ماذا ستتعلم في هذه الغرفة؟
-
فحص وتحليل عناوين البريد الإلكتروني والنصوص الخبيثة.
-
التعرف على الروابط الملغومة والمزيفة (Phishing URLs).
-
أدوات فحص المرفقات والروابط دون النقر عليها.
محتوى الدرس: التصيد الإلكتروني هو الناقل الأكثر شيوعاً للبرمجيات الخبيثة. يركز هذا الدرس على التمييز بين الرسائل الموثوقة والمزيفة، وفحص الترويسات (Email Headers)، وتحديد الروابط الضارة والرسائل النصية الاحتيالية (Smishing) باستخدام أدوات التحليل الصامت.
مفهوم التصيد والاحتيال الرقمي:
-
التصيد عبر البريد (Phishing): رسائل بريد إلكتروني مزيفة تنتحل صفة جهات رسمية (مثل البنوك أو المنصات الكبرى) لسرقة بيانات الدخول أو دفعك لتحميل ملفات خبيثة.
-
التصيد عبر الرسائل النصية (Smishing): استخدام رسائل SMS أو تطبيقات الدردشة لإرسال روابط خبيثة مع خلق شعور زائف بالإلحاح (مثل: “تم إيقاف حسابك البنكي، حدث بياناتك فوراً”).
قواعد الفحص والتحليل:
-
التحقق من الدومين الفعلي: قف بمؤشر الماوس (Hover) فوق أي رابط دون الضغط عليه لرؤية الوجهة الحقيقية أسفل الشاشة.
-
فحص عنوان المرسل بدقة: يميل المحتالون لاستخدام عناوين بريد تشبه الأصلية مع تغييرات طفيفة يصعب ملاحظتها سريعاً (مثل:
support@paypa1.comبدلاً منpaypal.com). -
استخدام أدوات الفحص: انسخ الروابط المشبوهة وافحصها برمجياً عبر مواقع مجانية وموثوقة مثل VirusTotal قبل فتحها.