افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←

Published:

شهر التوعية بالأمن السيبراني – العودة إلى الأساسيات: التصيّد الاحتيالي، لا تبتلعوا الطُعم

by FireMon

لم تعد السلامة الرقمية شأناً يخص مسؤولي أمن المعلومات أو المختصين بالتقنية وحدهم. فالتقنية تلامس حياتنا جميعاً كل يوم تقريباً، من غرف الأطفال الرضّع إلى دور الرعاية. ولذلك من المهم جداً أن يفهم الجميع أساسيات النشاط الرقمي الآمن. شهر أكتوبر هو شهر التوعية بالأمن السيبراني، وتقدم FireMon هنا نصائح بصيغة سهلة الفهم حتى لأصغر القراء سناً. لذا يرجى مشاركتها مع أصدقائكم وعائلتكم، وحافظوا على سلامتكم.

صيد السمك يتطلب صبراً ومثابرة. فأنت تعرف أي سمكة تريد اصطيادها وتختار الطُعم المناسب لها، ديداناً حمراء لسمك السلور أو طُعماً مفتتاً لأسماك القرش. وتُعِدّ الطُعم بعناية ليبدو حقيقياً وجذاباً قدر الإمكان. وقد يستغرق الأمر ساعات، لكن صيدة واحدة جيدة كفيلة بأن تجعل ذلك كله مجدياً. والتصيّد الاحتيالي على الإنترنت لا يختلف كثيراً، إلا أن مَن يلقي الشبكة هذه المرة هم الجهات التهديدية.

نحو 90% من خروقات البيانات تقع بسبب التصيّد الاحتيالي. وبين وسائل التواصل الاجتماعي والبريد الإلكتروني، تُعدّ الروابط القابلة للنقر المضمّنة في التغريدات والمنشورات والرسائل النصية والرسائل الفورية الوسيلة الأولى التي تتيح للجهات الخبيثة الوصول إلى معلوماتكم. والشركات والأفراد عرضة للهجوم على حد سواء.

تُرسَل مليارات رسائل البريد العشوائي يومياً وتُصفّى في الغالب. غير أن نحو 30% منها مصاغة بإتقان يمكّنها من التسلل ومن أن يفتحها المستلم. وقد تكون الرسائل غير المرغوب فيها مجرد تسويق غير ضار، لكنها قد تكون أيضاً خدعة خبيثة. فلدى المتصيّدين صندوق عُدّة من الأساليب لاستدراج أهدافهم إلى مشاركة بياناتهم دون قصد.

خمسة أنواع من التصيّد الاحتيالي

  1. التصيّد عبر البريد الإلكتروني – الأكثر شيوعاً. يحاكي عنوان موقع حقيقي أو عنوان بريد إلكتروني حقيقي، لكن غالباً ما يكون فيه اختلاف طفيف. وكثيراً ما تُصفّى هذه الرسائل تلقائياً، لكنها قد تبدو مشروعة.
  2. التصيّد الموجّه – هجوم بريدي أكثر استهدافاً. يتضمن عادةً معلومات تعريف شخصية، مثل اسمكم أو جهة عملكم أو مسماكم الوظيفي، ليبدو مشروعاً.
  3. صيد الحيتان – هجوم مخصّص. قد ينتحل المهاجمون صفة كبار التنفيذيين وهم يطلبون خدمة شخصية من موظفيهم، وغالباً ما يطلبون مالاً على وجه الاستعجال. ويكون الطلب عادةً قصيراً وغير لافت.
  4. التصيّد عبر الرسائل النصية والمكالمات – مشابه للتصيّد عبر البريد الإلكتروني لكن باستخدام الرسائل النصية والمكالمات الهاتفية.
  5. تصيّد الصياد – هجمات موجّهة عبر وسائل التواصل الاجتماعي. وتشمل روابط مزيفة ومواقع مستنسخة ومنشورات وتغريدات ورسائل فورية.

مع أن كثيراً من هجمات التصيّد تبدو مشبوهة بوضوح بسبب ركاكة اللغة الإنجليزية أو الطلبات المستهجنة، فإن بعضها قد يكون محكم التمويه. وقد جمعنا بعض النصائح لرصد هجمات التصيّد.

  • تحققوا من عنوان البريد الإلكتروني للمرسل. تأكدوا من تطابق عنوان البريد الإلكتروني مع الجهة المذكورة في الرسالة. ففي بعض الأحيان يكونان مختلفين تماماً، وفي أحيان أخرى يتشابهان إلى حد يستوجب إعادة النظر. على سبيل المثال، قد يستخدم بريد مزيف الحرفين «rn» ليبدوا كأنهما الحرف «m».
  • اسألوا أنفسكم ما إذا كنتم تتوقعون هذه الرسالة. كثيراً ما تسعى محاولات التصيّد للحصول على معلومات حساسة وتحمل محتوى يستحوذ على الانتباه، مثل «نشاط مشبوه على حسابك» أو «تأخرت عن سداد دفعة». وهذا يخلق إحساساً بالإلحاح ويحاول إثارة ذعر المستلم. وإذا راودكم الشك، فانتقلوا مباشرة إلى الموقع المذكور – من دون النقر عليه في الرسالة– وتواصلوا معهم مباشرة.
  • ابحثوا عن الأخطاء المطبعية في المحتوى وعنوان البريد الإلكتروني والروابط. فالأخطاء النحوية والمطبعية علامات كاشفة على وجود مشكلة، إذ إن الجهات الخبيثة غالباً ما تكون غير ناطقة بالإنجليزية كلغة أم.
  • لا تنقروا على مرفقات غير موثوقة. فمحتوى عمليات التصيّد يكون غالباً قصيراً ويوجهكم إلى فتح مرفق قد يلحق الضرر بجهازكم فوراً.
  • اعرضوا معاينة الروابط للتأكد من أنها مشروعة. وإذا راودكم الشك، فمرروا مؤشر الفأرة فوق الرابط وانظروا إلى أسفل الشاشة لتروا الوجهة التي يحاول إرسالكم إليها. والأفضل من ذلك، زوروا الموقع المذكور مباشرة بكتابة عنوانه في متصفح منفصل.

الخلاصة الأساسية: لا تنقروا أبداً على أي شيء وارد من مصدر لم تثبتوا الثقة به. وإذا بدا شيء ما مفاجئاً أكثر من اللازم، أو ذا طابع عاجل غير متوقع، أو مريباً بوجه عام، فإن أفضل تصرف هو حذفه. ولا تستجيبوا أبداً لأي محاولة للوصول إلى معلوماتكم الشخصية أو معلومات شخص آخر.

الإنترنت مكان مذهل. استمتعوا وتصفحوا بمسؤولية.

العودة إلى الأساسيات: تجنّب عمليات التصيّد الاحتيالي | FireMon