قد تصلك رسالة تخبرك بأن حسابك سيتوقف خلال دقائق، فتضغط الرابط وتظهر أمامك صفحة مطابقة تقريبًا للموقع الذي تستخدمه. الشعار صحيح، والألوان مألوفة، وحتى حقلا البريد وكلمة المرور في مكانهما المعتاد. لكن هذه التفاصيل لا تثبت أن الصفحة أصلية؛ فقد صُممت خصيصًا لسرقة بياناتك. تعتمد القدرة على اكتشاف صفحة تسجيل الدخول المزيفة على فحص العنوان الحقيقي للموقع، وفهم الطريقة التي وصلت بها إلى الصفحة، وملاحظة ما تطلبه منك قبل الكتابة. لا تحتاج إلى خبرة تقنية عميقة، لكنك تحتاج إلى التوقف لثوانٍ وعدم السماح لعبارات التخويف أو الاستعجال بقيادة قرارك. العلامة الأقوى ليست خطأً إملائيًا أو تصميمًا رديئًا، بل وجود سبب منطقي للشك والتحقق من الصفحة عبر قناة مستقلة.
أهم ما تحتاج معرفته
- افحص اسم النطاق حرفًا حرفًا، ولا تكتفِ بالشعار أو شكل الصفحة.
- وجود رمز القفل لا يعني أن الموقع تابع فعلًا إلى الجهة التي يقلدها.
- لا تسجل الدخول من رابط وصلك في رسالة مفاجئة؛ افتح الموقع بنفسك.
- طلب كلمة المرور ورمز التحقق معًا علامة خطرة تستحق التوقف.
- الاستعجال والتهديد بإغلاق الحساب من أشهر وسائل الضغط النفسي.
- إذا كتبت بياناتك، غيّر كلمة المرور فورًا من الموقع الرسمي وافحص نشاط الحساب.
لماذا تبدو الصفحة المزيفة مقنعة؟
صفحة تسجيل الدخول المزيفة هي نسخة غير شرعية تحاكي صفحة خدمة حقيقية بهدف التقاط اسم المستخدم وكلمة المرور أو بيانات الدفع ورموز التحقق. وقد تكون جزءًا من هجوم تصيد إلكتروني يبدأ برسالة بريد، أو إعلان، أو رسالة نصية، أو نتيجة بحث مضللة.
لم يعد التصميم الرديء دليلًا كافيًا على الاحتيال؛ إذ يستطيع المهاجم نسخ الصور والخطوط وترتيب الحقول من الموقع الأصلي. وقد تعرض الصفحة رسالة خطأ بعد إدخال البيانات، ثم تنقلك إلى الموقع الحقيقي حتى تظن أن الخطأ كان عابرًا.
تشابه المظهر لا يثبت هوية الموقع؛ عنوان الصفحة وطريقة الوصول إليها أهم من التصميم.
تعرف Microsoft التصيد الإلكتروني بأنه محاولة لخداع المستخدم ودفعه إلى كشف معلومات حساسة، وتوصي بعدم فتح الروابط المشبوهة والانتقال إلى الموقع الرسمي بصورة مستقلة عند الشك.
اسم الموقع هو أول مكان يجب فحصه
ركّز على اسم النطاق الظاهر في شريط العنوان، وليس على الكلمات المكتوبة داخل الصفحة. قد يستخدم المهاجم عنوانًا طويلًا يحتوي اسم الخدمة في بدايته، بينما يكون النطاق الحقيقي في نهايته مختلفًا تمامًا.
اقرأ النطاق من اليمين إلى اليسار
في العناوين الإنجليزية، حدّد الجزء الموجود قبل أول شرطة مائلة وبعد البروتوكول، ثم اقرأ اسم النطاق الأساسي بعناية. مثال توضيحي: وجود كلمة خدمة معروفة داخل عنوان طويل لا يجعل الصفحة تابعة إليها، لأن المهاجم يستطيع وضع أي كلمة ضمن نطاق يملكه.
- ابحث عن حروف زائدة أو ناقصة في اسم الموقع.
- انتبه إلى استبدال حرف بحرف مشابه بصريًا.
- لا تثق بالنطاقات الطويلة المليئة بالكلمات والشرطات بلا سبب.
- افحص النهاية مثل .com أو .net، فقد تُستخدم نهاية غير معتادة للتقليد.
- انتبه إلى النطاق الفرعي؛ الجزء الأهم هو اسم النطاق الأساسي الفعلي.
رمز القفل ليس شهادة على هوية الجهة
يشير الاتصال المشفر عبر HTTPS عادة إلى أن البيانات تنتقل بصورة مشفرة بين جهازك والموقع، لكنه لا يثبت أن صاحب الموقع جهة موثوقة. يستطيع موقع احتيالي استخدام اتصال مشفر والحصول على رمز القفل أيضًا؛ لذلك يجب فحص اسم النطاق نفسه.
طريقة وصولك إلى الصفحة تكشف الكثير
اسأل نفسك قبل إدخال أي شيء: لماذا ظهرت صفحة تسجيل الدخول الآن؟ إذا وصلت إليها بعد الضغط على رابط في رسالة غير متوقعة، فدرجة الحذر يجب أن تكون أعلى، حتى لو بدت الرسالة مرسلة من عنوان مألوف.
من علامات الخطر أن تدّعي الرسالة وجود محاولة دخول، أو مشكلة دفع، أو جائزة، أو تعليق للحساب، ثم تطلب منك اتخاذ إجراء فوري. توضح إرشادات Google للتعامل مع رسائل التصيد أن المحتالين يستغلون الشعور بالخوف والاستعجال لدفع المستخدم إلى التصرف قبل التفكير.
- رسالة غير متوقعة تطلب تسجيل الدخول فورًا.
- رابط مختصر يخفي الوجهة الحقيقية.
- إعلان يعد بميزة أو جائزة بعد تسجيل الدخول.
- نافذة منبثقة تطلب كلمة المرور أثناء تصفح موقع آخر.
- ملف أو رمز استجابة سريعة ينقلك مباشرة إلى صفحة الدخول.
الطريقة الأكثر أمانًا هي إغلاق الصفحة وفتح نافذة جديدة، ثم كتابة عنوان الخدمة بنفسك أو استخدام تطبيقها الرسمي أو إشارة مرجعية محفوظة سابقًا.
سلوك الصفحة قد يفضح محاولة السرقة
بعض الصفحات المزيفة تعمل فقط كواجهة لجمع البيانات، ولذلك قد تتصرف بطريقة مختلفة عن الموقع الحقيقي. لا تعتمد على علامة واحدة منفردة، لكن اجتماع أكثر من سلوك غريب يجعل التوقف واجبًا.
تطلب معلومات أكثر من المعتاد
قد تطلب الصفحة كلمة المرور ورمز التحقق ورقم الهاتف وبيانات البطاقة وأسئلة الاسترداد في خطوة واحدة. الخدمة الأصلية قد تطلب بعض هذه البيانات في ظروف محددة، لكن جمعها دفعة واحدة بعد رابط مفاجئ علامة مريبة.
تقبل أي بيانات ثم تعرض خطأ
في بعض الصفحات الاحتيالية، لا يجري التحقق الحقيقي من الحساب. قد تُقبل كلمة مرور خاطئة ثم تظهر رسالة عامة مثل «تعذر تسجيل الدخول» لإقناعك بإعادة المحاولة، وبذلك يحصل المهاجم على أكثر من كلمة مرور محتملة.
الروابط والأزرار لا تعمل بصورة طبيعية
جرّب دون إدخال معلومات حساسة فحص روابط المساعدة أو الخصوصية أو إنشاء الحساب. إذا كانت جميعها تعيدك إلى الصفحة نفسها، أو لا تعمل، أو تنقلك إلى نطاق مختلف، فهذا يدعم احتمال أن الصفحة مجرد نسخة سطحية.
عندما تطلب الصفحة قرارًا سريعًا ومعلومات كثيرة، اجعل ردك أبطأ وأكثر حذرًا.
طريقة آمنة للتحقق قبل إدخال كلمة المرور
لا تحاول إثبات أن الصفحة مزيفة عبر كتابة كلمة مرور تجريبية؛ فقد تسجل الصفحة ما تكتبه، وقد تكون كلمة المرور التجريبية مستخدمة في حساب آخر. استخدم خطوات تحقق لا تتطلب مشاركة أي بيانات.
- توقف عن الكتابة: لا تدخل البريد أو كلمة المرور أو رمز التحقق.
- افحص العنوان: اقرأ اسم النطاق الأساسي وتحقق من عدم وجود أخطاء أو إضافات غريبة.
- أغلق الرابط: لا تنتقل من خلال الأزرار الموجودة داخل الصفحة المشكوك فيها.
- افتح الموقع مستقلًا: اكتب عنوانه بنفسك أو افتح التطبيق الرسمي.
- راجع الإشعارات: ابحث داخل حسابك عن التنبيه أو الطلب الذي ادعته الرسالة.
- تواصل مع الجهة رسميًا: استخدم رقمًا أو وسيلة اتصال منشورة في موقعها الحقيقي.
توصي Apple في إرشادات تجنب أساليب الهندسة الاجتماعية بعدم اتباع الروابط المشبوهة أو مشاركة كلمات المرور ورموز الأمان، والتحقق من الطلب عبر القنوات الرسمية.
ماذا تفعل إذا أدخلت بياناتك بالفعل؟
لا تنتظر ظهور مشكلة؛ فقد يستخدم المهاجم البيانات سريعًا أو يحتفظ بها لفترة. نفّذ الإجراءات من جهاز تثق به ومن الموقع أو التطبيق الرسمي، وليس من الصفحة التي أدخلت فيها المعلومات.
- غيّر كلمة مرور الحساب المتأثر فورًا.
- غيّرها في أي حساب آخر استخدمت فيه كلمة المرور نفسها أو نسخة قريبة منها.
- سجّل الخروج من الجلسات والأجهزة غير المعروفة.
- فعّل المصادقة متعددة العوامل إذا لم تكن مفعلة.
- راجع البريد الاحتياطي ورقم الهاتف وطرق استرداد الحساب.
- افحص نشاط تسجيل الدخول والتنبيهات والتغييرات الأخيرة.
- تواصل مع البنك فورًا إذا شاركت بيانات مالية أو لاحظت عملية غير معروفة.
توضح خطوات Google لتأمين الحساب المخترق أهمية مراجعة النشاط والأجهزة وإعدادات الاسترداد والتطبيقات التي تملك وصولًا إلى الحساب.
إذا نزّلت ملفًا أو ثبّتت برنامجًا من الصفحة، افصل الجهاز عن الشبكة عند ظهور سلوك مريب، ثم شغّل فحصًا أمنيًا كاملًا وحدّث النظام والمتصفح وبرنامج الحماية.
كيف تقلل فرص الوقوع في الصفحة المزيفة؟
الحماية الأقوى لا تعتمد على الذاكرة البصرية وحدها، لأن شكل الصفحات يتغير ويمكن نسخه. الأفضل بناء عادات تمنعك من الوصول إلى الصفحة الاحتيالية أو تقلل قيمة البيانات المسروقة.
- استخدم مدير كلمات مرور موثوقًا؛ فهو لا يملأ البيانات عادة إذا كان النطاق مختلفًا.
- فعّل المصادقة متعددة العوامل، ويفضل استخدام تطبيق مصادقة أو مفتاح أمان عند توافره.
- استخدم كلمة مرور فريدة لكل حساب مهم.
- حدّث المتصفح والنظام للاستفادة من تحسينات الحماية والتحذيرات.
- احفظ المواقع المهمة في الإشارات المرجعية بدل فتحها من الرسائل.
- لا توافق على طلب تسجيل دخول لم تبدأه أنت.
- أبلغ الخدمة أو مزود البريد عن الرسالة والصفحة المشبوهة.
توفر بعض الخدمات طرق دخول دون كلمة مرور، مثل مفاتيح المرور أو تطبيقات المصادقة. وتشرح Microsoft ضمن خيارات تأمين الحساب إمكانية استخدام وسائل دخول دون كلمة مرور وإضافة طرق تحقق واسترداد إضافية.
قرارك عند الشك في صفحة تسجيل الدخول
لا تحتاج إلى التأكد بنسبة كاملة من أن الصفحة احتيالية قبل مغادرتها. يكفي أن يكون الرابط غير مألوف أو أن تكون الرسالة مفاجئة أو أن تطلب الصفحة معلومات لا تتوقعها. الخروج والتحقق من الموقع الرسمي لا يسبب لك خسارة، بينما إدخال البيانات قد يمنح المهاجم الوصول إلى حسابات أخرى مرتبطة بها.
قبل أن تغلق الصفحة
- لا تجعل دقة التصميم سببًا للثقة.
- تحقق من النطاق الأساسي لا من الكلمات المحيطة به.
- افتح الخدمة بنفسك بدل متابعة الرابط المرسل.
- لا تشارك رمز التحقق مع صفحة وصلت إليها بصورة مفاجئة.
- إذا أدخلت البيانات، تصرف فورًا ولا تنتظر ظهور نشاط غريب.
خطوتك التالية: افتح مدير كلمات المرور أو إعدادات حسابك الأكثر أهمية الآن، وتأكد من أن كلمة مروره فريدة وأن المصادقة متعددة العوامل مفعلة.
قد يهمك:
- كيف تنظف الكمبيوتر بعد الاختراق؟ خطوات الاستعادة الآمنة
- كيف تتأكد من سلامة ملف قبل تنزيله؟
- كيف تعرف أن شبكة الواي فاي مخترقة وتحميها؟
- هل فتح صورة مجهولة يسبب الاختراق؟ الحقيقة والمخاطر
- كيف تحذف البرامج الضارة من هاتفك بأمان؟
توضيحات إضافية
هل وجود HTTPS والقفل يعني أن صفحة تسجيل الدخول آمنة؟
لا، فالاتصال المشفر يحمي نقل البيانات لكنه لا يثبت أن الموقع تابع إلى الجهة التي يدعي تمثيلها. يجب التحقق من اسم النطاق أيضًا.
هل يمكن أن تكون الصفحة المزيفة مطابقة للموقع الأصلي؟
نعم، يمكن نسخ الألوان والشعار والحقول بدقة كبيرة. لذلك يعتمد التحقق على الرابط وطريقة الوصول إلى الصفحة وسلوكها، لا على المظهر وحده.
هل يكفي تغيير كلمة المرور بعد إدخالها في صفحة مزيفة؟
تغييرها خطوة أساسية، لكن يجب أيضًا إنهاء الجلسات غير المعروفة، ومراجعة وسائل الاسترداد والنشاط، وتغييرها في الحسابات الأخرى التي استخدمت فيها.
هل رمز التحقق يحمي الحساب إذا سرقت كلمة المرور؟
يضيف حماية مهمة، لكن المهاجم قد ينشئ صفحة تطلب الرمز فورًا. لا تدخل رمزًا في صفحة وصلت إليها عبر رابط مشبوه، ولا تشاركه مع أي شخص.
ماذا أفعل إذا كانت رسالة إغلاق الحساب حقيقية؟
افتح الموقع أو التطبيق الرسمي بنفسك وابحث عن التنبيه داخل الحساب. إذا لم تجده، تواصل مع الدعم عبر وسيلة منشورة في الموقع الرسمي.
هل مدير كلمات المرور يساعد على اكتشاف الصفحة المزيفة؟
غالبًا نعم، لأنه يربط بيانات الدخول بالنطاق المحفوظ وقد يرفض ملأها في نطاق مختلف، لكنه لا يغني عن فحص الرابط والحذر.
