كيف تعرف ما إذا كان مرسل البريد الإلكتروني مزيفًا

آخر تحديث: 28/09/2026

  • قد يكون الاسم الظاهر مضللاً: تحقق من العنوان الكامل وتأكد من عدم وجود أي طلبات غير متوقعة.
  • يمكنك في Gmail و Outlook عرض رؤوس ونتائج SPF و DKIM و DMARC.
  • لا يثبت نجاح عملية المصادقة أن الرسالة آمنة أو أن الحساب لا يزال محميًا.
  • بالنسبة للتحويلات المصرفية أو التغييرات، يرجى تأكيد الطلب من خلال قناة مستقلة ومعروفة.
كيفية التعرف على المرسل المزيف

تتلقى بريدًا إلكترونيًا يبدو وكأنه من مديرك أو مصرفك أو شركة تعرفها. يتطابق الاسم والشعار، لكنه يطلب منك تحويل مبلغ غير متوقع أو فتح رابط بشكل عاجل. قبل اتخاذ أي إجراء، من الأفضل التحقق. ما هو العنوان المُدرج كمرسل، وكيف تم التحقق من صحة الرسالة؟.

تزوير المرسل، ويسمى أيضاً انتحال البريد الإلكترونييتضمن ذلك جعل البريد الإلكتروني يبدو وكأنه وارد من عنوان أو هوية أخرى. ولا يتطلب بالضرورة تسجيل الدخول إلى حساب الشخص المنتحل. ومع ذلك، قد تصل رسالة مشبوهة أيضًا من تم اختراق حساب شرعي أو من نطاق مشابه جدًا للنطاق الحقيقي. لهذا السبب تحتاج إلى دمج عدة عمليات تحقق.

التصيد الاحتيالي
مقال ذو صلة:
كيفية اكتشاف عمليات التصيد الاحتيالي خطوة بخطوة في عام 2026

تحقق من المرسل قبل فتح الروابط أو الرد عليها.

صندوق البريد الإلكتروني المستخدم لمراجعة تفاصيل الرسالة

إذا كانت الرسالة أمامك، فاتبع هذا الترتيب:

  1. عرض العنوان الكامل: لا تعتمد فقط على الاسم أو الصورة في بريدك الوارد. اقرأ اسم النطاق بعناية بعد رمز @.
  2. قارن الطلب بما توقعته: تتطلب الفاتورة العادية وطلب تغيير الحساب المصرفي غير المتوقع مستويات مختلفة من التحقق.
  3. حدد المكان الذي ستضع فيه إجابتك: إذا كان برنامج البريد الإلكتروني الخاص بك يعرض عنوان رد مختلف، فابحث عن السبب قبل الرد.
  4. تأكيد المعاملة عبر قناة أخرى: افتح التطبيق الرسمي أو استخدم رقم هاتف تعرفه مسبقاً. لا تستخدم الرابط أو معلومات الاتصال الواردة في الرسالة المشبوهة.

تساعد هذه الفحوصات في كشف عمليات الاحتيال الواضحة. وعندما يبدو العنوان صحيحاً، ولكن لا تزال لديك شكوك، فإن رؤوس رسائل البريد الإلكتروني توفر معلومات إضافية.

كيف يمكن تزوير هوية مرسل البريد الإلكتروني؟

أيادٍ تستخدم لوحة المفاتيح لتحليل معلومات البريد الإلكتروني

أول ما يظهر عادةً في صندوق الوارد هو اسم العرضمثل "العنوان" أو "خدمة العملاء" أو اسم جهة اتصال. هذا النص لا يثبت أن البريد الإلكتروني وارد فعلاً من ذلك الشخص. عند فتح تفاصيل المرسل، ستجد العنوان في الحقل المخصص. From أو "من": تحقق من نطاقها الكامل، دون أن تضلل بسبب اسم علامة تجارية مدرجة في مكان آخر من العنوان.

محتوى حصري - اضغط هنا  كيفية حظر الحسابات

يمكن أن تتضمن رسالة البريد الإلكتروني أيضًا حقولًا أخرى ذات وظائف مختلفة:

  • من أو إلى: يعرض عنوان المرسل المزعوم للرسالة.
  • الرد على: يشير هذا إلى المكان الذي سيتم إرسال الرد إليه، إذا كانت الرسالة تتضمن هذا الحقل. يستدعي الحساب غير المتوقع مزيدًا من التحقيق.
  • مسار الإرجاع: يتعلق هذا بالعنوان المستخدم لمعالجة عمليات الإرجاع وحالات فشل التسليم. وقد يكون هذا العنوان تابعًا بشكل قانوني للمنصة التي ترسل رسائل البريد الإلكتروني نيابةً عن الشركة.

إن عدم تطابق هذه العناوين لا يثبت في حد ذاته عملية احتيال. يمكن للشركات استخدام خدمات خارجية لإرسال الفواتير أو الإشعارات أو النشرات الإخبارية. والسؤال المهم هو: هل هذا الاختلاف منطقي؟ وما هو النطاق الذي يدّعي تمثيل الرسالة؟ وماذا تُظهر نتائج التحقق من الهوية؟

علامات تبرر مراجعة الرسالة

شخص يعرض تحذيراً من الاحتيال عبر البريد الإلكتروني

يُعدّ استخدام عنوان بريد إلكتروني لا يمتّ بصلة للمنظمة، أو نطاق يحتوي على أحرف إضافية، أو حساب مختلف عند الرد، من الأسباب التي تستدعي التوقف. وينطبق الأمر نفسه على طلبات تغيير البيانات المصرفية، أو إرسال رموز الوصول، أو الموافقة على معاملة تحت ضغط.

قد تثير التحية العامة أو الخطأ الإملائي الشكوك، لكن غيابهما لا يثبت أن البريد الإلكتروني أصلي. يستطيع المهاجم معرفة اسمك وصياغة رسالة مقنعة. حتى رؤية اسم زميل لا تثبت أن حسابه هو من أرسل البريد الإلكتروني.

عند استخدام الروابط، مرر مؤشر الماوس فوقها دون النقر عليها للتحقق من العنوان الذي يعرضه التطبيق. على الهاتف المحمول، استخدم المعاينة التي يوفرها تطبيقك دون فتح الرابط. انظر إلى النطاق الذي تنتمي إليه الصفحة فعليًاقد يظهر اسم شركة ضمن عنوان يتحكم فيه شخص آخر. موقع ويب يبدأ بـ... https:// ولا يثبت ذلك أنه ينتمي إلى الشخص الذي يدعي أنه ينتمي إليه.

تعامل مع المرفقات غير المتوقعة بنفس الحذر. قد يحاول ملف PDF أو مستند مشترك أو فاتورة مزعومة توجيهك إلى صفحة تسجيل دخول أو يطلب منك تنزيل ملف آخر. إذا كنت تتوقع استلام هذا المستند، قم بتأكيد ذلك من خلال التطبيق الرسمي أو عبر جهة اتصال قمت بحفظها مسبقاً..

كيفية عرض العناوين في Gmail و Outlook

ال العناوين الكاملة تحتوي هذه الملفات على معلومات حول نقل الرسائل ونتائج المصادقة التي سجلتها الخوادم. يمكنك عرضها على النحو التالي:

  • جيميل في المتصفح: افتح الرسالة، وانقر على النقاط الثلاث بجوار "رد" واختر عرض الأصل.
  • برنامج Outlook الجديد لنظام التشغيل Windows وبرنامج Outlook على الويب: افتح الرسالة وأدخل المزيد من الإجراءات > عرض > تفاصيل الرسالة.
  • برنامج Outlook الكلاسيكي لنظام التشغيل Windows: افتح بريدك الإلكتروني في نافذة منفصلة بالنقر المزدوج عليه ثم أدخل ملف > خصائصابحث عن مربع "رؤوس الإنترنت".
محتوى حصري - اضغط هنا  كيفية إنشاء قوائم المراجع والاقتباسات باستخدام NotebookLM و Zotero

ضمن العناوين، حدد From, Authentication-Results وعند وجودهم، Reply-To y Return-Pathالخطوط Received يصفون خطوات النقل بين الخوادم، ولكن لا تثبت هذه الأدلة، بمفردها، مكان وجود الشخص الذي كتب البريد الإلكتروني.يمكن لمزود الخدمة استخدام بنية تحتية موجودة في بلدان مختلفة.

En Authentication-Resultsابحث عن نتائج مثل spf=pass, dkim=pass o dmarc=passيوفر Gmail أيضًا فحصًا أسرع: من خلال توسيع التفاصيل الموجودة أسفل اسم المرسل، يمكنك رؤية النطاقات المدرجة تحت "تم الإرسال بواسطة" و "تم التوقيع بواسطة".

ماذا تعني SPF وDKIM وDMARC عند فحص البريد الإلكتروني؟

تساعد هذه الآليات في تقييم مصدر الرسالة، لكن كل آلية منها تجيب على سؤال مختلف:

  • عامل الحماية من الشمس تحقق مما إذا كان الخادم الذي يقوم بتسليم البريد الإلكتروني مصرحًا له بالإرسال باستخدام النطاق المطابق لذلك الجزء من الرسالة. spf=pass هذا لا يعني بالضرورة أنه نفس المجال الذي تراه في "من".
  • DKIM يُتيح لك هذا التحقق من التوقيع الذي يطبقه نطاق ما على أجزاء معينة من الرسالة. إذا ظهر dkim=passتحقق أيضًا من النطاق المدرج في header.d.
  • DMARC قم بربط تلك الفحوصات بمجال From مرئي. يمكن التغلب عليه إذا SPF أو DKIM يتم اجتياز الاختبار، ويتم محاذاة النطاق المقابل مع نطاق المرسل المرئي. ولا يشترط اجتياز كلا الطريقتين في الوقت نفسه.

لذلك، spf=fail لا يكفي اعتبار البريد الإلكتروني احتياليًا إذا اجتاز اختبار DKIM وDMARC بنجاح. فإعادة التوجيه وبعض منصات الإرسال قد تُغير النتائج. في المقابل، قد يُظهر اختبارا SPF وDKIM نتائج سلبية. pass بالنسبة للنطاقات الأخرى غير النطاق المدرج في "من"، بينما يفشل DMARC بسبب عدم التوافق.

Un dmarc=pass ولا يثبت ذلك أن الطلب بريء. يستطيع المحتال تسجيل نطاق مشابه جدًا لنطاق علامة تجارية ما، والتحقق بنجاح من صحة بريده الإلكتروني. كما يمكنه استخدام حساب شرعي تمكن من الوصول إليه. إذا طلبت الرسالة أموالًا أو كلمات مرور أو تغييرًا في حسابك البنكي، فتأكد من صحة الطلب عبر قناة منفصلة، ​​حتى لو بدت النتائج التقنية صحيحة.

كيفية حماية نطاقك الخاص من انتحال الهوية هذا

مفهوم الحماية من رسائل البريد الإلكتروني الاحتيالية

إذا كنت تدير بريدًا إلكترونيًا لشركة ما، فحدد أولاً جميع الخدمات التي ترسل نيابة عن نطاقك: البريد الإلكتروني للشركة، ونماذج الويب، ومنصات الفوترة، وأدوات التسويق، على سبيل المثال.

محتوى حصري - اضغط هنا  كيفية إنشاء ملفات PDF تلقائيًا من جداول بيانات جوجل خطوة بخطوة

ثم قم بالتكوين عامل الحماية من الشمس ليشمل ذلك أنظمة الشحن المعتمدة و DKIM لتوقيع الرسائل الواردة من الخدمات المتوافقة. تحقق من أن عمليات الإرسال المشروعة موقعة باستخدام آلية واحدة على الأقل من هذه الآليات. متوافق مع المجال المرئيقد يؤدي نشر السجلات دون التحقق من البريد الإلكتروني المرسل من كل منصة إلى رسائل غير موثقة بشكل صحيح.

ثم قم بالتوسيع DMARCيمكنك البدء بـ p=none راجع تقاريرك لتحديد الخدمات التي ترسل رسائل بريد إلكتروني باستخدام نطاقك والخدمات التي لا تعمل. بعد إصلاح الرسائل المشروعة، انتقل تدريجيًا إلى p=quarantine وثم p=rejectتوضح السياسة كيفية التعامل مع الرسائل التي لا تجتاز DMARC؛ كما يطبق كل مزود خدمة استقبال ضوابطه الخاصة.

بيمي قد يسمح ذلك لمزودي الخدمة المتوافقين بعرض شعار العلامة التجارية بجانب بعض الرسائل الموثقة. ويتطلب ذلك شروطًا إضافية، بما في ذلك تطبيق سياسة DMARC؛ كما يشترط بعض مزودي الخدمة شهادة للشعار. ولا يُغني وجود الشعار أو صورة العلامة التجارية عن التحقق من الطلب الوارد في البريد الإلكتروني.

ماذا تفعل إذا كنت تشك في أن المرسل مزور؟

لا ترد على الطلب أو تعالجه من داخل الرسالة نفسها. ادخل إلى موقع المؤسسة المالية التي تعرفها أو استخدم تطبيقها، أو اتصل برقم حصلت عليه من مصدر موثوق سابق. في حالة الشركات، تأكد من أي أمر تحويل أو تغيير في الحساب عبر قناة أخرى، حتى لو بدا أنه صادر من مدير وبأسلوبه المعتاد في الكتابة.

إذا بدت الرسالة مشبوهة، فاستخدم الوظيفة لـ الإبلاغ عن التصيد الاحتيالي تواصل مع مزود خدمة البريد الإلكتروني الخاص بك، وفي العمل، اتبع الإجراءات اللازمة لإبلاغ الفريق المسؤول. إذا كنت قد أدخلت كلمة مرور مسبقًا، فغيّرها على الموقع الرسمي وراجع جلساتك المفتوحة. إذا كنت قد قدمت بياناتك المصرفية أو أذنت بإجراء معاملة، فاتصل ببنكك فورًا.

لتحديد ما إذا كان ينبغي عليك القيام بما يطلبه البريد الإلكتروني، قم بدمج العنوان الكامل، وسياق الطلب، ونتائج المصادقةتساعدك العناوين على تحديد النطاق الذي تنشأ منه الرسالة تقنيًا؛ ويساعدك الإقرار المنفصل على التحقق مما إذا كان الطلب مشروعًا.