التصيّد الاحتيالي

التصيّد الاحتيالي رسالة مصنوعة لتبدو وكأنها من جهة تثق بها، حتى تسلّمها كلمة مرور أو رمز تحقق أو تحويلًا ماليًا.

يُعرف أيضًا بـ احتيال إلكتروني رسائل مزيفة سرقة كلمات المرور

التعريف

التصيّد الاحتيالي رسالة مصنوعة لتبدو وكأنها من جهة تثق بها، مثل بنك أو مورّد أو زميل أو شركة شحن. وهي تطلب منك شيئًا واحدًا صغيرًا، وهذا بالضبط سبب نجاحها. سجّل الدخول هنا، وافق على هذا، أكّد الرمز الذي أرسلناه للتو، ادفع هذه الفاتورة اليوم، وكل طلب يبدو أصغر من أن تناقشه. الرسالة نفسها هي الهجوم كله، ولهذا لا يوجد عطل في جهازك ولا شيء يُصلَح.

ولهذا نادرًا ما يوقفها جدار حماية أو برنامج مكافحة فيروسات، لأن التصيّد يستهدف الإنسان لا البرنامج. والرسائل المقنعة تنسخ شعارًا حقيقيًا واسم مرسل حقيقي وسببًا حقيقيًا للاستعجال. وأخطرها يصل كردّ داخل سلسلة رسائل كنت طرفًا فيها، لأن المهاجم قرأها أولًا من بريد استولى عليه من قبل. وبذلك يكون كل ما فوق السطور الأخيرة حقيقيًا، وهذه هي النقطة التي تفوت على الناس.

والخسارة الكبرى نادرًا ما تكون كلمة مرور مسروقة بل فاتورة، وهي تنجح لأن كل تفصيلة فيها تبدو في مكانها. يكتب المورّد أن بيانات حسابه البنكي تغيّرت، والرجاء التحويل إلى الحساب الجديد من الآن. الشعار صحيح، والمبلغ متوقع، والأسلوب أسلوبه المعتاد، فيخرج المال يوم الخميس. ولا ينتبه أحد لشهر كامل، وتسترد البنوك بعدها القليل جدًا، ولهذا تطلب لينكي سوفت لنظم المعلومات أن ترى طريقة اعتماد المدفوعات أولًا.

والدفاع الناجح ممل، وقليل من الشركات يهتم به. لا تتحقق أبدًا من طلب باستخدام بيانات الاتصال المكتوبة داخله، فالرسالة المزوّرة تحمل رقمًا مزوّرًا بسهولة حملها شعارًا مزوّرًا. اتصل بالمورّد على الرقم الذي كان لديك قبل وصول الرسالة، واعتبر أي تغيير في بيانات حساب بنكي أمرًا يوافق عليه شخصان لا شخص واحد. ومدير كلمات المرور يساعد بهدوء، لأنه يقرأ عنوان الصفحة الحقيقي ويرفض كتابة كلمة مرورك في نطاق شبيه بينما عيناك مشغولتان بالشعار.

ويمكن للبرمجيات أن تخرج القرار من صندوق البريد. فحين يكون تغيير بيانات الدفع أمرًا يُعتمد على شاشة داخل تطبيق ويب خاص بالشركة، أو بضغطة واحدة في تطبيق الموظفين على الهاتف، فلن تجد الرسالة مكانًا تهبط فيه. ويظل تدريب الفريق مهمًا، لكن الناس متعبون في الرابعة عصرًا، فدفاع يعتمد على انتباه الجميع سينهار يومًا ما. ولهذا يبدأ عمل الأمن السيبراني في لينكي سوفت بالبحث عن المواضع الثلاثة التي يستطيع فيها شخص واحد، بمفرده، تحويل المال أو منح صلاحية.

أسئلة حول التصيّد الاحتيالي

كيف أعرف أن الرسالة تصيّد احتيالي؟
انظر إلى ما تطلبه منك، لا إلى شكلها. إذا كانت تستعجلك، أو تطلب رمزًا أو كلمة مرور، أو تغيّر بيانات الدفع، فتوقف واتصل بالمرسل على رقم كان لديك من قبل.
ضغطت على الرابط وكتبت كلمة مروري. ماذا أفعل الآن؟
غيّر كلمة المرور فورًا، وغيّرها في كل مكان استخدمت فيه الكلمة نفسها. ثم أبلغ البنك أو المسؤول التقني، وتأكد من عدم إضافة قاعدة جديدة تحوّل بريدك بهدوء إلى عنوان آخر.
هل يوقف التحقق بخطوتين التصيّد الاحتيالي؟
يساعد كثيرًا لكنه ليس جدارًا. بعض الهجمات تطلب الرمز أيضًا وتستخدمه خلال ثوانٍ. ووصول رمز لم تطلبه هو في ذاته تحذير بأن أحدهم يملك كلمة مرورك بالفعل.
هل التصيّد الاحتيالي في البريد فقط؟
لا. الحيلة نفسها تصل عبر رسالة نصية أو واتساب أو مكالمة هاتفية أو إعلان مزيّف في نتائج البحث. تتغير القناة، أما طلب الرمز أو كلمة المرور أو التحويل فلا يتغير.
كيف أحمي فريقًا صغيرًا بميزانية محدودة؟
اكتب قاعدة واحدة وكررها: لا يتغير حساب بنكي دون مكالمة على رقم تعرفه من قبل. وفعّل التحقق بخطوتين على البريد، واجعل الإبلاغ عن الخطأ آمنًا بلا لوم.

ما زلت غير متأكد كيف ينطبق هذا على مشروعك؟

أخبرنا بما تبنيه وسنجيبك بلغة واضحة.