كيف تكتشف رسائل الاحتيال الإلكتروني قبل أن تقع فيها

«تم تعليق حسابك، اضغط هنا لإعادة تفعيله خلال ساعة». «لديك شحنة معلقة، ادفع رسوماً بسيطة لإتمام التوصيل». «مبروك، ربحت جائزة». رسائل كهذه تصل يومياً إلى ملايين الهواتف وصناديق البريد، وبعضها متقن إلى درجة يصعب معها التمييز بينه وبين الرسائل الحقيقية.

الاحتيال الإلكتروني لا يعتمد على اختراق تقني معقد بقدر ما يعتمد على لحظة تسرع. وأفضل حماية هي أن تتعلم كيف تتوقف لحظة قبل الضغط.

ولا يتعلق الأمر بمستوى التعليم أو الخبرة التقنية، فالمحتالون يطورون أساليبهم باستمرار، ويختارون أوقاتاً يكون فيها الناس مشغولين أو متعبين أو ينتظرون فعلاً شحنة أو رسالة من البنك. لذلك فالوعي بالعلامات العامة أهم من حفظ أمثلة بعينها.

كيف يفكر المحتال؟

يبني المحتال رسالته على مشاعر محددة تدفعك للتصرف دون تفكير:

  • الخوف: حسابك سيُغلق، أو هناك عملية مشبوهة على بطاقتك.
  • الاستعجال: أمامك ساعات قليلة فقط.
  • الطمع: جائزة، أو استرداد مالي، أو عرض لا يُفوّت.
  • الفضول: صورة لك، أو مستند مهم، أو رسالة من شخص مجهول.
  • الثقة: انتحال اسم جهة تعرفها، كبنك أو شركة شحن أو جهة حكومية أو حتى صديق.

إذا شعرت بأن رسالة ما تضغط على أحد هذه الأزرار بقوة، فهذه أول إشارة للتمهل.

علامات تكشف الرسالة المزيفة

في المرسل

  • عنوان بريد لا يطابق النطاق الرسمي للجهة، أو يحتوي على حروف زائدة أو مبدلة.
  • رقم هاتف شخصي أو غريب يدّعي أنه جهة رسمية.
  • اسم معروض يبدو رسمياً، بينما العنوان الحقيقي خلفه مختلف تماماً.

في المحتوى

  • تحية عامة مثل «عزيزي العميل» بدل اسمك.
  • أخطاء إملائية أو ترجمة ركيكة، وإن كانت الرسائل الحديثة أكثر إتقاناً.
  • طلب معلومات حساسة: كلمة المرور، أو رمز التحقق، أو بيانات البطاقة كاملة.
  • تهديد بعواقب فورية إن لم تتصرف.
  • مرفقات غير متوقعة، خاصة الملفات المضغوطة أو التي تطلب تفعيل خصائص إضافية.

في الرابط

  • عنوان يشبه الموقع الرسمي مع اختلاف بسيط في الحروف أو الامتداد.
  • روابط مختصرة تخفي الوجهة الحقيقية.
  • صفحة دخول تطابق شكل الموقع الأصلي لكن عنوانها في المتصفح مختلف.

على الحاسوب يمكنك تمرير المؤشر فوق الرابط دون الضغط لرؤية وجهته. وعلى الهاتف، الضغط المطول يظهر الرابط غالباً دون فتحه.

قاعدة ذهبية: اذهب أنت إلى المصدر

إذا وصلتك رسالة تبدو من بنكك أو من أي جهة تتعامل معها، لا تستخدم الرابط أو الرقم الموجود فيها. افتح التطبيق الرسمي بنفسك، أو اكتب عنوان الموقع يدوياً، أو اتصل بالرقم المطبوع على بطاقتك أو في الموقع الرسمي. إن كان هناك أمر حقيقي، فستجده هناك.

وتذكر أن البنوك والجهات الموثوقة لا تطلب عادة رمز التحقق المرسل إلى هاتفك. هذا الرمز لك وحدك، ومن يطلبه منك في الغالب محتال.

أنماط احتيال شائعة

  1. رسائل الشحن الوهمية التي تطلب رسوماً صغيرة لإطلاق طرد.
  2. تنبيهات البنك المزيفة التي تطلب «تأكيد الهوية».
  3. انتحال شخصية صديق على تطبيقات المراسلة يطلب مالاً بشكل عاجل أو رمزاً وصلك «بالخطأ».
  4. عروض العمل السهلة التي تعد بدخل كبير مقابل مهام بسيطة ثم تطلب رسوماً.
  5. الجوائز والمسابقات التي لم تشارك فيها أصلاً.
  6. رسائل الدعم الفني التي تزعم وجود فيروس في جهازك وتطلب تثبيت برنامج.

ضغطت على رابط مشبوه: ماذا تفعل الآن؟

لا داعي للذعر، لكن التحرك السريع يقلل الضرر كثيراً. اتبع هذه الخطوات بالترتيب:

  1. توقف فوراً. لا تُدخل أي بيانات إضافية، وأغلق الصفحة.
  2. إن أدخلت كلمة مرور، غيّرها فوراً من الموقع الرسمي، وغيّرها في أي حساب آخر يستخدم الكلمة نفسها.
  3. إن أدخلت بيانات بطاقة أو حساب بنكي، اتصل بالبنك عبر رقمه الرسمي واطلب إيقاف البطاقة ومراجعة العمليات.
  4. فعّل التحقق بخطوتين على حساباتك المهمة إن لم يكن مفعلاً.
  5. إن نزّلت ملفاً، افصل الجهاز عن الإنترنت، واحذف الملف، وافحص الجهاز ببرنامج حماية موثوق.
  6. راقب حساباتك خلال الأيام التالية بحثاً عن أي نشاط غير مألوف.
  7. أبلغ عن الرسالة عبر خاصية الإبلاغ في البريد أو التطبيق، وأبلغ الجهة التي انتُحل اسمها، والجهات المختصة في بلدك إن تعرضت لخسارة.

عادات وقائية بسيطة

  • حدّث نظام هاتفك وحاسوبك والتطبيقات باستمرار.
  • استخدم كلمة مرور مختلفة لكل حساب مهم.
  • لا تنشر بياناتك الشخصية بكثرة على وسائل التواصل، فالمحتال يستخدمها لجعل رسالته مقنعة.
  • تحدث مع كبار السن والأطفال في أسرتك عن هذه الأنماط، فهم الأكثر استهدافاً أحياناً.

المكالمات الهاتفية: الوجه الآخر للاحتيال

لا يقتصر الاحتيال على الرسائل المكتوبة. قد يتصل بك شخص يدّعي أنه موظف في بنكك، ويعرف اسمك وربما جزءاً من رقم بطاقتك، ثم يطلب منك رمز التحقق «لإيقاف عملية مشبوهة». النبرة الرسمية والمعلومات الجزئية تمنح المكالمة مصداقية زائفة. القاعدة هنا بسيطة: أنهِ المكالمة بهدوء، ثم اتصل أنت بالرقم الرسمي للجهة، واسأل إن كان هناك ما يستدعي تواصلهم معك.

تمهّل عشر ثوانٍ

معظم عمليات الاحتيال تنجح في لحظة واحدة من العجلة. اجعل لنفسك قاعدة بسيطة: أي رسالة تطلب مالاً أو بيانات أو ضغطاً عاجلاً على رابط، تستحق عشر ثوانٍ من التفكير قبل أي تصرف. هذه الثواني قد تحميك من خسارة يصعب تعويضها.