كيفية اكتشاف رسائل البريد الإلكتروني الاحتيالية أو البرامج الضارة: دليل كامل

آخر تحديث: 21/08/2025
نبذة عن الكاتب: إسحاق
  • يتحقق من المرسل والنطاق وعنوان الرد للكشف عن التزييف.
  • قم بمراجعة الروابط والمرفقات بعناية؛ لا تنقر عليها أو تفتحها دون التحقق منها.
  • كن حذرًا من حالات الطوارئ والأخطاء وطلبات البيانات الحساسة.
  • اعتمد على التوقيعات الرقمية وSPF/DKIM/DMARC عند توفرها.

البريد التصيد الاحتيالي

لا يزال البريد الإلكتروني نقطة دخول مفضلة لدى العديد من المهاجمين ، ويمكن أن يُحدث اكتشاف علامات التصيد الاحتيالي أو البرامج الضارة مبكرًا فرقًا كبيرًا بين مجرد إنذار وحادث خطير. في السنوات الأخيرة، شهدت تقنيات التصيد الاحتيالي والهندسة الاجتماعية تطورًا ملحوظًا ، مما يجعل من الضروري للأفراد والشركات تنمية حسّهم النقدي وتطبيق فحوصات منهجية .

الخبر السار هو وجود أنماط متكررة : أخطاء نحوية، روابط مُخفية، نطاقات مشبوهة، مرفقات خطيرة، أو طلبات عاجلة للبيانات. وباستخدام مزيج من المنطق السليم، والتحقق التقني الأساسي ، واتباع ممارسات أمنية رقمية سليمة، يُمكن إيقاف معظم هذه المحاولات قبل أن تُسبب أي ضرر.

أولاً، انظر إلى المرسل وعنوانه.

لا تركز فقط على الاسم الذي تراه في بريدك الوارد ؛ فالمهم هو العنوان الكامل، وخاصةً اسم النطاق. غالبًا ما يستخدم المهاجمون أسماءً تبدو شرعية (مثل "خدمة العملاء" أو اسم البنك الذي تتعامل معه) مصحوبة بأسماء نطاقات غير مألوفة أو بها أخطاء إملائية، على سبيل المثال: " [email protected] " بدلاً من " [email protected] ".

تحقق أيضًا من عنوان الرد . من السهل تزييف حقل "من"، ولكن عند النقر على "رد"، قد تكتشف أن البريد الإلكتروني يُعيد توجيه الرد إلى حساب مختلف تمامًا. إذا كان هذا الحساب لا يتطابق مع النطاق الرسمي المتوقع، فهذه علامة سيئة.

احذر من النطاقات التي تحتوي على أخطاء إملائية، أو فواصل غريبة، أو نطاقات غير مألوفة للمرسل المفترض (على سبيل المثال، .top أو .work بينما تستخدم العلامة التجارية الرسمية .es أو .com). إذا كنت لا تعرف المؤسسة، فابحث عنها على جوجل وتأكد من وجودها، وما تبيعه، وكيف تتواصل فعليًا.

الموضوع والنبرة: حالات الطوارئ المشبوهة

يُفضّل المحتالون استخدام عناوين غامضة أو مثيرة للذعر مثل "مطلوب إجراء" أو "مشاكل في حسابك" أو "تم رفض الدفع". تهدف هذه اللغة إلى دفعك للنقر بدافع القلق. إذا تلقيت رسالة كهذه، فخذ دقيقة للتحقق من وجود أي علامات تحذيرية أخرى قبل فتح أي روابط أو مرفقات.

قارن هذا بنشاطك الأخير : إذا لم تبدأ أي عملية أو تُجرِ أي عملية شراء، فمن غير المرجح أن تحتاج إلى "التحقق" من أي شيء. وإذا كنت قلقًا حقًا، فتواصل معهم عبر القنوات الرسمية (الهاتف أو الموقع الإلكتروني) بدلًا من الرد على البريد الإلكتروني نفسه.

التحية والتخصيص ومستوى التفاصيل

تُعدّ التحية العامة ("مرحباً"، "عميلنا العزيز") في رسائل البريد الإلكتروني المُستهدفة بدقة أسلوباً كلاسيكياً من أساليب التصيّد الاحتيالي. صحيحٌ أنها ليست دليلاً قاطعاً، لكنها مؤشرٌ تحذيري. غالباً ما يصاحب غياب التخصيص معلوماتٌ قليلةٌ وحقيقيةٌ عنك أو عن الخدمة المزعومة التي اشتركتَ بها.

انتبه للمحتوى : فالعديد من عمليات الاحتيال تكون مختصرة، دون أي إشارة إلى الطلبات أو العقود أو التواصل المتبادل. لو كان الأمر بالغ الأهمية، لتوقعتَ رؤية تفاصيل محددة ذات صلة بعلاقتك مع الشركة.

الأخطاء اللغوية وظهور الرسالة

لا تزال الأخطاء الإملائية، والجمل الركيكة، أو النبرة غير الطبيعية، أدلةً بالغة الأهمية. ورغم تحسّن أساليب المهاجمين، إلا أن النصوص المكتوبة على عجل تكشف حملات التصيّد الاحتيالي، حتى وإن بدا الشعار مقنعاً.

  ديزي، الجدة الذكية التي تقلب عمليات الاحتيال الهاتفية رأسًا على عقب

للتصميم أهمية بالغة : فالرسائل الإلكترونية ذات التصميم الرديء، أو الرسومات غير الواضحة، أو الأنماط غير المتناسقة، غالباً ما تكون نسخاً رديئة من المراسلات الرسمية. قارنها برسائل إلكترونية أصلية مؤرشفة من نفس المرسل.

الروابط: تحقق قبل النقر عليها

تحريك مؤشر الماوس فوق الرابط (دون النقر عليه) لمعرفة عنوان URL الفعلي عادةٌ تُجنّبك الكثير من المفاجآت غير السارة. إذا لم يتطابق عنوان الموقع مع النطاق الرسمي أو احتوى على علامة تجارية حقيقية مُدمجة لإضفاء الشرعية عليه (مثل "antivirus-company.com" ضمن نطاق غير معروف)، فكن حذرًا.

من العلامات التحذيرية الأخرى : أسماء نطاقات طويلة جدًا تحتوي على سلاسل من الأرقام، ونطاقات فرعية تحاول تضليلك (مثل "support.yourbank.es.example.com")، وعناوين URL مختصرة بدون سياق، وصفحات تطلب بيانات اعتماد دون سبب واضح . أدخل كلمات المرور فقط على المواقع التي تعرفها مسبقًا وعبر اتصال آمن وموثوق.

المرفقات: التنسيق والاسم والتناسق

لا تفتح المرفقات قبل التحقق من مصدرها ، حتى لو بدت للوهلة الأولى كفواتير أو قسائم رواتب أو تقارير. كن حذرًا بشكل خاص مع الملفات التنفيذية أو تلك التي تحتوي على وحدات ماكرو (مثل ملفات .exe أو .js أو .vbs أو مستندات Office التي تطلب منك "تمكين المحتوى").

اقرأ اسم الملف : عادةً ما تتبع الشركات نمطًا معينًا (المرجع، المشروع، التاريخ). إذا استلمت ملفًا باسم "Invoice.pdf" دون أي توضيح إضافي، أو أسماء عامة لا تتطابق مع طلباتك، فتوقف. إذا كنت تتعامل مع هذا المورد، قارن الملف بالمرفقات السابقة للتأكد من اتباعها لأسلوب التسمية المعتمد لديه.

قم بإجراء اختبار الاتساق : هل من المنطقي أن يرسل لك هذا الشخص تحديدًا هذا النوع من الملفات الآن؟ إذا بدا لك شيء ما غير طبيعي (على سبيل المثال، ملف PDF من قسم الموارد البشرية حول التأمين تم تعديله قبل شهرين)، فتحقق منه عبر قناة أخرى قبل فتح أي شيء.

توقيع البريد الإلكتروني وطرق الاتصال

يجب أن تتطابق التوقيعات مع بيانات المرسل : الاسم، والمنصب، والشركة، ومعلومات الاتصال. أي اختلاف بين التوقيع وعنوان البريد الإلكتروني يستدعي الحذر. كذلك، تحقق من خلو الرسالة من وسائل اتصال بديلة (رقم الهاتف، الموقع الإلكتروني، العنوان البريدي)، وهو أمر غير معتاد بالنسبة لشركة ذات سمعة طيبة.

يمكن توقيع البريد الإلكتروني رقميًا بشهادة (S/MIME). تعرض العديد من برامج البريد الإلكتروني، مثل Outlook، أيقونة أو شريطًا يشير إلى التوقيع؛ بالنقر عليه ستظهر لك تفاصيل حول الشهادة والموقّع . إذا كنت تتلقى عادةً رسائل بريد إلكتروني موقّعة من هذا الشخص، ووصلتك رسالة بدون توقيع، فخصّص لحظة للتحقق منها.

طلبات الحصول على معلومات شخصية أو مالية

احذر من أي طلبات لكلمات المرور أو أرقام التعريف الشخصية أو أرقام البطاقات أو بياناتك المصرفية عبر البريد الإلكتروني. لن يطلب منك البنك أو مزود خدمة الدفع هذه المعلومات الحساسة عبر البريد العادي. وإذا حاولت الرسالة توجيهك إلى نموذج، فكن أكثر حذرًا.

احذر من الحملات التي تستغل المشاعر (مثل حملات التبرع العاجلة للكوارث والحالات الصحية الطارئة، وما إلى ذلك). إذا لم تكن على دراية بالمنظمة، فتحقق بدقة من مصداقيتها : موقعها الإلكتروني الرسمي، وحضورها الإعلامي، وتسجيلها القانوني، وقنوات التبرع الموثوقة.

المُشرعون الكاذبون: عندما لا يكون ما هو "رسمي" هو الصحيح

تستثمر بعض عمليات الاحتيال في "إضفاء مظهر المصداقية" : إذ تسجل نطاقات تبدو احترافية (مثل "virus-control.com")، أو تُدرج علامات تجارية حقيقية في عنوان الموقع ، أو تضيف تصنيفات "أولوية عالية" لخلق شعور بالإلحاح. لكن هذا المظهر الخارجي لا يُغني عن التحقق من النطاق والروابط وتناسق الرسالة.

  الطريقة البسيطة لقلب صورة أو تدويرها أو قلبها في Photoshop

إنّ الإلحاح سلاحهم الأقوى : عبارات مثل "في أسرع وقت ممكن"، و"إنذار نهائي"، أو "سنحظر حسابك" مصممة لإضعاف دفاعاتك. إذا ضغطوا عليك للتصرف بسرعة، فتوقف وتحقق من الأمور بنفسك.

فحوصات فنية مفيدة: SPF وDKIM وDMARC

على جانب الخادم، توجد آليات تحقق تساعد في كشف عمليات انتحال الهوية: SPF (الذي يُخوّل الخوادم المُصرّح لها بالإرسال نيابةً عن النطاق)، وDKIM (الذي يُوقّع الرسالة تشفيرياً)، وDMARC (وهي سياسة تُحدّد الإجراءات الواجب اتخاذها عند فشل SPF/DKIM). لستَ بحاجةٍ إلى أن تكون خبيراً تقنياً لتُدرك أن مؤسستك يُمكنها، بل ويجب عليها، استخدام هذه الآليات. يُمكن إدارة هذه الفحوصات التقنية المفيدة باستخدام Microsoft Defender.

بصفتك مستخدمًا ، تُشير بعض برامج البريد الإلكتروني إلى ما إذا كانت الرسالة تجتاز هذه الفحوصات أم لا. ورغم أنها لا تضمن صحة الرسالة، إلا أنها تُعزز الثقة عندما تبدو جميع العناصر الأخرى متوافقة (المرسل، المحتوى، الروابط، إلخ).

ماذا تفعل إذا وصلت رسالة تصيدية إلى صندوق الوارد الخاص بك؟

تعمل هذه الإرشادات على تقليل المخاطر وتساعدك على كسر سلسلة الهجوم المحتمل عندما يتسلل إلى صندوق الوارد الرئيسي بدلاً من أن يذهب إلى البريد العشوائي.

  • حذف البريد الإلكتروني دون فتحه إذا كان الموضوع أو المرسل لديه بالفعل رائحة غريبة، يقوم بعض العملاء بتشغيل البرامج النصية في المعاينة؛ تجنب التطفل.
  • لا تنقر أو تنزل المرفقاتإذا كنت بحاجة إلى التحقق من شيء ما، ادخل عبر الموقع الرسمي عن طريق كتابته بنفسك في المتصفح.
  • حظر المرسل وإذا كان ذلك ممكنًا، قم بإضافة المجال إلى قوائم المرسلين المحظورين حتى لا يسقط أي شخص آخر في فريقك/عائلتك.
  • الإبلاغ عن البريد إلى قسم تكنولوجيا المعلومات الخاص بك أو مزود البريد الإلكتروني. كلما تمت مشاركة الإشارة في وقت أقربكلما كان من الأسهل إيقاف الحملات النشطة.
  • تعزيز الأمن الخاص بك مع برنامج جيد لمكافحة الفيروسات/EDR وحماية المتصفح؛ تحليل المرفقات والروابط أون تيمبو حقيقية.

السيناريوهات النموذجية التي لا ينبغي تجاهلها

  • جوائز أو استردادات لم تتوقعها: "لقد فزت"، "سنعيد لك مبلغ X يورو"، "مكافأة حصرية". إذا لم تسجل أو تشترِ أي شيء، لا يوجد جائزة للمطالبة بهاإنها طريقة كلاسيكية لسرقة البيانات أو تثبيت البرامج الضارة.
  • تنبيهات أمن المسرح: "حاولوا الوصول إلى حسابك"، "سنحظر وصولك خلال ٢٤ ساعة". الهدف هو إجبارك على التحقق من صحة بيانات الاعتماد على صفحة وهمية. تحقق من حالة حسابك بتسجيل الدخول عبر المسار الرسمي.
  • الفواتير الكاذبة والرسوم غير المتوقعةستتلقى فاتورة معلقة مرفقة. قبل الفتح، التحقق مع الشركة عبر الهاتف. وتذكر: المرفقات العامة و أسماء غير وصفية هي علامة سيئة.
  • حملات التبرع بعد الكارثةرسائل بريد إلكتروني عاطفية للغاية تطلب نقل البيانات. إذا كنت لا تعرف الجهة المعنية، التحقق من شرعيتها أو التبرع عبر المنظمات المعترف بها رسميًا.

ممارسات جيدة للحفاظ على سلامتك

  • التعليم المستمر:شارك بأمثلة حقيقية في فريقك، وناقش سبب خطورتها و توحيد قائمة المراجعة التحقق قبل النقر أو التنزيل.
  • تطبيق مبدأ الشك: عند أدنى شك، التحقق من خلال قناة بديلة (الهاتف أو الدردشة المؤسسية أو موقع الويب الذي تكتبه) وليس من البريد الإلكتروني نفسه.
  • تحقق من عاداتك:تجنب حفظ كلمات المرور في المتصفح دون حماية، استخدم الحماية من الفيروسات و 2FA في الخدمات الهامة والحفاظ على تحديث النظام ومكافحة الفيروسات.
  • سياسات الشركة: يحدد كيفية إرسال الفواتير، وكيفية مشاركة المستندات الحساسة و ما هي المؤشرات التي يجب أن يتضمنها البريد الإلكتروني الشرعي؟ (التوقيع الرقمي، النطاق، التنسيقات). كلما كان الاتساق أكبر، قلّ مجال الخداع.
  هذه طريقة سهلة لقص الأغاني ولصقها من جهاز كمبيوتر يعمل بنظام Windows 10.

قائمة مرجعية سريعة: 11 علامة رئيسية يجب عليك البحث عنها

قبل النقر على المرفقات أو فتحها ، اطلع على هذه القائمة المختصرة التي تجمع العلامات الشائعة للاحتيال.

  • المرسل والمجال مشبوهة، مع وجود أخطاء أو نطاقات المستوى الأعلى غريبة.
  • محتوى أنك لم تتوقع ذلك ولا يتناسب مع أفعالك الأخيرة.
  • عمل غامضة، أو مثيرة للقلق، أو عاجلة بشكل مفرط.
  • الأخطاء الإملائية والنحوية أو لغة خرقاء.
  • وصلات مع وجهة مختلفة عن الوجهة الظاهرة؛ تحقق من ذلك عند تحريك المؤشر فوقها.
  • عدم التخصيص (التحية العامة) في الرسائل التي من المفترض أنها انتقادية.
  • بعض التفاصيل حول المنتجات/الخدمات، دون مراجع محددة.
  • Adjuntos مع أسماء عامة أو تنسيقات خطيرة.
  • توقيع التي لا تتوافق مع المرسل أو عدم وجود قنوات اتصال.
  • المُشرِّعون الكاذبون:مجال "مهني"، شعارات حقيقية وإلحاح ملحوظ.
  • التوقيع الرقمي غائب عندما يكون موجودًا بشكل طبيعي، أو غير صالح.

كيفية التحقق من صحة الروابط والمرفقات دون تعريض نفسك للخطر

بالنسبة للروابط : استخدم خاصية المعاينة عند تمرير المؤشر، وانسخ الرابط والصقه في أداة تحليل روابط موثوقة إذا كنت بحاجة إلى فحصه، واحذر من روابط الاختصار التي لا تحتوي على سياق. لا تسجل الدخول أبدًا من رابط مشبوه.

بالنسبة للمرفقات : لا تقم بتنزيلها إلا بعد التحقق من المرسل عبر قناة أخرى. افحص الملف باستخدام برنامج مكافحة الفيروسات لديك ، وتجنب تفعيل وحدات الماكرو. إذا كان المرفق يتعارض مع ممارسات شركتك المعتادة، فمن الأفضل طلب تأكيد صريح.

علامات الأصالة التي تضيف نقاطًا

التماسك الشامل ، مثل المجال الصحيح، والتوقيع المناسب، والنبرة والتصميم المتسق مع الاتصالات السابقة، وعدم وجود إلحاح مصطنع.

توقيع رقمي صالح وقابل للتحقق في برنامج البريد الإلكتروني الخاص بك، مع شهادة صادرة باسم المرسل . إذا كنت تتعامل مع رسائل بريد إلكتروني موقعة، فهذا أحد أقوى أشكال التحقق.

روابط إلى النطاقات الرسمية (مع مراعاة التهجئة الصحيحة) والمسارات المنطقية. ومع ذلك، بالنسبة للطلبات الحساسة، استخدم طريقتك المعتادة بدلاً من النقر.

عندما لا يبدو الأمر منطقياً، ثق بحدسك وتوقف: من الأفضل قضاء دقيقتين في التحقق بدلاً من يوم كامل في استعادة حساب أو التعامل مع برامج الفدية.

يُعدّ اكتشاف عمليات التصيّد الاحتيالي والبرامج الضارة مسألة منهجية وهدوء : افحص المُرسِل، والروابط، والمرفقات، والأسلوب، والتصميم، وطلبات البيانات؛ اعتمد على التحقق التقني عند توفره، وتجاهل فورًا أي إشارة استعجال مشبوهة. إذا ساورك الشك، فتحقق عبر قناة بديلة أو اطلب المساعدة من قسم تقنية المعلومات لديك؛ فالحذر دائمًا هو الأفضل.

هجوم الإغراء: ما هو وكيفية تجنبه
مقالة ذات صلة:
هجوم الإغراء: ما هو وكيفية منعه بأمان