يُعد التصيد الاحتيالي أحد أشكال هجمات الهندسة الاجتماعية التي تسبب الفوضى منذ الثمانينيات. ويمكن أن يتخذ التصيد الاحتيالي أشكالًا عديدة، لكن الهدف النهائي واحد، وهو خداع المستخدمين لحملهم على الكشف عن معلومات حساسة من قبل جهات احتيالية تتنكر في صورة جهات شرعية. يستخدم هؤلاء المحتالون العديد من الأساليب لخداع المستخدمين، ومن بين الأساليب الشائعة انتحال الهوية، وروابط البريد الإلكتروني، والنوافذ المنبثقة، وحتى المكالمات الهاتفية. وتشمل المعلومات الحساسة التي يسعون للحصول عليها أسماء المستخدمين وكلمات المرور، وأرقام الضمان الاجتماعي، وبيانات بطاقات الائتمان، وغيرها من المعلومات المصرفية. فيما يلي بعض حيل التصيد الاحتيالي الرئيسية التي يجب أن تعرفها، بالإضافة إلى حلول متنوعة لكيفية حماية نفسك منها؛
عمليات الاحتيال عبر البريد الإلكتروني
هذه واحدة من أكثر حيل التصيد الاحتيالي شيوعًا واستخدامًا. تتضمن حيلة التصيد الاحتيالي عبر البريد الإلكتروني قيام جهة خبيثة بالتنكر في صورة شخصية مهمة في إحدى الشركات أو حتى شخصية مشهورة، لترسل رسالة بريد إلكتروني احتيالية إلى مستخدمين غير متيقظين. وعادةً ما تحتوي الرسالة على رابط لموقع إلكتروني مزيف أو مزور، مصمم بطريقة تجعله يبدو مشابهًا، على سبيل المثال، لموقع الشركة الرسمي.
وسيطلب هذا الموقع المزيف بعد ذلك من المستخدمين تقديم معلومات حساسة أو معلومات تعريفية شخصية (PII). ونظرًا لأنه يبدو حقيقيًّا، فإن المستخدمين غير المرتابين سيقومون بإعطاء هذه المعلومات التي قد تُستخدم لاحقًا في عمليات الاحتيال وسرقة الهوية.
الحماية:
- لا تفتح رسائل البريد الإلكتروني غير المرغوب فيها، ولا تنقر حتى على الروابط الموجودة في رسائل البريد الإلكتروني دون فحصها بعناية
- توخَّ الحذر وتحقق من عناوين الروابط وتأكد من أن عناوين المواقع التي تزورها تبدأ بـ HTTPS.
عمليات الاحتيال عبر المكالمات الصوتية
هذه عملية احتيال أخرى شائعة تشبه التصيد عبر البريد الإلكتروني، لكنها تعتمد على الصوت، ومن هنا جاءت تسميتها بـ«التصيد الصوتي» (vishing). وتتم هذه العملية من خلال مكالمات هاتفية يقوم فيها الجهات الخبيثة بخداع المستخدمين غير المرتابين لحملهم على الكشف عن معلومات حساسة.
الحماية:
- تأكد دائمًا من صحة الرقم قبل الإفصاح عن المعلومات الشخصية. تضع معظم الشركات أرقامها على مواقعها الإلكترونية.
- إذا طلب منك المتصل الاتصال برقم آخر، فلا تفعل ذلك.
عمليات الاحتيال المتعلقة بالدعم الفني
هذا نوع من أنواع الاحتيال عبر المكالمات الهاتفية (vishing)، حيث يتصل الجناة بأشخاص غير متيقظين مدّعين أنهم ينتمون إلى مؤسسة تقنية أو أمنية. ثم يخدعون الضحية ليجعلوه يعتقد أن هناك برمجيات خبيثة في نظامه، وأنهم سيتولون حل المشكلة إذا قام بتثبيت برنامج للاتصال المكتبي عن بُعد.
إذا قام الضحية بتثبيت البرنامج، فسيقوم المحتالون بتثبيت برمجيات خبيثة، ثم يطلبون من الضحية دفع مبلغ مالي لإزالة تلك البرمجيات الخبيثة.
الحماية:
- كما هو الحال مع الاحتيال عبر المكالمات الصوتية (vishing)، تأكد من رقم الهاتف قبل قبول أي تعليمات أخرى.
- لا تسمح أبدًا لأي شخص بالوصول إلى جهاز الكمبيوتر الخاص بك عن بُعد.
عمليات الاحتيال عبر النوافذ المنبثقة
النوافذ المنبثقة هي شكل من أشكال الإعلانات تظهر فيه نافذة صغيرة غنية بالرسومات أثناء تصفح الإنترنت. وعادةً ما تحتوي على روابط لمحتوى آخر ذي صلة.
قد تشكل النوافذ المنبثقة خطراً، لا سيما عندما تكون خبيثة. فقد تكون مزعجة، وترفض الإغلاق، وتقوم بدورها بفتح عدة صفحات ويب. وقد تعرض نوافذ منبثقة أخرى رسالة تحذرك من أن جهازك مصاب، وتحثك على النقر عليها لإجراء فحص مجاني. وعادةً ما تبدو هذه النوافذ شرعية، ويقع معظم الناس في هذا الفخ.
الحماية:
- قم بتثبيت أداة حظر الإعلانات/أداة حظر النوافذ المنبثقة.
- السماح فقط بالنوافذ المنبثقة من المواقع الموثوقة.
- لا تنقر أبدًا على النوافذ المنبثقة.
إذا تعرضت لعملية احتيال، فاتبع الخطوات التالية:
- قم بتغيير جميع كلمات مرورك،
- اتصل بمصرفك لاتخاذ الإجراءات اللازمة؛ و
- افحص جهازك بحثًا عن البرامج الضارة والفيروسات.
استخدم شبكة VPN – IPBurger VPN
قد يقوم المخترقون باعتراض حركة المرور الخاصة بك على الإنترنت، لا سيما عند استخدام شبكات الواي فاي العامة، ونشر هجمات التصيد الاحتيالي عبر طرق متنوعة مثل انتحال الهوية. ولضمان أمانك عند استخدام شبكات الواي فاي العامة، استخدم دائمًا خدمة IPBurger VPN. تستخدم خدمة IPBurger VPN أفضل معيار تشفير في فئته – وهو معيار AES 256 بت – لتشفير حركة المرور الخاصة بك على الإنترنت وتوجيهها عبر خادم آمن حتى تصل إلى وجهتها. ويضمن هذا التشفير أن حركة المرور الخاصة بك على الإنترنت لن تكون مرئية للأعين المتلصصة، مثل المحتالين.



