ماذا تفعل إذا نقرت على رابط التصيد الاحتيالي (استرجاع خطوة بخطوة)
روابط التصيد الاحتيالي تخدعك لزيارة مواقع وهمية مصممة لسرقة بيانات اعتمادك أو تثبيت برامج ضارة أو التقاط معلومات شخصية. إذا نقرت على واحد — أو تشك في أنك فعلت — لا تنزعج. الإجراء السريع يمكن أن يقلل الأضرار.
في هذا الدليل، سنمر بالضبط على ما يجب فعله بعد النقر على رابط تصيد احتيالي، منظمة حسب مقدار المعلومات التي قد تكون قد عرضتها للخطر.
إجراءات فورية (افعل هذا أولاً)
1. قطع الاتصال بالإنترنت
إذا كنت تشك في أن برنامجاً ضاراً قد تم تنزيله، افصل جهازك عن الإنترنت فوراً:
- WiFi: أطفئ الواي فاي
- Ethernet: افصل الكبل
- Mobile: فعّل وضع الطائرة
هذا يمنع البرامج الضارة من التواصل مع خوادم بعيدة أو إرسال بيانات أو تنزيل حمولات إضافية.
2. لا تدخل أي معلومات
إذا كانت صفحة التصيد الاحتيالي لا تزال مفتوحة ولم تدخل أي شيء حتى الآن، أغلق التبويب فوراً. لا تقم بـ:
- إدخال اسم المستخدم أو كلمة المرور
- ملء تفاصيل بطاقة الائتمان
- تنزيل أي ملفات
- النقر على أي روابط إضافية
النقر على رابط وحده أقل خطورة من تقديم المعلومات فعلياً.
3. التقط لقطات الشاشة
قبل إغلاق أي شيء، التقط لقطات شاشة لـ:
- رابط صفحة التصيد الاحتيالي
- البريد الإلكتروني أو الرسالة التي احتوت على الرابط
- أي رسائل خطأ أو نوافذ منبثقة
ستساعدك هذه في حالة الحاجة إلى الإبلاغ عن الحادثة أو العمل مع دعم تكنولوجيا المعلومات.
إذا نقرت فقط على الرابط (لم تدخل بيانات)
إذا نقرت على الرابط لكنك لم تدخل أي معلومات، فالمخاطرة أقل لكنها ليست صفرية:
قم بتشغيل فحص مضاد الفيروسات
بعض صفحات التصيد الاحتيالي تحاول "تنزيلات الأقراص" التي تثبت برامج ضارة دون معرفتك:
- Windows: قم بتشغيل Windows Defender أو برنامج مكافحة الفيروسات الخاص بك
- Mac: قم بتشغيل Malwarebytes (مجاني) أو برنامج الأمان الخاص بك
- Phone: قم بتشغيل تطبيق الأمان على الهاتف المحمول
امسح بيانات المتصفح الخاص بك
امسح ملفات تعريف الارتباط والبيانات المخزنة مؤقتاً لموقع التصيد الاحتيالي:
- 1انتقل إلى إعدادات المتصفح الخاص بك
- 2امسح بيانات التصفح
- 3ركز على ملفات تعريف الارتباط والملفات المخزنة مؤقتاً
- 4فكر في المسح لآخر ساعة أو يوم، وليس كل الوقت
تحقق من التنزيلات
ابحث في مجلد التنزيلات عن أي ملفات لم تقم بتنزيلها بقصد. احذف أي شيء مريب دون فتحه.
إذا أدخلت كلمة المرور الخاصة بك
هذا أكثر خطورة. قد تكون بيانات اعتمادك مكتشوفة.
غيّر كلمة المرور الخاصة بك فوراً
- 1انتقل مباشرة إلى الموقع الشرعي (اكتب رابط URL، لا تنقر على أي روابط)
- 2غيّر كلمة المرور الخاصة بك
- 3استخدم كلمة مرور قوية وفريدة
- 4إذا كنت تستخدم نفس كلمة المرور في أماكن أخرى، غيرها على جميع تلك المواقع أيضاً
فعّل المصادقة ثنائية العامل
إذا لم تفعل بالفعل، فعّل 2FA على الحساب المكتشوف:
- تطبيق المصادقة (Google Authenticator, Authy) أكثر أماناً من SMS
- مفاتيح الأمان (YubiKey) هي الخيار الأكثر أماناً
تحقق من الوصول غير المصرح به
- 1راجع نشاط الحساب الأخير وسجل تسجيل الدخول
- 2ابحث عن جلسات أو مواقع غير مألوفة
- 3سجّل الخروج من جميع الجلسات الأخرى
- 4تحقق مما إذا كان بريد الاسترجاع أو رقم الهاتف قد تم تغييره
راقب النشاط المريب
ابحث عن علامات على أن حسابك تم الوصول إليه:
- رسائل إعادة تعيين كلمة المرور غير المتوقعة
- رسائل بريد لم ترسلها في مجلد البريد المرسل
- تغييرات في إعدادات الحساب
- قواعد إعادة توجيه جديدة في إعدادات البريد
إذا أدخلت معلومات مالية
إذا أدخلت أرقام بطاقات الائتمان أو تفاصيل البنك أو معلومات مالية أخرى:
اتصل بالبنك الخاص بك
اتصل بالبنك أو شركة بطاقة الائتمان الخاصة بك فوراً:
- الإبلاغ عن الاحتيال المحتمل
- طلب بطاقة/رقم حساب جديد
- إعداد تنبيهات الاحتيال
- مراجعة المعاملات الأخيرة للرسوم غير المصرح بها
راقب حساباتك
تحقق من حساباتك المالية يومياً للشهر القادم:
- ابحث عن رسوم "اختبار" صغيرة (غالباً ما يبدأ المحتالون بحجم صغير)
- اضبط إشعارات المعاملات
- فكر في تجميد الائتمان إذا تم الكشف عن رقم الضمان الاجتماعي
إذا كنت على هاتف
iPhone
- أغلق Safari وامسح السجل
- تحقق من ملفات التكوين غير المألوفة: الإعدادات → عام → VPN وإدارة الجهاز
- أعد تشغيل هاتفك
- حدّث iOS إلى أحدث إصدار
- إذا كنت قلقاً بشأن البرامج الضارة، استعد من نسخة احتياطية تم إنشاؤها قبل الحادث
Android
- أغلق Chrome وامسح البيانات
- تحقق من التطبيقات غير المألوفة: الإعدادات → التطبيقات
- قم بتشغيل فحص الأمان: الإعدادات → الأمان
- تحقق من تطبيقات مسؤول الجهاز غير المعروفة
- أعد تشغيل هاتفك
الإبلاغ عن هجوم التصيد الاحتيالي
الإبلاغ للشركة المحاكى
معظم الشركات الكبرى لديها عناوين للإبلاغ عن التصيد الاحتيالي:
- أعد توجيه رسائل البريد الإلكتروني للتصيد الاحتيالي إلى عنوان الإساءة للشركة
- استخدم ميزات الإبلاغ داخل التطبيق
الإبلاغ للسلطات
- الولايات المتحدة: أعد التوجيه إلى
reportphishing@apwg.orgوالإبلاغ إلى FTC - المملكة المتحدة: أعد التوجيه إلى
report@phishing.gov.uk - قسم تكنولوجيا المعلومات: إذا حدثت على جهاز عمل، أبلغ فوراً
الإبلاغ لمزود البريد الإلكتروني الخاص بك
ضع علامة على البريد الإلكتروني كتصيد احتيالي في عميل البريد الإلكتروني الخاص بك. هذا يساعد في حماية الآخرين.
كيفية التعرف على روابط التصيد الاحتيالي
منع الحوادث المستقبلية من خلال معرفة ما يجب البحث عنه. انظر إلى دليلنا الشامل حول كيفية التحقق من أمان الرابط قبل النقر.
علامات تحذيرية شائعة:
- الاستعجالية: "سيتم إغلاق حسابك في 24 ساعة"
- المرسل المريب: عنوان البريد الإلكتروني لا يتطابق مع الشركة
- رابط URL مكتوب بشكل خاطئ:
paypa1.comبدلاً منpaypal.com - التحيات العامة: "عزيزي العميل" بدلاً من اسمك
- المرفقات غير المتوقعة: ملفات لم تطلبها
كيفية ارتباط مختصرات الروابط بالتصيد الاحتيالي
الروابط القصيرة يمكن أن تخفي الوجهة الحقيقية، والتي يستغلها المحتالون. مختصرات الروابط الشرعية مثل Linkly تقاتل هذا من خلال:
- فحص الرابط — التحقق من الوجهات مقابل قواعد بيانات التصيد الاحتيالي
- معاينات الروابط — السماح للمستخدمين برؤية وجهة الرابط قبل النقر
- الإبلاغ عن الإساءة — إزالة الروابط الضارة عند الإبلاغ عنها
- سمعة النطاق — الحفاظ على نطاقات نظيفة لا ترتبط بالبريد العشوائي
عند مشاركة الروابط المختصرة، استخدم نطاق مخصص بحيث يمكن للمتلقين رؤية علامتك التجارية والثقة بالرابط.
قائمة التحقق من الوقاية
- 1استخدم كلمات مرور فريدة لكل حساب (استخدم مدير كلمات مرور)
- 2فعّل 2FA في كل مكان ممكن
- 3تحقق من عناوين URL بعناية قبل إدخال بيانات اعتمادك
- 4لا تنقر على الروابط في رسائل البريد الإلكتروني غير المتوقعة — انتقل مباشرة إلى الموقع
- 5ابق البرنامج محدثاً — التصحيحات تصلح نقاط الضعف الأمنية
- 6استخدم أدوات فحص الروابط قبل النقر على روابط مريبة
الخلاصة
النقر على رابط تصيد احتيالي مجهد لكنه قابل للاسترجاع إذا تصرفت بسرعة. الخطوات الأكثر أهمية هي قطع الاتصال وعدم إدخال معلومات وتغيير كلمات المرور إذا تم اكتشافها ومراقبة حساباتك. كلما كان ردك أسرع، كلما قل الضرر الذي يمكن لمحتالي التصيد الاحتيالي أن يسببوه.
هل تريد مشاركة روابط آمنة وموثوقة؟ ابدأ مع Linkly وأنشئ روابط قصيرة مميزة على نطاقك الخاص — بحيث يعرف المتلقون دائماً من يأتي الرابط.
احصل على 100 رابط مختصر وتتبع 500 نقرة شهريًا مجانًا.