أبرز النقاط
- التصيّد هو نقطة البداية الأكثر شيوعاً للاختراقات — ويزداد إقناعاً يوماً بعد يوم.
- المصادقة الثنائية (MFA) توقف الغالبية العظمى من الهجمات التي تعتمد على كلمات مرور مسروقة.
- تطبيقات المصادقة ومفاتيح الأمان أقوى بكثير من الرموز عبر الرسائل النصية.
- اجعل الإبلاغ عن الرسائل المشبوهة سهلاً — ولا تعاقب أبداً من نقر ثم أبلغ.
كيف يبدو التصيّد الحديث
رسائل «الأمير» المليئة بالأخطاء الإملائية اختفت تقريباً. التصيّد اليوم موجّه ومتقن:
- سرقة بيانات الدخول — نسخة طبق الأصل من صفحة دخول Microsoft 365 أو Google أو المصرف، تُرسَل بعنوان «صندوق بريدك ممتلئ» أو «تمت مشاركة مستند معك».
- احتيال الفواتير والدفع — رسالة تبدو من مورّد أو من مديرك، تطلب تحديث معلومات الحساب المصرفي أو دفع فاتورة عاجلة. وغالباً تُرسل من حساب مخترق فعلاً.
- مرفقات خبيثة — إشعارات شحن مزيّفة أو سير ذاتية أو عروض أسعار تثبّت برمجيات خبيثة عند فتحها.
- الرسائل والمكالمات — الحيل نفسها عبر واتساب والرسائل النصية والهاتف، وأحياناً بأصوات مستنسخة بالذكاء الاصطناعي.
خمس علامات تستدعي التوقّف والتحقّق
- الاستعجال أو التخويف — «خلال 24 ساعة»، «تم إيقاف حسابك»، «المدير يحتاج هذا الآن».
- طلب تسجيل دخول لم تتوقّعه — خصوصاً عبر رابط بدل أن تكتب العنوان بنفسك.
- اختلافات صغيرة — العنوان الحقيقي للمرسِل، نطاق مكتوب بخطأ بسيط، أو رابط يشير إلى مكان آخر عندما تمرّر الماوس فوقه.
- تغيير معلومات الدفع — تأكّد دائماً عبر الهاتف على رقم تعرفه مسبقاً، لا على رقم من الرسالة.
- طلبات تجاوز الإجراءات — السرّية، بطاقات الهدايا، «لا تخبر أحداً».
لماذا تغيّر المصادقة الثنائية كل شيء
كلمات المرور تتسرّب — عبر التصيّد، أو إعادة استخدام كلمات مرور من مواقع أخرى مخترقة، أو البرمجيات الخبيثة. المصادقة الثنائية تضيف دليلاً ثانياً لا يملكه المهاجم: رمزاً من تطبيق، أو موافقة على هاتفك، أو مفتاح أمان فعلياً. وحتى مع كلمة المرور الصحيحة، يفشل تسجيل الدخول.
أعلنت Microsoft أن المصادقة الثنائية توقف أكثر من 99% من هجمات الاستيلاء الآلي على الحسابات. وقليلة هي إجراءات الحماية التي تقدّم كل هذه الحماية بهذه الكلفة المنخفضة.
ليست كل طرق المصادقة الثنائية متساوية
| الطريقة | القوة | ملاحظات |
|---|---|---|
| رمز عبر رسالة نصية | أساسية | أفضل من لا شيء، لكنها معرّضة لاستبدال شريحة الهاتف والاعتراض. |
| رمز من تطبيق مصادقة | جيدة | مجانية ومدعومة على نطاق واسع. لكن يمكن سرقتها عبر صفحات مزيّفة تنقل الرموز لحظياً. |
| إشعار مع مطابقة رقم | جيدة | مطابقة الرقم توقف هجمات «إرهاق المصادقة» حيث يوافق المستخدم على طلبات عشوائية. |
| مفتاح أمان / مفتاح مرور | الأقوى | مقاوم للتصيّد: لا يعمل إلا على الموقع الحقيقي. مثالي للمدراء وقسم المالية. |
أين تفعّل المصادقة الثنائية أولاً
- البريد الإلكتروني وMicrosoft 365 / Google Workspace — المفتاح الرئيسي لكل شيء آخر.
- VPN وأي وصول عن بُعد إلى المكتب.
- حسابات المدراء على الخوادم والجدران النارية والخدمات السحابية.
- منصات المصارف والرواتب والمحاسبة والدفع.
- مسجّل النطاق واستضافة الموقع.
بناء ثقافة الإبلاغ
أسرع طريقة لاحتواء هجوم تصيّد هي موظف يقول «أظن أنني نقرت على شيء ما» خلال خمس دقائق. وهذا لا يحدث إلا إذا كان الإبلاغ سهلاً وآمناً. أعطِ الموظفين طريقة واحدة وواضحة للإبلاغ — زرّاً في Outlook أو رقم واتساب لفريق التقنية — واشكرهم على كل بلاغ، ونظّم جلسات توعية قصيرة وعملية عدة مرات في السنة بدل محاضرة طويلة سنوية.
لن يختفي التصيّد أبداً، لكن مع المصادقة الثنائية وإجراءات واضحة وفريق يعرف ما يبحث عنه، لن يعود خطراً قد ينهي عملك. إذا أردت مساعدة في تفعيل المصادقة الثنائية أو تنظيم جلسات توعية، تحدّث معنا.



