استجب للفعل، لا للضغط وحده
ضغطت على رابط تصيد؟ ماذا تفعل الآن؟
الخطوة الصحيحة تعتمد على ما حدث بعد الضغط: مجرد فتح الصفحة، إدخال كلمة مرور، الموافقة على MFA، تنزيل ملف أو مشاركة بيانات مالية.
عبارة «ضغطت على الرابط» لا تصف حادثة واحدة. فتح صفحة وإدخال كلمة مرور وتنزيل ملف والموافقة على تسجيل دخول كلها أحداث مختلفة. ابدأ بتحديد ما فعلته بعد الضغط بالضبط.
طابق الفعل مع الأولوية
| ما حدث | الخطر الرئيسي | الأولوية |
|---|---|---|
| فتحت الصفحة فقط | تتبع أو استغلال متصفح محتمل | أغلقها وحدّث النظام وراقب السلوك |
| أدخلت كلمة مرور | سرقة بيانات الدخول | غيّرها من جهاز موثوق |
| وافقت على MFA أو تسجيل دخول | جلسة مهاجم مصرح بها | راجع الجلسات والأجهزة |
| نزّلت أو فتحت ملفاً | برمجية خبيثة | افحص الجهاز واتبع إجراءات الحادث |
| أدخلت بيانات مصرفية أو هوية | احتيال أو سرقة هوية | اتصل بالجهة المعنية فوراً |
إذا أدخلت كلمة مرور
- 1
افتح الخدمة الحقيقية بنفسك
لا تستخدم أي رابط آخر من الرسالة المشبوهة.
- 2
غيّر كلمة المرور المكشوفة
استخدم كلمة جديدة وفريدة.
- 3
ابحث عن أي إعادة استخدام
غيّر أيضاً الحسابات التي استعملت فيها نفس كلمة المرور.
- 4
راجع الجلسات والأجهزة
أغلق الجلسات غير المعروفة، وإن لزم أغلق الجميع.
- 5
تحقق من الاسترداد وMFA
تأكد أن وسائل الاسترداد والتحقق ما زالت تحت سيطرتك.
إذا نزّلت شيئاً
حدّث برامج الحماية وشغّل فحصاً، وإذا كان جهاز عمل فاتبع إجراءات الاستجابة للحوادث في المؤسسة.
حذف الملف لا يعكس ما حدث إذا تم تشغيله بالفعل. السؤال المهم هو هل نُفذ كود أو سُرقت بيانات دخول.
بعد الاحتواء
- بلّغ عن رسالة التصيد.
- راجع قواعد التحويل وإعدادات الاسترداد.
- حذّر جهات اتصالك إذا كان حسابك ربما أرسل رسائل.
- انتبه لمحاولات احتيال لاحقة مرتبطة بنفس الحادث.
الضغط يبدأ التحقيق، لكن الفعل الذي حدث بعده هو الذي يحدد الاستجابة. حدد ما تم كشفه، احتوِ ذلك الخطر، ثم تأكد من عدم بقاء وصول للمهاجم.
ضع هذا التهديد في سياقه
المصادر وقراءات إضافية
هل تحتاج صندوقاً منفصلاً لتفاعل قصير؟
يمكن للبريد المؤقت تقليل كشف عنوانك الدائم عندما لا تحتاج إلى استرجاع مستقبلي. هو طبقة خصوصية، وليس بديلاً عن أمان الحساب.
أنشئ بريداً مؤقتاً