ما التصيّد وكيف نكشفه
التصيّد رسالة تنتحل صفة مرسل تثق به كي تسلّم بيدك كلمة مرور أو رمزا أو مالا. ولا يمكن كشفه بمقياس «هل يبدو احترافيا»؛ بل يمكن كشفه بتسلسل ثابت من أربعة أسئلة.
- الدرس 4 من 12
- مبتدئ
- مجاني، دون تسجيل
السؤال الأول، لأنه الوحيد الذي لا تستطيع الرسالة التأثير فيه
هل كنت تنتظر هذه الرسالة؟
كل ما في الرسالة يفقد اعتباره
- لا تسلك أي رابط من داخلها
- ورقم الهاتف داخلها يخص الرسالة أيضا
- افتح الموقع أو التطبيق بنفسك وانظر هناك
- إن كان الخبر حقيقيا فهو في حسابك أيضا
اطرح الأسئلة الثلاثة الأخرى على أي حال
- هل يستعجلك أم يمنح مهلة طبيعية؟
- هل النطاق بعد آخر نقطة هو الذي تظنه؟
- هل يريد كلمة مرور أو رمزا أو رمزا لمرة واحدة؟ ينتهي الأمر هناك
- من زميل لكنها غير معتادة؟ أكّد عبر طريق ثانٍ
الفرع الأيمن لا يجعل الرسالة آمنة. فحتى ما كنت تنتظره يتوقف هناك إن طلب كلمة مرور أو رمزا.
آخر مراجعة: تُراجع الحقائق وأسماء الأدوات في هذا الدرس مقابل مصادرها في هذا التاريخ.
لماذا لا يُحل التصيّد بمزيد من الانتباه
التصيّد لا يهاجم حاسوبك. إنما يهاجم الترتيب الذي تتخذ به قراراتك. ولا اقتحام في الأمر: تصل رسالة فتضعك في حال يصعب فيه التفكير، ثم تطلب منك فعل شيء ما كنت لتفعله عادة.
وكل رسالة تصيّد تحمل ثلاثة أشياء معا. ذريعة معقولة، وسلطة مألوفة، وعجلة تسلب وقت التفكير. سيُعلَّق حسابك، رُفض طلبك، لديك مهلة حتى الليلة. والعجلة ليست زينة؛ إنها الأداة نفسها.
ولنطرح سوء فهم واحدا منذ البداية. لسنوات قيل للناس إن علامة التصيّد لغة رديئة وأخطاء إملائية. تلك العلامة لم تعد تعمل. فالنص السلس الخالي من الأخطاء لا يكلف شيئا اليوم ويستطيع أي أحد إنتاجه. وإن كان كشفك يعتمد على جودة الكتابة فقد راهنت على أسهل شيء يمكن إصلاحه.
وموقفنا: كشف التصيّد ليس إحساسا بل إجراء. فالشخص الدقيق يقع في الفخ في يوم جيد أيضا، لأن أحدا لا ينتبه في يوم سيئ. وما ينفع في اليوم السيئ كذلك هو تسلسل ثابت من الأسئلة يُنفَّذ بالطريقة نفسها في كل مرة، حتى حين تأتي الرسالة من عنوان مألوف.

الأسئلة الأربعة التي نطرحها بالترتيب
الترتيب هنا نصف العمل. فالأسئلة مرتبة من الأرخص إلى الأغلى، أي من سؤال تجيبه بلا فتح أي رابط إلى سؤال يحتاج فحصا. فإن أجاب السؤال الأول فلا حاجة إلى البقية.
الأول: هل كنت أنتظر هذا؟ هذا هو السؤال الوحيد الذي لا تستطيع الرسالة نفسها التأثير فيه. فاتورة لشيء لم تطلبه، طرد لم ترسله، تنبيه حساب من موقع لا حساب لك فيه. فإن كان الجواب لا، فقد كل ما في الرسالة اعتباره من تلك اللحظة، بما في ذلك روابطها ورقم الهاتف المكتوب داخلها.
الثاني: هل يستعجلني؟ المؤسسات الحقيقية تمنح مُهلا وطرقا متعددة لأي أمر مهم. تهديد بإغلاق الحساب الليلة، غرامة تتضاعف بالتأخير، خصم ينتهي خلال ساعة: كلها تؤدي مهمة واحدة، وهي إغلاق نافذة التفكير. والعجلة وحدها لا تثبت شيئا، لكنها متى أضيفت إلى السؤال الأول صار الجواب واضحا في الغالب.
الثالث: هل يذهب الرابط إلى حيث يدّعي؟ هذا السؤال يحتاج مهارة، وهي في القسم التالي. فنص الرابط قد يكون أي شيء؛ والمهم هو نطاق الوجهة.
الرابع: هل يطلب شيئا لا يُعطى أبدا؟ قائمة قصيرة بلا استثناء: كلمات المرور، ورموز التحقق بخطوتين، والرمز خلف البطاقة البنكية، ورموز الدفع لمرة واحدة، ورموز الاستعادة، والوصول عن بعد إلى جهازك. لا بنك ولا مشغّل ولا مكتب دعم يطلب هذه. فإن طلبها أحد، مهما بدت بقية الرسالة صحيحة، انتهى الأمر هناك.
وحالتان تقصّران هذا التسلسل. إن كان جواب السؤال الرابع نعم فلا حاجة إلى طرح البقية. وإن جاءت الرسالة من عنوان مألوف فعلا لكن مضمونها غير معتاد، فاترك الأسئلة واذهب مباشرة إلى ما يصفه القسم الأخير: اتصل بذلك الشخص عبر طريق اخترته أنت.
ما يُبقي الرسالة قائمة وما يوقفها في مكانها
يجب أن يصح قبل أن تتصرف
- كنت تنتظر هذه الرسالة بعينها
- المهلة طبيعية ولا تهديد فيها
- النطاق بعد آخر نقطة صحيح حرفا بحرف
- ترويسة Authentication-Results تُظهر نجاحا
- الخبر نفسه ظاهر داخل حسابك
أي واحد من هذه ينهي الأمر هناك
- يطلب كلمة مرور حساب أو رمز بطاقة
- يطلب رمز تحقق بخطوتين أو رمز دفع لمرة واحدة
- يطلب رمز البطاقة كي يرسل لك مالا
- يريدك أن تثبّت برنامج وصول عن بعد
- يغيّر رقم الحساب في دفعة
العمود الأيمن يقرر وحده: صف واحد منه يكفي لرفض الرسالة، حتى لو صح العمود الأيسر كله.
قراءة العنوان، المهارة التي يعود إليها كل شيء
في العنوان الإلكتروني، الجزء الوحيد الذي لا يكذب هو النطاق، والنطاق يُقرأ من اليمين إلى اليسار: رجوعا من آخر نقطة. ففي example.com/bank النطاق هو example.com وbank مجرد مجلد على ذلك الموقع. وأي أحد يستطيع إنشاء أي مجلد.
والأشكال الثلاثة التي تحصد أكثر الضحايا تتاجر كلها بهذه النقطة وحدها. الأول، الاسم الحقيقي كنطاق فرعي: شيء مثل bankname.example.com، حيث ترى العين الاسم المألوف ولا تقرأ النطاق الفعلي الواقع بعد آخر نقطة. والثاني، الاسم الحقيقي كمسار: example.com/bankname/login. والثالث، نطاق يختلف بحرف واحد أو يلبس لاحقة أخرى. وثلاثتها تبدو صحيحة في نظرة سريعة، والنظرة السريعة هي كل ما يلزم.
والطريقة العملية للقراءة خطوتان لا أكثر. جد آخر نقطة واقرأ كلمة على كل جانب منها؛ فهاتان القطعتان هما هوية الموقع الحقيقية. أما بقية العنوان، مهما طالت ومهما امتلأت بكلمات مألوفة، فليست إلا ما كتبه صاحب ذلك النطاق. وبنية العنوان كاملة وما تفعله كل قطعة فيه لها درس خاص في مسار الإنترنت والشبكات، وقراءته قبل المضي هنا تستحق العناء.
وعلى الهاتف يصعب هذا، وينبغي أن نقول ذلك: شريط العنوان قصير، والعناوين الطويلة تُعرَض مقتطعة، وحتى الضغط المطوّل على الرابط لا يكشف دائما الوجهة كاملة. والقاعدة التي تظل تعمل على الهاتف هي: بدل فحص الرابط، لا تستعمل الرابط. افتح تطبيق البنك أو الموقع بنفسك. فإن كان ثمة خبر فهو هناك أيضا.
وأمر نادرا ما يُقال: القفل بجوار العنوان لا علاقة له بصدق الموقع. فذلك القفل يقول فقط إن الاتصال مشفَّر، والصفحة المزيفة يمكن أن تكون مشفَّرة بالسهولة نفسها. القفل يعني أن لا أحد في الطريق يقرأ ما تقول؛ ولا يقول من على الطرف الآخر.
الأنماط الأكثر شيوعا في إيران
رسائل التصيّد المحلية تأتي في قوالب ثابتة قليلة، ومعرفة القالب أنفع من حفظ الأمثلة. فالأمثلة تتغير كل شهر؛ أما القوالب فثابتة منذ سنوات. ولا نعيد هنا إنتاج النص الفعلي لأي منها، لأن الهدف الكشف لا البناء.
القالب البنكي. الادعاء: ثمة خلل في حسابك أو بطاقتك. المطلوب: الدخول إلى بوابة للتحقق من هويتك أو لإعادة التفعيل. العلامة البنيوية: صفحة تطلب رقم البطاقة والرمز الثاني ورمز الرسالة القصيرة في نموذج واحد. فبوابة بنكية حقيقية لا تجمع ذلك كله من صفحة غير بنكية، ولا تسأل عن كلمة مرورك المصرفية على الإنترنت.
قالب الدعم والأسهم. الادعاء: ثمة مبلغ مستحق لك، دعم أو أسهم أو مبلغ مسترد. المطلوب: تسجيل بياناتك البنكية ليُودَع. العلامة البنيوية: لا مؤسسة تحتاج رمز بطاقتك كي ترسل لك مالا. فرقم الحساب يكفي للإيداع، والرمز لازم للسحب فقط. وهذه الجملة وحدها تُعطّل القالب كله.
قالب الطرد والجمارك. الادعاء: ثمة طرد ينتظرك وبقيت رسوم صغيرة. المطلوب: دفع المبلغ الصغير عبر رابط. العلامة البنيوية: المبلغ زهيد عمدا كي لا تظن أنه يستحق الفحص، بينما ما يريدونه فعلا هو بيانات البطاقة لا ذلك المبلغ.
قالب العمل. الادعاء: رسالة من زميل أو مدير، بنبرة عادية تماما في الغالب. المطلوب: تغيير رقم الحساب في دفعة، أو فتح ملف. وهذا القالب هو الأخطر لأنه لا يحمل أيا من العلامات أعلاه. والشيء الوحيد الذي يوقفه هو عادة التأكيد عبر طريق ثانٍ: الاتصال بذلك الشخص على رقم كان لديك أصلا.
ونقطة عن الرسائل القصيرة تُسأل باستمرار: اسم المرسل أو رقمه الذي تراه على الشاشة ليس دليلا. فحتى حين يكون الرقم المعتاد، تحط الرسالة الجديدة في خيط المحادثة نفسه وتبدو مألوفة. والقاعدة التي تغطي الحالتين بسيطة: لا تصل إلى بنكك أبدا من داخل رسالة.
من المرسل حقا، وما يفضحه البريد نفسه
سطر From في بريد إلكتروني نص كتبه المرسل بنفسه. تماما كاسم المرسل على ظرف ورقي: يمكن كتابة أي شيء هناك. ولهذا بُنيت ثلاث آليات كي يتحقق الخادم المستقبِل مما إذا كان البريد قد جاء فعلا من ذلك النطاق، ويكتب النتيجة في ترويسات الرسالة نفسها.
SPF يقول أي الخوادم مسموح لها بالإرسال نيابة عن هذا النطاق. وDKIM يضع توقيعا تشفيريا على الرسالة نفسها يُتحقق منه بمفتاح عام منشور في DNS. وDMARC يقول ماذا يفعل المستقبِل إن لم ينجح الاثنان: لا شيء، أو ضعها في البريد المزعج، أو ارفضها تماما. ولآلية عملها درس خاص في مسار الإنترنت والشبكات نفسه؛ ولا يعنينا هنا سوى نتيجتها الأمنية.
والنتيجة العملية هي: في أي بريد يمكنك فتح ترويسة Authentication-Results ورؤية ما خلص إليه الخادم المستقبِل. فإن قالت spf=fail أو dkim=fail أو dmarc=fail فقد ادّعت الرسالة ما لم تستطع إثباته. وهذه إشارة قوية تُرى في ثوانٍ.
والآن أهم جملة في هذا القسم، وهي جملة لا تكاد تُقال في أي مكان: نجاح الثلاثة جميعا لا يثبت الصدق. فهذه الآليات الثلاث تجيب عن سؤال واحد لا غير: هل جاءت هذه الرسالة فعلا من هذا النطاق؟ ومن يسجّل نطاقا شبيها هذا الصباح يستطيع ضبط السجلات الثلاثة بحلول المساء، ومن ثم يصل بريده بنجاح تام. فالنجاح يعني أن المرسل يملك هذا النطاق بعينه، ويبقى عليك أن تقرأ بنفسك هل هو النطاق الذي تظنه أم ذاك الذي غُيّر فيه حرف.
فالترتيب الصحيح إذن: انظر إلى الترويسة أولا، لأن الفشل ينهي الأمر هناك. فإن نجحت، فقارن النطاق الناجح حرفا بحرف بالنطاق الحقيقي. والخطوة الثانية لا يمكن تسليمها إلى أي نظام؛ فهي بالضبط موضع العين البشرية.
نقرت الرابط؛ ماذا أفعل الآن بالترتيب
أولا شيء يطمئنك وهو صحيح أيضا: فتح صفحة وحده ليس حدثا كبيرا عادة. فالخطر يبدأ من حيث كتبت شيئا أو فتحت ملفا. فأول عمل أن تعرف بالضبط ماذا فعلت.
إن كانت الصفحة قد فُتحت فقط ولم تدخل شيئا: أغلقها وانتهى الأمر. ولا حاجة لإطفاء الجهاز ولا لإلغاء بطاقة بنكية.
إن أدخلت كلمة مرور: ادخل إلى تلك الخدمة من طريق آخر لا من الرابط؛ اكتب العنوان بنفسك أو افتح التطبيق الرسمي. غيّر كلمة المرور، وإن كانت الكلمة نفسها مستعملة في مكان آخر فغيّرها هناك أيضا. ثم انظر في إعدادات ذلك الحساب إلى الجلسات النشطة وأخرج كل الأجهزة الأخرى. والترتيب مهم: فما دامت جلسة أحدهم مفتوحة، لا يخرجه تغيير كلمة المرور وحده.
وإن أدخلت رمز التحقق بخطوتين أيضا: افترض أن أحدا داخل الحساب الآن. امضِ في المسار أعلاه بسرعة وأعد توليد رموز الاستعادة فورا، فقد تكون القديمة قد رُئيت.
وإن أعطيت بيانات بطاقة: اتصل بالبنك، على الرقم المطبوع خلف البطاقة لا الرقم الذي كان في الرسالة، واحجب البطاقة. والسرعة هنا مهمة فعلا.
وإن وقع هذا على حساب عمل: أخبر من يدير الموقع أو الشبكة في اللحظة نفسها، مهما بدا ذلك محرجا. فالتأخير هو ما يحوّل خطأ صغيرا إلى حادثة، إذ يستطيع أحد في تلك الفجوة أن يراسل بقية زملائك من حسابك.
الترتيب الذي يُتبَع بعد إدخال كلمة المرور
-
1
غيّر كلمة المرور من طريق آخر
اكتب العنوان بنفسك أو افتح التطبيق الرسمي، لا رابط تلك الرسالة.
-
2
أغلق الجلسات النشطة
في إعدادات الحساب، اخرج من كل الأجهزة. وبدون هذه الخطوة تبقى الأولى ناقصة.
-
3
أعد توليد رموز الاستعادة
وإن أُدخل رمز التحقق بخطوتين أيضا فهذه الخطوة فورية ولا تنتظر.
-
4
أخبر من ينبغي أن يعرف
البنك للبطاقة، ومن يدير الموقع أو الشبكة لحساب العمل. والتأخير أغلى جزء في القصة.
الخطوة الثانية هي التي تُتخطى عادة، وهي موضع بقاء الخلل: فما لم تُغلق الجلسة النشطة لا يُخرج تغيير كلمة المرور أحدا.
المسار السريع مع الذكاء الاصطناعي
يقول الجميع «تحقق من عنوان المرسل»، وعنوان المرسل يكتبه المرسل نفسه. أما ما لا يكاد يفعله أي مستخدم وما يستغرق دقيقتين فهو قراءة الحكم الذي كتبه الخادم المستقبِل وخزّنه داخل الرسالة. وترويسات البريد قبيحة عمدا ولا يطيقها أحد؛ ولهذا بالضبط يؤدي النموذج اللغوي هنا عملا صادقا: تحويل كتلة تقنية إلى جملة. ويكفي نموذج سريع ورخيص من فئة Flash، واختيارنا الحالي مذكور في قسم الذكاء الاصطناعي على هذا الموقع.
- في خدمة بريدك، افتح المصدر الأصلي للرسالة. ففي جيميل يسمى عرض الأصل، وفي معظم الخدمات الأخرى عرض المصدر.
- انسخ كتلة الترويسات فقط، لا متن الرسالة. وإن ظهر عنوانك أو اسم عميل في الترويسات فاحذفه هناك.
- اطلب من النموذج بيان نتيجة كل من spf وdkim وdmarc، وأي نطاق صادق عليه كل منها.
- قارن النطاق الذي جرى التصديق عليه بالنطاق الحقيقي حرفا بحرف بنفسك. وهذه آخر خطوة ولا تُسلَّم للنموذج.
وصفة جاهزة للنسخ
المُوجَّه، مع كتلة الترويسات:
هذه ترويسات بريد إلكتروني. ولم يُرسَل المتن عمدا.
أجب من هذه الترويسات وحدها ولا تخمّن شيئا:
١) ما نتيجة spf وdkim وdmarc لكل منها؟ نجاح أم فشل أم لا شيء؟
٢) أي نطاق بالضبط صادق عليه كل منها؟ اقتبس النطاقات حرفيا.
٣) هل النطاق الذي وقّعه dkim هو نفسه النطاق المكتوب في From أم مختلف؟
٤) إن لم تكن نتيجة موجودة في هذه الترويسات فقل إنها غير موجودة؛
ولا تخترع لها سببا.
واختم بجملة واحدة: من أي نطاق أثبتت هذه الرسالة أنها جاءت.
ولا تعلّق على كون ذلك النطاق جديرا بالثقة؛ فتلك مهمتي أنا.
قبل أن تثق بالناتج: وهذا أهم قيد على هذا المسار، وبدونه يصير التمرين أخطر من تركه: نجاح الثلاثة جميعا لا يثبت إلا أن الرسالة جاءت من النطاق الذي ادّعته. فنطاق شبيه سُجّل هذا الصباح تكتمل عناصره الثلاثة غدا، ونتيجته نجاح أيضا. فهذا المسار يجيب عن سؤال ويسلّمك الثاني: هل ذلك النطاق هو الذي تظنه؟ والقيد الثاني أبسط: لا تضع متن الرسالة في محادثة، خصوصا إن كان فيه اسم عميل أو مبلغ أو بيانات شخصية. فالترويسات تكفي لهذا العمل.
الذكاء الاصطناعي في هذا العمل
للذكاء الاصطناعي في هذا الموضوع وجهان، والصدق أن كليهما حقيقي. الوجه النافع هو قراءة مواد تقنية لا يقرأها المستخدم العادي: ترويسات البريد، وبنية عنوان طويل، ونص صفحة شروط. والوجه الآخر أن القدرة نفسها جعلت كتابة رسالة تصيّد بلا عيوب رخيصة، وعطّلت العلامة الوحيدة التي علّمناها للناس سنوات.
أدوات تساعد فعلا
- Gemini لتحويل كتلة ترويسات البريد إلى جملة واحدة، بنموذجه السريع الرخيص. وتقول صفحة غوغل نفسها إن تطبيق Gemini على الويب يعمل في أكثر من ٢٣٠ دولة وإقليما، وإيران ليست في تلك القائمة.
- Claude حين تريد شرح عنوان طويل أو نص شروط قطعة قطعة. وإيران ليست في أي من قائمتي الدول المدعومة لدى أنثروبيك، وقد قرأنا ذلك على صفحتهم.
- ChatGPT المهمتان نفسهما. ولا ندّعي شيئا عن الوصول من إيران: فصفحة الدول المدعومة لدى أوبن إيه آي تعيد 403 لهذا الخادم.
اين ينقلب ضدك
الخطر الأول ينبغي قوله بلا تلطيف: علامة «اللغة الرديئة» ماتت. فكشف التصيّد بالأخطاء الإملائية والترجمة الركيكة دُرِّس سنوات ولم يعد يعمل، لأن إنتاج نص سلس خالٍ من الأخطاء صار مجانيا عمليا. فإن كان التدريب الذي تقدمه لزملائك ما يزال قائما على تلك العلامة فغيّر التدريب؛ أما العلامات البنيوية في هذا الدرس، أي عدم انتظار الرسالة والعجلة والنطاق وطلب السر، فلا يزول منها شيء بتحسن الكتابة. والخطر الثاني هو سؤال النموذج «هل هذه رسالة تصيّد؟». سيجيب وسيبدو الجواب واثقا، وهو لم يفتح رابطا ولم يفحص نطاقا؛ والأسوأ أن النطاقات الشبيهة تختلط بالأصلية في بيانات التدريب. والخطر الثالث يخصك أنت: فالرسالة المشبوهة التي وصلتك مليئة عادة بمعلومات حقيقية، من اسم عميل إلى مبلغ فاتورة، ووضعها في محادثة عامة يعني إرسال تلك المعلومات إلى شركة أخرى؛ وهل يُحتفَظ بالمحتوى أو يذهب إلى التدريب فذلك يعتمد على خطة تلك الخدمة وإعداداتها، والشركات كتبته، ومن ذلك صفحة الخصوصية لدى غوغل لتطبيقات Gemini.
المصادر: Google: Gemini Apps privacy Where you can use the Gemini web app Anthropic supported countries
حدود هذه النصيحة
الأسئلة الأربعة في هذا الدرس بُنيت للحملات الجماعية، وهناك تؤدي أكبر عمل. أما حيث تقصر فهو الهجوم الموجَّه: رسالة تعرف اسم مشروعك الحقيقي، وتصل في اللحظة الصحيحة، وتُرسَل من الحساب الحقيقي لزميل اختُرق قبلك. تلك الرسالة تجتاز الأسئلة الأربعة كلها، لأن كل شيء فيها صحيح. ولا يبقى في تلك الحال سوى عادة التأكيد عبر طريق ثانٍ قبل أي تحويل مال أو أي تغيير لرقم حساب. والحد الثاني هو الأدوات: فتحذيرات المتصفح ومرشّحات البريد المزعج تعمل من قوائم لما هو معروف سلفا، وصفحة بُنيت قبل ساعة ليست في أي قائمة بعد، فغياب التحذير لا يثبت شيئا. والثالث: هذا الدرس يحمي شخصا لا مؤسسة؛ وهناك يكون تدريب الفريق ووجود مسار إبلاغ لا يُخجل أحدا أهم من أي إعداد تقني.
من عملنا نحن
ندير سبعة نطاقات على هذا الخادم، وقد أعددنا سبعتها بأنفسنا لإرسال البريد. وفي ٢٠٢٦-٠٩-٠٧ قرأنا السجلات الثلاثة لكل النطاقات السبعة من DNS العام، وكانت الثلاثة موجودة على السبعة جميعا. وما علّمنا إياه ذلك العمل هو بالضبط الجملة المكتوبة في القسم الرابع من هذا الدرس: إقامة هذه السجلات ثلاثة سجلات DNS وبعد ظهر واحد. ومن يسجّل نطاقا شبيها يضع الثلاثة نفسها بالضبط، ومن الغد يصل بريده بنجاح تام. ونقطة ثانية خرجت من الفحص نفسه وهي تشملنا: سياسة DMARC ليست واحدة عبر نطاقاتنا السبعة. ثلاثة على الحجر، وواحد على الرفض، وثلاثة ما تزال على «لا شيء»، أي أبلغ فحسب ولا تفعل شيئا. وليس ذلك عذرا بل قرارا: فنقل نطاق من «لا شيء» إلى «الرفض» قبل قراءة التقارير يخاطر بإسقاط بريدنا الحقيقي نحن. فهذه السجلات إذن مقبض يديره صاحب النطاق، لا ختم اعتماد سلّمه له أحد. ويستطيع أي قارئ رؤية الأمر نفسه على نطاقنا وعلى نطاق بنكه بأمر dig واحد.
اسئلة متابعة حقيقية
فتحت الرابط فقط ولم أدخل شيئا؛ هل حدث شيء؟
في معظم الحالات لا. فصفحة فُتحت فقط ولم تأخذ منك شيئا لم تفعل عادة أكثر من معرفة أن الرابط فُتح. وثمة حالتان استثناء: إن نُزّل ملف وشُغّل بعد فتحها، أو إن كان متصفحك ونظام تشغيلك بلا تحديث منذ زمن طويل. فإن لم تنطبق أي منهما فأغلق الصفحة وامضِ.
وصلت الرسالة من رقم البنك المعتاد؛ أما زال ممكنا أن تكون مزيفة؟
الاسم أو الرقم الذي تراه على الشاشة ليس دليلا، ولن ندّعي متى بالضبط يمكن تزويره، لأننا لم نقس ذلك بأنفسنا. وما يبقى صحيحا بصرف النظر عن ذلك هو: لا تصل إلى بنكك أبدا من داخل رسالة قصيرة. افتح تطبيق البنك أو موقعه بنفسك؛ فإن كانت ثمة مشكلة حقا فهي مكتوبة هناك أيضا.
ألا يوقف مضاد الفيروسات أو تحذير المتصفح التصيّد؟
يمسكان جزءا منه، وذلك الجزء يستحق، لكن كليهما يعمل من قوائم عناوين معروفة سلفا. وصفحة تصيّد بُنيت اليوم ليست في أي قائمة حتى يبلّغ عنها أحد. فرؤية تحذير إشارة قوية، أما عدم رؤيته فلا يثبت شيئا.