الملف المتوقع أهم من الملف المألوف
متى يكون مرفق البريد الإلكتروني آمناً للفتح؟
لا يمكن اعتبار المرفق آمناً من شكله وحده. افحص المرسل والسياق ونوع الملف، والأهم: هل كنت تتوقع هذا الملف فعلاً؟
أيقونة PDF أو اسم جهة تعرفها أو ملف باسم «فاتورة» قد تبدو مطمئنة، لكنها لا تخفض الخطر تلقائياً. السؤال الأفضل هو: هل لديك سبب مستقل يجعلك تتوقع هذا الملف تحديداً من هذا المرسل في هذا الوقت؟
السياق وسلوك الملف
| الإشارة | تفسير أقل خطراً | تفسير أعلى خطراً |
|---|---|---|
| التوقع | طلبت هذا المستند | وصل بلا سياق |
| المرسل | جهة معروفة ضمن محادثة متوقعة | عنوان أو محادثة غير متوقعة |
| السلوك | يفتح دون طلب خطوات غير معتادة | يطلب macros أو scripts أو تعطيل حماية |
| التحقق | يمكنك التأكد عبر قناة أخرى | الرسالة نفسها هي الدليل الوحيد |
امتداد الملف لا يقسم العالم إلى آمن وخطر
يمكن استخدام الملفات التنفيذية والأرشيفات والمستندات وHTML وغيرها كوسائل للهجوم. الشكل المألوف لا يثبت الأمان.
وفي المقابل، ليس كل PDF أو ZIP خطراً. نوع الملف إشارة واحدة فقط، ويجب جمعها مع التوقع والمصدر والسلوك المطلوب.
قرار أكثر أماناً قبل الفتح
- 1
اسأل هل كنت تتوقع الملف
إذا لم يوجد حدث حقيقي يفسر وصوله، فلا تجعل الشعار يصنع الإلحاح.
- 2
تحقق من المرسل عبر قناة مستقلة
استخدم محادثة سابقة أو رقماً معروفاً أو قناة أخرى موثوقة.
- 3
توقف عند طلبات التفعيل الغريبة
طلب تشغيل macros أو scripts أو تعطيل الحماية سبب كافٍ للتوقف والتحقق.
- 4
استخدم البوابة الرسمية للملفات الحساسة
في البنك أو الرواتب أو الخدمات السحابية، ادخل بنفسك إلى الموقع أو التطبيق الرسمي.
افتح المرفق عندما يتوافق الملف والمرسل والسياق الواقعي، لا لأن الاسم يبدو طبيعياً. وإذا كانت العواقب مهمة، فتحقق من المستند خارج البريد أولاً.
ضع هذا التهديد في سياقه
المصادر وقراءات إضافية
هل تحتاج صندوقاً منفصلاً لتفاعل قصير؟
يمكن للبريد المؤقت تقليل كشف عنوانك الدائم عندما لا تحتاج إلى استرجاع مستقبلي. هو طبقة خصوصية، وليس بديلاً عن أمان الحساب.
أنشئ بريداً مؤقتاً