الأخوة والأخوات الكرام ...
قبل أن نتحدّث عن كلمات المرور القوية أو حماية الشبكات، لا بدّ أن نفهم أخطر خطوة في أي محاولة اختراق:

المهاجم لا يبدأ باختراق الجهاز بل يبدأ باختراق الإنسان.**

وهذا يُسمّى في الأمن الرقمي:

الهندسة الاجتماعية  Social Engineering 

وهي ببساطة:
فنّ خداع الإنسان ليكشف معلوماته بيده، دون أن يشعر.

 

أولًا: لماذا يلجأ المهاجم إلى الخداع بدلًا من الاختراق؟

لأن:

اختراق الإنسان أسهل بكثير من اختراق الجهاز.

الاختراق التقني يحتاج:

·         أدوات

·         وقت

·         خبرة

·         ثغرات

·         مجازفة

لكن خداع شخص عادي لا يحتاج سوى:

·         رسالة

·         رابط

·         كلمة لطيفة

·         تهديد صغير

·         أو وعد بجائزة

ولذلك تقول الإحصاءات:

٩ من كل ١٠ اختراقات في العالم تبدأ بخداع الإنسان، وليس باختراق الجهاز.

 ثانيًا: كيف يستهدفك المهاجم؟

المهاجم يعرف قاعدة واحدة:

اضغط على الإنسان… تحصل على المعلومات. ولذلك يهاجم الإنسان عبر مشاعره وليس عبر جهازه.

كيف؟

لنرَ

ثالثًا: أشهر 6 طرق للهندسة الاجتماعية

1.       الخوف – Fear Trigger

·         رسالة مثل:

·         حسابك على وشك الإغلاق.”

·         تم تسجيل دخول غريب إلى حسابك.”

·         سيتم إيقاف بطاقتك البنكية.”

بمجرد أن تخاف… تضغط.

2.       الاستعجال   Urgency

رسالة مثل:

·         يجب تحديث بياناتك خلال 60 ثانية.”

·         عاجل: تم تعليق حسابك.”

العقل تحت الضغط لا يفكر… بل يستجيب.

3.       الفضول   Curiosity

مثل:

·         صورك تسربت!”

·         هذا أنت في الفيديو؟

·         فضيحة صادمة لشخص مشهور!”

فضول الإنسان يكفي لجعله يفتح أي رابط.

 

4.       الطمع  Greed

مثل:

·         ربحت جائزة نقدية!”

·         اضغط لتحصل على قسيمة شراء.”

·         وظيفة وراتب مغرٍ دون خبرة.”

5.       الثقة Trust

هنا ينتحل المهاجم شخصية:

·         صديق

·         موظف بنك

·         دعم فني

·         مسؤول شركة

·         موظف حكومي

·         خدمة البريد (DHL, FedEx)

وهذه الطريقة الأكثر خطورة.

6.       العاطفة   Emotion Manipulation

مثل:

·         فجأة يظهر لك “صديق قديم” يطلب مساعدة مالية

·         أو شخص “مريض” يحتاج تحويلًا سريعًا

·         أو امرأة تخدع الرجال بأسلوب عاطفي

هذه كلها عمليات احتيال رقمية معروفة عالميًا.

 

رابعًا: ماذا يريد المهاجم منك تحديدًا؟

غالبًا هدفه واحد من ثلاثة:

1.       كلمة مرور حسابك

إن حصل عليها… انتهى كل شيء.

2.       رمز التحقق 2FA

لأن المهاجم بعد سرقة كلمة السر يحتاج الرمز.

3.       الضغط على رابط مزيف

يقوم بـ:

·         سرقة الجلسة

·         تثبيت برمجية تجسس

·         تحويلك إلى موقع مشابه للموقع الأصلي

خامسًا: كيف تكتشف الهندسة الاجتماعية؟ (أسهل 5 قواعد)

1.       أي رسالة تطلب استعجالًا = محاولة خداع

لا توجد شركة في العالم تجبرك على الرد خلال ثوانٍ.

2.       لا يوجد بنك يرسل لك رابط تحديث بيانات

هذا قانون عالمي في الأمن المصرفي.

3.       الروابط القصيرة والمجهولة = خطيرة

أي رابط غير واضح يجب تجاهله.

4.       لا توجد جوائز تُرسل إلى بريد عشوائي

الجائزة لا تأتي بلا مقابل.

5.       أي رسالة تبدأ بـ “عزيزي المستخدم” = تحايل

الشركات الحقيقية تخاطبك باسمك.

 

سادسًا: مثال واقعي بسيط ومهم

تخيل هذه الرسالة:

تنبيه: تم تسجيل دخول غريب إلى حسابك.
اضغط هنا لإعادة ضبط كلمة المرور.”

لو ضغطت
ستذهب إلى موقع يشبه 100٪ الموقع الأصلي.

·         تدخل بريدك
وتدخل كلمة السر

في اللحظة نفسها:

المهاجم يحصل على كلمة مرورك. لا حاجة لفيروس، ولا اختراق، ولا أدوات.
انتهى الأمر.

 

سابعًا: كيف نمنع 90٪ من هذه الهجمات؟

الجواب بسيط:

لا تردّ على أي رسالة غير متوقعة.
لا تضغط على أي رابط غير موثوق.
لا تعطي رمز التحقق لأي إنسان.

الهندسة الاجتماعية ليست سحرًا هي فقط استغلال للعاطفة.

 

خلاصة الحلقة الثالثة

المهاجم لا يحتاج إلى كسر جهازك
بل يحتاج إلى كسر ثقتك، وخداعك بذكاء.

وأغلب الاختراقات في العالم تبدأ من رسالة أو رابط… لا من فيروس.

حين تدرك هذا، تكون قد قطعت نصف الطريق نحو الحماية الحقيقية.