد يكون البريد الإلكتروني نفسه شرعيًا، لكن الشخص الذي يطلب الرمز ليس كذلك.
التحقق من الدعم وهمية
يتصل بك شخص ما مدعيًا أنه بحاجة إلى التحقق من هويتك قبل حل المشكلة.
ربما يستخدمون الرمز لإعادة تعيين كلمة المرور الخاصة بك أو تسجيل رقمك في حساب آخر.
19. كيف يؤثر البريد الإلكتروني المؤقت على التصيد الاحتيالي للتحقق
يمكن لعنوان البريد الإلكتروني المؤقت أن يبقي رسائل التسجيل ذات القيمة المنخفضة بعيدًا عن صندوق الوارد الدائم الخاص بك. قد يؤدي أيضًا إلى تقليل كمية المعلومات الشخصية المرتبطة بالاشتراك لمرة واحدة.
ومع ذلك، فهو لا يجعل رسائل التحقق عبر البريد الإلكتروني جديرة بالثقة.
لا يزال بإمكان صندوق البريد الوارد المؤقت تلقي ما يلي:
- رسائل التصيد
- الروابط الضارة
- الروابط المتعقبة
- مرفقات خطيرة
- طلبات تسجيل الدخول وهمية
- محاولات الهندسة الاجتماعية
تنطبق نفس قواعد السلامة.
عند استخدام البريد الوارد المؤقت، تذكر أنك قد تتلقى بريدًا غير ذي صلة أو غير متوقع إذا:
- تم استخدام العنوان سابقًا
- العنوان سهل التخمين
- شخص ما أدخله عن طريق الخطأ
- تسمح الخدمة بالعناوين التي يختارها المستخدم
- ظهر العنوان في قاعدة بيانات مسربة أو مشتركة
لا تتفاعل مع رسالة التحقق إلا عندما تتوافق بشكل واضح مع التسجيل الذي بدأته للتو.
20. ما يجب فعله مع رسالة التحقق الشرعية غير المتوقعة
في بعض الأحيان تكون الرسالة حقيقية، ولكن تم بدء الإجراء بواسطة شخص آخر.
للحصول على رسالة التحقق من الحساب الجديد:
- لا تقم بالتحقق من الحساب
- لا ترد
- تجاهل الرسالة أو احذفها
- استخدم عملية إساءة الاستخدام الرسمية للخدمة عند الضرورة
بالنسبة للحساب الحالي:
- قم بزيارة الخدمة مباشرة
- مراجعة نشاط تسجيل الدخول
- قم بتغيير كلمة المرور الخاصة بك إذا كان ذلك مناسبًا
- إزالة الأجهزة غير المألوفة
- تحقق من معلومات الاسترداد
- تمكين المصادقة متعددة العوامل
- اتصل بالدعم الرسمي إذا تم تغيير تفاصيل الحساب
لا تنقر فوق الزر "لم أطلب هذا" إلا إذا تأكدت بشكل مستقل من شرعية الرسالة والوجهة. يمكن أيضًا تقليد هذا الزر.
21. ماذا تفعل إذا نقرت على الرابط
لا يعني النقر على رابط التصيد الاحتيالي دائمًا أن حسابك معرض للخطر. تعتمد المخاطرة على ما حدث بعد فتح الصفحة.
لقد نقرت ولكن لم تدخل شيئا
- أغلق الصفحة
- لا تقم بتنزيل أي شيء
- قم بتحديث المتصفح ونظام التشغيل
- قم بإجراء فحص أمني مناسب إذا قامت الصفحة بتنزيل محتوى أو تصرفت بشكل غير متوقع
- الإبلاغ عن الرسالة باعتبارها تصيدًا احتياليًا
- مراقبة الحساب ذي الصلة
لقد أدخلت كلمة المرور
- قم بتغيير كلمة المرور فوراً من خلال الموقع الرسمي
- قم بتغييره في أي مكان آخر تم إعادة استخدامه فيه
- تسجيل الخروج من الجلسات غير المألوفة
- تمكين المصادقة متعددة العوامل
- مراجعة معلومات الاسترداد
- التحقق من وجود تغييرات غير مصرح بها
لقد أدخلت رمز التحقق
- افترض أن المهاجم ربما أكمل تسجيل الدخول أو تغيير الحساب
- قم بتغيير كلمة المرور على الفور
- قم بإنهاء جميع الجلسات النشطة عندما يكون ذلك ممكنًا
- مراجعة النشاط الأخير
- قم بإزالة طرق وأجهزة الاسترداد غير المألوفة
- اتصل بالدعم الرسمي للحسابات الحساسة
لقد قدمت معلومات مصرفية أو معلومات البطاقة
- اتصل بالمؤسسة المالية باستخدام رقم موثوق به
- قم بتجميد البطاقات المتضررة أو استبدالها كما ينصح
- مراجعة المعاملات
- متابعة إجراءات الاحتيال الخاصة بالمؤسسة
لقد قمت بتثبيت برنامج أو فتحت مرفقًا مشبوهًا
- افصل الجهاز عن الأنظمة الحساسة عند الاقتضاء
- قم بتشغيل أدوات الأمان الموثوقة
- قم بإزالة برامج الوصول عن بعد غير المصرح بها
- قم بتغيير كلمات المرور المهمة من جهاز موثوق به
- اتصل بفريق الأمان في مؤسستك عند استخدام الجهاز للعمل
تنصح لجنة التجارة الفيدرالية (FTC) المستخدمين الذين يكشفون عن بيانات الاعتماد من خلال التصيد الاحتيالي بتغيير كلمات المرور المخترقة على الفور والتحقق من النشاط غير المصرح به.
22. كيفية الإبلاغ عن رسالة التحقق عبر البريد الإلكتروني للتصيد الاحتيالي
يساعد إعداد التقارير موفري البريد الإلكتروني على تحديد الرسائل المشابهة وحماية المستلمين الآخرين.
استخدم الإبلاغ عن التصيد الاحتيالي أو الخيار المعادل في تطبيق البريد الإلكتروني الخاص بك بدلاً من مجرد حذف الرسالة.
ينصح Gmail المستخدمين الذين ليسوا متأكدين مما إذا كانت الرسالة واردة من مرسل موثوق به بالإبلاغ عنها باعتبارها تصيدًا احتياليًا.
يمكنك أيضًا:
- قم بإبلاغ الرسالة إلى الشركة المنتحلة
- قم بإبلاغ فريق الأمن الخاص بصاحب العمل
- الإبلاغ عن عمليات الاحتيال المالي إلى البنك المعني
- استخدم خدمة الإبلاغ عن الاحتيال في بلدك
- احتفظ بالعناوين ولقطات الشاشة إذا كانت هناك حاجة إلى إجراء تحقيق
لا تقم بإعادة توجيه مرفق خطير بشكل عرضي. اتبع عملية إعداد التقارير الموصى بها من قبل مؤسستك أو موفر البريد الإلكتروني.
قائمة التحقق من سلامة البريد الإلكتروني
قبل النقر على رابط التحقق، اسأل:
- هل قمت بهذا الإجراء؟
- هل يتطابق الإجراء المطلوب مع ما قمت به؟
- هل عنوان المرسل الكامل صحيح؟
- هل الرابط يؤدي إلى النطاق الحقيقي للشركة؟
- هل يمكنني إكمال الإجراء من خلال التطبيق الرسمي بدلاً من ذلك؟
- هل تطلب الرسالة معلومات أكثر من اللازم؟
- هل يطلب مني أحد مشاركة الرمز؟
- هل يحتوي البريد الإلكتروني على مرفق غير متوقع؟
- هل يضغط علي للتصرف على الفور؟
- هل الحساب أو المعاملة ملك لي بالفعل؟
- هل هناك طريقة أكثر أمانًا للتحقق من الطلب بشكل مستقل؟
عندما تثير أي إجابة القلق، توقف واستخدم قناة موثوقة.
خلاصة القول
تحاول رسالة التحقق من التصيد الاحتيالي استغلال عملية أمنية مألوفة.
وتشمل أقوى العلامات التحذيرية ما يلي:
- طلب التحقق الذي لم تبدأه
- مجال مرسل لا يتطابق مع الشركة
- رابط يؤدي إلى مكان غير متوقع
- طلب كلمة المرور أو معلومات الاسترداد
- شخص ما يطلب منك مشاركة رمز التحقق
- التهديدات أو الإلحاح الاصطناعي
- مرفقات غير متوقعة أو رموز QR
- تعليمات للاتصال برقم دعم غير مألوف
- خطوة التحقق لا تتطابق مع الإجراء الأصلي الذي قمت به
لا تعتمد على العلامة التجارية أو التهجئة أو التصميم الاحترافي لتحديد ما إذا كانت الرسالة حقيقية.
عندما تكون في شك، تجنب روابط البريد الإلكتروني ومعلومات الاتصال. افتح التطبيق الرسمي أو الموقع الإلكتروني بشكل مستقل وتحقق من الحساب هناك.
يمكن للبريد الإلكتروني المؤقت أن يبقي التسجيلات لمرة واحدة منفصلة عن صندوق الوارد الدائم الخاص بك، ولكن لا يزال يتعين التعامل مع كل رسالة بالحذر المناسب. يساعد تطبيق Catch Temp Mail على تقليل التعرض غير الضروري لعنوانك الأساسي؛ التحقق الدقيق يحمي الحسابات والمعلومات المرتبطة به.