قبل أن تضغط على الرابط: كيف تكشف رسائل الاحتيال في 10 ثوانٍ؟
قبل أن تضغط على الرابط: كيف تكشف رسائل الاحتيال في 10 ثوانٍ؟
نبذة عن المقال
كيف تميّز رسائل الجوائز الوهمية والتحذيرات المزيفة قبل الضغط على روابطها؟ يشرح المقال سبع علامات شائعة للاحتيال الإلكتروني، وفحصًا سريعًا يساعدك على التوقف والتحقق، ثم يوضح ما تفعله إذا فتحت الرابط أو شاركت بياناتك أو دفعت مالًا.
بواسطة فريق مُلهموقت القراءة 5 دقائق
0قراءة
اقرأ المقال
«مبروك، ربحت جائزة!»
«سيُغلق حسابك خلال ساعة إن لم تحدّث بياناتك.»
«تعذّر تسليم شحنتك. ادفع رسومًا بسيطة لإعادة التوصيل.»
تختلف العبارات، لكن المطلوب واحد: أن تتصرف سريعًا قبل أن تتحقق.
قد تصلك الرسالة عبر البريد الإلكتروني، أو الرسائل النصية، أو تطبيقات المحادثة. وربما تحمل شعار جهة تعرفها، أو تأتي من حساب صديق تعرّض للاختراق.
لا تحتاج إلى أن تكون خبيرًا تقنيًا كي تتوقف عند علامات الخطر. عشر ثوانٍ قد تكفي لاتخاذ قرار بعدم الضغط، لكنها لا تكفي لإثبات أن الرسالة آمنة.
فحص العشر ثوانٍ: توقّف، واسأل، وتحقّق
قبل التعامل مع رسالة مفاجئة، اسأل نفسك:
هل كنت أتوقع هذه الرسالة؟
هل تطلب مالًا أو بيانات أو تصرفًا عاجلًا؟
هل أستطيع التأكد من الطلب بفتح التطبيق الرسمي بنفسي؟
إذا أثارت الرسالة شكك، اترك الرابط وافتح حسابك بالطريقة المعتادة، أو اتصل بالجهة عبر رقم موثوق لديك. لا تستخدم رقم الهاتف الموجود في الرسالة نفسها للتحقق منها.
ظهور اسم البنك أو شركة الشحن لا يثبت أن الرسالة صادرة عنها. يمكن تقليد الاسم والشعار، وقد تُرسل رسائل الاحتيال من حسابات حقيقية جرى الاستيلاء عليها.
في البريد الإلكتروني، اعرض عنوان المرسل كاملًا، وانتبه إلى الاختلافات عن العنوان المعتاد. لكن تطابقه ظاهريًا ليس ضمانًا كافيًا.
وإذا طلب منك صديق تحويل مبلغ بصورة مفاجئة، اتصل به على رقم تعرفه مسبقًا. قد تصل الرسالة من حسابه دون أن يكون هو من كتبها.
2. عنوان الموقع غريب أو يشبه العنوان الحقيقي دون أن يطابقه
قد يغيّر المحتال حرفًا، أو يضيف كلمة مثل «تأمين» أو «تحديث»، أو يضع اسم الجهة داخل عنوان طويل لإرباكك.
في مثال توضيحي، العنوان bank.example.verify-now.example لا يتبع bank.example؛ فوجود اسم البنك في بداية العنوان لا يجعله موقع البنك.
على الحاسوب، يمكن تمرير المؤشر فوق الرابط دون الضغط لمعاينة وجهته. وإذا لم تستطع قراءة العنوان بوضوح على الهاتف، فلا تفتحه لمجرد اكتشاف أين يقود.
والرابط المختصر يخفي الوجهة، لكنه لا يثبت وحده وجود احتيال. عند الشك، ارجع إلى التطبيق أو العنوان الرسمي الذي تعرفه.
انتبه أيضًا: وجود https أو رمز القفل يعني تشفير الاتصال، ولا يضمن نزاهة صاحب الموقع. قد تستخدم مواقع الاحتيال اتصالًا مشفرًا.
3. الرسالة تستعجلك أو تخيفك
«آخر فرصة»، «إيقاف نهائي»، «تحرك خلال عشر دقائق».
الاستعجال يضغط على قدرتك على التفكير. وقد تُستخدم الخسارة المحتملة أو الجائزة المنتظرة لدفعك إلى تجاوز خطوات التحقق.
قد ترسل الجهات الحقيقية تنبيهات عاجلة، لذلك لا يكفي الاستعجال وحده للحكم. لكنه سبب وجيه للتوقف والتحقق من داخل التطبيق الرسمي، بدل تنفيذ تعليمات الرسالة مباشرة.
4. تطلب كلمة مرور أو رمز تحقق أو بيانات حساسة
تعامل بحذر شديد مع أي شخص يطلب كلمة مرورك، أو الرقم السري لبطاقتك، أو رمز تسجيل الدخول أو اعتماد عملية مالية.
رمز التحقق قد يكون الخطوة التي يحتاج إليها المحتال لدخول حسابك أو إتمام عملية باسمك. لا ترسله إلى شخص تواصل معك، حتى لو قال إنه من الدعم الفني.
وإذا احتجت إلى إدخال رمز، فليكن داخل التطبيق أو الموقع الرسمي الذي فتحته بنفسك، لعملية بدأتَها وتعرف غرضها. ارفض كذلك إشعارات الموافقة على تسجيل دخول لم تطلبه.
5. جائزة غير متوقعة تتطلب دفعًا مقدمًا
الفوز بمسابقة لم تشارك فيها علامة خطر واضحة، خصوصًا إذا طُلبت «رسوم تفعيل» أو «تكلفة استلام» للحصول على الجائزة.
وقد يبدأ الاحتيال بمبلغ صغير لجعلك تطمئن أو لإقناعك بإدخال بيانات بطاقتك.
اسأل نفسك: هل شاركت فعلًا؟ وهل أستطيع التحقق من الجائزة عبر قناة مستقلة؟ لا تجعل صغر المبلغ يلغي حذرك.
6. أخطاء لغوية أو تفاصيل لا تناسبك
اسم خاطئ، أو رسالة عن خدمة لا تستخدمها، أو صياغة مضطربة، أو تفاصيل متناقضة؛ كلها إشارات تستحق الانتباه.
لكن سلامة اللغة ليست شهادة أمان. يمكن كتابة رسالة احتيالية بلغة ممتازة وتصميم مقنع، كما قد تتضمن رسالة حقيقية خطأ مطبعيًا.
انظر إلى الطلب وهوية المرسل والسياق معًا، بدل الاعتماد على الإملاء وحده.
7. تطلب إجراءً غير معتاد لحل مشكلة بسيطة
من أمثلة ذلك: تثبيت تطبيق من خارج المتجر المعتاد، أو منح شخص تحكمًا عن بُعد في جهازك، أو تعطيل الحماية، أو تشغيل تعليمات لا تفهمها.
وقد تُعرض هذه الخطوات باعتبارها ضرورية لاستلام شحنة أو فك حظر حساب.
توقف وتواصل مع الدعم الرسمي بصورة مستقلة. لا تمنح صلاحيات واسعة بسبب رسالة مفاجئة.
ماذا تفعل إذا ضغطت بالفعل؟
لا تبدأ بلوم نفسك. حدّد ما حدث، ثم اتخذ الإجراء المناسب؛ فالضغط وحده يختلف عن إدخال كلمة مرور أو تثبيت برنامج.
فتحت الصفحة فقط
أغلقها، ولا تُدخل بيانات أو توافق على تنزيلات أو أذونات. إذا لم تُدخل معلومات ولم تُنزّل شيئًا أو تثبّت برنامجًا، فالضغط وحده لا يعني تلقائيًا اختراق جهازك.
حافظ على تحديث النظام والمتصفح، وراقب تنبيهات الحسابات. وإذا ظهرت تصرفات غير معتادة، استخدم أدوات الحماية الموثوقة أو اطلب دعمًا تقنيًا.
كتبت كلمة مرور أو شاركت رمز دخول
من جهاز موثوق، افتح الخدمة رسميًا وغيّر كلمة المرور فورًا. غيّرها أيضًا في أي حساب آخر يستخدم الكلمة نفسها.
أنه الجلسات المفتوحة، وراجع الأجهزة المرتبطة وبيانات استرداد الحساب، وفعّل التحقق بخطوتين. إذا فقدت الوصول، استخدم مسار استرداد الحساب الرسمي.
وإذا كان الرمز متعلقًا بالبنك أو بالدفع، تواصل مع البنك فورًا.
أدخلت بيانات بطاقة أو حوّلت مالًا
اتصل بالبنك أو مزوّد الدفع عبر التطبيق الرسمي أو الرقم الموجود على البطاقة. اشرح ما حدث، واطلب تأمين وسيلة الدفع ومحاولة إيقاف العملية أو استردادها، بحسب حالتها.
احتفظ بالرسائل وإيصالات التحويل. سرعة الإبلاغ مهمة، لكنها لا تضمن استعادة المال.
ولا تدفع لشخص يزعم أنه يستطيع استرجاع أموالك مقابل رسوم؛ فقد يكون ذلك احتيالًا جديدًا.
نزّلت ملفًا أو ثبّت تطبيقًا
إذا نزّلت ملفًا ولم تفتحه، فلا تفتحه واحذفه.
أما إذا شغّلت ملفًا مشبوهًا، أو ثبّت تطبيقًا، أو منحت تحكمًا عن بُعد، فأوقف التفاعل وافصل الجهاز عن الشبكة مؤقتًا. اطلب مساعدة تقنية موثوقة لفحصه وإزالة ما أُضيف إليه، واستخدم جهازًا آخر موثوقًا لتأمين حساباتك.
وإذا كان جهاز العمل، أبلغ فريق التقنية فورًا.
شاركت بيانات شخصية فقط
إذا أرسلت اسمك أو عنوانك أو صورة وثيقة، فتوقّع احتمال استخدام التفاصيل في محاولات احتيال أكثر إقناعًا. احتفظ بالأدلة، وراقب أي نشاط غير معتاد، وتواصل مع الجهة المختصة في بلدك إذا اشتبهت في انتحال هويتك.
احمِ غيرك دون نشر الرابط
بلّغ عن الرسالة داخل التطبيق، واحظر المرسل بعد الاحتفاظ بما تحتاج إليه من أدلة. وإذا وقعت خسارة أو سرقة حساب، أبلغ الجهة الرسمية المختصة بالجرائم الإلكترونية في بلدك.
وعند تحذير العائلة، شارك صورة تخفي البيانات الحساسة والرابط القابل للاستخدام، بدل إعادة إرسال الرسالة الاحتيالية كاملة.
اجعل قاعدتكم بسيطة: أي طلب مفاجئ للمال أو بيانات الدخول أو رمز تحقق يستحق توقفًا واتصالًا مستقلًا قبل التنفيذ. وإذا ضغط أحدكم، ساعدوه على التصرف سريعًا؛ فالإحراج يؤخر الإبلاغ، بينما الدعم يسهّل حماية الحسابات.
العلوم والتكنولوجيا
الذكاء الاصطناعي سيأخذ وظيفتك؟ الحقيقة بعيدًا عن التهويل والتهوين.