رسائل التصيّد التي تنتحل صفة جهات مالية
كيف تتعرف على رسائل الاحتيال قبل أن تقع ضحية لها؟ تُعد رسائل التصيد الإلكتروني (Phishing) من أكثر أساليب الاحتيال انتشاراً في العالم الرقمي. ويعتمد المحتالون على انتحال هوية جهات موثوقة، مثل البنوك أو شركات الاستثمار أو شركات البطاقات الائتمانية أو المحافظ الرقمية، لإقناع الضحية بالكشف عن معلوماتها الشخصية أو المالية. قد تبدو الرسالة حقيقية من حيث التصميم والشعار وحتى طريقة الكتابة، لكن الهدف منها هو خداعك ودفعك إلى الضغط على رابط مزيف أو مشاركة بيانات حساسة. لهذا السبب، فإن معرفة علامات رسائل التصيد تعد من أهم وسائل حماية حساباتك المالية.
ما هو التصيد الإلكتروني؟
التصيد الإلكتروني هو محاولة احتيالية تهدف إلى سرقة معلوماتك من خلال انتحال هوية جهة موثوقة.
قد يستهدف المحتال الحصول على:
- اسم المستخدم.
- كلمة المرور.
- بيانات البطاقة البنكية.
- رمز التحقق (OTP).
- بيانات الهوية.
- معلومات الحساب البنكي.
كيف تصل رسائل التصيد؟
قد تصلك عبر:
- البريد الإلكتروني.
- الرسائل النصية (SMS).
- WhatsApp.
- Telegram.
- Facebook Messenger.
- Instagram.
- تطبيقات المحادثة الأخرى.
وأحياناً قد تتلقى اتصالاً هاتفياً يطلب منك تنفيذ خطوات معينة بحجة حماية حسابك.
كيف تبدو الرسالة؟
قد تحتوي الرسالة على عبارات مثل:
- تم إيقاف حسابك.
- تم اكتشاف نشاط غير معتاد.
- يجب تحديث بياناتك فوراً.
- اضغط هنا لتأكيد هويتك.
- لديك حوالة بانتظار التأكيد.
- سيتم إغلاق حسابك خلال ساعات.
- تم رفض عملية الدفع.
- لديك أرباح تحتاج إلى التحقق.
جميع هذه الرسائل تهدف إلى دفعك للتصرف بسرعة دون التحقق.
علامات تدعو للحذر
قد تكون الرسالة مشبوهة إذا لاحظت:
- وجود أخطاء لغوية أو إملائية.
- عنوان بريد إلكتروني غير رسمي.
- رابط مختلف عن الموقع الرسمي.
- طلب معلومات سرية.
- أسلوب يثير الخوف أو الاستعجال.
- مرفقات لم تكن تتوقعها.
- تهديد بإغلاق الحساب إذا لم تستجب فوراً.
لا تضغط على الروابط مباشرة
إذا وصلتك رسالة تدّعي أنها من بنك أو شركة مالية:
- لا تضغط على الرابط الموجود داخل الرسالة.
- افتح الموقع الرسمي بنفسك من المتصفح.
- أو استخدم التطبيق الرسمي.
بهذه الطريقة تتأكد من أنك تدخل إلى الموقع الصحيح.
هل يمكن أن تبدو الرسائل حقيقية؟
نعم.
قد يستخدم المحتالون:
- شعار البنك الحقيقي.
- نفس ألوان الموقع.
- توقيعاً مشابهاً للرسائل الرسمية.
- أسماء موظفين حقيقية.
- لغة احترافية.
ولهذا لا ينبغي الحكم على الرسالة من شكلها فقط.
ماذا لو احتوت الرسالة على رابط؟
قبل الضغط على أي رابط:
- اقرأ عنوان الموقع بالكامل.
- تأكد من اسم النطاق.
- انتبه للحروف أو الأرقام الإضافية.
- لا تعتمد على اسم الرابط الظاهر فقط.
بعض المواقع المزيفة تختلف عن الموقع الأصلي بحرف واحد فقط.
ماذا لو احتوت الرسالة على مرفق؟
قد تحتوي بعض رسائل التصيد على ملفات مرفقة.
إذا لم تكن تتوقع استلام الملف:
- لا تفتحه مباشرة.
- تحقق من المرسل.
- تأكد من سبب إرسال الملف.
- إذا كان لديك شك، تواصل مع الجهة عبر قنواتها الرسمية.
ماذا تفعل إذا ضغطت على الرابط؟
إذا قمت بالضغط على رابط مشبوه:
- لا تدخل أي بيانات.
- أغلق الصفحة فوراً.
- إذا أدخلت كلمة المرور، غيّرها مباشرة.
- راجع نشاط الحساب.
- فعّل المصادقة الثنائية إذا لم تكن مفعلة.
- تواصل مع الجهة المعنية إذا كان الأمر يتعلق بحساب مالي.
هل تطلب البنوك كلمة المرور؟
في الظروف العادية، لا تطلب البنوك أو المؤسسات المالية من العملاء إرسال:
- كلمة المرور.
- رمز OTP.
- الرقم السري للبطاقة.
- رمز CVV.
- بيانات تسجيل الدخول.
إذا طلبت منك رسالة أو شخص هذه المعلومات، فمن الأفضل التوقف والتحقق قبل تقديم أي بيانات.
كيف تحمي نفسك؟
- استخدم الموقع الرسمي دائماً.
- لا تضغط على الروابط المرسلة في الرسائل المشبوهة.
- فعّل المصادقة الثنائية.
- راقب حساباتك باستمرار.
- حدّث جهازك وبرامج الحماية.
- تحقق من أي رسالة غير متوقعة عبر القنوات الرسمية.
أخطاء شائعة
- الضغط على الرابط دون التحقق.
- إدخال كلمة المرور في موقع غير رسمي.
- مشاركة رمز OTP.
- فتح مرفقات مجهولة.
- الوثوق بالرسائل بسبب وجود شعار البنك.
تعتمد رسائل التصيد الإلكتروني على خداع المستخدم أكثر من اعتمادها على اختراق الأنظمة، ولذلك فإن الوعي هو خط الدفاع الأول. فقبل الضغط على أي رابط أو إدخال أي معلومات، خذ دقيقة للتأكد من هوية المرسل وصحة الموقع.
إن التحقق من الرسائل، وعدم مشاركة البيانات الحساسة، واستخدام المواقع والتطبيقات الرسمية فقط، يساعد بشكل كبير في تقليل مخاطر الاحتيال وحماية حساباتك المالية من محاولات سرقة المعلومات.
هل تحتاج إلى تقييم مهني لحالتك؟
إذا كانت لديك حالة تتطلب مراجعة متخصصة، يمكنك التواصل مع فريق مجموعة الخليج لاسترجاع الأموال عبر الموقع الرسمي أو واتساب.