نشاط أمني عملي

نشاط تدريبي: تحليل محاولة تصيد

افحص رسالة بريد ومرفقاً تدريبياً آمناً، ثم أدخل قيم الأدلة التي عثرت عليها. استخدم urlscan.io وVirusTotal فقط، وافتح المرفق داخل بيئة تدريب معزولة بعد إنهاء الفحص الأولي.

ملفات الأدلة

نزّل ملف EML إلى بيئة التدريب فقط. يحتوي الملف على رسالة البريد والمرفق ذي الامتداد المضلل؛ افحص الرابط واسم المرفق قبل فتح أي منهما.

0 من 5 مكتملة
01

ملاحظة: لا يكفي أن يبدو النطاق صحيحاً للوهلة الأولى؛ افحص كل حرف بدقة، فقد تتشابه بعض الحروف بصرياً رغم اختلافها.

تلميح

انسخ الجزء الذي يأتي بعد علامة @ من عنوان المرسل. لا تعتمد على شكل الكلمة فقط.

02

تلميح

لا تضغط الزر مباشرة. انسخ الرابط وافحصه باستخدام urlscan.io، ثم اكتب النطاق أو الرابط الكامل.

03

تلميح

انسخ اسم المرفق كما يظهر في بيانات الرسالة دون اختصاره أو تغييره.

04

تلميح

استخرج قيمة SHA-256 للمرفق أو اعرضها في VirusTotal، ثم طابق القيمة كاملة.

05

تلميح

افتحه فقط داخل بيئة التدريب بعد فحصه. لاحظ هل يظهر نموذج أو تنزيل أو انتقال إلى صفحة خارجية.

الحل النموذجي

  1. نطاق المرسل: لا. النطاق الظاهر هو lіnkedin.com ويستخدم حرفاً سيريلياً يشبه حرف i، لذلك لا يطابق النطاق الرسمي linkedin.com.
  2. رابط الزر: يؤدي إلى https://www.usf.edu/it/phishaware، وهي صفحة USF PhishAware الرسمية.
  3. اسم المرفق: LinkedIn_Account_Security_Report.pdf.html. الامتداد الفعلي في النهاية هو .html.
  4. البصمة الرقمية: قيمة SHA-256 هي 1BB38A765153CB21A3F9A99C7B5DBFB148A947206CF1014D4840C00E96D62660.
  5. سلوك المرفق: يفتح صفحة HTML بسيطة ثم ينتقل إلى فيديو تدريبي على youtube.com دون جمع بيانات أو تغيير النظام.