قد تصل الرسالة المشبوهة في صورة تنبيه من بنك، أو إشعار شحنة، أو عرض من شركة اتصالات، أو رسالة من حساب تعرفه على WhatsApp أو Facebook. المشكلة أن شكل الرسالة واسم المرسل لا يكفيان لإثبات أنها حقيقية؛ فالمحتال يحاول دفعك إلى قرار سريع: اضغط، سجّل الدخول، أو أرسل رمز التحقق. لذلك يقدم هذا الدليل طريقة عملية لـفحص الروابط المشبوهة قبل فتحها، مع خطوات مختلفة لرسائل SMS والبريد الإلكتروني والمحادثات، وما ينبغي فعله إذا ضغطت على الرابط أو أدخلت بياناتك.
القاعدة المختصرة هي: توقّف، اقرأ الرابط، افتح الجهة من مصدر مستقل، ولا تكتب كلمة مرور أو OTP في صفحة وصلت إليها من رسالة. لا توجد علامة واحدة تمنح ضمانًا كاملًا، لكن جمع المؤشرات يقلل احتمال الوقوع في التصيد، وهو أسلوب يحاول سرقة المعلومات عبر رسالة أو موقع يبدو شبيهًا بجهة موثوقة. [1]
فهرس المقال:
- ما المقصود بالتصيد؟
- قاعدة توقف قبل الضغط
- كيف تقرأ عنوان الرابط؟
- لماذا لا يكفي HTTPS أو الشعار؟
- التعامل مع الروابط المختصرة وQR
- فحص الرسالة حسب القناة
- رسائل البنوك والاتصالات والجهات المصرية
- الوصول إلى الموقع أو التطبيق الرسمي
- طلبات كلمة المرور وOTP
- إذا ضغطت دون إدخال بيانات
- إذا أدخلت بيانات أو بطاقة
- حفظ الأدلة والإبلاغ
- قائمة فحص سريعة
- أسئلة شائعة

ما المقصود بالتصيد ولماذا تبدو الرسالة مقنعة؟
التصيد ليس مرتبطًا بالبريد الإلكتروني فقط؛ قد يأتي في رسالة نصية أو محادثة أو إعلان أو مكالمة. الهدف عادة هو نقلك إلى موقع يقلّد صفحة تسجيل الدخول، أو إقناعك بإرسال معلومات شخصية ومالية، أو دفعك إلى تنزيل ملف أو تطبيق. تذكر Google أن رسائل التصيد قد تنتحل مؤسسة أو شخصًا تعرفه، وقد تطلب النقر على رابط أو تنزيل برنامج، ولذلك فإن التشابه البصري لا يساوي التحقق من المصدر. [1]
يستغل المهاجم مشاعر الاستعجال أو الخوف أو الطمع: «سيُغلق حسابك»، «لديك شحنة معلقة»، أو «حصلت على جائزة». ومع ذلك، لا يعني الخطأ الإملائي وحده أن الرسالة مزيفة، كما أن الصياغة السليمة لا تثبت شرعيتها؛ فقد أصبحت الرسائل الاحتيالية أكثر تنظيمًا. الأهم هو مصدر الرسالة، والنطاق الفعلي، والطريقة التي تطلب بها الجهة منك التصرف.
هل وجود اسم الشركة في الرسالة يثبت أنها رسمية؟
لا. اسم العرض والصورة والنبرة يمكن تقليدها، كما يمكن أن يصل المحتوى من حساب منتحل. تعامل مع الرسالة باعتبارها «ادعاءً يحتاج إلى تحقق» ولا تجعل الاسم الظاهر سببًا للضغط.
قاعدة «توقف–افحص–تحقق» قبل أي نقرة
قبل فتح أي رابط، أوقف الاستجابة التلقائية لمدة قصيرة. اقرأ الرسالة كاملة، وحدد ما الذي تطلبه منك بالضبط، ثم اسأل: هل كنت أتوقع هذه الرسالة؟ وهل أستطيع تنفيذ الطلب من داخل التطبيق أو الموقع الذي أستخدمه عادة؟ إذا كان الطلب يتعلق بتغيير كلمة مرور أو دفع مبلغ أو تأكيد هوية، فابدأ من الجهة نفسها، لا من الرابط الوارد.
| المرحلة | ماذا تفعل؟ | متى تتوقف؟ |
|---|---|---|
| توقف | لا تضغط ولا ترد ولا تفتح مرفقًا غير متوقع. | عند وجود استعجال أو تهديد أو مكافأة مبالغ فيها. |
| افحص | انسخ العنوان إلى مفكرة واقرأ النطاق والمرسل والمسار. | عند وجود نطاق شبيه أو رابط مختصر أو تحويلات غير واضحة. |
| تحقق | اكتب عنوان الجهة بنفسك أو افتح التطبيق الرسمي وتحقق من التنبيهات. | إذا لم تجد الطلب داخل حسابك الرسمي أو بقي الشك قائمًا. |
| تصرف | أبلغ الرسالة واحفظ دليلًا عند الحاجة ثم احذفها. | لا تواصل المحادثة ولا تستخدم رقمًا أو رابطًا ورد داخل الرسالة. |
هل يكفي أن أعاين الرابط من الإشعار؟
المعاينة قد تساعدك على رؤية العنوان، لكنها ليست دليل أمان. استخدم الضغط المطول لنسخ الرابط دون فتحه، ثم اقرأ النص في مكان آمن، وتجنب لصقه في خدمة عامة إذا كان يتضمن رمزًا خاصًا أو بيانات شخصية.
كيف تقرأ عنوان الرابط أثناء فحص الروابط المشبوهة؟
عنوان الرابط يتكون عادة من بروتوكول، واسم نطاق، ومسار. عند الفحص ركز على اسم النطاق الأساسي الذي يسبق أول شرطة مائلة بعد اسم الموقع، ولا تنخدع بكلمات مثل secure أو login إذا كانت جزءًا من نطاق يملكه شخص آخر. في المثال التوضيحي https://login.example.com/account يكون النطاق الأساسي هو example.com، بينما كلمة login مجرد نطاق فرعي.
| ما تراه في الرابط | كيف تفسره؟ | الإجراء الآمن |
|---|---|---|
| اسم شركة داخل المسار | وجوده بعد الشرطة المائلة لا يعني أن الشركة تملك النطاق. | ارجع إلى النطاق قبل أول /. |
| حرف زائد أو رقم بدل حرف | قد يكون تقليدًا بصريًا لنطاق معروف. | اكتب اسم الجهة يدويًا من مصدر موثوق. |
| نطاق فرعي طويل | مثل company.example-attacker.com؛ المالك الفعلي هو example-attacker.com. |
لا تدخل بياناتك إذا لم يكن النطاق الأساسي للجهة. |
| علامة @ داخل الرابط | قد تجعل ما قبلها يبدو كأنه اسم الجهة بينما الوجهة بعد @. | لا تفتح الرابط، وافحصه نصيًا فقط. |
| رموز أو نطاق غير مألوف | قد يكون صحيحًا أحيانًا، لكنه يحتاج تحققًا إضافيًا. | ابدأ من التطبيق أو الموقع المعروف بدل الرابط. |
خطوات الفحص على الكمبيوتر
مرّر المؤشر فوق الرابط دون الضغط حتى يظهر العنوان الفعلي في شريط المتصفح أو أسفل الصفحة. إذا كان الرابط داخل زر، افحص عنوان الزر نفسه، ولا تعتمد على النص المكتوب مثل «تأكيد الحساب».
خطوات الفحص على الهاتف
اضغط مطولًا على الرابط واختر نسخ الرابط أو معاينته دون فتحه. ألصقه في تطبيق ملاحظات محلي، واقرأ اسم النطاق ببطء. لا تستخدم معاينة أو خدمة فحص إذا كان الرابط يحتوي على رمز دخول أو معرّفًا خاصًا.
لماذا لا يكفي HTTPS أو الشعار أو القفل؟
علامة القفل وHTTPS تعنيان أن الاتصال بالعنوان الذي فتحته مشفر في الغالب، لكنها لا تثبت أن الموقع تابع للبنك أو المتجر أو الجهة التي يدّعيها. يمكن لموقع تصيد أن يستخدم HTTPS أيضًا. لذلك افحص هوية النطاق، وطريقة وصولك إليه، وما إذا كنت قد بدأت من عنوان معروف. لا تدخل كلمة مرور أو رقم بطاقة لمجرد أن المتصفح يعرض قفلًا.
وبالمثل، لا تعتبر الشعار أو ألوان الصفحة دليلًا مستقلًا. ابحث عن التناقضات: لغة الطلب، عنوان المرسل، اختلاف اسم النطاق، طلب رمز لم تتوقعه، أو نقل المحادثة إلى قناة غير معتادة. إذا احتجت إلى التحقق، أغلق الصفحة وافتح الجهة من علامة مرجعية محفوظة أو اكتب عنوانها بنفسك.
- توقّف إذا كان الطلب عاجلًا ويهدد بإغلاق الحساب أو خسارة المال.
- توقّف إذا كان الرابط يطلب تسجيل الدخول أو تنزيل ملف غير متوقع.
- توقّف إذا لم تستطع تحديد مالك النطاق أو قناة التواصل المستقلة.
هل نتيجة «آمن» من أداة فحص تمنح ضمانًا؟
لا. أدوات فحص الروابط قد تساعد في تقدير المخاطرة، لكنها قد لا تلتقط كل صفحة جديدة أو كل أسلوب انتحال. لا ترسل إليها روابط تحتوي بيانات جلسة أو معلومات شخصية، ولا تستبدل بها التحقق من النطاق والمصدر.
الروابط المختصرة ورموز QR: لماذا تحتاج إلى حذر إضافي؟
الرابط المختصر يخفي الوجهة الحقيقية، ولذلك يصعب تقييمه من النص وحده. لا تفتحه لمجرد أنه جاء من شخص تعرفه؛ فالحسابات قد تُخترق أو قد يرسل شخص ما رابطًا لم يتحقق منه. انسخ الرابط دون فتحه، أو اطلب من المرسل عنوان الوجهة الكامل عبر قناة مستقلة. لا تستخدم خدمة توسيع عامة مع رابط يتضمن رمزًا خاصًا أو معرّف جلسة.
ينطبق المبدأ نفسه على رمز QR؛ فهو طريقة أخرى لإخفاء العنوان خلف صورة. قبل المسح، اسأل عن مصدر الرمز، وبعد المسح لا توافق على فتح الصفحة تلقائيًا. اقرأ العنوان الذي يعرضه الهاتف، ثم طبّق فحص النطاق نفسه. إذا طلبت الصفحة تسجيل دخول أو بيانات بطاقة، أغلقها وابدأ من التطبيق الرسمي.
ماذا أفعل إذا أرسل لي صديق رابطًا مختصرًا؟
اسأله عبر وسيلة مستقلة إن كان أرسله فعلًا وما الغرض منه. إذا لم تكن الرسالة متوقعة أو بدا الحساب مختلفًا، لا تضغط ولا ترد على الرابط، واحتفظ بلقطة شاشة عند الحاجة.

فحص الروابط المشبوهة حسب القناة: SMS وWhatsApp والبريد والرسائل الخاصة
وتنجح عملية فحص الروابط المشبوهة عندما تجمع بين قراءة الرسالة وفحص المصدر والنطاق، لا عندما تعتمد على علامة واحدة. القناة لا تجعل الرسالة آمنة أو خطرة تلقائيًا، لكنها تغيّر المؤشرات التي تستطيع فحصها. في SMS راجع الرقم ونمط الرسالة، وفي البريد راجع العنوان الكامل والمرفقات، وفي WhatsApp أو الرسائل الخاصة تحقق من الحساب عبر وسيلة أخرى. لا تعتمد على ظهور اسم جهة معروفة في أعلى المحادثة.
| القناة | علامات تستدعي التوقف | طريقة تحقق لا تعتمد على الرسالة |
|---|---|---|
| SMS | رابط مختصر، طلب تحديث عاجل، أو رقم غير متوقع. | افتح التطبيق الرسمي أو اكتب عنوان الجهة يدويًا. |
| حساب جديد، عرض مبالغ فيه، أو طلب تحويل وOTP. | اتصل بالشخص عبر رقم محفوظ أو قناة مستقلة. | |
| البريد الإلكتروني | عنوان مرسل غير متطابق، مرفق غير متوقع، أو زر تسجيل دخول. | افتح الموقع من علامة مرجعية وافحص إشعارات الحساب. |
| رسالة خاصة | حساب منتحل، رابط لمسابقة، أو طلب بيانات شخصية. | تحقق من الحساب والقصة عبر منصة أو وسيلة أخرى. |
هل الأخطاء اللغوية شرط لاعتبار الرسالة احتيالية؟
لا. الأخطاء قد تكون مؤشرًا، لكنها ليست شرطًا. الرسالة المصاغة جيدًا قد تكون احتيالية أيضًا؛ اجمع بين المصدر والنطاق وطبيعة الطلب بدل الاعتماد على الأسلوب وحده.
رسائل البنوك وشركات الاتصالات والجهات الحكومية في مصر
إذا ادعت الرسالة أنها من بنك أو شركة اتصالات أو جهة حكومية داخل مصر، تعامل معها كطلب يحتاج إلى تحقق مستقل. لا تستخدم رقم الهاتف أو الرابط الذي ورد في الرسالة. افتح تطبيق الجهة الذي ثبّتَّه سابقًا، أو اكتب عنوان الموقع المعروف بنفسك، أو ابحث عن بيانات الاتصال في الموقع الرسمي. لا يمكن لمقال عام أن يضمن سياسة كل مؤسسة، لذلك اجعل تعليمات الجهة المنشورة رسميًا هي المرجع.
| نوع الطلب | ما الذي لا تفعله؟ | ما البديل؟ |
|---|---|---|
| تحديث حساب أو بطاقة | لا تدخل البيانات من رابط الرسالة. | افتح التطبيق أو الموقع الرسمي وتحقق من التنبيه داخله. |
| تأكيد عملية أو تحويل | لا ترسل OTP ولا تتصل برقم الرسالة. | راجع سجل العمليات واتصل بالرقم المنشور رسميًا. |
| جائزة أو شحن مجاني | لا تدفع رسومًا ولا ترسل صورة بطاقة. | تحقق من العرض عبر الحساب الموثق أو الموقع الرسمي. |
| رسالة حكومية | لا ترفع مستندات إلى نطاق غير معروف. | اكتب عنوان البوابة الحكومية المعروف أو استخدم التطبيق الرسمي. |
لماذا لا أستخدم رقم خدمة العملاء الموجود في الرسالة؟
لأن المرسل يستطيع كتابة رقم يخصه أو رقمًا يؤدي إلى وسيط غير موثوق. احصل على الرقم من الموقع الرسمي أو التطبيق أو مستند موثوق لديك، ثم اشرح الموقف دون مشاركة كلمة المرور أو OTP مع أي شخص.
كيف تصل إلى الموقع أو التطبيق الرسمي بأمان؟
الطريقة الأكثر أمانًا هي فصل التحقق عن الرسالة: افتح المتصفح واكتب عنوان الموقع الذي تعرفه، أو استخدم علامة مرجعية أنشأتها سابقًا، أو افتح التطبيق من قائمة الهاتف. إذا احتجت إلى تنزيل تطبيق، استخدم متجر التطبيقات وابحث عن الناشر والمعلومات الرسمية، ولا تثبّت ملف APK أو تطبيقًا من رابط غير متوقع. ولأجهزة Android، توفر Google معلومات عن Google Play Protect كطبقة لفحص التطبيقات، لكنها لا تلغي ضرورة فحص الرابط والرسالة.
بعد الدخول من المصدر المستقل، ابحث عن إشعارات الحساب أو سجل العمليات أو صفحة الدعم. إذا لم تجد ما طلبته الرسالة، فلا تنفذ الطلب. هذه الطريقة أفضل من محاولة إثبات أن الرابط المشبوه «ربما» حقيقي، لأنها تقلل الحاجة إلى فتحه أصلًا.
هل أفتح الرابط إذا كنت أعرف الشركة جيدًا؟
لا إذا كان فتحه يتطلب تسجيل الدخول أو دفعًا أو تحميلًا. ابدأ من الموقع أو التطبيق المعروف، ثم ابحث عن نفس الإجراء داخله. المعرفة بالعلامة التجارية لا تثبت هوية الرابط.
طلبات كلمة المرور أو OTP أو بيانات البطاقة
كلمة المرور ورمز التحقق لمرة واحدة وبيانات البطاقة معلومات حساسة. لا تكتبها في صفحة وصلت إليها من رسالة، ولا ترسلها في محادثة، ولا تمليها على متصل يطلب «تأكيد الهوية». توضح Google عدم إدخال كلمة المرور بعد النقر على رابط في رسالة، وتوصي Apple بعدم إدخال معلومات الحساب في مواقع مرتبطة برسائل مشبوهة، كما تحذر من طلبات معلومات شخصية أو مالية. [1] [2]
إذا ظهرت لك صفحة تسجيل دخول بعد الضغط، أغلقها ولا تحاول «اختبارها» ببيانات خاطئة. انتقل إلى الجهة من مصدر مستقل. وإذا كان لديك شك في حساب، غيّر كلمة المرور من صفحة الحساب الرسمية، واستخدم كلمة مرور فريدة، وفعّل المصادقة متعددة العوامل إن كانت متاحة.
هل مشاركة OTP مع موظف دعم أمر طبيعي؟
لا تشارك الرمز مع شخص اتصل بك أو راسلك بشكل غير متوقع. تعامل مع الرمز باعتباره مخصصًا لتأكيد إجراء بدأته أنت من التطبيق أو الموقع الرسمي، وإذا شككت فاتصل بالجهة من قناة موثوقة.
ماذا تفعل إذا ضغطت على الرابط دون إدخال بيانات؟
لا تفترض أن الضرر وقع، ولا تواصل التفاعل مع الصفحة. أغلق علامة التبويب، ولا تنزّل أي ملف ولا تسمح بإشعارات أو صلاحيات لم تتوقعها. إذا بدأ تنزيل ملف، ألغِه ولا تفتحه. حدّث نظام الهاتف والمتصفح، وافحص التطبيقات من إعدادات الجهاز أو بأداة حماية موثوقة، خصوصًا إذا ظهرت نوافذ أو إشعارات غير معتادة.
- أغلق الصفحة ولا تضغط على أزرار إضافية أو «إلغاء الاشتراك» داخل صفحة مشبوهة.
- احذف أي ملف غير متوقع تم تنزيله دون فتحه.
- راجع التطبيقات والإشعارات التي تغيّرت، وثبّت تحديثات النظام والمتصفح.
- راقب حساباتك المهمة من تطبيقاتها الرسمية، وغيّر كلمة المرور إذا أدخلتها أو إذا لاحظت نشاطًا غير مصرح به.
هل يجب تغيير كل كلمات المرور بعد مجرد فتح الرابط؟
ليس بالضرورة إذا لم تدخل بيانات ولم تُنزّل ملفًا ولم تلاحظ سلوكًا غير معتاد، لكن راجع الحساب الذي كانت الرسالة تنتحل صفته. غيّر كلمة المرور فورًا إذا كتبتها في الصفحة أو ظهرت مؤشرات على اختراق.
ماذا تفعل إذا أدخلت كلمة مرور أو OTP أو بيانات بطاقة؟
هنا يجب الانتقال من الفحص إلى تقليل الضرر. استخدم جهازًا موثوقًا إن أمكن، وادخل إلى الحساب بكتابة عنوانه يدويًا. غيّر كلمة المرور، وأنهِ الجلسات المفتوحة أو راجع الأجهزة المسجلة، وفعّل المصادقة متعددة العوامل. إذا كانت بيانات بطاقة أو تحويل مالي معرضة للخطر، اتصل بالبنك فورًا عبر رقم رسمي واطلب تعليماته؛ لا تنتظر رد المهاجم ولا تستخدم أي وسيلة اتصال وردت في الرسالة.
- غيّر كلمة المرور من الموقع الرسمي، ولا تعيد استخدامها في حسابات أخرى.
- راجع الجلسات والأجهزة والتنبيهات، وألغِ ما لا تعرفه.
- فعّل MFA أو غيّر وسيلة التحقق إذا كان الحساب يتيح ذلك.
- اتصل بالبنك أو مزود الخدمة عبر قناة رسمية عند إدخال بيانات مالية أو ظهور معاملة غير مصرح بها.
- احفظ الرسالة والرابط ووقت الواقعة ولقطات الشاشة، ثم أبلغ القناة والجهة المتضررة.

هل أفصل الإنترنت فورًا؟
إذا بدأ الجهاز في تنزيلات أو ظهرت سلوكيات غير معتادة، يمكنك فصل الاتصال مؤقتًا لمنع التفاعل، ثم اطلب مساعدة فنية موثوقة. أما تغيير كلمات المرور وإيقاف البطاقة فيتم من جهاز أو قناة موثوقة، وليس من الصفحة المشبوهة.
حفظ الأدلة والإبلاغ عن الرسائل المشبوهة
قبل حذف الرسالة، احفظ ما تحتاجه من أدلة دون إعادة فتح الرابط: لقطة للشاشة، نص الرسالة، عنوان المرسل أو الرقم، وقت الوصول، والرابط كما ظهر في الرسالة. لا تُرسل كلمة مرور أو OTP أو رقم بطاقة ضمن بلاغ. إذا كانت الرسالة في Gmail، تشرح Google خطوات استخدام خيار الإبلاغ عن التصيد من قائمة الرسالة. [1]
توصي CISA، مع ملاحظة أن الصفحة مؤرشفة وقد لا تعكس أحدث السياسات، بمقاومة النقر والإبلاغ ثم حذف الرسالة، وبالوصول إلى الجهة من موقع موثوق أو بكتابة العنوان يدويًا بدل استخدام الرقم أو الرابط الموجود في الرسالة. [3] بالنسبة للحسابات والخدمات داخل مصر، استخدم قنوات الجهة الرسمية واتبع تعليماتها الحالية، ويمكن الرجوع إلى صفحة الجهاز القومي لتنظيم الاتصالات للإبلاغ عن الرسائل المزعجة أو الاحتيالية قبل إرسال أي بلاغ.
| الدليل | ما الذي تحفظه؟ | ما الذي تخفيه؟ |
|---|---|---|
| لقطة شاشة | اسم الحساب أو الرقم والرابط الظاهر والتاريخ. | OTP وأرقام البطاقات والبيانات الشخصية غير اللازمة. |
| البريد | الرسالة الأصلية أو معلومات المرسل وفق تعليمات الخدمة. | لا تعيد فتح المرفق ولا ترسل كلمة المرور. |
| المعاملة المالية | وقت العملية واسم الجهة ومرجع المعاملة. | لا تنشر بيانات الحساب علنًا. |
متى أحذف الرسالة؟
بعد حفظ الأدلة والإبلاغ من داخل الخدمة أو التواصل مع الجهة عبر قناة موثوقة. إذا كانت الواقعة مالية أو تحتاج إلى تحقيق، احتفظ بالرسالة وفق تعليمات البنك أو الجهة، ولا تعاود التفاعل معها.
قائمة فحص سريعة قبل فتح أي رابط
استخدم القائمة التالية كإجراء ثابت. إذا فشل الرابط أو الرسالة في بند مهم، انتقل إلى الموقع الرسمي يدويًا بدل محاولة إكمال الفحص داخل الصفحة المشبوهة.
- هل كنت أتوقع الرسالة؟ إذا لا، توقّف.
- هل تطلب كلمة مرور أو OTP أو بيانات بطاقة أو تحويلًا؟ إذا نعم، لا تستخدم الرابط.
- هل قرأت النطاق الأساسي حرفيًا؟
- هل توجد حروف زائدة أو أرقام أو نطاق فرعي مضلل؟
- هل الرابط مختصر أو صادر من حساب غير معتاد؟
- هل أستطيع الوصول إلى الجهة من تطبيقها أو موقعها المعروف؟
- هل تجنبت فتح المرفقات والملفات والتطبيقات غير المتوقعة؟
- هل حفظت الدليل قبل الإبلاغ والحذف عند الحاجة؟
| النتيجة | القرار | السبب |
|---|---|---|
| لا مؤشرات واضحة، ولا بيانات مطلوبة | تحقق من المصدر المستقل أولًا | غياب العلامة لا يثبت الأمان. |
| رابط مختصر أو نطاق غير معروف | لا تفتح الرابط | الوجهة وهوية المالك غير واضحتين. |
| طلب OTP أو كلمة مرور | أغلق الصفحة وافتح التطبيق الرسمي | الطلب حساس ولا يُنفذ من رابط رسالة. |
| تم إدخال بيانات | غيّر كلمة المرور واتصل بالجهة الرسمية | الاستجابة السريعة تقلل احتمال استمرار الوصول. |
كيف أشرح هذه القاعدة لأفراد الأسرة؟
اتفقوا على جملة قصيرة: «لن أضغط الآن؛ سأفتح التطبيق بنفسي». درّبهم على قراءة النطاق، وعدم مشاركة OTP، والاتصال بالجهة من رقم محفوظ أو موقع رسمي، خصوصًا عند رسائل الجوائز أو الحسابات البنكية.

أسئلة شائعة عن فحص الروابط المشبوهة
هل يمكن معرفة أمان الرابط دون فتحه؟
يمكنك تقليل المخاطرة بقراءة الرابط والمرسل والنطاق دون فتحه، ثم الوصول إلى الجهة من مصدر مستقل. لكن لا توجد قراءة نصية تمنح ضمانًا مطلقًا، لذلك لا تدخل بياناتك إذا بقي الشك.
هل الرابط الذي يبدأ بـ HTTPS آمن؟
HTTPS يحمي الاتصال بالعنوان الذي فتحته، ولا يثبت أن مالك النطاق هو الجهة التي تتوقعها. افحص النطاق وطريقة الوصول، ولا تعتمد على القفل وحده.
ما أخطر طلب في الرسائل؟
طلب كلمة المرور أو OTP أو بيانات البطاقة أو تحويل مالي من خلال رابط أو محادثة غير متوقعة يستحق التوقف الفوري. ابدأ الإجراء من التطبيق أو الموقع الرسمي.
هل يمكن الوثوق بالرسالة إذا كان المرسل في جهات الاتصال؟
ليس دائمًا. قد يُخترق الحساب أو يرسل المرسل رابطًا لم يتحقق منه. اسأل عبر قناة مستقلة إذا كان الطلب غير متوقع.
ماذا أفعل مع رابط وصل من جهة حكومية أو بنك؟
لا تستخدم الرابط أو الرقم الموجود في الرسالة. اكتب عنوان الجهة بنفسك أو افتح التطبيق الرسمي، ثم راجع التنبيهات أو اتصل ببيانات منشورة على الموقع الرسمي.
هل أستخدم مواقع عامة لفحص كل الروابط؟
استخدمها بحذر ولا تلصق روابط تحتوي رموز جلسات أو بيانات شخصية. نتيجة الفحص ليست شهادة أمان؛ التحقق من المصدر والنطاق أهم.
هل أبلغ عن الرسالة أم أحذفها فقط؟
يفضل الإبلاغ من داخل تطبيق البريد أو المنصة، أو اتباع قناة الجهة الرسمية، ثم حذف الرسالة بعد حفظ ما يلزم من أدلة. لا ترد على المرسل ولا تفتح رابط إلغاء الاشتراك في رسالة مشبوهة.
ما الذي يجب أن أفعله بعد إدخال بياناتي؟
غيّر كلمة المرور من المصدر الرسمي، أنهِ الجلسات غير المعروفة، فعّل MFA، واتصل بالبنك أو الجهة الرسمية إذا كانت هناك بيانات مالية أو معاملة. احتفظ بالأدلة ولا تتواصل مع المهاجم.
روابط داخلية مفيدة من EGY Monitor
يمكنك استكمال حماية الحساب والجهاز عبر الأدلة التالية:
- حماية الهاتف من الاختراق والتطبيقات الضارة لمراجعة إعدادات الجهاز والتطبيقات.
- التحقق بخطوتين لفهم المصادقة متعددة العوامل وتفعيلها.
- تصوير المستندات وتحويلها إلى PDF من الهاتف لتجنب مشاركة ملفات حساسة عبر قنوات غير موثوقة.
- نقل الصور والملفات بأمان عند مشاركة مستندات أو صور مهمة.
الخلاصة: القرار الآمن لا يحتاج إلى استعجال
فحص الروابط المشبوهة ليس مسابقة لمعرفة كل حيلة تقنية، بل عادة بسيطة: لا تنقر تحت الضغط، اقرأ النطاق الأساسي، لا تخلط بين HTTPS وهوية الجهة، ولا تدخل كلمة مرور أو OTP في صفحة وصلت إليها من رسالة. عند الشك، افتح الموقع أو التطبيق الرسمي بنفسك، ثم أبلغ الرسالة واحفظ الدليل دون إرسال معلومات حساسة. وإذا حدث إدخال للبيانات، ابدأ فورًا بتغيير كلمة المرور ومراجعة الجلسات والتواصل مع الجهة المالية أو الخدمية عبر قناة موثوقة.
هذه الإرشادات مبنية على توصيات Google وApple وCISA المشار إليها أعلاه، مع التنبيه إلى أن صفحة CISA المستخدمة مؤرشفة. تحقق دائمًا من تعليمات الجهة الحالية قبل إرسال بلاغ أو مستند، ولا تشارك بيانات الدخول أو رموز التحقق مع أي شخص.
المصادر الرسمية
- Google Gmail Help: طريقة تجنّب الرسائل الإلكترونية التي تهدف إلى التصيّد الاحتيالي والإبلاغ عنها.
- Apple Support: Identify legitimate emails from the App Store or iTunes Store.
- CISA: Recognize and Report Phishing، والصفحة تحمل تنبيهًا بأنها مؤرشفة.
- Google Play Protect.
- الجهاز القومي لتنظيم الاتصالات: التبليغ عن الرسائل المزعجة أو الاحتيالية.

تعليقان
تنبيه: شحن كارت الكهرباء عبر NFC من الهاتف 2026: الطريقة والخطوات | EGY Monitor
تنبيه: منصات التعلم المجاني للطلاب في مصر: 6 خطوات لاختيار الدورة