البريد
أمان البريد

هوية المرسل مجموعة أدلة

كيف تتحقق ممن أرسل البريد فعلاً؟

تحقق من اسم العرض والعنوان الكامل والنطاق وReply-To وسياق الرسالة ونتائج المصادقة، ثم أكد الطلبات الحساسة عبر وسيلة مستقلة.

9 دقائق قراءة

الشعار المألوف ليس دليلاً، واسم العرض ليس دليلاً، وحتى العنوان الظاهر يحتاج إلى سياق وفحوص إضافية عندما يتعلق الأمر بالمال أو كلمات المرور أو الوصول إلى الحسابات.

تحقق من الخارج إلى الداخل

  1. 1

    أظهر العنوان الكامل

    تطبيقات البريد قد تبرز الاسم وتخفي العنوان الحقيقي.

  2. 2

    اقرأ النطاق بدقة

    ابحث عن أحرف مبدلة وكلمات إضافية ونطاقات فرعية مضللة.

  3. 3

    راجع Reply-To

    وجهة رد مختلفة بشكل غير متوقع تحتاج تفسيراً.

  4. 4

    اختبر منطق الرسالة

    فاتورة أو تغيير مصرفي غير متوقع يبقى مريباً حتى مع عنوان يبدو صحيحاً.

  5. 5

    افحص الرؤوس والمصادقة عند الحاجة

    SPF وDKIM وDMARC وReceived تساعد على فهم أصل الرسالة.

  6. 6

    أكد الطلب بقناة أخرى

    للطلبات المهمة استخدم موقعاً أو تطبيقاً أو رقماً تعرفه مسبقاً.

ما الذي يثبته كل مؤشر؟

المؤشرمفيد لـالحدود
اسم العرضمعرفة الهوية المزعومةسهل النسخ
Fromفحص العنوان والنطاقيمكن تزويره
Reply-Toكشف وجهة رد مختلفةقد يكون مختلفاً لأسباب مشروعة
SPF/DKIM/DMARCفحص توافق الرسالة مع قواعد النطاقلا يثبت حسن نية النطاق أو الحساب
قناة مستقلةتأكيد الطلب الحقيقييجب أن تكون قناة موثوقة مسبقاً

لا تستخدم نفس الرسالة للتحقق منها

الرد على رسالة مشبوهة يجعل نفس القناة تدافع عن نفسها. إذا كان المهاجم يسيطر على الحساب أو المحادثة فسيؤكد القصة ببساطة.

في التحويلات المالية أو استرجاع الحساب أو المستندات الحساسة، انتقل إلى وسيلة اتصال تعرفها من قبل.

التحقق القوي يحدث عندما تتفق الأدلة التقنية والسياقية ويصمد الطلب الحساس أمام فحص مستقل.

ضع هذا التهديد في سياقه

المصادر وقراءات إضافية

هل تحتاج صندوقاً منفصلاً لتفاعل قصير؟

يمكن للبريد المؤقت تقليل كشف عنوانك الدائم عندما لا تحتاج إلى استرجاع مستقبلي. هو طبقة خصوصية، وليس بديلاً عن أمان الحساب.

أنشئ بريداً مؤقتاً

أدلة أمان مرتبطة