افحص الوجهة لا نص الزر
كيف تفحص رابطاً في البريد قبل الضغط عليه؟
افحص الوجهة الحقيقية واسم النطاق وسياق الرسالة، وفي الإجراءات الحساسة يكون فتح الخدمة بنفسك أكثر أماناً من الاعتماد على الرابط.
يمكن لزر أن يقول «عرض الفاتورة» بينما يقود إلى موقع مختلف تماماً. لذلك يبدأ فحص الرابط بالـURL الفعلي، مع الانتباه إلى أن التحويلات والروابط المختصرة والنطاقات المشابهة قد تخفي الوجهة بشكل جيد.
قبل الضغط
- اعرض الرابط أو انسخه من دون فتحه.
- حدد hostname الذي يسيطر فعلاً على الوجهة.
- ابحث عن أخطاء إملائية وكلمات زائدة ونطاقات فرعية مضللة.
- تعامل بحذر مع مختصرات الروابط والتحويلات.
- اسأل هل كنت تتوقع الرسالة أصلاً.
- للدفع أو تسجيل الدخول افتح التطبيق أو اكتب العنوان المعروف بنفسك.
ابحث عن النطاق الحقيقي داخل الرابط الطويل
في https://accounts.example.com/security يكون التحكم تحت example.com. أما في https://example.com.attacker-site.test/login فالنطاق المسيطر هو attacker-site.test رغم ظهور الاسم المألوف في البداية.
الكلمات التي تأتي بعد أول slash مجرد مسار داخل الموقع، ويمكن أن تحتوي أي اسم تجاري من دون أن يتغير مالك النطاق.
فحوص مفيدة وحدودها
| الفحص | ماذا يكشف | ماذا قد يفوّت |
|---|---|---|
| قراءة النطاق | الأخطاء والنطاقات غير المرتبطة | نطاقاً مشابهاً مصمماً بعناية |
| معاينة URL | اختلاف النص عن الوجهة | تحويلاً لاحقاً |
| HTTPS | تشفير الاتصال | الموقع الخبيث يستطيع استخدام HTTPS أيضاً |
| فحص السمعة | روابط معروفة مسبقاً كخبيثة | روابط جديدة أو مواقع مخترقة |
| فتح الخدمة بنفسك | يلغي الاعتماد على رابط الرسالة | يتطلب معرفة الخدمة الصحيحة |
لا تحكم على الرابط بالشعار أو HTTPS فقط. اقرأ النطاق الحقيقي، وعندما يكون الإجراء حساساً استخدم مساراً مستقلاً عن الرسالة.
ضع هذا التهديد في سياقه
المصادر وقراءات إضافية
هل تحتاج صندوقاً منفصلاً لتفاعل قصير؟
يمكن للبريد المؤقت تقليل كشف عنوانك الدائم عندما لا تحتاج إلى استرجاع مستقبلي. هو طبقة خصوصية، وليس بديلاً عن أمان الحساب.
أنشئ بريداً مؤقتاً