ما هو التصيد الإلكتروني وكيف تحمي نفسك؟ دليل شامل لتجنب رسائل الاحتيال
تخيل أن تصلك رسالة على هاتفك تقول:
"تم اكتشاف محاولة تسجيل دخول غير معتادة إلى حسابك. اضغط هنا لتأمين حسابك فورًا."
الرسالة تبدو حقيقية، والشعار مألوف، واللغة تبدو رسمية، بل وربما تحتوي على اسم الخدمة التي تستخدمها بالفعل.
بدون تفكير كثير، تضغط على الرابط.
تظهر أمامك صفحة تسجيل دخول تبدو تمامًا مثل الصفحة الأصلية. تكتب بريدك الإلكتروني وكلمة المرور، ثم تضغط على تسجيل الدخول.
بعد دقائق، قد تكتشف أن المشكلة لم تكن في حسابك من الأساس.
لقد وقعت في التصيد الإلكتروني (Phishing).
والتصيد لا يستهدف حسابات Google فقط؛ فقد يستهدف البريد الإلكتروني، وحسابات التواصل الاجتماعي، والمتاجر الإلكترونية، والألعاب، والخدمات المالية وغيرها.
في هذا الدليل، سنتعرف على ما هو التصيد الإلكتروني، وكيف يعمل، وكيف تكتشف الرسائل والروابط المزيفة، وما الخطوات التي يمكنك اتخاذها لحماية حساباتك وبياناتك.

ما هو التصيد الإلكتروني (Phishing)؟
التصيد الإلكتروني هو أسلوب احتيالي يحاول فيه المهاجم خداعك حتى تكشف معلومات حساسة بنفسك.
قد تكون هذه المعلومات:
اسم المستخدم أو البريد الإلكتروني.
كلمة المرور.
رموز التحقق.
بيانات شخصية.
معلومات مالية.
أو بيانات أخرى يمكن استخدامها للوصول إلى حساباتك.
وغالبًا يعتمد التصيد على إنشاء رسالة أو صفحة تبدو وكأنها تابعة لشركة أو خدمة موثوقة.
قد تنتحل الرسالة هوية:
Google.
شركة شحن.
بنك أو متجر إلكتروني.
منصة تواصل اجتماعي.
خدمة بريد إلكتروني.
جهة تعليمية أو مؤسسة معروفة.
الهدف ليس بالضرورة اختراق جهازك مباشرة، وإنما إقناعك باتخاذ خطوة تمنح المهاجم المعلومات التي يحتاجها.
كيف تعمل هجمات التصيد الإلكتروني؟
غالبًا تبدأ العملية برسالة تبدو طبيعية.
قد تقول مثلًا:
"تم تعليق حسابك مؤقتًا. سجّل الدخول لتأكيد هويتك."
أو:
"لديك شحنة تحتاج إلى تأكيد بياناتها."
أو:
"تم تسجيل الدخول إلى حسابك من جهاز جديد."
ثم تحتوي الرسالة على رابط يطلب منك اتخاذ إجراء.
عند الضغط عليه، قد يتم نقلك إلى صفحة مزيفة تشبه الموقع الأصلي.
إذا أدخلت معلومات تسجيل الدخول، فقد تصل هذه المعلومات إلى المهاجم.
وهنا تكمن خطورة التصيد: الضحية قد تقوم بالخطوة بنفسها دون أن تدرك أن الموقع أو الرسالة مزيفة.
أشهر أنواع التصيد الإلكتروني
1. التصيد عبر البريد الإلكتروني
هذا من أكثر الأشكال المعروفة.
تصلك رسالة تبدو وكأنها من شركة أو خدمة تستخدمها، وتطلب منك الضغط على رابط أو فتح ملف أو تحديث بياناتك.
لكن عنوان المرسل أو الرابط قد يكون مزيفًا.
2. التصيد عبر الرسائل النصية (Smishing)
يُعرف التصيد عبر الرسائل النصية باسم Smishing.
قد تصلك رسالة قصيرة تدعي مثلًا وجود مشكلة في حسابك أو شحنتك، وتطلب منك الضغط على رابط.
المشكلة أن الرسالة النصية قد تبدو أكثر إقناعًا لأنك تتوقع أحيانًا وصول رسائل من شركات الشحن أو الخدمات التي تستخدمها.
3. التصيد عبر المكالمات الهاتفية (Vishing)
في هذا النوع، يحاول المحتال خداعك عبر مكالمة هاتفية بدلًا من رسالة.
قد يدعي أنه موظف دعم فني أو ممثل لشركة معروفة، ثم يطلب منك معلومات شخصية أو رموز تحقق.
لا تشارك رموز تسجيل الدخول أو رموز التحقق مع أي شخص عبر الهاتف.
4. صفحات تسجيل الدخول المزيفة
قد تكون هذه الصفحات من أخطر أساليب التصيد لأنها تحاول تقليد الموقع الحقيقي.
قد تجد شعار الشركة، والألوان نفسها، وخانة البريد الإلكتروني وكلمة المرور.
لكن وجود التصميم نفسه لا يعني أن الصفحة أصلية.
العنوان الموجود في شريط المتصفح أهم من شكل الصفحة.
كيف تعرف أن الرسالة قد تكون محاولة تصيد؟
ليس هناك علامة واحدة تكشف جميع رسائل التصيد، لكن مجموعة من العلامات قد تساعدك على اكتشاف الرسالة المشبوهة.
1. الرسالة تحاول تخويفك
مثل:
"سيتم إغلاق حسابك خلال ساعة!"
أو:
"سيتم حذف بياناتك إذا لم تتصرف الآن!"
الهدف من هذه الرسائل هو دفعك إلى التصرف بسرعة دون التفكير.
2. تطلب منك تسجيل الدخول بشكل عاجل
إذا طلبت منك رسالة تسجيل الدخول عبر رابط غير متوقع، توقف أولًا وتحقق من مصدرها.
3. الرابط يبدو غريبًا
قد يكون اسم الموقع قريبًا من اسم الشركة الحقيقية، لكن مع اختلاف بسيط في العنوان.
لذلك لا تعتمد على اسم الرابط الظاهر فقط، وتحقق من عنوان الموقع الفعلي قبل إدخال أي معلومات.
4. وجود أخطاء غير معتادة
الأخطاء اللغوية أو الصياغة الغريبة قد تكون علامة على أن الرسالة غير أصلية، لكنها ليست دليلًا قاطعًا؛ فبعض الرسائل الاحتيالية تكون مكتوبة بشكل احترافي جدًا.
5. طلب معلومات حساسة
إذا طلبت منك رسالة كلمة المرور أو رمز التحقق أو بيانات مالية بشكل غير متوقع، تعامل معها بحذر شديد.
كيف تحمي نفسك من التصيد الإلكتروني؟
1. لا تضغط على الروابط المشبوهة
إذا وصلك رابط غير متوقع، لا تضغط عليه لمجرد معرفة ما بداخله.
إذا كنت تريد الدخول إلى حساب معين، افتح الموقع أو التطبيق بنفسك بدلًا من استخدام الرابط الموجود في الرسالة.
2. تحقق من عنوان الموقع
قبل إدخال كلمة المرور أو أي بيانات حساسة، انظر إلى عنوان الموقع في شريط المتصفح.
وجود تصميم مشابه للموقع الأصلي لا يكفي لإثبات أن الصفحة حقيقية.
ركز على اسم النطاق (Domain) وتأكد أنك تستخدم الموقع الرسمي للخدمة.
3. لا تشارك رموز التحقق
إذا وصل إليك رمز تسجيل دخول أو رمز تحقق، لا ترسله إلى أي شخص.
حتى لو أخبرك شخص أنه موظف دعم فني أو ممثل للشركة، لا تشارك رمز التحقق الخاص بك معه.
4. فعّل التحقق بخطوتين
حتى إذا حصل شخص على كلمة المرور، يمكن أن تساعد طبقة تحقق إضافية في حماية الحساب.
يمكنك استخدام خيارات مثل تطبيقات المصادقة أو مفاتيح الأمان أو Passkeys، حسب الخدمة والجهاز.
لكن تذكر أن التحقق بخطوتين ليس سببًا لتجاهل رسائل التصيد؛ ما زال من المهم عدم إدخال بياناتك في صفحات مزيفة.
5. استخدم كلمات مرور مختلفة
لا تستخدم كلمة المرور نفسها في جميع حساباتك.
إذا تعرض أحد المواقع لتسريب بيانات المستخدمين، فقد يحاول المهاجم استخدام كلمة المرور نفسها للوصول إلى حساباتك الأخرى.
استخدام كلمات مرور فريدة لكل حساب يقلل من تأثير مثل هذه الحوادث.
ماذا تفعل إذا ضغطت على رابط تصيد؟
لا تفترض أن الأمر انتهى لمجرد أنك ضغطت على الرابط.
إذا فتحت صفحة مشبوهة ولم تدخل أي معلومات، أغلق الصفحة ولا تكمل الخطوات.
أما إذا أدخلت كلمة المرور أو أي معلومات حساسة في صفحة مشبوهة، فمن الأفضل اتخاذ إجراءات فورية.
إذا أدخلت كلمة المرور:
غيّر كلمة المرور من الموقع أو التطبيق الرسمي للخدمة.
إذا كنت تستخدم كلمة المرور نفسها في خدمات أخرى، غيّرها هناك أيضًا.
فعّل التحقق بخطوتين إذا لم يكن مفعّلًا.
راجع الأجهزة والجلسات التي سجلت الدخول إلى الحساب.
راجع نشاط الأمان وأي تغييرات لم تقم بها بنفسك.
إذا شاركت رمز تحقق:
تعامل مع الأمر بجدية أكبر، وراجع الحساب فورًا من خلال الموقع أو التطبيق الرسمي، ثم غيّر بيانات الدخول واتخذ خطوات تأمين إضافية.
كيف تحمي حساب Google من التصيد الإلكتروني؟
إذا كان حساب Google هو الحساب الأساسي الذي تستخدمه للبريد والملفات والخدمات الأخرى، فمن المهم إضافة طبقات حماية متعددة.
ابدأ بـ:
تفعيل التحقق بخطوتين.
استخدام كلمة مرور قوية وفريدة.
استخدام Passkey إذا كانت متاحة.
مراجعة الأجهزة المرتبطة بالحساب.
مراجعة التطبيقات التي لديها صلاحية الوصول.
تحديث معلومات استرداد الحساب.
الانتباه إلى رسائل Gmail المشبوهة.
ولا تدخل كلمة المرور من خلال رابط غير متوقع لمجرد أن الرسالة تحمل شعار Google.
إذا أردت التأكد من حالة حسابك، افتح خدمات Google بنفسك من التطبيق أو الموقع الرسمي.
هل وجود HTTPS يعني أن الموقع آمن؟
ليس بالضرورة.
وجود HTTPS يعني أن الاتصال بين المتصفح والموقع مشفر، لكنه لا يثبت أن الموقع نفسه تابع لشركة موثوقة.
يمكن لموقع احتيالي أيضًا استخدام HTTPS.
لذلك لا تكتفِ برؤية رمز القفل أو HTTPS، بل تحقق من اسم النطاق نفسه.
لماذا يقع الناس في التصيد الإلكتروني؟
المشكلة ليست أن الشخص "غير ذكي".
المحتالون يعتمدون على أساليب الهندسة الاجتماعية التي تستغل مشاعر مثل الخوف والاستعجال والفضول.
مثلًا، عندما تخبرك الرسالة بأن حسابك سيتم إغلاقه خلال دقائق، قد تتصرف بسرعة بدلًا من التحقق من الرسالة.
لذلك، أفضل قاعدة يمكنك تذكرها هي:
توقف → تحقق → ثم تصرف.
لا تجعل الخوف أو الاستعجال يدفعك إلى الضغط على رابط أو مشاركة معلومات حساسة.
اختبار سريع: هل هذه الرسالة مشبوهة؟
قبل الضغط على أي رابط، اسأل نفسك:
هل كنت أتوقع هذه الرسالة؟
هل تطلب مني اتخاذ إجراء عاجل؟
هل تطلب كلمة المرور أو رمز تحقق؟
هل أعرف الجهة التي أرسلتها فعلًا؟
هل يمكنني فتح الموقع بنفسي بدلًا من الضغط على الرابط؟
إذا شعرت أن هناك شيئًا غير طبيعي، توقف وتحقق أولًا.
أسئلة شائعة عن التصيد الإلكتروني
ما هو التصيد الإلكتروني؟
التصيد الإلكتروني هو محاولة لخداع المستخدم للحصول على معلومات حساسة، مثل كلمات المرور أو رموز التحقق، من خلال رسائل أو مواقع أو وسائل اتصال مزيفة.
كيف أعرف أن الرابط احتيالي؟
تحقق من عنوان الموقع واسم النطاق، ولا تعتمد على شكل الصفحة وحده. وإذا كان الرابط غير متوقع أو يطلب منك معلومات حساسة بشكل عاجل، فمن الأفضل عدم استخدامه.
هل يمكن اختراق الحساب بمجرد فتح رابط؟
فتح رابط مشبوه لا يعني بالضرورة أن حسابك تم اختراقه، لكن الخطر يعتمد على محتوى الرابط وما قمت به بعد فتحه. إذا أدخلت كلمة مرور أو معلومات حساسة، اتخذ إجراءات حماية فورًا.
هل التحقق بخطوتين يمنع التصيد؟
التحقق بخطوتين يضيف طبقة حماية مهمة، لكنه لا يعني أنه يمكنك الوثوق بالروابط المشبوهة. ما زال عليك التأكد من الموقع قبل إدخال بياناتك.
ماذا أفعل إذا وقعت في التصيد الإلكتروني؟
إذا شاركت كلمة مرور أو معلومات حساسة، غيّر كلمة المرور من الموقع الرسمي فورًا، وراجع نشاط الحساب والأجهزة المرتبطة به، وفعّل وسائل الحماية الإضافية.
الخلاصة
قد يبدو التصيد الإلكتروني في البداية مجرد رسالة عادية، لكن ضغطة واحدة على رابط مزيف قد تضع معلومات حسابك في خطر.
ولهذا لا تحتاج إلى أن تكون خبيرًا في الأمن السيبراني حتى تحمي نفسك.
توقف قبل الضغط، تحقق من الرابط، لا تشارك كلمات المرور أو رموز التحقق، واستخدم التحقق بخطوتين ووسائل تسجيل الدخول الآمنة.
وتذكر دائمًا:
الرسالة التي تحاول دفعك إلى التصرف بسرعة هي الرسالة التي تستحق منك أن تتوقف وتتحقق منها أولًا.