اختبار كشف الاحتيال اختبارٌ محدّد بوقت وبعلامتك التجارية لرصد الاحتيال، مبنيّ على الأساليب التي استخدمها المجرمون فعلًا بين عامَي 2024 و2026 — النطاقات المتشابهة، وصفحات CAPTCHA المزيّفة، وتحويل المدفوعات، والمكالمات المزيّفة بالذكاء الاصطناعي — عبر البريد والرسائل النصية والهاتف ورموز QR وستّ قنوات أخرى. يحصل كل شخص على رابطه الخاص وأسئلته الخاصة. وتحصل أنت على نتيجة مقيسة، لا على تخمين.
وهذا ليس تقصيرًا — بل هو دليل على مدى إتقان عمليات الاحتيال اليوم. يستطيع أي شخص خوض اختبارنا العام المجاني، وهو اثنا عشر سؤالًا مبنيّة من المادة نفسها التي يستخدمها اختبار كشف الاحتيال، وإليك أداء الجميع فيه حتى الآن. ويُحدَّث مع ورود نتائج جديدة.
حملات التوعية بالتصيّد الشائعة ترسل إلى موظفيك رسالة تصيّد وهمية وتُحصي من نقر عليها. يبدو الأمر منهجيًّا ودقيقًا. لكن انظر عن قرب إلى ما تعنيه هذه الأرقام فعلًا.
من لم يرَ المحاكاة أصلًا — صندوق وارد مزدحم، أو إجازة، أو تصفية إلى البريد المزعج — يُحتسب كأنه قاومها. فمعظم “التحسّن” لديك هو أشخاص لم يفتحوا رسالة. ولا تتعلّم شيئًا عن غالبية شركتك.
أجزاء المعاينة والهواتف وماسحات الأمان تسجّل “فتحًا” من تلقاء نفسها. ومن يفتح رسالة من البشر لم يقع في شيء — فالقراءة هي ما تريد أن يفعله الناس قبل أن يحكموا. ومع ذلك تنتهي معدّلات الفتح في تقرير مجلس الإدارة بوصفها مخاطرة.
المحاكاة ليست إلا قوالب بريد من مكتبة جاهزة — بلا نطاقات متشابهة من نوع rn↔m، ولا CAPTCHA مزيّف يختطف حافظتك، ولا عمليات تحويل للمدفوعات، ولا مكالمات صوتية مزيّفة بالذكاء الاصطناعي. عمليات الاحتيال تصل عبر الرسائل النصية والهاتف ورموز QR والدردشة؛ أما المحاكاة فلا تطرق سوى صندوق الوارد.
أثارت الاختبارات الخادعة شكاوى نقابية وتصعيدات لدى الموارد البشرية، وتُظهر الأبحاث أنها تقوّض الثقة بالقيادة — إذ يتوقّف الناس عن الإبلاغ عن التهديدات الحقيقية لأن الإبلاغ تسبّب في إحراج زميل. والأمن الذي يستاء منه أفرادك أمنٌ يفشل بصمت.
لا فخاخ، ولا رسائل مزيّفة من “الموارد البشرية”. الناس يعلمون أنهم يُختبَرون — ثم يواجهون الأساليب الحقيقية تحت ضغط الوقت، وتُقيَّم كل إجابة. جرّب واحدًا:
أيٌّ من هذه هي صفحة تسجيل الدخول الحقيقية لموقع MailNest؟
https://login.rnailnest.com https://login.mailnest.com https://login.mai1nest.comالعلامة الفارقة: الأول يستبدل الحرف m بالحرف r والحرف n ملتصقَين — وهما شبه متطابقين في خطّ شريط العنوان. أما الثالث فيستخدم الرقم 1 بدلًا من الحرف l. ومعظم الناس يفوّتون واحدًا على الأقل بسرعة القراءة. وتلك الغفلة، في نتائجك، ثغرة يمكنك سدّها — قبل أن يجدها مجرم أولًا.
من النقرة الأولى إلى النتائج، دون المساس بخوادم بريدك ودون تثبيت أي شيء.
اختر من 243 سؤالًا مبنيّة على أساليب احتيال حقيقية رُصدت بين عامَي 2024 و2026 — بما فيها حزم مخصّصة لنيوزيلندا وأستراليا والمملكة المتحدة والولايات المتحدة وكندا — أو أضِف أسئلتك أنت. اسمك، وشعارك، وألوانك. ولا يرى المستلمون شيئًا من علامتنا.
ادفع مرة واحدة مقابل عدد الأشخاص الذين تختبرهم، واحصل على رابط فريد لكل منهم. أنت من يرسلها من عنوانك الخاص، فتحمل الدعوة اسمك وثقتك — لا نطاق جهة غريبة. ويحصل كل شخص على مجموعة أسئلة مختلفة، فتكون الإجابات المتبادلة بلا قيمة.
توزيع النتائج، وأصعب الأسئلة، والقنوات التي يقع فيها أفرادك، ومن تجاوز الوقت المتاح — مع تصدير يقبله مدقّقك أو شركة التأمين دليلًا على التدريب. وإن أجريتها بشكل مجهول، حصلت على الأرقام دون تخزين أي أسماء إطلاقًا.
كلها مكتوبة من أساليب احتيال حقيقية رُصدت بين عامَي 2024 و2026 — لا مكتبة قوالب جامدة لم تتغيّر منذ أن كتبها أحدهم. اختر فئة كاملة، أو اقصُر الأسئلة على القنوات التي يستخدمها أفرادك فعلًا، أو دع أداة البناء توزّع الحملة عليها جميعًا.
يُحدَّث بنك الأسئلة شهريًّا ممّا يرصده ماسحنا في الواقع، حتى إنّ السؤال الموسوم رُصد هذا الشهر إنما هو طُعم كان يُستخدم ضد أشخاص حقيقيين قبل أسابيع. وهذا بالضبط ما لا تستطيع مكتبة تدريب جامدة محاكاته.
ما تخبرك به حملة رسائل التصيّد الوهمية، مقابل ما يخبرك به اختبار كشف الاحتيال.
| حملة رسائل تصيّد شائعة | اختبار كشف الاحتيال من SafeToOpen | |
|---|---|---|
| ما الذي يُقاس | ✗من نقر على رسالة قالب واحدة | ✓حسن التقدير مقيسًا أمام أساليب احتيال حقيقية |
| عدم المشاركة | ✗تُحتسب نجاحًا — فيبدو الصمت مهارة | ✓تظهر بوصفها “لم يبدأ” — فتعرف من الذي لا تعرف عنه شيئًا |
| القنوات المختبَرة | ✗البريد الإلكتروني فقط | ✓البريد، والرسائل النصية، والمكالمات، ورموز QR، والويب، والدردشة، ومنصّات التواصل، والتطبيقات، والمتاجر الإلكترونية، والبريد الورقي |
| الواقعية | ✗مكتبة قوالب | ✓نطاقات متشابهة، وCAPTCHA مزيّف، وتحويل مدفوعات، وتزييف عميق، وعمليات احتيال محلية |
| تجربة الموظفين | ✗خداع — مع أثر موثَّق على الثقة وتبعات لدى الموارد البشرية | ✓اختبار معلن قد يستمتع به الناس فعلًا — مع شرح بعد كل إجابة |
| من يمكنك اختباره | ✗الموظفون المسجّلون في دليلك | ✓الموظفون إلى جانب العملاء — بعلامتك التجارية بالكامل، دون حاجة إلى دليل مستخدمين |
| الخصوصية | ✗تتبّع لكل موظف، دائمًا | ✓الوضع المجهول: نتائج دون تخزين أي أسماء إطلاقًا |
| الأسعار | ✗اشتراك سنوي لكل مستخدم | ✓ادفع لكل حملة. أجرِ واحدة، أو أربعًا في السنة — القرار لك |
جرّبها على قسم واحد قبل أن تنفق شيئًا. وبعد ذلك تدفع مرة واحدة، مقابل عدد الأشخاص الذين تختبرهم — لا لكل مقعد، ولا سنويًّا، ولا مرة أخرى الشهر المقبل. فشركة من 100 شخص تُجري اختبار كشف الاحتيال السنوي مقابل US$200.
ثم، للمؤسسة بأكملها:
اختر حتى عشرين سؤالًا من أيٍّ من الفئات الـ22، إضافة إلى ما تكتبه بنفسك. ولا رسوم على السؤال الواحد.
قدّم المجموعة كاملة للجميع، أو دع أداة البناء توزّع على كل شخص مجموعة مختلفة — ثمانية من أسئلتك العشرين مثلًا. عندئذٍ يحصل الزملاء على أسئلة مختلفة، فتكون مقارنة الإجابات بين المكاتب بلا قيمة. وعشرة أسئلة تقريبًا تستغرق من معظم الناس أربع إلى خمس دقائق.
علامتك التجارية، والمؤقّت، والوضع المجهول، والحزم الإقليمية، ولوحة النتائج، وتصدير الدرجات. لا شيء محجوز لفئة أعلى — والشيء الوحيد الذي يتغيّر مع الحجم هو السعر لكل شخص.
لا شيء منقوص فيها — الأسئلة نفسها، والعلامة التجارية نفسها، والوضع المجهول نفسه، ولوحة النتائج نفسها. إنها أصغر، لا أقلّ. وكل ما لا تفعله هو تغطية الجميع، وهذا بالضبط المقصود.
حدّد مدة بقائها مفتوحة، حتى 120 يومًا. وتذكير من لم يُنهِ الاختبار لا يكلّف شيئًا إضافيًّا.
يُقدَّم الاختبار نفسه باللغة الإنجليزية.
جزء من Business Plus. أتختبر قاعدة عملاء من 10,000 شخص أو أكثر؟ تحدّث إلينا بشأن أسعار الأعداد الكبيرة.
لا — وعن قصد. لا أحد يُخدع ولا شيء مموّه. الناس يخوضون اختبارًا معلنًا محدّد بوقت أمام أساليب احتيال حقيقية، ويحصلون على شرح بعد كل إجابة، وتُقيَّم إجاباتهم على أساس حسن التقدير. فتحصل أنت على بيانات أفضل، ولا يتعلّم موظفوك الاستياء من الأمن.
أبدًا. تحصل على رابط شخصي واحد لكل فرد وترسلها بنفسك من عنوانك الخاص — فتصل الدعوة باسمك، وتبقى سمعة الإرسال لك وحدك. فرسالة غير متوقّعة من مورّد أمني مجهول تطلب من الناس النقر على رابط هي بالضبط ما نختبر ضدّه.
نعم. في الوضع المجهول لا يُكتب أي عنوان في قاعدة بياناتنا إطلاقًا — لا مخفيًّا، ولا مُجزّأً، ولا مخزَّنًا أبدًا. ترى الدرجات والثغرات، ولا يرى أحد الأسماء. وهو الوضع الذي توافق عليه مجالس العمل وفرق الخصوصية.
نعم — وهو مصمَّم لذلك. الاختبار يحمل علامتك التجارية بالكامل، ولا يحتاج دليل مستخدمين ولا تسجيل دخول، ويتضمّن محتوى احتيال خاصًّا بكل بلد. وإن كانت مؤسستك تتحمّل الكلفة حين يقع عملاؤها ضحية احتيال، فقياس معرفتهم بالاحتيال هو الخطوة الأولى لتقليل ذلك.
تُصدَّر سجلات الإتمام والدرجات لكل حملة، وهي الدليل الذي تطلبه ضوابط التوعية في ISO 27001 وSOC 2 وPCI DSS — واستبيانات التأمين السيبراني — على حدّ سواء. والتقييم المُدرَّج بدرجات دليل أقوى من شهادة الإتمام، لأنه يُظهر ما يستطيع الناس فعله حقًّا.
ابنِها في فترة بعد الظهر، وأرسِلها من عنوانك الخاص، واعرف بحلول يوم الجمعة أين تقع الثغرات.