حماية حسابك من التصيد الاحتيالي والتصيد الصوتي والتصيد عبر الرسائل النصية

يصف مصطلح التصيد الاحتيالي (phishing) حيل سرقة الهوية التي تتضمن مواقع إلكترونية ورسائل بريد إلكتروني أو رسائل أخرى مزيفة. الهدف من هجوم التصيد الاحتيالي هو الوصول إلى حسابك والمعلومات الحساسة الخاصة بك. يمكن للمهاجم إنشاء موقعه الإلكتروني الخاص الذي يحاكي موقعًا موثوقًا، أو إرسال رسالة إليك تبدو وكأنها من مصدر موثوق. يمكن أن تأتي رسائل التصيد الاحتيالي من حساب مزيف أو حساب تم اختراقه.

قد يحاول المهاجمون أيضاً استخدام تكتيكات مشابهة لمهاجمة حسابك عن طريق استخدام vishing (التصيد الاحتيالي الصوتي)، وsmishing (التصيد الاحتيالي عبر رسائل SMS أو الرسائل النصية) لجمع معلومات حساسة. يجب عليك الحذر من تقديم معلومات حساسة عبر الهاتف وعدم النقر على الروابط التي قد تكون خطيرة والمُرسلة عبر رسائل SMS. إذا ساورك الشك في أنك تلقيت مكالمة أو رسالة SMS بغرض التصيد الاحتيالي، فيجب عليك الاتصال بفريق دعم Shopify فوراً.

قد تطلب منك رسالة التصيد الاحتيالي إكمال المهام التالية:

  • زيارة رابط
  • تنزيل ملف
  • فتح مرفق
  • الرد بمعلومات شخصية أو رموز المصادقة بخطوتين

إذا اتخذت أياً من هذه الإجراءات، فقد تعرض جهاز الكمبيوتر أو الجهاز المحمول الخاص بك للإصابة بـ برامج ضارة، وهي برامج خبيثة مثل الفيروسات المتنقلة وأحصنة طروادة والروبوتات والفيروسات. بمجرد إصابة جهازك، يمكن للمهاجم الوصول إلى معلوماتك الشخصية.

يمكن أن تتضمن عمليات التصيد الاحتيالي أيضاً طلبات مباشرة للحصول على معلومات شخصية، مثل بيانات الاعتماد الخاصة بحسابك البنكي.

قد تطلب منك عمليات التصيد الاحتيالي تقديم معلومات شخصية بالطرق التالية:

  • عبر البريد الإلكتروني أو أي نظام مراسلة آخر
  • من خلال نموذج
  • باستخدام رقم هاتف احتيالي
  • باستخدام عنوان فعلي مزيف

حتى مجرد مطالبتك بإدخال عنوان بريدك الإلكتروني وإعادة تعيين كلمة المرور الخاصة بك يمكن أن يكون خطيراً.

التعرف على رسائل البريد الإلكتروني الشرعية من Shopify

لن ترسل Shopify رسائل البريد الإلكتروني إلا من النطاقات الرسمية مثل @shopify.com، و@email.shopify.com، و@em.shopify.com، و@shopify-billpay.melio.com. إن رسائل البريد الإلكتروني الواردة من خدمات البريد الإلكتروني العامة مثل Gmail أو Yahoo أو Apple mail أو Hotmail ليست من Shopify ويجب التعامل معها على أنها محاولات تصيد احتيالي محتملة.

التعرف على الروابط الآمنة في رسائل البريد الإلكتروني من Shopify

لضمان تسليم رسائل البريد الإلكتروني بشكل موثوق، قد تستخدم Shopify خدمة إرسال موثوقة للتواصل مع تجارنا. وهذا يعني أن الروابط الموجودة في رسائل البريد الإلكتروني قد تبدو مختلفة ويمكن أن تتضمن النطاق shopifysvc.com، وهو آمن للنقر عليه.

تحقق دائماً من عناوين URL قبل النقر عليها. وتجنب النقر على الروابط الموجودة في رسائل البريد الإلكتروني إلا إذا كنت متأكداً من موثوقية المُرسِل. إذا ساورك أي شك في موثوقية بريد إلكتروني، فتواصل مع دعم Shopify للحصول على المساعدة.

ما يجب فعله إذا اشتبهت في وجود رسالة بريد إلكتروني للتصيد الاحتيالي

إذا نقرت عن طريق الخطأ على رابط في رسالة بريد إلكتروني للتصيد الاحتيالي، فاتخذ إجراءً فورياً:

  1. غيّر كلمة مرور حساب Shopify الخاص بك.
  2. فعّل المصادقة بخطوتين لمزيد من الأمان.
  3. تواصل مع دعم Shopify للتحقق من أي وصول غير مصرح به إلى حسابك.

علامات رسالة البريد الإلكتروني للتصيد الاحتيالي

كن على دراية بالعلامات الشائعة التالية التي تشير إلى أن رسالة البريد الإلكتروني قد تكون محاولة تصيد احتيالي:

  • رسائل بريد إلكتروني غير متوقعة من خدمات بريد إلكتروني مجانية.
  • طلبات للحصول على معلومات شخصية.
  • سوء القواعد النحوية والإملائية.
  • لغة عاجلة أو تهديدية.
  • روابط لمواقع إلكترونية غير مألوفة.

أهمية المصادقة بخطوتين

يوفر تفعيل المصادقة بخطوتين، والمعروفة أيضاً باسم المصادقة الثنائية أو المصادقة متعددة العوامل، على حساب Shopify الخاص بك عملية تسجيل دخول أكثر أماناً من خلال إضافة طبقة حماية إضافية وزيادة صعوبة وصول المستخدمين غير المصرح لهم إلى حسابك، خاصة إذا كنت تشك في أنك تلقيت رسالة بريد إلكتروني للتصيد الاحتيالي. تعرّف على المزيد حول تأمين حسابك باستخدام المصادقة بخطوتين.

التحقق من رسائل البريد الإلكتروني المشبوهة

إذا تلقيت رسالة بريد إلكتروني تبدو وكأنها من دعم Shopify ولكنها تبدو مريبة بأي شكل من الأشكال، فتحقق من صحتها:

  1. تأكد من أن رسالة البريد الإلكتروني واردة من نطاق Shopify رسمي مثل @shopify.com و@email.shopify.com و@em.shopify.com و@shopify-billpay.melio.com.
  2. احذر من أي رموز أو علامات ترقيم غير معتادة في عنوان البريد الإلكتروني.
  3. عند الشك، تواصل مع دعم Shopify مباشرة من خلال القنوات الرسمية للتأكيد.

التعرف على علامات التحذير

يمكنك حماية نفسك من التصيد الاحتيالي من خلال فهم علامات التحذير. اقرأ الرسائل بعناية بغض النظر عن الجهة التي تبدو أنها مُرسلة منها، ودقق في المواقع الإلكترونية مهما بدت مألوفة.

لغة غامضة أو عامة

على الرغم من أن عمليات التصيد الاحتيالي يمكن أن تكون مدروسة جيداً ومصممة خصيصاً لك ولعملك، إلا أن اللغة العامة هي سمة مميزة لعمليات التصيد الاحتيالي. احذر من الرسائل التي تبدو وكأنها واردة من مؤسسة تثق بها، ولكنها تبدأ بعبارات غامضة مثل عزيزي صاحب الحساب.

بالإضافة إلى ذلك، إذا كانت الرسالة تعد بفرصة عمل أو فرصة مالية مهمة، ولكنها لا تتضمن تفاصيل كافية لتأكيد أن المُرسل يعرفك، فقد تكون عملية احتيال.

أنا فريدريك، مصرفي.

يُرجى التواصل معي في أسرع وقت ممكن بخصوص ميراث محتمل لأحد الأقارب المتوفين.

لا يمكنني مشاركة الكثير عبر رسائل SMS. راسلني عبر البريد الإلكتروني على العنوان أدناه.

رسائل العمل من الحسابات الشخصية

يمكن للمهاجمين المتمرسين جمع معلومات كافية من تواجدك عبر الإنترنت لإنشاء رسالة قد تبدو بشكل معقول وكأنها واردة من جهة اتصال حقيقية.

تحديث أسعار البيع بالجملة

مرحباً جورجيا:

أردت فقط إعلامك بآخر المستجدات. إليك جدول بيانات بأسعار البيع بالجملة الحالية لدينا: fabric-prices-october.xls

آمل أن تكوني راضية عن الدفعة الأخيرة من القمصان! يُرجى إعلامي إذا كان لديكِ أي أسئلة أو استفسارات.

جوليا تشان
مدير حساب
Example Fabrics

يمكن للمهاجمين اختراق حساب العمل الخاص بجهة الاتصال الخاصة بك أو إنشاء حساب شخصي وهمي لإرسال رسالة بريد إلكتروني للتصيّد الاحتيالي. على سبيل المثال، إذا كان اسم المستخدم لجهة الاتصال الخاصة بك جوليا لبريدها الإلكتروني الشخصي هو juliachan3857، فقد يرسل المهاجم رسالة بريد إلكتروني من حساب يحمل اسم المستخدم juliachan9665. يعتمد هذا النوع من الهجوم على السلوكيات التالية:

  • غالبًا ما يرسل الأشخاص رسائل بريد إلكتروني من حساب خاطئ سهوًا.
  • حتى إذا كنت تعرف عنوان البريد الإلكتروني الشخصي لجوليا، فقد لا تدقق النظر وتلاحظ الفرق.

نبرة مثيرة للقلق أو مفرطة الانفعال

كن على دراية بالطلبات العاجلة التي تحاول إخافتك ودفعك للتصرف دون تفكير. على سبيل المثال:

لقد تعرضنا لفشل كارثي في الخادم. قم بالرد باستخدام اسم المستخدم وكلمة المرور في غضون الـ 24 ساعة القادمة وإلا فستفقد إمكانية الوصول إلى متجرك بشكل دائم.

قد تقدم رسائل البريد الإلكتروني عروضًا تبدو أروع من أن تكون حقيقية، مثل خصم بنسبة 90% من شركة سياحة متاح فقط إذا تصرفت الآن.

أخطاء إملائية وضعف نحوي واختلافات في الأسلوب

رغم أن الموقع الإلكتروني أو رسالة البريد الإلكتروني الاحتيالية قد تبدو احترافية، إلا أنه قد تكون هناك أخطاء مطبعية ونحوية. لتحديد ما إذا كان الموقع الإلكتروني أو رسالة البريد الإلكتروني احتيالية، ابحث عن الاستخدام غير الصحيح أو عدم الاتساق في الآتي:

  • التهجئة
  • استخدام الأحرف الكبيرة
  • الأرقام
  • علامات الترقيم
  • التنسيق

عناوين URL مشبوهة

يمكن أن تتضمن محاولات التصيّد الاحتيالي عناوين URL تبدو شرعية إذا لم تدقق النظر. تستخدم العديد من محاولات التصيّد الاحتيالي عناوين URL تم اختيارها عمدًا لتشبه عنوان URL مألوف لك بالفعل. على سبيل المثال، إذا كنت تشتري عادةً ملابس السباحة من Example Apparel عبر عنوان URL الشرعي وتلقيت رسالة بريد إلكتروني تحتوي على رابط إلى عنوان URL مزيف، فيمكنك حينها معرفة أن رسالة البريد الإلكتروني هذه هي محاولة تصيّد احتيالي.

يوجهك عنوان URL الحقيقي إلى موقع على النطاق example-apparel.com، والمملوك لشركة Example Apparel، بينما يوجهك عنوان URL الوهمي إلى موقع ضار على النطاق com-aquatic.net، والذي من المحتمل أن يكون مملوكًا لمجرمين.

خصائص عناوين URL الشرعية والوهمية
عنوان URL شرعيعنوان URL وهمي
example-apparel.com/aquatic/swimmiesexample-apparel.com-aquatic.net/swimmies

Shopify وطلبات الحصول على مستندات حساسة

لا تطلب منك Shopify أبدًا تقديم معلومات حساسة مباشرةً من خلال رسالة بريد إلكتروني عبارة عن نص أو صورة، أو كمرفق ملف.

فيما يلي أمثلة على المستندات الحساسة:

  • أي شكل من أشكال إثبات الهوية
  • كلمات المرور
  • معلومات بطاقة الائتمان
  • المعلومات المصرفية
  • أرقام الهوية الوطنية، مثل رقم التأمين الاجتماعي (SIN) أو رقم الضمان الاجتماعي (SSN)

لا تطلب Shopify تقديم مستندات حساسة إلا عبر صفحة تحميل آمنة تبدأ بـ app.shopify.com أو .shopify.com.

التعبير عن مخاوفك باستخدام وسيلة تواصل أخرى

تحدث إلى المرسل المفترض للرسالة المشبوهة شخصيًا أو عبر الهاتف، وقم بحل المخاوف المتعلقة بصفحة ويب من خلال التحدث إلى شخص ما في المؤسسة.

إذا اتصلت بالمرسل عبر الهاتف، فاستخدم رقمًا مسجلاً لديك أو رقمًا معروضًا في عدة مصادر موثوقة عبر الإنترنت. على سبيل المثال، إذا تلقيت طلبًا مشبوهًا للحصول على معلومات من مصلحة الضرائب عبر البريد الإلكتروني، فاتصل بالمصلحة على الرقم الموجود في الإقرار الضريبي للعام الماضي. لا تتصل برقم معروض على موقع إلكتروني مشبوه أو في رسالة بريد إلكتروني.

التحقق من أن اتصالك بموقع إلكتروني يستخدم HTTPS

عندما تتصل بأي موقع إلكتروني قد يُطلب منك فيه إدخال اسم مستخدم وكلمة مرور أو بيانات حساسة أخرى، فتحقق من ظهور رمز القفل بجوار عنوان URL في متصفحك.

يخبرك رمز القفل أن الاتصال بالموقع مشفر باستخدام بروتوكول HTTPS. تبدأ عناوين URL للاتصالات المشفرة بـ https:// بدلاً من http://. الاتصالات التي تستخدم http:// ترسل البيانات كنص عادي، مما يعني أنه يمكن اعتراضها وقراءتها في الطريق.

قبل النقر على رابط لأي مكان تتوقع إدخال معلومات فيه، تحقق من أن عنوان URL يبدأ بـ https://.

لا تتفاعل مع المرفقات أو الروابط أو النماذج إلا إذا كنت تتوقعها وتعرف ما تحتويه. فهي لا يمكنها إعادة توجيهك إلى موقع ضار مصمم لسرقة معلوماتك فحسب، بل يمكنها أيضًا إصابة جهازك ببرامج ضارة.

عندما يكون نص الرابط عبارة عن عنوان URL، تحقق من أنه يتطابق مع عنوان URL الموجود في الرابط نفسه. على سبيل المثال، قد يوجهك رابط مكتوب بصيغة https://help.shopify.com في نص رسالة بريد إلكتروني إلى صفحة تصيّد احتيالي في عنوان URL آخر.

تحاول العديد من هجمات التصيّد الاحتيالي الاستفادة من الخدمات المصرفية عبر الإنترنت. إذا تلقيت رسالة بريد إلكتروني مشبوهة من البنك الذي تتعامل معه تقدم عرضًا خاصًا للحصول على حد ائتماني، فلا تنقر على الرابط. بدلاً من ذلك، أدخل عنوان URL الخاص بالبنك يدويًا في نافذة جديدة وتحقق مما إذا كان العرض يظهر في لوحة تحكم حسابك.

توخي الحذر عند استخدام شبكات Wi-Fi العامة

تعد شبكات Wi-Fi العامة مريحة عندما لا تكون في المنزل أو في العمل، ولكنها توفر للمهاجمين طرقًا عديدة للوصول إلى معلوماتك. يمكنك تقليل المخاطر عن طريق اتخاذ خطوات لحماية نفسك وبياناتك.

التحقق من أسماء نقاط الاتصال

يمكن للمهاجم إنشاء نقطة اتصال Wi-Fi غير مشفرة خاصة به تحمل اسمًا مشابهًا لنقطة اتصال موثوقة في نفس المنطقة، مثل الشبكة الموجودة في أحد المقاهي. إذا اتصلت بنقطة اتصال التصيّد الاحتيالي، فيمكن للمهاجم توجيهك إلى صفحته الخاصة حيث قد تتعرض لبرامج ضارة أو يُطلب منك إدخال معلومات خاصة.

قبل الاتصال بنقطة اتصال، تأكد من أن نقطة الاتصال التي تنوي استخدامها شرعية. إذا لم تتمكن من العثور على اسم نقطة الاتصال معروضًا في مكان واضح، فاسأل أحد الموظفين في ذلك المكان.

تعطيل نقاط الوصول إلى جهازك

حتى إذا اتصلت بنقطة اتصال Wi-Fi عامة وشرعية، فقد تظل عُرضة للخطر بسبب وجودك على نفس الشبكة مع أحد المهاجمين. شبكات Wi-Fi العامة أقل أمانًا بكثير من الشبكات الخاصة، مثل تلك الموجودة في منزلك أو مكتبك.

احمِ نفسك عن طريق إيقاف تشغيل مشاركة الملفات داخل شبكتك وتفعيل جدار الحماية قبل الاتصال. حتى مع اتخاذ هذه الاحتياطات، لا يزال من غير المستحسن إرسال أو استقبال أي محتوى حساس باستخدام شبكة Wi-Fi عامة.

إرسال واستقبال البيانات الحساسة عبر شبكة افتراضية خاصة (VPN) فقط

تنشئ الشبكة الخاصة الافتراضية (VPN) اتصالاً آمنًا بين جهازك وخوادم شركة الشبكة الخاصة الافتراضية. ومن هناك، تنقل خوادم الشبكة الخاصة الافتراضية معلوماتك إلى الإنترنت. إذا تمكن أحد المهاجمين من الوصول إلى البيانات التي ترسلها وتتلقاها من خلال نقطة اتصال شبكة Wi-Fi عامة، فإن هذه البيانات تكون مشفرة وغير مفيدة له.

يُعد كل من Techradar وPC Mag خيارين جيدين للبدء إذا كنت ترغب في معرفة كيفية اختيار شبكة خاصة افتراضية (VPN).

بدون شبكة خاصة افتراضية، يتمثل الخيار الأكثر أمانًا في تجنب إرسال معلومات حساسة عبر شبكات Wi-Fi العامة.

اتبع الإرشادات الحكومية في حالة اختراق معلوماتك الشخصية

تتكون معلومات التعريف الشخصية (PII) من بيانات يمكن استخدامها لتحديد هوية شخص معين، أو حتى انتحال شخصيته. تتضمن معلومات التعريف الشخصية أنواع المعلومات التالية:

  • الاسم الكامل
  • عنوان البريد الإلكتروني
  • عنوان الشارع
  • رقم الهاتف
  • رقم بطاقة الائتمان
  • رقم الهوية الوطنية، مثل رقم التأمين الاجتماعي (SIN) أو رقم الضمان الاجتماعي (SSN) أو جواز السفر
  • رخصة القيادة
  • تاريخ الميلاد

إذا قدمت معلومات تعريف شخصية من خلال قناة مشبوهة، أو تم اختراق حساب Shopify الخاص بك، فراجع الأدلة المقدمة من حكومتك، مثل هذه المعلومات من الحكومتين الكندية والأمريكية.

كندا

ما يجب فعله:

تقديم تقرير:

الولايات المتحدة

ما يجب فعله:

تقديم تقرير: