رسائل التصيد الاحتيالي (Phishing) لسه من أكتر وسائل الاختراق نجاحًا لحد دلوقتي، مش لأنها معقدة تقنيًا، لكن لأنها بتستهدف أضعف نقطة في أي نظام أمني: العنصر البشري.
إيه هو الـ Phishing؟
هي رسالة (إيميل، رسالة نصية، أو حتى رسالة على تيليجرام/واتساب) بتتنكر في شكل جهة موثوقة (بنك، شركة، زميل عمل) عشان تخليك تدوس على رابط، تدخل بياناتك، أو تحمّل ملف خبيث.
علامات لازم تشك فيها فورًا
- إلحاح غير مبرر: "حسابك هيتقفل خلال ساعة" أو "لازم ترد فورًا" — الضغط النفسي أداة أساسية في الاحتيال.
- رابط غريب: حوّم بالماوس فوق الرابط (من غير ما تدوس) وشوف لو الدومين مختلف عن الجهة اللي بتدّعي إنها بتبعتلك.
- أخطاء إملائية أو صياغة غريبة: شركات كبيرة نادرًا ما تبعت رسائل فيها أخطاء واضحة.
- طلب بيانات حساسة مباشرة: بنوك وشركات جادة مبتطلبش باسورد أو رقم كارت عبر إيميل أو رسالة.
- مرسل من دومين عام: إيميل رسمي مفروض ميجيش من Gmail أو Yahoo عادي.
إيه اللي تعمله لو شكيت في رسالة؟
- متدوسش على أي رابط ومتحمّلش أي مرفق.
- تأكد من الجهة عن طريق قناة تانية (اتصل بالبنك مباشرة مثلًا، متردش على نفس الرسالة).
- بلّغ فريق تقنية المعلومات عندك لو الرسالة جاتلك على إيميل الشركة.
- احذف الرسالة بعد ما تتأكد إنها احتيال.
ليه فرق العمل أضعف نقطة؟
هجوم Phishing واحد ناجح على موظف واحد بس ممكن يفتح الباب لاختراق الشبكة كلها. عشان كده التدريب الدوري للفريق على التعرف على رسائل الاحتيال بيبقى أهم من أي جدار حماية تقني.
خلاصة
الوعي هو خط الدفاع الأول ضد التصيد الاحتيالي. كل ما فريقك عارف يميز الرسالة المشبوهة، كل ما قللتوا فرصة نجاح أي هجوم من النوع ده.