أفضل وقت لمواجهة التصيد هو قبل إدخال أي بيانات. الرسالة قد تبدو سليمة من حيث الشعار واللغة، لأن تقليد الشكل أصبح سهلًا. لذلك لا تجعل جودة التصميم معيارك؛ ركز على السياق، عنوان المرسل، النطاق الذي ستفتحه، وما إذا كان الطلب منطقيًا أصلًا.
قائمة الفحص
- لا تتصرف تحت ضغط العد التنازلي أو التهديد بإغلاق الحساب؛ توقف وتحقق.
- اعرض عنوان الرابط الحقيقي قبل فتحه، واقرأ النطاق من اليمين إلى اليسار لتحديد الاسم الأساسي بدقة.
- إذا كانت الرسالة تخص خدمة تعرفها، افتح التطبيق أو اكتب عنوان الموقع بنفسك بدل استخدام رابط الرسالة.
- لا ترسل كلمة مرور أو رمز OTP إلى شخص، ولا تدخله في صفحة وصلت إليها من رسالة غير متوقعة.
- إذا حملت الرسالة مرفقًا غير متوقع، تحقق من المرسل عبر قناة ثانية قبل فتحه.
- فعّل MFA، وفضّل وسيلة مقاومة للتصيد للحسابات المهمة عندما تكون متاحة.
- إذا أدخلت بياناتك بالفعل في صفحة تشك بها، غيّر الاعتماد من الموقع الحقيقي فورًا وراجع الجلسات والأجهزة المسجلة.
- أبلغ فريق العمل أو مزود الخدمة عن الرسالة عندما يكون ذلك متاحًا، لأن الرسالة نفسها قد تستهدف مستخدمين آخرين.
لماذا النطاق أهم من شكل الصفحة؟
المهاجم يستطيع تقليد الألوان والشعار والنص، لكنه لا يملك تلقائيًا نطاق الخدمة الحقيقي. فحص اسم النطاق يقلل الاعتماد على الشكل المرئي. ومع ذلك، حتى النطاق الصحيح لا يعفيك من الانتباه إلى جلسة مخترقة أو رسالة أرسلت من حساب حقيقي بعد الاستيلاء عليه، لذلك يبقى السياق مهمًا.
إذا وقعت في الفخ بالفعل
استخدم جهازًا أو جلسة موثوقة لفتح الموقع الحقيقي، ثم غيّر كلمة المرور إن كانت قد كُشفت، وسجّل الخروج من الجلسات الأخرى إن توفرت هذه الخاصية، وراجع وسائل الاسترداد وMFA. إذا كان الحساب تابعًا للعمل أو يمنح وصولًا ماليًا أو إداريًا، ارفع البلاغ بسرعة بدل محاولة إخفاء الخطأ.
التعليقات
كن أول من يكتب تعليقًا.