التصيد الاحتيالي نوع من الاحتيال ينتحل فيه مهاجم مصدراً موثوقاً، مثل بنك أو صاحب عمل أو شركة معروفة، عادة عبر بريد إلكتروني أو رسالة نصية أو موقع مزيف، لخداع ضحية للكشف عن معلومات حساسة مثل كلمات المرور أو بيانات الدفع.
بخلاف هجمات سيبرانية كثيرة تستغل ثغرات برمجية تقنية، يستغل التصيد الاحتيالي أساساً علم النفس البشري، مستخدماً الاستعجال أو الخوف أو الفضول للضغط على هدف للتصرف بسرعة دون التحقق بعناية من شرعية الطلب.
انتحال شخصية، لا اختراق تقني
لماذا يبقى فعالاً جداً
تشمل التكتيكات الشائعة صفحات تسجيل دخول مزيفة تحاكي عن قرب خدمة حقيقية، وتحذيرات عاجلة بشأن إيقاف الحساب، أو رسائل تدّعي أنها من زميل أو مدير تطلب دفعة أو تحميل ملف غير معتاد.
يبقى التصيد الاحتيالي أحد أكثر نقاط الدخول شيوعاً لهجمات سيبرانية أكبر تحديداً لأنه يستهدف الناس لا البرمجيات، وهذا سبب بقاء التدريب الأمني والتحقق الدقيق من الطلبات غير المتوقعة دفاعات أساسية إلى جانب أدوات تصفية البريد الإلكتروني التقنية.
المصادر
- ويكيبيديا — نظرة عامة على تقنيات وتاريخ التصيد الاحتيالي
- وكالة الأمن السيبراني وأمن البنية التحتية — إرشادات رسمية للتعرف على التصيد الاحتيالي وتجنبه
- لجنة التجارة الفيدرالية — إرشادات حماية المستهلك بشأن احتيالات التصيد
الأسئلة الشائعة
هل يعتمد التصيد الاحتيالي على استغلال أخطاء برمجية؟
ليس أساساً — يستغل التصيد الاحتيالي بشكل رئيسي علم النفس البشري، مستخدماً الاستعجال أو الخوف للضغط على شخص للتصرف قبل التحقق من شرعية الطلب.
ما العلامات الشائعة لمحاولة تصيد احتيالي؟
تحذيرات عاجلة بشأن إيقاف الحساب، وطلبات غير متوقعة للدفع أو معلومات حساسة، وصفحات تسجيل دخول تحاكي خدمة حقيقية عن قرب لكن بشكل غير كامل.
لماذا لا يزال التصيد الاحتيالي شائعاً جداً رغم الوعي الواسع؟
لأنه يستهدف السلوك البشري لا الثغرات البرمجية، ما يجعله فعالاً حتى ضد أنظمة تقنية محمية جيداً.
عن الكاتب
نعتمد على ويكيبيديا، ووكالة الأمن السيبراني وأمن البنية التحتية، ولجنة التجارة الفيدرالية لشرح خلفية وفهم هذا الموضوع.
هل أعجبك المقال؟
شارك عبر واتساب → شارك عبر واتساب
احصل على المزيد من الأدلة في بريدك — اشترك في نشرتنا البريدية للحصول على قصص أسبوعية مثيرة للاهتمام من مصر والسعودية ودبي وأكثر.