صيدا سيتي

أسامة سعد يلتقي حرب ومنصور ويؤكد أهمية تعزيز الأمن في الجنوب عائلتا حمتو وكالو تختتم تقبل التعازي بوفاة المرحوم ماهر ديب حمتو شقيق رئيس تجمع المؤسسات الأهلية في صيدا ماجد حمتو… وتشكر على التعزية بلدية صيدا تعلن عن مزايدة عمومية لإدارة وتشغيل المسبح الشعبي الرئيس المهندس محمد زهير السعودي ينعي الصحافية آمال خليل الإعلامية فاتن جميل درزي (أم أحمد) في ذمة الله إبراهيم حسن الحاج (أبو حازم) في ذمة الله مؤسسة الحريري تناقش مع الشبكة الصحية لصيدا والجوار تداعيات الحرب على القطاع وتحدياتها ومسارات وأفق التعافي مدارس مهدمة وأحلام مؤجلة... تلاميذ لبنان ضحايا اللاعدالة التربوية النائب البزري يبحث الأوضاع الأمنية مع العميدين حرب ومنصور هل الحظ صدفة؟ اكتشف العلم وراء صنع حظك الخاص مع الدكتورة تينا سيليج الحاجة درويشة محمد البابا (عناية - أرملة الحاج مصطفى أسطة - أبو رجب) في ذمة الله عناية مصطفى السوسي (أرملة إبراهيم البزري) في ذمة الله معرض المقاصد وصيدا قديماً في قصر علي آغا حمود أبو مرعي يرفع لافتات مؤيدة للرئيس عون ومواقفه بلدية صيدا تعلن عن مزايدة عمومية لتلزيم مسلخ صيدا البلدي بلدية صيدا تعلن عن مزايدة عمومية لتلزيم وتشغيل الحديقة العامة في تعمير عين الحلوة الحاجة غادة محمد فيصل الددا (زوجها الحاج منح شهاب) في ذمة الله وسام مصطفى قدورة في ذمة الله نسرين محمد علي الدندشلي (زوجها محمد ضافر) في ذمة الله بلدية صيدا تعلن عن مزايدة عمومية لتلزيم وتشغيل حديقة الشيخ زايد

الاحتيال عبر الرسائل والتصيد الإلكتروني (Phishing)

إعداد: إبراهيم الخطيب - السبت 03 أيار 2025 - [ عدد المشاهدة: 5011 ]


الاحتيال عبر الرسائل والتصيد الإلكتروني (Phishing): 


الفكرة الأساسية:

استغلال ثقة المستخدم في المؤسسة المالية، وخداعه ليقوم هو بنفسه - دون وعي - بتقديم معلوماته البنكية الحساسة لموقع مزيف، صُمّم ليُطابق الموقع الأصلي في الشكل والتفاصيل.

أدوات التصيّد:

- رسائل البريد الإلكتروني (Email Phishing): تأتي الضحية رسالة بعنوان جذّاب مثل: "تحذير أمني: تم إيقاف حسابك!"، "رجاءً حدّث معلوماتك لتفادي إيقاف البطاقة."

- الرسائل النصية (SMS Phishing أو Smishing): يُرسل نص قصير فيه رابط مختصر، مع جملة طارئة مثل: "مشكلة في حسابك البنكي. اضغط هنا لتأكيد المعلومات فوراً."

- رسائل واتساب أو تيليغرام (Messenger Phishing): يدّعي المرسل أنه موظف دعم من المصرف، ويطلب النقر على رابط "آمن" للتحقّق أو المساعدة.

- الموقع المزور: يستخدم شعار المصرف الحقيقي، والألوان، والخطوط، وأحيانًا نفس واجهة المستخدم. قد يبدأ بـ "https://" لإيهام الضحية بأنه آمن، مع شهادة أمان مزيفة. يطلب إدخال: اسم المستخدم أو رقم البطاقة، وكلمة المرور، ورمز الأمان OTP (إذا كان يُرسل لهاتف الضحية).

أنواع التصيّد (وفق الهدف):

- Credential Harvesting (جمع بيانات الدخول): الهدف هو سرقة اسم المستخدم وكلمة السر.

- Spear Phishing (التصيّد الموجَّه): يستهدف أشخاصًا معيّنين بمعلومات مخصصة (اسمهم، موقع عملهم، رقم حسابهم)، وغالبًا يكون أخطر من العادي.

- Clone Phishing (التصيّد المستنسَخ): يتم أخذ نسخة من رسالة بريدية حقيقية تم إرسالها من المصرف سابقًا، ثم تعديل الرابط وإعادة إرسالها من عنوان شبيه بالأصلي.

نتائج التصيّد:

- اختراق الحساب البنكي وتحويل الأموال.

- سحب رصيد البطاقة أو استخدامها في مشتريات غير مرئية.

- سرقة الهوية بالكامل، وإنشاء حسابات وهمية باسم الضحية.

- الدخول إلى تطبيقات أخرى مرتبطة بنفس البريد الإلكتروني أو رقم الهاتف.

وسائل الحماية والوقاية:

- لا تفتح أي رابط يُرسل إليك دون التأكد من المصدر.

- لا يُرسل أي مصرف طلبات لتحديث البيانات عبر روابط أو رسائل.

- تحقق من عنوان الموقع URL بعناية تامة.

- استخدم خاصية المصادقة الثنائية (2FA) على حسابك البنكي.

- إذا وصلتك رسالة مشبوهة، اتصل مباشرة بالبنك عبر الرقم الرسمي.

- بلّغ المصرف وهيئة الأمن الإلكتروني فورًا إذا شككت بتعرّضك للخداع.

إعداد: إبراهيم الخطيب - وسائل سرقة بطاقات الحساب المصرفية (1)


 
design رئيس التحرير: إبراهيم الخطيب 9613988416
تطوير وبرمجة: شركة التكنولوجيا المفتوحة
مشاهدات الزوار 1018875442
الموقع لا يتبنى بالضرورة وجهات النظر الواردة فيه. من حق الزائر الكريم أن ينقل عن موقعنا ما يريد معزواً إليه.
موقع صيداويات © 2026 جميع الحقوق محفوظة