قصة البريد الإلكتروني الغريب
وصلت إلى ليان في منتصف يوم العمل.
كان عنوان الرسالة:
"تحديث معلومات الحساب"
الشعار يبدو صحيحًا.
واللغة تبدو رسمية.
وكان هناك رابط واضح:
"تأكيد الحساب"
ليان توقفت قبل الضغط.
بدلًا من النظر إلى شكل الرسالة فقط، بدأت تفحص التفاصيل.
من أرسل الرسالة؟
إلى أين يؤدي الرابط؟
هل النطاق هو النطاق الرسمي فعلًا؟
هل الرسالة تطلب معلومات غير معتادة؟
هل هناك استعجال غير مبرر؟
ثم لاحظت أن الرابط لا يقود إلى الموقع الذي كانت تتوقعه.
هنا فهمت أن الشكل وحده لا يكفي.
المهاجم يستطيع تقليد الشعار والألوان وتصميم الموقع.
أن يتطابق كل شيء بالضرورة، ولذلك يجب النظر إلى التفاصيل.
هذا النوع من التفكير يرتبط بمفهوم:
🎣 Phishing
وهو أسلوب يعتمد على خداع المستخدم لإقناعه بتنفيذ إجراء أو تقديم معلومات، مثل بيانات تسجيل الدخول أو معلومات حساسة.
لكن الحماية لا تعني أن تحفظ شكل كل رسالة احتيالية.
الأفضل أن تتعلم طريقة التفكير.
عندما تصل رسالة غير متوقعة، اسأل:
❓ هل كنت أتوقع هذه الرسالة؟
🔗 إلى أين يقود الرابط؟
🌐 ما النطاق الحقيقي؟
🔐 هل يطلب بيانات حساسة؟
⏰ هل يحاول دفعك لاتخاذ قرار بسرعة؟
📧 هل توجد مؤشرات غير طبيعية في المرسل أو المحتوى؟
ثم ظهرت نقطة مهمة.
حتى لو بدت الرسالة حقيقية، لا يعني ذلك أن عليك استخدام الرابط الموجود فيها.
يمكنك فتح والوصول إلى حسابك مباشرة.
تعلمت ليان أن الأمن السيبراني ليس أدوات تقنية فقط.
أحيانًا تكون أفضل طبقة دفاع هي التوقف لثوانٍ قبل الضغط.
فالمهاجم قد يحاول اختراق النظام.
لكن في كثير من السيناريوهات، يحاول أولًا إقناع الإنسان بأن يفعل شيئًا بنفسه.
ولهذا فإن الوعي الأمني جزء أساسي من حماية الحسابات والبيانات.