قم بحماية نفسك من التصيّد الاحتيالي

إن عملية التصيد الاحتيالي (يُطلق عليها: الصيد) عبارة محاولات لسرقة أموالك أو هويتك عن طريق كشفك لمعلومات شخصية - مثل أرقام بطاقة الائتمان أو معلومات البنك أو كلمات المرور -- على المواقع الإلكترونية التي تتظاهر بأنها مواقع شرعية. عادة ما يتظاهر مجرمو الإنترنت بأنهم من شركات معروفة أو أصدقاء أو معارف في رسائل مزيفة، والتي تضم روابط لمواقع التصيد الاحتيالي.

حدد العناوين أدناه لمزيد من المعلومات

تعرف على كيفية تحديد رسالة التصيد الاحتيالي

يُعد التصيد الاحتيالي أحد الأشكال الشائعة لجرائم الإنترنت نظرًا لمدى فعاليته. نجح مجرمو الإنترنت في استخدام رسائل البريد الإلكتروني والرسائل النصية والرسائل المباشرة على وسائل التواصل الاجتماعي أو في ألعاب الفيديو لجعل الأشخاص يقدمون المعلومات الشخصية الخاصة بهم. أفضل طريقة للحماية هي الوعي ومعرفة ما تبحث عنه.

فيما يلي بعض الطرق للتعرف على البريد الإلكتروني للتصيد الاحتيالي:

  • مكالمة عاجلة لإجراء أو تهديدات - خذ الحذر من رسائل البريد الإلكتروني ورسائل Teams التي تطالبك بالنقر أو الاتصال أو فتح مرفق على الفور. في كثير من الأحيان، سيطلب منك القيام بذلك الآن للمطالبة بمكافأة أو تجنب جزاء. إنشاء شعور خاطئ بالإلحاح هو خدعة شائعة لهجمات التصيد الاحتيالي وعمليات الاحتيال. ويفعلون ذلك بحث لا تفكر في الأمر كثيرا أو تستشير مرشدا أهلا للثقة قد يحذرك.

    تلميح

    عندما ترى رسالة تدعوك لاتخاذ إجراء فوري في نفس اللحظة، فتوقف وافحص الرسالة بحذر. هل أنت متأكد من أنها حقيقية؟ في التأني السلامة.

  • لأول مرة، المرسلين غير المتكررين أو المرسلين الذين تم وضع علامة [خارجي] - على الرغم من أنه ليس من النادر تلقي رسالة بريد إلكتروني أو رسالة Teams من شخص ما للمرة الأولى، خاصة إذا كان من خارج مؤسستك، فقد يكون ذلك علامة على التصيد الاحتيالي. أبطئ وكن حذرا للغاية في هذه الأوقات. عندما تتلقى رسالة بريد إلكتروني أو رسالة Teams من شخص لا تعرفه أو يتعرف عليه Outlook أو Teams كمرسل جديد، خصص بعض الوقت لفحصها بعناية شديدة باستخدام بعض المقاييس أدناه.

  • التدقيق الإملائي والأخطاء النحوية - عادة ما يكون لدى الشركات والمؤسسات المحترفة طاقم محرر وكتابة للتأكد من حصول العملاء على محتوى احترافي عالي الجودة. إذا كانت رسالة البريد الإلكتروني تحتوي علي أخطاء إملائية أو نحوية واضحة، فقد تكون رسالة خادعة. تكون هذه الأخطاء في أغلب الأحيان نتيجة ترجمة غير ملائمة من لغة أجنبية، وفي بعض الأحيان تكون متعمدة في محاولة للتملص من عوامل التصفية التي تحاول حظر هذه الهجمات.

  • التحيات العامة - المؤسسة التي تتعامل بها يجب أن تكون على علم باسمك، وأصبح من السهل هذه الأيام إضفاء طابع شخصي على الرسائل الإلكترونية. إذا كانت الرسالة الإلكترونية تبدأ بتحية عامة "سيدي العزيز أو سيدتي" فهذه علامة تحذيرية تشير إلى أنها قد لا تكون واردة بالفعل من البنك الذي تتعامل معه أو موقع التسوق.

  • مجالات البريد الإلكتروني غير المتطابقة - إذا كانت رسالة البريد الإلكتروني تدعي أنها من شركة مرموقة، مثل Microsoft أو البنك الذي تتعامل معه، ولكن يتم إرسال البريد الإلكتروني من مجال بريد إلكتروني آخر مثل Gmail.com، أو microsoftsupport.ru فقد تكون رسالة خادعة. كذلك كُن يقظًا لكل خطأ إملائي خفي لاسم المجال الشرعي. مثل micros0ft.com حيث تم استبدال "o" الثاني ب 0 أو rnicrosoft.com، حيث تم استبدال "m" ب "r" و "n" ، سيتم استبدال "m" ب "r" و "n". هذه هي الخدع الشائعة للمخادعين.

  • يعرض Outlook شعارا يفيد بتعذر التحقق من المرسل - يعرض Outlook هذا الشعار عندما يكون هناك شيء ما في رؤوس البريد الإلكتروني مريبا. ربما فشل البريد الإلكتروني في المصادقة باستخدام معايير الإنترنت المقبولة بشكل عام. ربما يحتوي الحقل "من" على قيمة تحيد عن معايير الصناعة من أجل تشويه المرسل الحقيقي وتخداع خادم البريد الإلكتروني. مهما كان الأمر، يجب أن تظل حذرا بشأن محتوى البريد الإلكتروني. لا يمكننا التحقق من أن رسالة البريد الإلكتروني هذه واردة من المرسل، لذا قد لا يكون الرد عليها آمنا.

  • ارتباطات مشبوهة أو مرفقات غير متوقعة - إذا كنت تشك أن رسالة بريد إلكتروني أو رسالة في Teams هي رسالة خادعة، فلا تفتح أي ارتباطات أو مرفقات تراها. بدلا من ذلك، مرر الماوس فوقها، ولكن لا تنقر فوق الارتباط. انظر إلى العنوان الذي ينبثق عند المرور فوق الارتباط. اسأل نفسك ما إذا كان هذا العنوان يتطابق مع الارتباط الذي تمت كتابته في الرسالة. في المثال التالي، وضع الماوس فوق الارتباط يكشف عنوان الويب الحقيقي في المربع ذو الخلفية الصفراء. لا تشبه سلسلة الأرقام عنوان ويب الشركة.

    عنوان IP مزيف

    تلميح

    على نظام التشغيل Android ، اضغط لفترة طويلة على الارتباط للحصول على صفحة خصائص ستكشف عن الوجهة الحقيقية للارتباط. على نظام التشغيل iOS ، قم بما تسميه Apple "الضغط الخفيف لفترة طويلة".

يمكن لمجرمي الإنترنت أيضاً جذبك لزيارة مواقع الويب الزائفة بعدة أساليب أخرى، مثل الرسائل النصية أو المكالمات الهاتفية. إذا كنت تشعر بالتهديد أو التعرض للضغط ، فقد يكون الوقت قد حان لإنهاء المكالمة ، والعثور على رقم هاتف المؤسسة وإعادة الاتصال عندما يكون رأسك واضحا. يقوم مجرمو الإنترنت المتطورين بإعداد مراكز الاتصال لطلب الأرقام تلقائيًا أو إرسال رسالة إليها لتحقيق أهداف محتملة. غالبًا ما تتضمن هذه الرسائل مطالبات تطلب منك إدخال رمز PIN أو نوع آخر من المعلومات الشخصية.

للحصول على مزيد من المعلومات، اطلع على كيفية اكتشاف رسالة "طلب مزيف" الخادعة.

ملاحظة

  • هل أنت مسؤول النظام أو محترف تكنولوجيا المعلومات؟
  • إذا كان الأمر كذلك، فيجب أن تدرك أن محاولات التصيد الاحتيالي قد تستهدف مستخدمي Teams. اتخاذ إجراء. تعرف على المزيد حول ما يمكنك القيام به حيال ذلك هنا.
  • إذا كان لديك اشتراك Microsoft 365 مع ميزه الحماية المتقدمة من التهديدات، يمكنك تمكين التصيد الاحتيالي ATP للمساعدة علي حماية مستخدميك. معرفة المزيد‬

إذا تلقيت رسالة بريد إلكتروني أو رسالة تصيد احتيالي في Teams

  • لا تنقر أبدا فوق أي ارتباطات أو مرفقات واردة في رسائل البريد الإلكتروني أو رسائل Teams المشبوهة. إذا تلقيت رسالة مشتبه فيها من مؤسسة وساورك الشك بشأن إمكانية أن تكون الرسالة شرعية، فانتقل إلى مستعرض الويب لديك وافتح علامة تبويب جديدة. ثم انتقل إلى موقع المؤسسة على الويب من المفضلة المحفوظة الخاصة بك أو عبر البحث في الويب. تحدث إليهم باستخدام أرقام رسمية أو رسائل بريد إلكتروني من موقعهم. اتصل بالمؤسسة مستخدما رقم الهاتف المدرج في الجزء الخلفي من بطاقة العضوية أو المطبوع على فاتورة أو كشف الحساب أو الموجود على موقع الويب الرسمي للمؤسسة.
  • إذا كانت الرسالة المشبوهة تبدو وكأنها مرسلة من شخص تعرفه، فتواصل مع هذا الشخص عبر وسيلة أخرى مثل رسالة نصية أو مكالمة هاتفية للتأكيد عليها.
  • الإبلاغ عن الرسالة (انظر أدناه).
  • احذفها.

كيفية الإبلاغ عن رسالة تصيد احتيالي خادعة

  • Microsoft 365 Outlookو Outlook.com - مع تحديد الرسالة المشبوهة، اختر "الإبلاغ > عن التصيد الاحتيالي" من الشريط. هذه هي الطريقة الأسرع للإبلاغ عن الرسالة وإزالتها من علبة الوارد وتحسين عوامل التصفية التي نتبعها بحيث تتلقى رسائل أقل من هذا النوع في المستقبل. لمزيد من المعلومات، راجع الإبلاغ عن التصيد الاحتيالي.
  • رسائل Teams - إذا كنت في Microsoft Teams، فمرر مؤشر الماوس فوق الرسالة الضارة دون تحديدها، ثم حدد المزيد من الخيارات >> مزيد من الإجراءات الإبلاغ عن هذه الرسالة. عندما يطلب منك "الإبلاغ عن هذه الرسالة"، حدد الخيار "خطر أمان" - البريد العشوائي والتصيد الاحتيالي والمحتوى الضار، ثم حدد إبلاغ. انقر فوق الزر "تقرير ".

إذا رأيت علامات خداع وكنت تشك في رسالة ما، فهذا يعني أنك آمنة أفضل من أن تأسف. الإبلاغ عنه!

ملاحظة

إذا كنت تستخدم عميل بريد إلكتروني غير Outlook، فقم بتضمين رسالة التصيد الاحتيالي كمرفق في رسالة بريد إلكتروني جديدة إلى phish@office365.microsoft.com. لا تقم بإعادة توجيه البريد الإلكتروني المشبوه؛ نحن بحاجة إلى رسالة البريد الإلكتروني الأصلية كمرفق حتى نتمكن من فحص رؤوس الرسائل.

إذا كنت تتصفح موقعا مشبوها:

عندما تكون على موقع مريب في Microsoft Edge، حدد الإعدادات والمزيد (...)باتجاه الزاوية العلوية اليسرى من النافذة، ثم التعليمات والملاحظات>الإبلاغ عن موقع غير آمن. أو انقر هنا.

تلميح

سيؤدي الضغط على ALT+F إلى فتح قائمة "الإعدادات" و"المزيد ".

لمزيد من المعلومات، اطلع على تصفح الويب بأمان في Microsoft Edge.

ما يجب القيام به في حال لاحظت أنك وقعت ضحية للتصيد الاحتيالي

في حال كنت مرتابًا أنك وقعت ضحية للتصيد الاحتيالي، فهناك بعض الأشياء التي ينبغي القيام بها.

  1. بمجرد الانتباه لهذا الأمر، اكتب تفاصيل بقدر الإمكان عن الهجوم كما تتذكره. حاول بوجه الخصوص ملاحظة أي معلومات مثل أسماء المستخدمين أو أرقام الحسابات أو كلمات المرور التي قد تكون شاركتها، ومكان حدوث الهجوم كما هو الحال في Teams أو Outlook.
  2. يمكنك تغيير كلمات المرور على الفور على جميع الحسابات المتأثرة، وفي أي مكان آخر قد تستخدم نفس كلمة المرور. بينما تقوم بتغيير كلمات المرور، يجب إنشاء كلمات مرور مميزة لكل حساب، وقد ترغب في إنشاء كلمات مرور قوية واستخدامها.
  3. تأكد من تشغيل المصادقة متعددة العوامل (المعروفة أيضا باسم التحقق على خطوتين) لكل حساب لديك. اطلع على ماهية: المصادقة متعددة العوامل (MFA)
  4. إذا كان هذا الهجوم يؤثر على حسابات عملك أو مدرستك، يجب عليك إبلاغ فريق الدعم التكنولوجي في عملك أو مدرستك عن الهجمات المحتملة. إذا شاركت معلومات حول بطاقات الائتمان أو الحسابات المصرفية الخاصة بك، فقد تحتاج إلى الاتصال بهذه الشركات أيضا لتنبيهها بالاحتيال المفترض.
  5. إذا فقدت مالا ، أو وقعت ضحية لسرقة الهوية ، فلا تتردد ، أبلغ سلطات إنفاذ القانون المحلية بذلك. التفاصيل الواردة في الخطوة 1 ستكون مفيدة جداً لذلك.

اطلع أيضاً على

المفاتيح إلى المملكة - تأمين الأجهزة والحسابات

كيفية تأثير البرامج الضارة على جهاز الكمبيوتر الخاص بك