تشريح رسالة التصيّد — تعلم قراءة الفخ قبل أن تقع فيه

تشريح رسالة التصيّد — تعلم قراءة الفخ قبل أن تقع فيه

كل عمليات الاحتيال الرقمي في الجزائر تقريبًا — من إفراغ حسابات بريدي موب إلى سرقة صفحات فيسبوك — تبدأ بنفس الطعم: رسالة تصيّد. تعلّم تشريحها مرة واحدة، تنجُ منها كل مرة.

البنية النفسية الثابتة لكل فخ

مهما تنوعت الصياغة، رسالة التصيد تجمع دائمًا ثلاثية:

  1. انتحال جهة تثق بها: بريد الجزائر، بنكك، Netflix، «مسابقة أوريدو»
  2. مشاعر مستعجلة: خوف («حسابك سيُغلق خلال 24 ساعة») أو طمع («ربحت 100 ألف دج») أو فضول («شاهد من زار ملفك»)
  3. فعل مطلوب فورًا: اضغط الرابط، أدخل بياناتك، أرسل الرمز

الاستعجال هو جوهر الحيلة: يريدونك أن تتصرف قبل أن تفكر.

علامات الكشف بالفحص السريع

  • المرسل الحقيقي: اسم العرض «Algérie Poste» سهل التزوير — افحص العنوان الفعلي خلفه (نطاق غريب؟ أحرف متلاعب بها؟)
  • الرابط قبل الضغط: اضغط مطولًا (هاتف) أو مرّر المؤشر (حاسوب) لمعاينة الوجهة الحقيقية — poste-dz.info ليس poste.dz
  • طلب لا تطلبه الجهات الحقيقية أبدًا: رقم سري كامل، CVV، رمز OTP — أي رسالة تطلبها محسومة الحكم مسبقًا
  • ركاكة لغوية وترجمة آلية — وإن صارت رسائل المحتالين أتقن لغويًا في عصر الذكاء الاصطناعي، فلا تجعل جودة اللغة وحدها مقياس أمان

أنواع تنتشر محليًا يجب أن تسميها بأسمائها

  • Smishing: التصيد عبر SMS — «طردك البريدي معلق، أكد بياناتك»
  • Vishing: مكالمة هاتفية من «موظف» يستدرج رمز OTP — الأخطر محليًا والأكثر حصادًا للضحايا
  • تصيد الحسابات الاجتماعية: «صوّت لابنتي في المسابقة» من حساب صديق مخترق — الرابط يسرق حسابك أنت

بروتوكول الثواني العشر

وصلتك رسالة تطلب فعلًا؟ توقف ← افحص المرسل والرابط ← اذهب للمصدر من عندك: افتح التطبيق الرسمي أو اكتب العنوان بنفسك أو اتصل بالرقم الرسمي المعلن. لا تدخل أبدًا من الرابط المُرسل. هذه العادة الواحدة — لو تبنّاها كل بيت جزائري — لأفلست صناعة الاحتيال المحلية غدًا.

المصدر: El Moudjahid

Aucun commentaire:

Enregistrer un commentaire