الرئيسية/التهديدات الرقمية

الاحتيال والنصب

هجمات التصيّد الاحتيالي

رسائل مزيفة تخدعك لتسليم كلمات المرور أو الرموز أو المال.

ما هو

التصيّد الاحتيالي رسالة — بريد إلكتروني أو رسالة نصية أو مكالمة أو رسالة خاصة على وسائل التواصل — تتظاهر بأنها من جهة تثق بها، كبنكك أو شركة توصيل أو جهة حكومية. هدفها أن تنقر على رابط أو تفتح مرفقًا أو تكشف كلمة مرور أو رمزًا لمرة واحدة. وهو أكثر الطرق شيوعًا لاختراق الحسابات العادية.

كيف يحدث

يرسل المهاجم رسالة مصمّمة لإثارة الإلحاح أو الخوف — حساب محظور، شحنة فائتة، عملية دفع مشبوهة. يقود الرابط إلى صفحة تسجيل دخول مزيفة مطابقة للحقيقية. وبمجرد إدخالك بياناتك، يتم التقاطها. وإذا كان حسابك محميًا بالتحقق بخطوتين، فستطلب الصفحة المزيفة الرمز أيضًا ثم تستخدمه خلال ثوانٍ.

علامات التحذير

  • إلحاح أو تهديد — تصرّف الآن وإلا أُغلق حسابك.
  • رابط لا يطابق تمامًا عنوان المؤسسة الحقيقية.
  • طلب كلمة مرور أو رقم سري أو رمز لمرة واحدة.
  • أخطاء صغيرة في الإملاء أو القواعد أو في عنوان المُرسِل.

من يُستهدف

الجميع هدف، لأن التصيّد يُرسَل بالجملة إلى ملايين العناوين دفعة واحدة. ويولي المهاجمون اهتمامًا خاصًا لمن لديهم وصول إلى المال أو الحسابات — أصحاب الأعمال الصغيرة وموظفو المال وكبار السن الأقل دراية بهذه الأساليب.

كيف تحمي نفسك

  • لا تسجّل الدخول أو تدفع أبدًا عبر رابط في رسالة غير متوقعة — اذهب إلى الموقع أو التطبيق مباشرة.
  • فعّل التحقق بخطوتين، ويفضّل عبر تطبيق أو مفتاح أمان بدلًا من الرسائل النصية.
  • لا تشارك رمزًا لمرة واحدة أبدًا؛ فلن تطلبه أي جهة حقيقية.
  • استخدم مدير كلمات مرور — فهو يرفض التعبئة التلقائية في المواقع المزيفة المشابهة.
  • عند الشك، اتصل بالجهة على الرقم الموجود خلف بطاقتك.

إذا حدث لك

  1. إذا أدخلت كلمة مرور، غيّرها فورًا — وفي أي مكان آخر أعدت استخدامها فيه.
  2. اتصل ببنكك إن شاركت بيانات دفع أو بطاقة؛ واطلب منهم مراقبة الاحتيال.
  3. فعّل أو أعد ضبط التحقق بخطوتين على الحساب المتأثر.
  4. أبلغ عن الرسالة لمزود بريدك أو هاتفك، ولجهة مكافحة الاحتيال في بلدك.