Download State of Cybersecurity Awareness Study - 3rd Edition

أخطر 3 أنواع من التصيّد الإلكتروني وكيفية الوقاية منها في عام 2025

التهديد المستمر للتصيّد الإلكتروني

أصبحت أساليب التصيّد مثل التصيّد الموجّه (Spear Phishing)، والتصيّد عبر الرسائل النصية (Smishing)، وتصيّد كبار التنفيذيين (Whaling) أكثر تطورًا في عام 2025، مما يجعل من الصعب التمييز بين الرسائل الحقيقية والاحتيالية.

يستعرض هذا الدليل أخطر أنواع التصيّد ويوضح كيفية التعرف عليها والوقاية منها قبل أن تُسبب ضررًا.
الرسالة التوعوية من الهيئة الوطنية للأمن السيبراني (NCA) تؤكد أهمية التوقف والتفكير قبل التفاعل مع أي رسالة مشبوهة:
توقف 5 ثوانٍ… واحمِ فضاءك السيبراني.”

phishing is cyber crime أنواع التصيد الاحتيالي

ما هو التصيّد الإلكتروني؟

التصيّد هو هجوم إلكتروني يتنكر فيه المهاجمون كمؤسسات موثوقة — مثل البنوك أو الجهات الحكومية أو شركات الشحن — من خلال رسائل بريد إلكتروني أو نصية أو تطبيقات مراسلة.

الهدف هو خداع الضحية للنقر على روابط ضارة أو فتح مرفقات خبيثة أو تقديم معلومات حساسة مثل كلمات المرور أو بيانات مالية أو أسرار تجارية.

فهم الأنواع المختلفة للتصيّد ضروري لحماية بياناتك الشخصية والمهنية.

phishing types &technique

 

أبرز أنواع التصيّد في 2025 وكيفية الوقاية منها

sms phishing

التصيّد الموجّه (Spear Phishing) – الهجوم المخصص

ما هو؟
هو نوع يستهدف أشخاصًا محددين برسائل مخصصة تحتوي على معلومات شخصية أو وظيفية، ما يجعله يبدو شرعيًا.

كيفية الوقاية:

  • تدريب الموظفين بشكل مستمر على الوعي بالتصيّد.

  • الحد من مشاركة المعلومات الشخصية أو بيانات العمل علنًا.

  • استخدام فلاتر بريد إلكتروني متقدمة لاكتشاف الرسائل الموجهة.

تصيّد التنفيذيين (Whaling) – استهداف كبار المدراء

ما هو؟
هجوم يستهدف كبار المدراء مثل المدير التنفيذي أو المالي برسائل تبدو رسمية، تهدف لخداعهم للقيام بتحويلات مالية أو مشاركة بيانات حساسة.

كيفية الوقاية:

  • التأكد من صحة البريد الإلكتروني واسم النطاق.

  • استخدام قناة اتصال منفصلة وآمنة لتأكيد الطلبات المهمة.

  • تطبيق إجراءات اعتماد متعددة للمهام المالية.

التصيّد عبر الرسائل النصية (Smishing) – هجوم عبر الجوال

ما هو؟
تصيّد يتم عبر رسائل SMS أو تطبيقات المحادثة، ينتحل فيه المهاجم صفة جهة موثوقة مثل بنك أو شركة شحن، ويطلب من المستخدم اتخاذ إجراء عاجل.

كيفية الوقاية:

  • عدم الضغط على الروابط من أرقام غير معروفة أو مشبوهة.

  • عدم الرد على أي رسالة تطلب معلومات شخصية أو مالية.

  • التواصل مباشرة مع الجهة الرسمية عبر موقعها أو رقمها المعتمد.

اتجاهات وإحصائيات التصيّد في 2025

بحسب تقارير من مصادر موثوقة مثل رويترز، لا يزال التصيّد الإلكتروني أحد أكثر أساليب الهجوم استخدامًا من قبل المجرمين الإلكترونيين.
ومع تطور هذه الأساليب، يزداد استهداف الأجهزة المحمولة والبريد الإلكتروني للمدراء، بينما لا يزال وعي المستخدمين أقل من المطلوب — مما يجعل التوعية عاملاً أساسيًا في الحماية.

وفي الختام

التعرف على الأنواع الشائعة مثل التصيّد الموجّه، وتصيّد التنفيذيين، والتصيّد عبر الرسائل النصية هو الخطوة الأولى.

لكن الحماية الحقيقية تتطلب إجراءات فعلية، منها:

بتطبيق هذه الخطوات، تحمي نفسك ومؤسستك من الوقوع ضحية للتصيّد وتقلل من المخاطر الرقمية في عالم متصل باستمرار.

فكر قبل أن تضغط أي رابط!

شارك المقال:

النشرة البريدية

الأكثر زيارة