تمرّ كلّ عمليات الاحتيال الرقمية تقريبًا عبر ناقل واحد: رابط. الرسالة أو البريد أو رسالة واتساب مجرّد غلاف — السرقة تحدث على الموقع الذي يأخذك إليه الرابط. لذا فمعرفة قراءة الرابط واكتشاف النطاق الفخّ هي مهارة الحماية الأولى اليوم. إليك كيف تفعل ذلك — وكيف تفحص أيّ رابط مجانًا، خلال ثوانٍ، دون أن تضغط عليه.
المهمّ في الـ URL هو النطاق — الجزء بين «//» وأوّل «/» بعده. في https://secure.paypal.com/login النطاق هو paypal.com: شرعيّ. لكن في https://paypal.secure-verify.com/login النطاق الحقيقي هو secure-verify.com — و«paypal» مجرّد بادئة للخداع. يراهن المحتالون على أنّ معظم الناس يقرؤون بداية العنوان فقط.
• خطأ إملائيّ متعمّد في النطاق: paypa1.com (رقم 1 بدل L)، وما شابه • نطاق طويل باسم العلامة كبادئة: bank.secure-login.xyz • رابط مختصر (bit.ly، tinyurl…) في رسالة تطلب دفعًا أو بيانات — المختصِر يخفي الوجهة • امتداد غير معتاد لشركة معروفة: .xyz، .top، .icu • http:// دون «s» — اتّصال غير مشفّر. لكن انتبه: قفل https لا يضمن أنّ الموقع أمين، بل أنّ الاتّصال مشفّر فقط. معظم مواقع التصيّد اليوم تستخدم https.
كثيرون يضغطون «ليروا إلى أين يقود». هذا خطأ: مجرّد زيارة صفحة ضارّة قد يكفي لتحديد جهازك، أو عرض صفحة تسجيل دخول مزيّفة مخصّصة لبنكك، أو بدء تنزيل. الفحص يجب أن يتمّ من الخارج: يتتبّع فاحص Phishy الرابط المختصر في بيئة معزولة، لدينا، ويكشف الوجهة النهائية — دون أن يلمسه هاتفك.
1. ضغطة طويلة على الرسالة أو الرابط ← نسخ (لا تفتحه!) 2. الصقه في فاحص Phishy المجاني في هذه الصفحة 3. خلال ثوانٍ: آمن / مشبوه / تصيّد — مع الشرح تقارن الأداة الرابط بقواعد بيانات الاحتيال العالمية (Google Safe Browsing وVirusTotal وغيرهما)، وتتتبّع التحويلات والتمويهات، وتحلّل أيضًا نصّ الرسالة حول الرابط. دون تسجيل ولا تثبيت.
قد يسجّل محتال ماهر نطاقًا بريء المظهر. لذا قاطِع دائمًا مع السياق: من أرسل؟ هل كنت تنتظر هذه الرسالة؟ هل هناك ضغط وقت أو طلب دفع؟ رسالة غير متوقّعة + رابط + استعجال = فحص إلزاميّ. وإن ادّعت الرسالة أنها من جهة رسمية (بنك، بريد، جمارك)، اذهب إليها بنفسك بكتابة العنوان الرسمي — لا عبر الرابط.
• لم تُدخِل شيئًا: أغلق الصفحة. الخطر منخفض غالبًا؛ راقب أيّ سلوك غريب للجهاز. • أدخلت كلمة مرور: غيّرها فورًا في الخدمة الحقيقية — وأينما استخدمت نفسها. فعّل التحقّق بخطوتين. • أدخلت بطاقة: أوقِفها فورًا واعترض على العمليات لدى بنكك. • نزّلت ملفًّا أو تطبيقًا: احذفه دون فتح، وشغّل فحص أمان. • بلّغ الجهة المختصّة بالأمن السيبراني.
نعم: الصق الرابط في الفاحص المجاني في هذه الصفحة — دون تسجيل ولا تثبيت، والإجابة خلال ثوانٍ.
لا. القفل يعني أنّ الاتّصال مشفّر، لا أنّ الموقع أمين. معظم مواقع التصيّد اليوم تستخدم https صالحًا تمامًا.
الصقه في Phishy: تتتبّع الأداة المختصِر في بيئة معزولة وتُظهر الوجهة النهائية ومدى خطورتها.
في معظم الحالات، لا. الخطر الحقيقي يأتي من إدخال البيانات أو تنزيل ملفّ. للاحتياط، افحص الرابط لتعرف ما تعاملت معه.
ليس بالضرورة: الحسابات المُختطَفة ترسل روابط لكلّ جهات الاتصال. إن كان الرابط غير متوقّع أو الأسلوب غريبًا، افحصه وأكّد مع المُرسِل عبر قناة أخرى.