🐟 Phishy
الرئيسيةأدلّة الاحتيال

كيف تعرف أنّ الرابط آمن قبل الضغط عليه

تمرّ كلّ عمليات الاحتيال الرقمية تقريبًا عبر ناقل واحد: رابط. الرسالة أو البريد أو رسالة واتساب مجرّد غلاف — السرقة تحدث على الموقع الذي يأخذك إليه الرابط. لذا فمعرفة قراءة الرابط واكتشاف النطاق الفخّ هي مهارة الحماية الأولى اليوم. إليك كيف تفعل ذلك — وكيف تفحص أيّ رابط مجانًا، خلال ثوانٍ، دون أن تضغط عليه.

🔍 رسالة مشبوهة؟ الصقها هنا وتحقّق منها مجانًا
🔒 يتم فحص رسالتك فقط ولا يتم حفظها. Phishy لا يجمع بيانات شخصية.

أولًا: كيف تقرأ عنوان الويب

المهمّ في الـ URL هو النطاق — الجزء بين «//» وأوّل «/» بعده. في https://secure.paypal.com/login النطاق هو paypal.com: شرعيّ. لكن في https://paypal.secure-verify.com/login النطاق الحقيقي هو secure-verify.com — و«paypal» مجرّد بادئة للخداع. يراهن المحتالون على أنّ معظم الناس يقرؤون بداية العنوان فقط.

5 علامات على رابط خطير

• خطأ إملائيّ متعمّد في النطاق: paypa1.com (رقم 1 بدل L)، وما شابه • نطاق طويل باسم العلامة كبادئة: bank.secure-login.xyz • رابط مختصر (bit.ly، tinyurl…) في رسالة تطلب دفعًا أو بيانات — المختصِر يخفي الوجهة • امتداد غير معتاد لشركة معروفة: .xyz، .top، .icu • http:// دون «s» — اتّصال غير مشفّر. لكن انتبه: قفل https لا يضمن أنّ الموقع أمين، بل أنّ الاتّصال مشفّر فقط. معظم مواقع التصيّد اليوم تستخدم https.

رابط مختصر: لا تضغط «فقط لترى»

كثيرون يضغطون «ليروا إلى أين يقود». هذا خطأ: مجرّد زيارة صفحة ضارّة قد يكفي لتحديد جهازك، أو عرض صفحة تسجيل دخول مزيّفة مخصّصة لبنكك، أو بدء تنزيل. الفحص يجب أن يتمّ من الخارج: يتتبّع فاحص Phishy الرابط المختصر في بيئة معزولة، لدينا، ويكشف الوجهة النهائية — دون أن يلمسه هاتفك.

افحص رابطًا مجانًا خلال ثوانٍ

1. ضغطة طويلة على الرسالة أو الرابط ← نسخ (لا تفتحه!) 2. الصقه في فاحص Phishy المجاني في هذه الصفحة 3. خلال ثوانٍ: آمن / مشبوه / تصيّد — مع الشرح تقارن الأداة الرابط بقواعد بيانات الاحتيال العالمية (Google Safe Browsing وVirusTotal وغيرهما)، وتتتبّع التحويلات والتمويهات، وتحلّل أيضًا نصّ الرسالة حول الرابط. دون تسجيل ولا تثبيت.

وماذا عن الروابط التي تبدو طبيعية تمامًا؟

قد يسجّل محتال ماهر نطاقًا بريء المظهر. لذا قاطِع دائمًا مع السياق: من أرسل؟ هل كنت تنتظر هذه الرسالة؟ هل هناك ضغط وقت أو طلب دفع؟ رسالة غير متوقّعة + رابط + استعجال = فحص إلزاميّ. وإن ادّعت الرسالة أنها من جهة رسمية (بنك، بريد، جمارك)، اذهب إليها بنفسك بكتابة العنوان الرسمي — لا عبر الرابط.

ضغطت بالفعل؟ افعل هذا

• لم تُدخِل شيئًا: أغلق الصفحة. الخطر منخفض غالبًا؛ راقب أيّ سلوك غريب للجهاز. • أدخلت كلمة مرور: غيّرها فورًا في الخدمة الحقيقية — وأينما استخدمت نفسها. فعّل التحقّق بخطوتين. • أدخلت بطاقة: أوقِفها فورًا واعترض على العمليات لدى بنكك. • نزّلت ملفًّا أو تطبيقًا: احذفه دون فتح، وشغّل فحص أمان. • بلّغ الجهة المختصّة بالأمن السيبراني.

هل تريد أن يفحص Phishy كل رسالة تلقائيًا — لوالديك وأطفالك أيضًا؟
حمّل Phishy مجانًا — iPhone▶ Google Play — Android

الأسئلة الشائعة

هل يمكن فحص رابط دون تثبيت برنامج؟

نعم: الصق الرابط في الفاحص المجاني في هذه الصفحة — دون تسجيل ولا تثبيت، والإجابة خلال ثوانٍ.

هل الرابط الذي يحمل القفل (https) آمن دائمًا؟

لا. القفل يعني أنّ الاتّصال مشفّر، لا أنّ الموقع أمين. معظم مواقع التصيّد اليوم تستخدم https صالحًا تمامًا.

كيف أعرف وجهة رابط مختصر دون فتحه؟

الصقه في Phishy: تتتبّع الأداة المختصِر في بيئة معزولة وتُظهر الوجهة النهائية ومدى خطورتها.

ضغطت على رابط مشبوه لكنّي لم أُدخِل شيئًا — هل الأمر خطير؟

في معظم الحالات، لا. الخطر الحقيقي يأتي من إدخال البيانات أو تنزيل ملفّ. للاحتياط، افحص الرابط لتعرف ما تعاملت معه.

الرابط من شخص أعرفه — هل هو آمن؟

ليس بالضرورة: الحسابات المُختطَفة ترسل روابط لكلّ جهات الاتصال. إن كان الرابط غير متوقّع أو الأسلوب غريبًا، افحصه وأكّد مع المُرسِل عبر قناة أخرى.

هل تريد أن يفحص Phishy كل رسالة تلقائيًا — لوالديك وأطفالك أيضًا؟
حمّل Phishy مجانًا — iPhone▶ Google Play — Android
المزيد من الأدلّة:كيف تحمي والديك المسنّين من الاحتيال عبر الإنترنتكيف تحمي أطفالك من الاحتيال عبر الإنترنت«طردك محتجز في الجمارك» — احتيال رسوم الطرد المزيّفةرسالة «من بنكك» — كيف تكشف انتحال الصفةرسالة واتساب مشبوهة — تحقّق قبل أن تردّ«مبروك، لقد ربحت» — احتيال الجائزة المزيّفةاحتيال الاستثمار والعملات الرقمية — الدليل