أقسام الوصول السريع (مربع البحث)

📁 آخر الأخبار

كيف تكتشف الرابط المزيف قبل الضغط عليه؟ 10 علامات تحميك من الاختراق

10 علامات تحميك من الإختراق تعرف عليها
10 علامات تحميك من الإختراق تعرف عليها

أصبح الضغط على الروابط جزءًا طبيعيًا من استخدام الإنترنت؛ فقد تصلك الروابط عبر واتساب أو البريد الإلكتروني أو الرسائل النصية أو مواقع التواصل الاجتماعي. لكن بعض هذه الروابط قد تكون مصممة لخداعك وسرقة بياناتك أو توجيهك إلى صفحات مزيفة تشبه المواقع الحقيقية.

وتُعرف هذه المحاولات غالبًا باسم التصيد الإلكتروني (Phishing)، حيث يحاول المحتال إقناعك بأن الرسالة أو الرابط صادر عن بنك أو شركة أو منصة تعرفها، ثم يدفعك إلى تسجيل الدخول أو إدخال بيانات حساسة. وتوضح الجهات المختصة أن الرسائل المفاجئة التي تطلب منك الضغط على رابط أو تقديم معلومات شخصية من أبرز علامات التصيد. 1

في هذا المقال من تك ستار سنشرح لك 10 علامات تساعدك على اكتشاف الرابط المشبوه قبل فتحه، بالإضافة إلى ما يجب فعله إذا ضغطت على رابط مشبوه بالخطأ.

ما هو الرابط المزيف؟

الرابط المزيف هو رابط يُستخدم لتوجيه المستخدم إلى وجهة مختلفة عن التي يتوقعها، أو إلى صفحة مصممة لخداعه وجمع بياناته. وقد تكون الصفحة شبيهة جدًا بموقع بنك أو متجر أو شبكة اجتماعية معروفة.

الخطر لا يكمن دائمًا في شكل الرابط فقط، فقد تكون الرسالة نفسها مصممة بعناية لتجعلك تتصرف بسرعة قبل التفكير في مصدرها الحقيقي.

1. اسم الموقع داخل الرابط غير صحيح

من أهم الأشياء التي يجب فحصها هو اسم النطاق الموجود في الرابط.

قد يحاول المحتال إنشاء عنوان يشبه اسم شركة معروفة، لكنه يضيف حرفًا أو يغير ترتيب بعض الأحرف.

لذلك لا يكفي أن ترى اسم الشركة داخل الرابط؛ المهم هو معرفة النطاق الحقيقي الذي ستنتقل إليه.

على سبيل المثال، وجود كلمة اسم شركة مشهورة في جزء طويل من الرابط لا يعني أن الموقع تابع لها.

2. الرابط يحتوي على أحرف أو كلمات غريبة

بعض الروابط المشبوهة تكون طويلة جدًا وتحتوي على رموز أو كلمات غير مفهومة أو مسارات غريبة.

وجود رابط طويل لا يعني وحده أنه خبيث، فقد تحتوي المواقع الشرعية أيضًا على روابط طويلة، لكن إذا جاء الرابط في رسالة غير متوقعة وكان عنوانه غريبًا، فمن الأفضل التحقق منه قبل فتحه.

3. استخدام روابط مختصرة من مصدر غير معروف

خدمات اختصار الروابط يمكن أن تخفي العنوان الحقيقي للوجهة، لذلك قد لا تعرف الموقع الذي ستصل إليه قبل فتح الرابط.

إذا وصلك رابط مختصر من شخص أو جهة لا تتوقعها، فلا تضغط عليه مباشرة. حاول التأكد من المرسل والسبب الذي أرسل الرابط من أجله.

4. الرسالة تضغط عليك للتصرف بسرعة

هذه من أكثر الحيل شيوعًا في التصيد.

قد تصلك رسالة تقول إن حسابك سيتم إغلاقه خلال دقائق، أو أن هناك عملية مالية مشبوهة، أو أنك يجب أن تؤكد بياناتك فورًا.

الهدف من الاستعجال هو منعك من التفكير والتحقق من الرسالة. وتوصي الجهات المختصة بالحذر من الرسائل التي تضغط على المستخدم لاتخاذ إجراء سريع. 2

5. الرابط يطلب منك تسجيل الدخول بشكل مفاجئ

إذا ضغطت على رابط من رسالة غير متوقعة ووجدت صفحة تطلب البريد الإلكتروني وكلمة المرور، توقف لحظة.

بدلًا من إدخال بياناتك، أغلق الصفحة وافتح الموقع الرسمي للخدمة بنفسك من التطبيق أو من عنوان تعرف أنه صحيح.

هذه الخطوة مهمة خصوصًا عندما يتعلق الأمر بالبريد الإلكتروني أو الحسابات البنكية أو حسابات التواصل الاجتماعي.

6. وجود أخطاء لغوية أو صياغة غير طبيعية

بعض رسائل التصيد تحتوي على أخطاء إملائية أو صياغة غير معتادة أو ترجمة ركيكة.

لكن لا تعتمد على هذه العلامة وحدها، لأن المحتالين أصبحوا قادرين على إنشاء رسائل أكثر إقناعًا، وقد تبدو بعض الرسائل المزيفة مكتوبة بشكل احترافي.

7. الرسالة تطلب معلومات حساسة

إذا طلبت منك رسالة إدخال كلمة المرور أو بيانات البطاقة البنكية أو رمز التحقق أو معلومات شخصية حساسة، تعامل معها بحذر شديد.

لا تدخل هذه البيانات عبر رابط وصلك بشكل مفاجئ. إذا كنت تعتقد أن الرسالة قد تكون حقيقية، تواصل مع الجهة من خلال موقعها أو تطبيقها الرسمي، وليس من خلال الرابط الموجود في الرسالة.

هذه النصيحة تتوافق مع إرشادات الجهات المختصة التي تحذر من تقديم المعلومات الشخصية والمالية استجابةً لرسائل غير متوقعة. 3

8. وجود عرض مغرٍ أو جائزة غير متوقعة

قد يستخدم المحتالون عبارات مثل: "لقد ربحت جائزة"، أو "احصل على هدية مجانية"، أو "أنت مؤهل للحصول على مبلغ مالي".

إذا لم تشارك أصلًا في مسابقة أو عرض، فمن الأفضل التعامل مع الرسالة باعتبارها مشبوهة حتى يثبت العكس.

لا تدخل بياناتك للحصول على جائزة لم تكن تتوقعها، ولا تدفع رسومًا مقابل الحصول على جائزة وصلت إليك بشكل مفاجئ.

9. وجود رابط لا علاقة له بالجهة المرسلة

قد تصلك رسالة تبدو وكأنها من شركة معروفة، لكن عند فحص الرابط تجد أنه يقود إلى نطاق مختلف تمامًا.

هذه علامة مهمة جدًا.

لا تعتمد على شعار الشركة أو اسمها داخل الرسالة؛ افحص عنوان الموقع نفسه وتأكد من أنه يتبع للجهة التي تدعي الرسالة أنها أرسلتها.

10. وجود HTTPS لا يعني أن الموقع موثوق

من الأخطاء الشائعة الاعتقاد بأن ظهور HTTPS أو رمز القفل يعني أن الموقع آمن وشرعي بالتأكيد.

HTTPS يساعد على تشفير الاتصال بين المتصفح والموقع، لكنه لا يثبت أن صاحب الموقع جهة موثوقة. يمكن أن تستخدم مواقع ضارة أو مزيفة اتصال HTTPS أيضًا.

لذلك يجب فحص اسم النطاق ومصدر الرابط والرسالة نفسها، وليس الاعتماد على رمز القفل وحده.

كيف تفحص الرابط قبل الضغط عليه؟

إذا وصلك رابط مشبوه، لا تضغط عليه مباشرة.

على الكمبيوتر يمكنك في بعض الحالات تمرير مؤشر الفأرة فوق الرابط لرؤية العنوان الذي سيؤدي إليه قبل فتحه.

وعلى الهاتف، يمكنك الضغط المطول على الرابط في التطبيقات التي تدعم ذلك لرؤية معلومات إضافية أو معاينة العنوان قبل فتحه.

إذا كان الرابط يتعلق بحساب مهم، فالطريقة الأكثر أمانًا هي عدم استخدام الرابط أصلًا، وفتح الموقع أو التطبيق الرسمي بنفسك.

لا تستخدم الرابط الموجود في رسالة البنك بشكل مباشر

إذا وصلت إليك رسالة تدعي أنها من البنك وتطلب منك تأكيد عملية أو تحديث بيانات، لا تضغط على الرابط الموجود داخل الرسالة.

افتح تطبيق البنك الرسمي أو اكتب عنوان الموقع الذي تعرفه بنفسك، ثم تحقق من وجود تنبيه أو مشكلة في حسابك.

وتنصح الجهات المختصة باستخدام وسيلة اتصال تعرف أنها رسمية بدل الاعتماد على المعلومات الموجودة داخل الرسالة المشبوهة. 4

ماذا تفعل إذا ضغطت على رابط مشبوه؟

لا داعي للذعر مباشرة، فالضغط على رابط وحده لا يعني بالضرورة أن حسابك أو جهازك تم اختراقه.

لكن يجب أن تتصرف بحذر، خصوصًا إذا أدخلت كلمة مرور أو بيانات مالية.

  1. أغلق الصفحة المشبوهة.
  2. لا تدخل أي معلومات إضافية.
  3. إذا أدخلت كلمة مرور، غيّرها من الموقع الرسمي.
  4. إذا كانت كلمة المرور مستخدمة في حسابات أخرى، غيّرها هناك أيضًا.
  5. فعّل المصادقة الثنائية للحسابات المهمة.
  6. حدّث نظام التشغيل والمتصفح.
  7. إذا تم تنزيل ملف غير معروف، لا تفتحه واحذفه وافحص الجهاز.

وتوصي الجهات المختصة بتحديث برامج الحماية وإجراء فحص للجهاز إذا أدى الرابط إلى تنزيل برنامج ضار أو ملف غير معروف. 5

ماذا تفعل إذا أدخلت كلمة المرور في موقع مزيف؟

هذه الحالة تحتاج إلى تصرف سريع.

افتح الموقع الرسمي للخدمة بنفسك، وليس من خلال الرابط الذي وصلك، ثم غيّر كلمة المرور فورًا.

بعد ذلك راجع الأجهزة والجلسات التي سجلت الدخول إلى الحساب، وسجّل الخروج من أي جهاز لا تعرفه.

ويفضل أيضًا تفعيل المصادقة الثنائية إذا كانت الخدمة توفرها.

إذا كنت تستخدم كلمة المرور نفسها في خدمات أخرى، يجب تغييرها في تلك الخدمات أيضًا، لأن إعادة استخدام كلمة المرور تجعل اختراق حساب واحد أكثر خطورة.

كيف تحمي نفسك من الروابط المزيفة؟

  • لا تضغط على الروابط غير المتوقعة.
  • تحقق من اسم النطاق قبل إدخال بياناتك.
  • افتح المواقع المهمة يدويًا من التطبيق الرسمي.
  • لا تشارك رموز التحقق مع أي شخص.
  • استخدم المصادقة الثنائية.
  • حافظ على تحديث الهاتف والكمبيوتر.
  • استخدم متصفحًا محدثًا.
  • لا تحمل الملفات من مصادر مجهولة.
  • لا تثق في العروض والجوائز غير المتوقعة.
  • توقف إذا حاولت الرسالة تخويفك أو استعجالك.

هل يمكن استخدام أدوات لفحص الروابط؟

توجد خدمات متخصصة تساعد على تحليل الروابط ومقارنتها ببيانات عن المواقع الضارة، لكن لا ينبغي اعتبار أي أداة ضمانًا مطلقًا للأمان.

يمكن استخدام خدمات معروفة مثل Google Safe Browsing أو VirusTotal عند الحاجة إلى فحص رابط مشبوه، مع تجنب إرسال روابط تحتوي على معلومات خاصة أو رموز دخول سرية.

والأفضل دائمًا هو الجمع بين أدوات الفحص والحذر الشخصي وعدم إدخال البيانات الحساسة في صفحات وصلت إليها من رسائل غير متوقعة.

الخلاصة

الروابط المزيفة أصبحت من الوسائل الشائعة التي يستخدمها المحتالون لخداع المستخدمين، وقد تبدو بعض الرسائل مقنعة جدًا لدرجة يصعب معها اكتشافها من النظرة الأولى.

لذلك لا تتعامل مع أي رابط بناءً على اسم الشركة أو الشعار الموجود في الرسالة فقط. افحص النطاق، وانتبه إلى الاستعجال والطلبات غير المعتادة، ولا تدخل كلمات المرور أو البيانات المالية عبر روابط غير متوقعة.

وإذا شككت في رسالة، فإن أفضل حل هو تجاهل الرابط وفتح الموقع الرسمي بنفسك أو التواصل مع الجهة عبر وسيلة اتصال تعرف أنها صحيحة.

قاعدة بسيطة تذكرها دائمًا: إذا كانت الرسالة تحاول تخويفك أو استعجالك حتى تضغط على رابط، فتوقف أولًا وتحقق.

أسئلة شائعة

هل كل رابط طويل يعتبر رابطًا مزيفًا؟

لا. بعض المواقع الشرعية تستخدم روابط طويلة، لكن الرابط الطويل جدًا أو الغريب داخل رسالة غير متوقعة يستحق الفحص قبل فتحه.

هل HTTPS يعني أن الموقع آمن؟

ليس بالضرورة. HTTPS يحمي الاتصال، لكنه لا يثبت أن الموقع نفسه شرعي. يجب التأكد من اسم النطاق ومصدر الرابط.

هل الضغط على رابط مشبوه يعني أن الهاتف اخترق؟

ليس بالضرورة. يعتمد الأمر على المكان الذي فتحه الرابط وما حدث بعد ذلك. إذا لم تدخل بيانات ولم تنزل ملفات، أغلق الصفحة وافحص الجهاز إذا لاحظت أي سلوك غير طبيعي.

ماذا أفعل إذا أدخلت كلمة المرور في موقع مزيف؟

غيّر كلمة المرور فورًا من الموقع الرسمي، وسجّل الخروج من الجلسات غير المعروفة، وفعّل المصادقة الثنائية، وغيّر كلمة المرور نفسها في أي حساب آخر كنت تستخدمها فيه.

هل يمكن أن تكون رسالة التصيد مكتوبة بشكل احترافي؟

نعم. الأخطاء الإملائية ليست شرطًا لوجود التصيد؛ لذلك يجب فحص مصدر الرسالة والرابط والطلب نفسه.

تك ستار
تك ستار
تعليقات