freeCodeCamp/guide/arabic/security/cyberattacks/phishing/index.md

3.3 KiB

title localeTitle
Phishing الخداع

الخداع

التصيد هو شكل من أشكال الهجمات الإلكترونية التي تستخدم الهندسة الاجتماعية ، والتي تخدع المستخدم في تقديم تفاصيل شخصية للمهاجم ، مثل اسم المستخدم وكلمة المرور وأرقام بطاقات الائتمان ، غالبًا عن طريق التظاهر بأنها منظمة موثوق بها.

غالبًا ما يرسل مجرمو الإنترنت رسائل البريد الإلكتروني التصيدية إلى عناوين البريد الإلكتروني العشوائية ، بحيث يمكن لأي شخص أن يصبح ضحية التصيّد الاحتيالي. ومع ذلك ، قد يختار المخترقون إطلاق هجوم تصيد في مؤسسة أو فرد معين في هجوم "التصيد الاحتيالي".

يمكن أن يكون هجوم التصيّد من أي قناة اتصال ، من البريد الإلكتروني إلى المكالمات الهاتفية. قد تتلقى ، على سبيل المثال ، بريدًا إلكترونيًا يطلب منك تغيير كلمة المرور الخاصة بك بسبب خرق أمني. لبناء شعور بالثقة ، سيستخدم المجرمون الإلكترونيون نفس شعار وتصميم البريد الإلكتروني كتلك المنظمة التي يدعون أنها موجودة. هذا هو السبب في صعوبة اكتشاف رسائل البريد الإلكتروني الاحتيالية.

لحماية نفسك من رسائل البريد الإلكتروني الاحتيالية ، يجب أن تبحث عن علامات مثل:

  • البريد الإلكتروني لا يخاطبك باسمك. كما ذكرنا ، يرسل المتسللون رسائل بريد إلكتروني تصيد عشوائيًا وربما لا يعرفون اسمك الحقيقي.
  • يحتوي البريد الإلكتروني على أخطاء نحوية أو إملائية
  • يحتوي البريد الإلكتروني على روابط تؤدي إلى وجهة مختلفة عن النص. يمكنك التحقق من وجهة رابط دون النقر فوقه عن طريق الماوس فوق الرابط
  • يبدو عنوان البريد الإلكتروني للمرسل وكأنه من مؤسسة موثوق بها ، ولكنها قد تكون مختلفة قليلاً. على سبيل المثال ، قد تتلقى رسالة بريد إلكتروني من hello@goog1e.com بدلاً من hello@google.com ، حيث يستخدم الأول الرقم 1 لاستبدال الحرف l .

بينما تكون المكالمات الهاتفية الخادعة أقل شيوعًا ، يجب أن تكون دائمًا على علم بها. لن تقوم معظم الشركات الكبيرة بإجراء مكالمات هاتفية غير مرغوبة لعملائها ، لذا يجب عليك تطبيق التشكيك في أي مكالمات باردة تتلقاها.

معلومات اكثر: