التصيّد الاحتيالي (Phishing): كيف يعمل وكيف تتجنبه؟
Phishing
الجواب المختصر
التصيّد الاحتيالي (Phishing) أن ينتحل المهاجم صفة جهة موثوقة، فيرسل مثلًا رسالة «هناك مشكلة في حسابك، سجّل دخولك» برابط إلى صفحة تشبه صفحة البنك لكنها مزيفة. إن أدخلت اسم المستخدم وكلمة المرور سرقهما واستخدمهما في حسابك الحقيقي.
خطوات الهجوم
- تصل الضحية رسالة تبدو من جهة موثوقة وتطلب إجراءً عاجلًا.
- تضغط الضحية على الرابط فتجد صفحة تشبه الصفحة الحقيقية.
- تدخل بياناتها فتصل إلى المهاجم.
- يستخدم المهاجم البيانات للدخول إلى الحساب الحقيقي.
لماذا ينجح؟
ينجح لأنه يستغل المستخدم لا الجهاز: ثقة بجهة معروفة، وخوف من إغلاق الحساب، وقلة تدريب على اكتشاف الرسائل المزيفة. لذلك يُعدّ نقص التدريب تهديدًا داخليًا يفتح الباب لتهديد خارجي.
وسائل الحد منه
- تدريب الموظفين على فحص الرسائل والروابط.
- التحقق بخطوتين حتى لا تكفي كلمة المرور المسروقة وحدها.
- فلترة البريد وجدران الحماية.
وهو حالة من الهندسة الاجتماعية. وللأثر المحتمل على شركة مالية انظر أثر الهجمات السيبرانية.
المصطلحات: عربي ↔ English
- التصيّد الاحتيالي
- Phishing
- صفحة مزيفة
- Fake Page
- انتحال الهوية
- Impersonation
لماذا يهمّ هذا في BTEC؟
التصيّد مثال واضح يجمع تهديدًا خارجيًا وثغرة في سلوك المستخدم وأثرًا ماليًا محتملًا، فهو يصلح لتدريب نفسك على الربط بين المفاهيم الثلاثة.
الربط الرسمي مقابل شرح أحمد دومي
البنية الرسمية (Pearson): الوحدة 11، الهدف A — فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية الأمنية. ربط الموضوع بهذا الهدف اجتهاد من الموقع بحسب عنوان الهدف الرسمي، لا قائمة مواضيع رسمية. رموز المعايير الخاصة بهذا الهدف مذكورة في صفحة الوحدة.
شرح أحمد دومي: شرح هذه الصفحة مبني على مادة أحمد دومي وأُعدّ للنشر هنا بصياغة الموقع، وقد يتضمن أمثلة توضيحية ونصائح كتابة. وهو ليس نصًّا رسميًّا ولا حلًّا لمهمة.
أسئلة تجيب عنها هذه الصفحة
- ما هو التصيد الاحتيالي؟
- كيف يعمل التصيد الاحتيالي؟
مفاهيم مرتبطة
- الهندسة الاجتماعية: خداع الإنسان بدل اختراق الجهازالهندسة الاجتماعية هي خداع الأشخاص للحصول على معلومات أو صلاحيات لا يحق للمهاجم الحصول عليها، مستغلًا الثقة أو الخوف أو قلة الخبرة، دون الحاجة إلى اختراق تقني.
- التحقق بخطوتين (2FA): لماذا لا تكفي كلمة المرور؟التحقق بخطوتين يطلب عاملين مختلفين لإثبات الهوية، مثل كلمة المرور ورمز يصل إلى الهاتف. فإن عرف المهاجم كلمة المرور ما زال يحتاج العامل الثاني.
- التهديدات الخارجية: البرمجيات الخبيثة والقرصنة والتخريب وقطع الخدمة والتصيّدالتهديد الخارجي خطر يأتي من خارج المؤسسة، وأشهر أشكاله خمسة: البرمجيات الخبيثة، والقرصنة، والتخريب، وهجوم قطع الخدمة، والتصيّد الاحتيالي.
عن كاتب الصفحة

مدرّس BTEC IT · الأردن
- نوع المحتوى
- شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
- آخر مراجعة
- المصدر
- مادة «مبادئ الأمن السيبراني» (أحمد دومي) — التهديدات الخارجية — التصيّد الاحتيالي