كيفية اكتشاف رسائل البريد الإلكتروني المخادعة على Facebook



بينما يعد Facebook (الآن Meta) مكانًا رائعًا لمشاركة لحظات الحياة والبقاء على اتصال مع الأصدقاء والعائلة ، فهو أيضًا أحد أكثر الأماكن شيوعًا لعمليات الاحتيال والاحتيال على الإنترنت. خلص تقرير حديث صادر عن شركة Vade للأمن السيبراني القائمة على الذكاء الاصطناعي إلى أنه في عام 2021 سيطر Facebook مرة أخرى على التصيد الاحتيالي على وسائل التواصل الاجتماعي.
مع وضع ذلك في الاعتبار ، أصبح من المهم الآن أكثر من أي وقت مضى معرفة كيفية حماية نفسك من هذه الهجمات أثناء استخدام الشبكة الاجتماعية. تتناول هذه المقالة سيناريوهات التصيد الاحتيالي المختلفة وتشرح العلامات المنبهة التي يجب البحث عنها. سنوجهك أيضًا عبر العديد من التوصيات التي ستساعدك في الحفاظ على أمان حسابك ومعلوماتك الشخصية.

Phishing  ما هو التصيد الاحتيالي على وسائل التواصل الاجتماعي؟

التصيد الاحتيالي هو أسلوب شائع يستخدمه المتسللون على وسائل التواصل الاجتماعي لجمع معلومات حساسة مثل بيانات اعتماد تسجيل الدخول إلى الحساب ومعلومات بطاقة الائتمان وغيرها من البيانات الشخصية من خلال انتحال الهوية. يمكن بعد ذلك استخدام هذه البيانات لسرقة أموالك وشن عمليات احتيال وهجمات أخرى.
مصدر الصورة: Rawpixel

يأتي هجوم التصيد الاحتيالي النموذجي على Facebook في شكل رسالة أو بريد إلكتروني يحتوي على رابط يُطلب من الضحايا المحتملين تقديم أو تأكيد المعلومات الشخصية. قد يكون من الصعب في بعض الأحيان اكتشاف عمليات الاحتيال هذه للعين غير المدربة ، خاصةً لأنها يمكن أن تحتوي على رابط يؤدي إلى موقع يشبه Facebook. لحسن الحظ ، من الممكن التمييز بين بريد إلكتروني حقيقي على Facebook والبريد الإلكتروني المزيف ، حيث ستتعلم المزيد في هذه المقالة.

مع الكشف عن المزيد والمزيد من عمليات الاحتيال كل يوم ، يحتاج المستخدمون إلى البقاء متيقظين عندما يتعلق الأمر بالروابط التي يتلقونها ، سواء كان ذلك في شكل بريد إلكتروني يبدو أنه جاء من Facebook أو رسالة ودية من أحد معارفه.

كيفية اكتشاف رسالة بريد إلكتروني أو رسالة مخادعة على Facebook

اعتادت رسائل البريد الإلكتروني أو الرسائل الاحتيالية أن تكون مليئة بالقواعد النحوية والادعاءات الغريبة ، لكنها قطعت شوطًا طويلاً منذ ذلك الحين. لا يزال من السهل الوقوع في الفخاخ التي وضعها المتسللون ، ولكن هناك طرقًا يمكنك من خلالها تحديد ما إذا كان الرابط المشبوه يأتي من مصدر شرعي أم لا. ندرج أدناه بعض الأشياء التي تحتاج إلى الانتباه إليها.

1. تحديد ما إذا كان عنوان البريد الإلكتروني الخاص بالمرسل شرعيًا

"هل تبدو شرعية؟" هو السؤال الذي يجب أن تطرحه أولاً. ألق نظرة فاحصة على عنوان البريد الإلكتروني للمرسل. تتمثل إحدى أساليب القرصنة الشائعة في إجراء تغيير طفيف في مجال شركة معروفة مثل Facebook لإقناع الضحايا المحتملين بأن البريد الإلكتروني يأتي منهم. إذا كنت في شك ، فاستخدم مركز مساعدة Facebook أو ابحث عبر الإنترنت واعرف ما إذا كان أشخاص آخرون قد تلقوا رسائل بريد إلكتروني مماثلة.
على سبيل المثال ، من الجدير معرفة أن Facebook يرسل إشعارات بالبريد الإلكتروني من facebookmail.com @ ، ولكن إذا لم تتلق أي رسالة من عنوان البريد الإلكتروني هذا من قبل ، فقد يبدو الأمر مريبًا. لحسن الحظ ، يؤكد Facebook أنه يستخدم هذا العنوان بالفعل. في الواقع ، يحذر من أنه إذا تلقيت إشعارًا بالبريد الإلكتروني على Facebook من عنوان آخر ، فمن المحتمل أن تتجاهله أو تحذفه.
هناك طريقة أخرى للتحقق من أن البريد الإلكتروني جاء مباشرة من Facebook ، وهي عبر الموقع الإلكتروني أو التطبيق. إليك كيف يمكنك القيام بذلك بنفسك.
جهاز كمبيوترافتح Facebook في متصفحك وانتقل إلى "الإعدادات والخصوصية -> الإعدادات" من خلال النقر على السهم لأسفل بجوار رمز الإشعارات في الجزء العلوي الأيمن.
على اليسار ، حدد "الأمان وتسجيل الدخول".


في القسم "خيارات متقدمة" في الجزء الأيمن من الشاشة ، انتقل إلى "الاطلاع على رسائل البريد الإلكتروني الأخيرة من Facebook".
إذا كان لديك تطابق مع بريدك الإلكتروني المشكوك فيه ، فقد أكدت للتو صلاحيته. إذا لم يكن موجودًا ، فقد ترغب في توخي مزيد من الحذر عند اتخاذ الخطوة التالية. لا يحتفظ Facebook بعدد كبير من رسائل البريد الإلكتروني التي أرسلها إليك ، لذلك لن تتمكن من رؤية رسائل البريد الإلكتروني التي تلقيتها في الأسبوع الماضي ، على سبيل المثال.
على الموبايل:
1 - قم بزيارة قسم "الإعدادات والخصوصية".
2 - من قائمة الخيارات ، اختر "كلمة المرور والأمان".
3 - ابحث عن ميزة "مشاهدة رسائل البريد الإلكتروني الأخيرة من Facebook" في قسم "متقدم". انتقل قليلا للعثور عليه.
4 - تحقق مما إذا كان البريد الإلكتروني الذي تلقيته مؤخرًا يتطابق مع أي بريد إلكتروني في هذا القسم.


2. انتبه لموضوع البريد الإلكتروني

يمكن أن يوفر موضوع البريد الإلكتروني أيضًا وضوحًا فيما يتعلق بمصدر الرسالة. إذا كان الموضوع إيجابيًا بشكل مفرط ، على سبيل المثال ، ينبهك إلى أنك فزت بشيء حتى ظننت أنك لم تشارك فيه ، فاعلم أنه عملية احتيال. وبالمثل ، إذا كان الموضوع عاجلاً ويهدف بوضوح إلى إثارة رد فعل عاطفي ، فمن المرجح أن تتخطى هذا أيضًا ، أو على الأقل تحقق في المشكلة بشكل أكبر قبل حذف الرسالة تمامًا.
كن حذرًا بشكل خاص من الرسائل التي تحثك على فعل شيء ما وتهددك بعواقب غير سارة خاصة إذا لم تمتثل. على سبيل المثال ، رسائل البريد الإلكتروني التي تطلب منك التغيير أو كلمة المرور إذا كنت لا تريد قفل حسابك. لا تقع في غرام هذه الحيل. لن يرسل Facebook (أو أي شركة أخرى حسنة السمعة في هذا الشأن) رسائل بريد إلكتروني كهذه أبدًا.

3. قم بتمرير مؤشر الماوس فوق الارتباط

انتقل إلى جهاز الكمبيوتر الخاص بك ، وافتح البريد الإلكتروني في متصفحك ، وقم بالمرور فوق الرابط الموجود بداخله. ماذا ترى؟ إذا كان رابطًا طويلاً لا يشبه العنوان من حيث أتى ، فمن الأفضل أن تراهن على جانب الأمان ونسيان الارتباط فقط. لإعطائك مثالاً ، إذا كان يشير إلى "buildyourvision.com" أو شيء مريب كهذا ، ابق بعيدًا عن الرابط.

4. تحقق مما إذا كان البريد الإلكتروني موجهًا إليك شخصيًا

تلميح آخر إلى أن البريد الإلكتروني الذي تبحث عنه هو عملية احتيال وهو أنه لم يتم توجيهه إليك شخصيًا. إذا كان Facebook يكتب لي ، فسيتم الترحيب بي بـ "مرحبًا ، ألكسندرا". في المقابل ، تميل رسائل البريد الإلكتروني المشبوهة إلى استخدام تنسيقات عامة مثل "سيدي العزيز / سيدتي" أو حتى أشكال أكثر أساسية من العناوين مثل "مرحبًا".

مصدر الصورة: Pexels

5. تحقق مما إذا كان البريد الإلكتروني يطلب أي معلومات شخصية

أي بريد إلكتروني غير مرغوب فيه يطلب منك تقديم معلومات حساسة مثل التفاصيل المصرفية أو كلمات المرور أو معلومات المعرف هو علامة حمراء ويشير إلى عملية احتيال محتملة. القاعدة الأساسية أثناء استخدام Facebook هي الامتناع عن مشاركة بياناتك الخاصة عبر الشبكة الاجتماعية. لن تطلب منك الشركات ذات السمعة الطيبة هذا النوع من المعلومات عبر البريد الإلكتروني ، أو ما هو أسوأ من ذلك عبر Messenger.

إذا كنت لا تزال غير مقتنع وتريد التحقق مرة أخرى ، فلا تستخدم الرابط المضمن في البريد الإلكتروني. بدلاً من ذلك ، انتقل إلى الموقع المعني ، وقم بتسجيل الدخول ، وتحقق مما إذا كنت قد تلقيت أي إشعار أو رسالة تتعلق بالموضوع. إذا لم تتمكن من رؤية أي شيء ، فيمكنك أن تطمئن إلى أنها عملية احتيال.

عمليات الاحتيال الشائعة على Facebook احترس منها

أصبح المتسللون أكثر إبداعًا على مر السنين ، حيث ابتكروا طرقًا جديدة لإخراج الناس من أموالهم. لحسن الحظ ، يمكنك حماية نفسك من خلال تثقيف نفسك وإدراك بعض عمليات الاحتيال الأكثر شيوعًا التي تقوم بالجولات على Facebook.
الحيل الرومانسية
تبدأ هذه عادةً مع المستخدمين المستهدفين الذين يتلقون طلب صداقة من شخص لا يعرفونه. سيحاول المحتال بعد ذلك إنشاء علاقة من خلال المراسلة المباشرة ، والتي إذا نجحت ستشكل أساس العلاقة عبر الإنترنت. كل هذا يتم على أمل الحصول على أموال لدفع تكاليف الرحلات والتأشيرات الوهمية.

مصدر الصورة: Pexels

الغش فإعلانات وظائف Job Scams

نوع آخر من عمليات الاحتيال الشائعة على Facebook يتضمن إعلانات وظائف مزيفة. الخبر السار هو أنه من السهل جدًا اكتشافه. إذا كانت الوظيفة تبدو جيدة جدًا لدرجة يصعب تصديقها ، فمن المحتمل أن تكون كذلك ولا يجب أن تقع في الفخ. وبالمثل ، إذا طلب منك ناشر الوظيفة أن تدفع مقابل "امتياز" التقدم للوظيفة أو إذا كنت بحاجة إلى دفع دفعة أولى لتأمين الوظيفة ، فمن المرجح أن يكون هذا المنصب عملية احتيال. بدلاً من ذلك ، استخدم مواقع التوظيف الموثوقة للتقدم للعمل بالطريقة القديمة عن طريق إرسال سيرتك الذاتية وخطاب النوايا.

الوصول إلى سرقة الرمز المميز  Access Token Theft

تعمل هذه الطريقة للوصول إلى بياناتك الخاصة من خلال مشاركة رابط يطلب الوصول إلى ملفك الشخصي أو صفحتك على Facebook. قد يظهر الرابط كما لو جاء من تطبيق شرعي ، ولكن تأكد من التحقق من وجود تناقضات صغيرة ، كما هو موضح في القسم السابق.

"لقد ربحت!" “You’ve Won!” Scams

هذا نوع آخر من عمليات الاحتيال التي يصعب تصديقها. إذا كنت تعلم أنك لم تلعب اليانصيب أو تشارك في أي مسابقة مؤخرًا ، فلا داعي للقلق بشأن حذف رسالة تنبهك إلى أنك فزت بشيء ما. من الواضح أنك لم تفز ، لأنك لم تلعب.

عادةً ما تطلب منك هذه الأنواع من المحتالين دفع رسوم رمزية للحصول على جائزة أكبر مقفلة أو إرسال الهدية إليك. في الوقت نفسه ، إذا لم تكن قد سمعت عن الشركة / العلامة التجارية / الحملة من قبل ، فمن الآمن افتراض أنك مستهدف من قبل المتسللين. استخدم حدسك عندما يتعلق الأمر بهذه الأنواع من العروض.
إذا كانت لا تزال لديك شكوك ، فتحقق من الإنترنت للحصول على تفاصيل حول الشركة. ابحث عن الحملة أو المسابقة واعرف ما إذا كانوا يديرون شيئًا من هذا القبيل حقًا. احصل على بعض الأدلة قبل اتخاذ خطوة أخرى.

طلبات الصداقة المزيفة

بينما يمكن أن يساعدك Facebook في توسيع دائرتك الاجتماعية ، فإن الانفتاح على تكوين صداقات جديدة على التطبيق الاجتماعي يجعلك أيضًا عرضة للقراصنة. من الجيد أن تكون حذرًا بشأن من تضيفه إلى قائمة الأصدقاء ، حيث ستتمكن هذه الحسابات من الوصول إلى معلوماتك الخاصة.

يمكن أن تؤدي إضافة أشخاص غير معروفين أيضًا إلى التورط في عملية احتيال رومانسية ، لذا تأكد من فحص ملف تعريف الشخص قبل إضافته. إذا كانت فارغة في الغالب أو إذا كان لديهم أصدقاء فقط لديهم ملفات شخصية مشبوهة ، ففكر مليًا قبل إضافتهم.

كيفية تجنب عمليات التصيد الاحتيالي على Facebook

Facebook عبارة عن منصة غنية للعديد من عمليات التصيد الاحتيالي ، ولكن الخبر السار هو أنه يمكنك اتخاذ بعض الإجراءات لثني المتسللين عن استهدافك. أول شيء يجب عليك فعله على الأرجح هو تأمين حسابك.
نشجع على الحفاظ على خصوصية حسابك قدر الإمكان ، لأنه يتيح لك التحليق تحت الرادار. لتبدأ ، قم بتغيير خصوصية منشوراتك من عام إلى أصدقاء فقط وقم بإخفاء قائمة الأصدقاء الخاصة بك. إذا كنت تستخدم Facebook لتكوين صداقات جديدة وكنت متحفظًا على جعل ملفك الشخصي خاصًا تمامًا ، فلا يزال يتعين عليك اتخاذ خطوات لتأمين حسابهم لضمان عدم تمكن الأطراف غير المرغوب فيها من الوصول إلى Facebook الخاص بك دون إذن.

1. استخدم لوحة معلومات الخصوصية لتأمين حسابك

تأتي الحيل في العديد من التنكر. لذلك ، من المهم أن تكون على دراية بما يمكنك فعله لتقليل احتمالية استهدافك.
جهاز كمبيوترافتح Facebook في متصفح من اختيارك.
انقر فوق السهم المتجه لأسفل في الزاوية اليمنى العليا بجوار الإخطارات.


حدد "الإعدادات والخصوصية".بعد ذلك ، انقر فوق "فحص الخصوصية" للانتقال إلى لوحة التحكم المخصصة على Facebook.


هنا يتم منحك وصولاً سريعًا إلى عدد من الخيارات المتعلقة جميعها بخصوصية وأمان Facebook.


من هذا الموقع ، يمكنك التحكم في نوع البيانات التي تشاركها ومن يمكنه رؤيتها.من يمكنه رؤية ما تشاركه : يتيح لك إدارة الجماهير لمشاركاتك وقصصك. من هنا ، يمكنك أيضًا بسهولة جعل المعلومات مثل تاريخ ميلادك أو المدرسة التي التحقت بها خاصة.
كيفية الحفاظ على أمان معلوماتك : يتحقق مما إذا كانت كلمة مرورك قوية بدرجة كافية ويوصي بتشغيل المصادقة الثنائية (2FA) أو تنبيهات تسجيل الدخول. تضيف المصادقة الثنائية طبقة إضافية من الحماية إلى حسابك ، لذا فإن نصيحتنا هي تمكين هذا الخيار. مع تطبيق هذا ، سيحتاج أي شخص يحاول تسجيل الدخول إلى حسابك أيضًا إلى كتابة رمز لمرة واحدة بالإضافة إلى كلمة المرور الخاصة بك.
كيف يمكن للأشخاص العثور عليك على Facebook : هو إعداد مهم للتعديل من أجل تجنب تلقي طلبات صداقة مزيفة. هنا ، يمكنك أيضًا تعيين رقم هاتفك ورسائل البريد الإلكتروني على أنها خاصة.
إعدادات بياناتك في Facebook : تعرض لك قائمة بتطبيقات وخدمات الجهات الخارجية التي استخدمت بيانات اعتماد Facebook لتسجيل الدخول إليها. لإيقاف مشاركة معلوماتك مع هذه التطبيقات ، قم بإزالتها من هنا.

على الموبايل 

على الهاتف المحمول ، لوحة معلومات "فحص الخصوصية" مفقودة ، ولكن لا تقلق ، فلا يزال بإمكانك الوصول إلى الخيارات الفردية من هاتفك الذكي.افتح تطبيق فاسيبوك على هاتفك.
اضغط على قائمة المنسدلة في الزاوية اليمنى العليا.


في الجزء السفلي ، انقر على "الإعدادات والخصوصية".


حدد الإعدادات.


انتقل بعد ذلك إلى "كلمة المرور والأمان".


انقر على "التحقق من إعدادات الأمان المهمة" في الجزء العلوي لمعرفة ما إذا كانت كلمة مرورك قوية بما يكفي وتمكين 2FA أو تنبيهات تسجيل الدخول بسرعة.


إذا كنت ترغب في جعل ملفك الشخصي أكثر خصوصية ، فابدأ وتحقق من قسم "الجمهور والرؤية" في الإعدادات ومن "كيف يبحث الأشخاص عنك ويتواصلون معك" أو المنشورات ، تأكد من أن المحتوى والبيانات الخاصة بك غير متاحة ليراها الجميع.


2. تحقق من سجل تسجيل الدخول بشكل متكرر

للتأكد من عدم وجود أي شخص آخر لديه وصول غير مصرح به إلى حسابك ، تحقق من سجل الدخول بانتظام. بهذه الطريقة ، إذا اكتشفت جهازًا مريبًا أو موقعًا من حيث يبدو أنك قمت بتسجيل الدخول في القائمة ، فيمكنك إزالته على الفور.
جهاز كمبيوترافتح Facebook في متصفحك وانتقل إلى الإعدادات.


من القائمة الموجودة على اليسار ، حدد "الأمان وتسجيل الدخول".ابحث عن قسم "مكان تسجيل الدخول" على الجانب الأيمن من الشاشة.
اضغط على "عرض المزيد" لرؤية قائمة كاملة بالأماكن التي قمت بتسجيل الدخول إليها مؤخرًا.


إذا لاحظت جهازًا أو موقعًا مريبًا (على سبيل المثال ، إذا لم تقم بتسجيل الدخول مطلقًا باستخدام حسابك على Facebook على جهاز Linux) ، فانقر على النقاط الثلاث بجوار الإدخال وحدد "لست أنت؟" اختيار. بدلاً من ذلك ، يمكنك اختيار "تسجيل الخروج" عن بُعد من هذا الجهاز.


إذا كنت تريد التأكد من عدم نسيان تسجيل الخروج من حسابك على جهاز معين ، فانتقل لأسفل حتى النهاية وانقر على "تسجيل الخروج من جميع الجلسات".


التليفون المحمول
انتقل إلى "الإعدادات والخصوصية -> كلمة المرور والأمان" في تطبيق Facebook.


اضغط على رابط "مشاهدة الكل" في قسم "مكان تسجيل الدخول".


اضغط على النقاط الثلاث بجوار الإدخال المشبوه وحدد خيار "الحساب الآمن" لإعادة تعيين كلمة المرور الخاصة بك. بدلاً من ذلك ، يمكنك الضغط على "تسجيل الخروج".


يمكنك أيضًا التمرير سريعًا لأسفل وصولاً إلى أسفل قائمة الأجهزة والضغط على "تسجيل الخروج من جميع الجلسات".

3. لا تنقر فوق الروابط المشبوهة

تأتي العديد من هجمات التصيد على Facebook في شكل بريد إلكتروني أو رسالة من صديق تحتوي على رابط يبدو أنه غير ضار ومن المفترض أن تضغط عليه. مع وضع ذلك في الاعتبار ، يجب عليك دائمًا تقييم أي ارتباط يعرض أي صفات مشكوك فيها.
في حالة رسائل البريد الإلكتروني ذات المظهر الرسمي ، اعلم أنه يمكنك التحقق على Facebook مما إذا كانت هذه الرسائل رسمية بالفعل. في حالة الروابط التي تأتي من صديق ، قبل النقر ، تواصل دائمًا مع هذا الصديق أولاً واسأله عما إذا كان قد أرسل الرابط بالفعل.

أسئلة مكررة

1. هل يمكنني إخطار Facebook بشأن محاولة تصيد احتيالية محتملة؟

نعم ، يمكنك ذلك وهو أمر مشجع بالفعل. إذا تلقيت رسالة بريد إلكتروني تعتقد أنها قد تكون عملية احتيال ، فيمكنك حذفها أو تجاهلها. ومع ذلك ، فمن الأفضل أن تقوم بالإبلاغ عن البريد الإلكتروني. اكتب بريدًا إلكترونيًا إلى phish@fb.com يصف المشكلة.

2. أعتقد أن حسابي قد تعرض للاختراق بسبب محاولة تصيد. ماذا يمكنني أن أفعل؟

انتقل إلى صفحة Facebook's Hacked واملأ التفاصيل الخاصة بحالة التصيد الاحتيالي. بعد ذلك ، سيرشدك Facebook عبر بعض الخطوات التي ستساعد في إعادة تأمين حسابك. الخطوة الأولى هي تغيير كلمة المرور الخاصة بك. استمر في متابعة مطالبات Facebook ومراجعة عنوان (عناوين) البريد الإلكتروني والصفحات التي اتبعتها والمزيد.

3. لا يمكنني تسجيل الدخول إلى حسابي على Facebook؟ ماذا أفعل بعد ذلك؟

إذا فقدت الوصول إلى حسابك على Facebook ، فقد يكون ذلك بسبب محاولة تصيد احتيالي. لاستعادة حسابك ، قم بزيارة صفحة تعريف Facebook واتبع الخطوات كما هو مطلوب.

تأكد من استخدام جهاز كمبيوتر أو جهاز محمول سبق لك استخدامه لتسجيل الدخول إلى Facebook. بعد ذلك ، ابحث عن حسابك باستخدام اسمك أو رقم هاتفك أو عنوان بريدك الإلكتروني. اتبع التعليمات لإعادة تعيين كلمة المرور لحسابك المسترد.
أنظر أيضا :