الوحدة 2
المهارات الشخصية للبنية التحتية الضارة/الاستجابة للتصيد الاحتيالي
آخر تحديث في: 16 يناير 2025
GitHub تعديل هذه الصفحة علىالوحدة 2
آخر تحديث في: 16 يناير 2025
GitHub تعديل هذه الصفحة علىفي كل حالة تدخل أو دعم تقريبًا، سيعمل الممارسون مباشرة مع الأشخاص المتضررين من هجوم أو محاولة هجوم، وغالبًا ما تكون هذه تجربة مرهقة ومثيرة للقلق بالنسبة للأشخاص المستهدفين، ويجب على كل ممارس معرفة كيفية التخفيف من هذه الضغوط.
بعد استكمال هذا الموضوع الفرعي، سيتمكن الممارسون من دعم أولئك الذين ربما تلقوا أو نقروا على رسائل البريد الإلكتروني أو الروابط الضارة بطريقة مسؤولة وتجسيد التعاطف والتركيز على الحد من الضرر المستنير بنموذج التهديد الخاص بالشخص المستهدف
يحتوي رفيق التعليم الأمني على العديد من النصائح حول طرق مدروسة وحذرة ومُخففة للضرر في التفاعل بصفة مساعد فني. إذا لم تكن على دراية بهذا النوع من المحتوى، فإننا ننصح بشدة بإجراء مراجعة للموارد في التوعية الأمنية 101.
بعد قراءة الموارد المذكورة أعلاه، يجب أن تكون قادرًا على القيام بما يلي:
بمجرد أن تتمتع بالمعرفة الأساسية المذكورة أعلاه، أمض بعض الوقت في التفكير في مهارات شخصية معينة قد تكون مطلوبة لمسار التعلّم المحدد هذا. يختلف كل مسار تعلّم وتدخل اختلافًا طفيفًا وقد يأتي كل واحد منها مع روايات أو مخاوف مختلفة للمتعلّمين.
يجب أن تكون قادرًا على:
لاحظ أن المهارات الموضحة لاحقًا في مسار التعلّم هذا تحتوي أيضًا على نصائح حول تطوير مهارات التعامل مع الآخرين من أجل تقديم دعم مدروس يحد من الضرر.
بحلول وقت مشاركة بريد إلكتروني للتصيد الاحتيالي معك، من المحتمل أن يكون الهدف المقصود قد تعرض بالفعل للأذى، فقد يكون قد نقر عليه وأدخل بعض البيانات، أو قد يكون متأثرًا بالوطأة النفسية والاجتماعية الناتجة عن التعرض للاستهداف أو المراقبة، ولذا من المهم دعم الهدف المقصود مع تجنب التسبب في ضرر لنفسك أثناء التفاعل النشط مع المحتوى الضار.
يجب أن يبدأ الحد من الضرر للشخص المستهدف بجمع بعض المعلومات حول الإجراءات التي اتخذها والظروف التي تلقى فيها البريد الإلكتروني وتفاعل معه. يمكن أن تسأل الأشخاص الذين تعرفهم جيدًا مثل الزملاء والمستفيدين أسئلة مختلفة عن أولئك الذين تعرفهم أقل. تشمل بعض الأسئلة التي تستحق طرحها ما يلي: ما هو نموذج التهديدات؟ هل هو مؤلف مدوّنة مجهول؟ هل هو معارض في المنفى يحاول إخفاء موقعه؟ هل كان يستخدم شبكة ظاهرية خاصة؟ هل متصفحهم ونظام التشغيل الخاص بهم حديث؟ ما هو نظام البريد الإلكتروني الذي تلقوا البريد الإلكتروني فيه وفتحوه؟ هل تفاعلوا مع الروابط أو النماذج أو المرفقات؟ هل ردوا على البريد الإلكتروني أو أعادوا توجيهه إلى أي شخص آخر؟ هل تلقى الآخرون في مؤسستهم أو مجتمعهم البريد الإلكتروني نفسه أو مشابهًا له؟
ستساعد الإجابات على هذه الأسئلة في توفير دعم مفيد في الحد من الضرر والمساعدة في تحقيقاتك. أثناء تقدمك في تحليل وفهم المحتوى الضار، أعلم الشخص المستهدف وبالأخص فيما يتعلق بالحد من الضرر.
كي تحصل على الأمان التشغيلي لحماية نفسك أثناء التعامل مع رسائل البريد الإلكتروني الضارة، تحقق من الموضوع الفرعي التالي.
شارك اثنان من زملاء برنامج إنفيوز, وهما( نانبان) و ( إل إف ) بإنتاج مقاطع فيديو توضح كيفية دعم الحماة الرقميين للآخرين بأسلوب احترافي ومتعاطف. ننصحكم بمشاهدتهما!
فيديو نانبان (Nanbaan):https://www.youtube.com/watch?v=oSR_EL-6qAQ (الصوت باللغة الإنجليزية، الترجمة باللغة الإنجليزية، مع إمكانية الترجمة التلقائية).
فيديو إل إف (LF):https://www.youtube.com/watch?v=SbALgt0oZIo (الصوت باللغة الإسبانية، الترجمة والشرائح باللغة الإسبانية، مع إمكانية الترجمة التلقائية).
فيديو إل إف (LF):https://www.youtube.com/watch?v=ouKS7s4GAPs (الصوت باللغة الإسبانية، الترجمة والشرائح باللغة الإنجليزية، مع إمكانية الترجمة التلقائية).
فكر بما يلي وأجب عليه أو ناقشه مع النظراء أو الزملاء أو الأصدقاء أو مرشِد. إذا كان ذلك متاحًا ومناسبًا، تحدث إلى “عميل” عملت معه سابقًا لطلب مدخلاته وخبراته حول بعض هذه الأسئلة.
تمرّن على لعب الأدوار مع نظير أو مُرشِد حيث تؤدي دور الحامي الرقمي ويؤدي دور شخص تلقى بريدًا إلكترونيًا للتصيد الاحتيالي لا يزال في صندوق بريده. لقد تلقى البريد الإلكتروني منذ عدة ساعات ولا يتذكر ما إذا كان قد نقر عليه وبدأ الآن يظن أنه مشبوه وأنه يجب عليهم تنبيه الآخرين، ويشعر بتوتر شديد ويقلق لأنه قد عرض زملائه ومؤسسته للخطر. تشمل بعض الموضوعات التي يمكن أن تتطرق إليها المحادثة ما يلي:
(Security Education 101) التوعية الأمنية 101
مجانًامورد مجتمعي شائع حول كيفية تدريس الأمن الرقمي والتحدث عنه
تهانينا على إنهائك الوحدة 2!
حدد خانة الاختيار لتأكيد إكمالك والمتابعة إلى الوحدة التالية.
تحديد الوحدة الحالية على أنها مكتملة وحفظ التقدم للمستخدم.
لقد أكملت جميع الوحدات في مسار التعلم هذا.