الانتقال إلى المحتوى

التصيد الاحتيالي في 2026: كيف يستخدم المهاجمون الذكاء الاصطناعي لتجاوز الحكم البشري

Dr. Abeer Alshammari · تاريخ النشر 29‏/7‏/2026

مبتدئجمهور عامالمتخصصون

لسنوات، كانت النصيحة القياسية بشأن التصيد الاحتيالي هي "ابحث عن الأخطاء": أخطاء إملائية، صياغة غريبة، تحية لا تستخدم اسمك. أزال الذكاء الاصطناعي التوليدي بهدوء معظم هذه العلامات. رسالة تصيد صيغت بأداة كتابة تعمل بالذكاء الاصطناعي تُقرأ بطلاقة كرسالة من زميل حقيقي، ويمكن تخصيصها باستخدام معلومات مُستقاة من ملف LinkedIn أو من موقع الشركة نفسه بطريقة كانت تتطلب سابقاً جهداً يدوياً حقيقياً.

ما الذي تغيّر فعلياً

  • جودة اللغة لم تعد تدل على الاحتيال. القواعد والأسلوب لم يعودا علامات موثوقة.
  • التخصيص أصبح أرخص. يمكن للمهاجمين الإشارة إلى مشروع حقيقي، أو اسم مدير حقيقي، أو إعلان حديث فعلي للشركة دون بحث يدوي عن الهدف.
  • انتحال الصوت والفيديو أصبح متاحاً الآن لمهاجمين غير متطورين، لا لجهات فاعلة تابعة لدول فقط، ما يرفع المخاطر على "التحقق" الهاتفي كضابط تحكم.
  • يمكن للحجم والاستهداف أن يتوسعا معاً. ما كان مفاضلة سابقاً، بين التصيد الجماعي والتصيد الموجّه الدقيق، لم يعد كذلك بالقدر نفسه.

ما الذي ما زال فعالاً كدفاع

يجب أن ينتقل الكشف من "هل يبدو هذا خاطئاً" إلى "هل هذا الطلب منطقي في سياقه". هل يطلب هذا المرسل عادة هذا النوع من الإجراءات؟ هل تتطابق درجة الإلحاح مع طريقة تواصل هذا الشخص أو النظام فعلياً؟ هل توجد قناة ثانية للتحقق من طلب غير معتاد، خصوصاً أي طلب يتعلق بالدفع أو بيانات الاعتماد أو تغيير الصلاحيات؟

تدرّب على سيناريو واقعي

قراءة مؤشرات التصيد الاحتيالي بديل ضعيف عن خوض سيناريو واقعي فعلياً ورؤية أين يُختبر حكمك الخاص. يضعك تحدي "المدافع الأول" المجاني من CyberAbeer أمام خمس رسائل واقعية ويطلب منك أن تقرر ماذا تفعل مع كل واحدة، نفس عملية اتخاذ القرار التي تتطلبها رسالة تصيد فعلية، دون أي من العواقب الحقيقية.

المصادر

  1. [1]Avoiding Social Engineering and Phishing Attacks — Cybersecurity and Infrastructure Security Agency (CISA)تاريخ الاطلاع 29‏/7‏/2026

جرّب بنفسك

طبّق ما تعلمته من خلال تحدٍ تفاعلي ومجاني من CyberAbeer.

ابدأ التحدي

قراءات ذات صلة

العودة إلى الرؤى والمقالات