أمان رقمي · تصيّد واحتيال

كيف تكشف الرابط أو الرسالة الاحتيالية قبل ما تضغط؟

الرسالة الاحتيالية تحاول تستعجلك حتى تتصرّف قبل ما تفكّر. توقّف دقيقة، وافحص المرسل والرابط والطلب.

وقت القراءة: 9 دقائق · آخر مراجعة: 28 أيلول 2026

أولاً: ما هو التصيّد؟

التصيّد رسالة أو موقع مزيّف ينتحل اسم شركة أو شخص معروف حتى يجعلك تضغط رابطاً، تفتح ملفاً، ترسل رمز تحقق، أو تدخل كلمة المرور ومعلومات الدفع.

قاعدة الثلاث ثواني

قبل أي ضغطة اسأل نفسك:

  1. هل كنت أتوقع هذه الرسالة؟
  2. هل تطلب مني التحرك بسرعة أو تخيفني؟
  3. هل أستطيع فتح التطبيق أو الموقع الرسمي بنفسي بدل الرابط؟
إذا شكّيت، لا تضغط. افتح التطبيق الرسمي أو اتصل بالجهة من رقم تعرفه، وليس من الرقم أو الرابط الموجود في الرسالة.

7 علامات تكشف الرسالة الاحتيالية

  1. استعجال أو تهديد: «حسابك سيُغلق اليوم» أو «ادفع فوراً».
  2. جائزة لم تطلبها: هاتف مجاني، قسيمة أو ربح مقابل رسوم صغيرة.
  3. طلب معلومات سرية: كلمة مرور، رمز تحقق، رقم بطاقة أو رمز استرداد.
  4. مرسل غريب: رقم أو بريد لا يطابق الجهة التي يدّعي تمثيلها.
  5. أخطاء أو صياغة غير طبيعية: لكنها ليست دليلاً وحيداً؛ بعض الرسائل المزيّفة مكتوبة بإتقان.
  6. ملف غير متوقع: فاتورة أو صورة أو تطبيق لم تطلبه.
  7. رابط مختلف عن الاسم: النص يقول اسم شركة، لكن عنوان الموقع الحقيقي شيء آخر.

كيف تفحص عنوان الرابط؟

ركّز على اسم النطاق الأساسي قبل أول شرطة مائلة. المحتال قد يضيف اسم الشركة في بداية عنوان طويل، بينما الموقع الحقيقي موجود في آخر الجزء الأساسي.

مثال تعليمي فقط:
example.com ✅
example.verify-login.fake-site.com ❌

في المثال الثاني، الموقع الأساسي هو fake-site.com وليس example.com.

هل أدوات فحص الروابط تكفي؟

يمكنك نسخ عنوان موقع عام إلى Google Safe Browsing Site Status لمعرفة إذا رصدته Google كموقع ضار. لكن النتيجة النظيفة لا تعني ضماناً كاملاً؛ المواقع الجديدة قد لا تكون معروفة بعد.

خصوصية: لا ترسل لأداة فحص رابطاً خاصاً فيه رمز دخول أو معلومات شخصية. افحص اسم الموقع العام فقط، وافتح الخدمة من عنوانها الرسمي بنفسك.

رسائل الاحتيال الأكثر انتشاراً

إذا ضغطت الرابط فقط

  1. أغلق الصفحة ولا تحمّل أي ملف ولا تسمح بالإشعارات.
  2. إذا بدأ تنزيل ملف، لا تفتحه واحذفه.
  3. حدّث الهاتف أو الكمبيوتر والمتصفح.
  4. افحص الجهاز بأداة الحماية الموثوقة الموجودة فيه إذا لاحظت سلوكاً غريباً.

إذا أدخلت كلمة المرور أو رمز التحقق

  1. افتح الموقع أو التطبيق الرسمي بنفسك وغيّر كلمة المرور فوراً.
  2. سجّل خروج الأجهزة والجلسات التي لا تعرفها.
  3. فعّل التحقق بخطوتين وراجع رقم الهاتف والبريد الاحتياطي.
  4. غيّر كلمة المرور في أي حساب آخر كنت تستعمل فيه نفس الكلمة.
  5. إذا شاركت معلومات بطاقة أو دفعت مالاً، اتصل بالبنك أو جهة الدفع فوراً من رقمها الرسمي.
  6. حذّر جهات اتصالك إذا خرجت رسائل من حسابك.

مصادر موثوقة للمراجعة

طريقة التعرّف إلى التصيّد وتجنّبه — FTC
التعامل مع الرسائل النصية الاحتيالية — FTC
فحص حالة موقع عبر Google Safe Browsing

ارجع لكل الشروحات