تصيد الاحتيالي و الروابط مشبوهة
نوع من الهجمات عبر الإنترنت حيث يتنكر المهاجمون كمصادر موثوق بها لسرقة المعلومات الحساسة.تعمل هذه الهجمات من خلال خداع الأفراد لتقديم معلومات من خلال رسائل زائفة مصممة لتبدو أصلية.
ما هو التصيد الاحتيالي؟
التصيد الاحتيالي هو نوع من الهجمات عبر الإنترنت، حيث يتنكر المهاجمون كمصادر موثوق بها لسرقة المعلومات الحساسة.
تعتمد هذه الهجمات على خداع الأفراد من خلال رسائل زائفة مصممة لتبدو أصلية.
أنواع التصيد الاحتيالي
صوتي
محاولات تصيد تعتمد على
التواصل الصوتي.
تلاعب عاطفي
استغلال المشاعر للتأثير على
المستخدم ودفعه لاتخاذ إجراء.
ثقة زائفة
استغلال ثقة المستخدم في
مصدر أو رسالة تبدو موثوقة.
برامج ضارة
استخدام برامج ضارة ضمن
محاولات التصيد.
رسائل بريد إلكتروني
رسائل تصل إلى المستخدم
وتحاول خداعه.
كيف أتعرف على هجوم التصيد؟
التهديدات العاجلة
رسائل تحتوي على تهديدات أو دعوات لاتخاذ إجراء بشكل عاجل.
أخطاء إملائية ونحوية
غالبًا ما تكون الرسائل مليئة بالأخطاء الإملائية والنحوية.
روابط أو مرفقات مشبوهة
وجود روابط أو مرفقات غير مألوفة أو مشبوهة.
المرسلون الجدد أو غير الموثوقين
أي شخص غير مألوف يرسل إليك بريدًا إلكترونيًا لأول مرة.
عناوين مواقع غير صحيحة
مثال: microsoft.com أو micrοsoft.com بدل العنوان الصحيح.
To: you@example.com
Subject: تحذير: تم تعليق حسابك
تم تعليق حسابك بشكل مؤقت بسبب نشاط غير معتاد.
يجب عليك التحقق من حسابك فورًا لتجنب إغلاقه.
فريق الدعم
ما مخاطر التصيد؟
تسرب بيانات
قد تؤدي محاولات التصيد
إلى تسرب البيانات.
انتحال شخصية
قد تؤدي أيضًا إلى
انتحال الشخصية.
كيف أحمي نفسي من التصيد الاحتيالي؟
التعليم والتدريب
البقاء على اطلاع من خلال
التعليم والتدريب.
البقاء على اطلاع
البقاء على اطلاع بأحدث أساليب
التصيد الاحتيالي.
الحذر من الروابط والمرفقات
كن حذرًا من الارتباطات والمرفقات
الموجودة في الرسائل والمرفقات.
المصادقة متعددة العوامل
أفضل طريقة لمنع هجمات التصيد
الاحتيالي هي استخدام مصادقة
متعددة العوامل لمقاومة التصيد (MFA).
قبل أن تضغط… توقف وتحقق
اقرأ الرسالة جيدًا
هل تحتوي على أخطاء
أو طلب عاجل؟
تحقق من المرسل والرابط
هل المرسل موثوق؟ وهل
الرابط يبدو صحيحًا؟
لا تتعامل مع المرفقات والروابط المشبوهة
كن حذرًا من الروابط
والمرفقات الموجودة في الرسائل.
تذكر
التصيد الاحتيالي يعتمد على خداع المستخدم
برسائل تبدو أصلية ومصادر تبدو موثوقة،
بهدف سرقة المعلومات الحساسة.
لذلك يجب الانتباه إلى الرسائل العاجلة،
والمرسلين غير الموثوقين، والأخطاء الإملائية،
والروابط والمرفقات المشبوهة.
