إزاي تكتشف رسائل الاحتيال (Phishing) قبل ما تقع في الفخ؟
إزاي تكتشف رسائل الاحتيال (Phishing) قبل ما تقع في الفخ؟
رسائل الاحتيال الإلكتروني بقت أذكى وأقرب للحقيقية من أي وقت فات. أحيانًا الإيميل بيكون نسخة شبه كاملة من رسالة بنك أو شركة معروفة، والهدف واحد: يخليك تضغط بسرعة قبل ما تفكر.
عشان كده، أي رسالة غير متوقعة لازم تتعامل معاها باعتبارها مشبوهة لحد ما تتأكد العكس.
أول قاعدة: متتفاعلش فورًا
بعض حملات التصيد بتعتبر مجرد فتح الرسالة أو الرد عليها تأكيد إن الإيميل نشط، وده بيخليك هدف لمحاولات أكتر بعد كده.
راجع عنوان المرسل بدقة
المحتالين بيعتمدوا على إنك تبص على اسم الشركة الظاهر فقط، لكن الحقيقة بتكون في عنوان الإيميل نفسه.
• أخطاء بسيطة في الكتابة
• حروف متشابهة (paypaI بدل paypal)
• نطاقات غريبة أو غير رسمية
• شركات كبيرة بتبعت من Gmail أو Yahoo
افحص الروابط قبل ما تفتحها
أي رابط ممكن يكون شكله آمن لكنه يحولك لموقع مزيف.
• روابط مختصرة
• دومينات غريبة
• كلمات زيادة داخل الرابط
• استبدال حروف أو أرقام
paypal.com.verify-login-alert.com
ده موقع احتيالي، حتى لو كلمة paypal موجودة فيه.
المرفقات أخطر جزء في الرسالة
أي ملف غير متوقع لازم تعتبره خطر محتمل.
بعض الملفات بتثبت برامج تجسس أو فيروسات أول ما تفتحها، بدون أي تحذير واضح.
استخدم VirusTotal أو Hybrid Analysis قبل فتحه.
خد بالك من أسلوب التخويف والاستعجال
معظم رسائل التصيد بتحاول تضغط عليك نفسيًا.
• "حسابك هيتقفل خلال ساعات"
• "لازم تؤكد بياناتك فورًا"
• "تم رصد محاولة دخول من دولة أخرى"
الشركات الحقيقية نادرًا ما تطلب منك تدخل بياناتك من خلال رسالة مفاجئة أو تهددك بشكل عاجل.
افحص بيانات الإيميل التقنية لو تقدر
أي فشل في التحقق أو اختلاف بين المرسل الحقيقي والظاهر يعتبر علامة خطر واضحة.
لو اكتشفت إنه احتيال
الخلاصة:
في أغلب حالات التصيد، الخطأ بيكون لحظة استعجال واحدة فقط.

تعليقات
إرسال تعليق