يُعتبر التصيّد أحد أكثر تقنيات الهندسة الاجتماعية شيوعاً وأسهلها استغلالاً للمستخدمين عبر الإنترنت، ويقوم على الاحتيال للوصول إلى بيانات المستخدمين وكلمات المرور وأرقام بطاقات الائتمان وتفاصيل الحسابات المصرفية وغيرها من المعلومات المهمة من الناحية المالية.
وعادةً ما تتسم رسائل البريد الإلكتروني ومواقع الويب التصيدية مقنعة، فهي تبدو كرسائل مشروعة تشجّع المستلم، لسبب أو لآخر، على المسارعة إلى تقديم بياناته الشخصية إليها
وينصح الخبراء باتباع الإجراءات التالية للبقاء آمنين:
• يستغل المحتالون العواطف المرتبطة بالعلاقات والحبّ، برسائل قد تطلب اتخاذ إجراءات فوري تتعلّق بالحسابات الشخصية، أو الحصول على قدر كبير من المعلومات الشخصية التي لا علاقة لها بالموضوع، أو تبدو رائعة إلى درجة يصعب تصديقها. وهذه الرسائل وغيرها تدلّ على إمكانية وجود مخادعين يسعون لاستغلال التوقعات الرومانسية للمستخدمين.
- بعض رسائل البريد الإلكتروني تلقى مزيداً من الاهتمام، كتلك الرسائل التي تعِد بتقديم عروض مغرية "لمرة واحدة فقط" أو سلعاً متنوعة مجانًا، وعلى المستخدم التفكير جيداً قبل فتح رسائل إلكترونية واردة من أشخاص أو شركات لا يعرفها، أو إذا كانت تحمل عناوين مشبوهة أو غير اعتيادية، وعليه ألاّ ينقر على الروابط حتى يتأكد من أنها شرعية وتبدأ بالمقطع https، لا سيما عند طلب أية معلومات شخصية أو مالية.
- امتلاك حساب وبطاقة مصرفيَّين منفصلين بمبلغ محدود من المال، تكون مخصصة لشراء الزهور والهدايا وحجز طاولة في مطعم، وما إلى ذلك، ما يساعد على تجنب الخسائر المالية الكبيرة إذا تمّت سرقة تفاصيل الحساب المصرفي أو البطاقة الائتمانية.
- استخدم حل أمني موثوق به يتمتع بمزايا لمكافحة محاولات التصيد، وللدفع الآمن، مثل Kaspersky Security Cloud.
اترك تعليق