تصلك رسالة وأنت مشغول: سيُلغى حجزك إن لم تدفع الآن. الشعار مألوف والصياغة تبدو مهنية. قبل لمس الزر، اسأل سؤالًا واحدًا: ما الذي تحاول هذه الرسالة دفعي إلى فعله؟ هذه بداية أنفع من الحكم على تصميمها. فالقرار يتعلق بالطلب الذي ستنفذه، لا بجمال الرسالة في صندوق البريد.

ابدأ بالطلب، لا بالمظهر

التصيد محاولة للحصول على معلومات أو صلاحية وصول برسالة مضللة. حدّد المطلوب: دفع، أو تسجيل دخول، أو رمز تحقق، أو ملف لم تتوقعه. قارنه بما كنت تقوم به فعلًا. فاتورة لشراء لم تنفذه تستحق التوقف، حتى إن بدا مبلغها بسيطًا. لا تجعل صغر المبلغ سببًا لتجاوز مراجعة الطلب أو البحث عن مصدره.

قد تجتمع الصياغة المتقنة مع الضغط للتصرف. سلامة الإملاء ليست دليل أمان؛ راجع إرشادات NCSC للتعرف على الاحتيال.

افحص عنوان المرسل كاملًا

افتح تفاصيل المرسل بدل الاعتماد على اسم مثل «الحجوزات» أو «الشؤون المالية». اقرأ النطاق بعد علامة @ وقارنه بعنوان تعرفه مسبقًا. انتبه إلى كلمة إضافية أو حرف مستبدل. الاسم المألوف والشعار والمحادثة السابقة تساعد في فهم السياق، لكنها لا تعفيك من التحقق. حتى في مراسلة قديمة، يستحق الطلب الجديد غير المعتاد سؤالًا مستقلًا.

مصادقة البريد مفيدة، لكن المحتالين يستطيعون مصادقة رسائلهم أيضًا. توضح Google حدود المصادقة؛ نجاحها ليس شهادة بأن الرسالة آمنة.

اقرأ الوجهة، لا عنوان الزر

على الحاسوب، قد يكشف تمرير المؤشر فوق الرابط وجهته دون النقر. إن لم يستطع هاتفك عرض العنوان كاملًا بأمان، اترك الرابط. عبارة «عرض الحجز» لا تخبرك بمن يدير الموقع المقصود. لست مضطرًا إلى فتح صفحة غير معروفة لمجرد معرفة عنوانها.

تأمل هذا العنوان الافتراضي: https://booking.example.com.verify.example.net/payment. المضيف تابع للنطاق example.net، وليس example.com. الجزء المألوف يأتي قبل النطاق الفعلي. كلا النطاقين محجوز للأمثلة التعليمية؛ هذا نص لفحصه وليس رابطًا لزيارته. وإذا كان العنوان مختصرًا أو مقطوعًا أو مربكًا، لا تحتاج إلى فك تفاصيله حتى ترفض هذا الطريق المختصر وتختار مسارًا تعرفه.

يحمي HTTPS الاتصال، لكنه لا يثبت نزاهة الجهة. وما زالت إرشادات أمان الاتصال في Chrome توصي بفحص اسم الموقع.

تحقق عبر طريق مستقل

لنعد إلى رسالة الحجز الافتراضية. افتح التطبيق الرسمي لخدمة السفر أو الإشارة المرجعية الرسمية التي حفظتها، وابحث عن الحجز هناك. إذا غاب طلب الدفع أو لم يتضح، تواصل مع مقدم الخدمة ببيانات اتصال تثق بها مسبقًا. لا تستخدم رقم الهاتف أو عنوان الرد في الرسالة للتحقق من الرسالة نفسها. أبقِ مرفق «الإيصال» غير المتوقع مغلقًا أثناء الفحص؛ تسمية الملف PDF ليست مبررًا لتجاوز هذه الخطوة.

يوصي دليل FTC للتصيد بالتواصل مع الشركة المعروفة عبر موقع أو رقم حقيقي، بصورة مستقلة عن الرسالة المشبوهة.

قائمة مراجعة قبل التصرف

  • هل كنت أتوقع هذا الطلب، وهل يطابق سجلاتي؟
  • هل قرأت عنوان المرسل والوجهة كاملين؟
  • هل أتعرض لضغط للدفع أو الدخول أو مشاركة رمز؟
  • هل يمكنني التحقق عبر تطبيق محفوظ أو إشارة مرجعية أو جهة اتصال معروفة؟
  • هل تركت المرفقات غير المتوقعة وروابط إلغاء الاشتراك المشبوهة دون فتح؟

استخدم أداة الإبلاغ في خدمة البريد بدل الرد. تشرح تعليمات الإبلاغ عن التصيد في Gmail طريقتها؛ وفي العمل اتبع قناة الإبلاغ لدى فريقك.

نقرت بالفعل؟ صف ما حدث بدقة

توقف عن التفاعل مع الصفحة. دوّن هل شاهدتها فقط، أم أدخلت معلومات، أم نزّلت ملفًا، أم شغّلت شيئًا. هذه حالات مختلفة؛ عبارة «نقرت» لا تصف الواقعة كاملة. اذكر هذه الفروق بوضوح عندما تطلب المساعدة، حتى يعرف الشخص الذي يساعدك من أين يبدأ.

إذا شاركت كلمة مرور، غيّرها عبر الخدمة الحقيقية وفي الحسابات التي تعيد استخدامها، وفعّل المصادقة متعددة العوامل (MFA) المتاحة. راجع نصائح الاستعادة من Microsoft.

راجع الأجهزة والجلسات وقواعد تحويل البريد غير المألوفة، وسجّل الخروج من الجلسات غير المعروفة حيث يتاح ذلك. يشرح دليل استعادة حساب Google هذه الفحوص لحساباتها.

اتصل بالبنك سريعًا إذا شاركت بياناتك البنكية؛ وللتنزيلات أو جهاز العمل، اطلب مساعدة أمنية أو تقنية. يميز دليل الاستجابة من NCSC ذلك عن مجرد الزيارة؛ راقب النشاط غير المعتاد.

اجعل الطريق الموثوق سهل الوصول

اجمع الإشارات المرجعية للخدمات المهمة وبيانات الاتصال المؤكدة في مكان واحد. وفي فريق صغير، اتفقوا على من يراجع طلبات الدفع غير المتوقعة وأين تُبلّغ الرسائل المشبوهة. الطريق الواضح يجعل سؤال «هل تؤكد هذا الطلب؟» أسهل قبل النقر، من دون تحويل كل رسالة عادية إلى تحقيق. ويتيح للجميع طلب التحقق بدل تخمين الخطوة التالية تحت الضغط.