هل يستطيع أفرادك رصد عملية احتيال حقيقية؟ الآن يمكنك أن تعرف.

اختبار كشف الاحتيال اختبارٌ محدّد بوقت وبعلامتك التجارية لرصد الاحتيال، مبنيّ على الأساليب التي استخدمها المجرمون فعلًا بين عامَي 2024 و2026 — النطاقات المتشابهة، وصفحات CAPTCHA المزيّفة، وتحويل المدفوعات، والمكالمات المزيّفة بالذكاء الاصطناعي — عبر البريد والرسائل النصية والهاتف ورموز QR وستّ قنوات أخرى. يحصل كل شخص على رابطه الخاص وأسئلته الخاصة. وتحصل أنت على نتيجة مقيسة، لا على تخمين.

ادفع لكل حملة — بلا اشتراك اختبر موظفيك — أو عملاءك لا شيء على المستلمين تثبيته

حملة التوعية الأمنية المعتادة تقيس الشيء الخطأ

حملات التوعية بالتصيّد الشائعة ترسل إلى موظفيك رسالة تصيّد وهمية وتُحصي من نقر عليها. يبدو الأمر منهجيًّا ودقيقًا. لكن انظر عن قرب إلى ما تعنيه هذه الأرقام فعلًا.

الخلل الأول: الصمت يُحتسب نجاحًا

تجاهل الرسالة يُعدّ “نجاحًا”

من لم يرَ المحاكاة أصلًا — صندوق وارد مزدحم، أو إجازة، أو تصفية إلى البريد المزعج — يُحتسب كأنه قاومها. فمعظم “التحسّن” لديك هو أشخاص لم يفتحوا رسالة. ولا تتعلّم شيئًا عن غالبية شركتك.

الخلل الثاني: الفتح لا يثبت شيئًا

الفتح ليس قرارًا

أجزاء المعاينة والهواتف وماسحات الأمان تسجّل “فتحًا” من تلقاء نفسها. ومن يفتح رسالة من البشر لم يقع في شيء — فالقراءة هي ما تريد أن يفعله الناس قبل أن يحكموا. ومع ذلك تنتهي معدّلات الفتح في تقرير مجلس الإدارة بوصفها مخاطرة.

الخلل الثالث: لا أحد يواجه احتيالًا حقيقيًا

قوالب معقّمة، وقناة واحدة

المحاكاة ليست إلا قوالب بريد من مكتبة جاهزة — بلا نطاقات متشابهة من نوع rn↔m، ولا CAPTCHA مزيّف يختطف حافظتك، ولا عمليات تحويل للمدفوعات، ولا مكالمات صوتية مزيّفة بالذكاء الاصطناعي. عمليات الاحتيال تصل عبر الرسائل النصية والهاتف ورموز QR والدردشة؛ أما المحاكاة فلا تطرق سوى صندوق الوارد.

الخلل الرابع: نصب الفخاخ يكلّفك الثقة

موظفوك يتعلّمون ألّا يثقوا بك

أثارت الاختبارات الخادعة شكاوى نقابية وتصعيدات لدى الموارد البشرية، وتُظهر الأبحاث أنها تقوّض الثقة بالقيادة — إذ يتوقّف الناس عن الإبلاغ عن التهديدات الحقيقية لأن الإبلاغ تسبّب في إحراج زميل. والأمن الذي يستاء منه أفرادك أمنٌ يفشل بصمت.

نحن نختبر حسن التقدير، وعلى المكشوف

لا فخاخ، ولا رسائل مزيّفة من “الموارد البشرية”. الناس يعلمون أنهم يُختبَرون — ثم يواجهون الأساليب الحقيقية تحت ضغط الوقت، وتُقيَّم كل إجابة. جرّب واحدًا:

أيٌّ من هذه هي صفحة تسجيل الدخول الحقيقية لموقع MailNest؟

https://login.rnailnest.com https://login.mailnest.com https://login.mai1nest.com

العلامة الفارقة: الأول يستبدل الحرف m بالحرف r والحرف n ملتصقَين — وهما شبه متطابقين في خطّ شريط العنوان. أما الثالث فيستخدم الرقم 1 بدلًا من الحرف l. ومعظم الناس يفوّتون واحدًا على الأقل بسرعة القراءة. وتلك الغفلة، في نتائجك، ثغرة يمكنك سدّها — قبل أن يجدها مجرم أولًا.

كيف تسير الحملة

من النقرة الأولى إلى النتائج، دون المساس بخوادم بريدك ودون تثبيت أي شيء.

الخطوة الأولى: ابنِها

اختر الأسئلة، واجعلها بعلامتك التجارية

اختر من 243 سؤالًا مبنيّة على أساليب احتيال حقيقية رُصدت بين عامَي 2024 و2026 — بما فيها حزم مخصّصة لنيوزيلندا وأستراليا والمملكة المتحدة والولايات المتحدة وكندا — أو أضِف أسئلتك أنت. اسمك، وشعارك، وألوانك. ولا يرى المستلمون شيئًا من علامتنا.

الخطوة الثانية: أرسِلها

رابط شخصي واحد لكل فرد

ادفع مرة واحدة مقابل عدد الأشخاص الذين تختبرهم، واحصل على رابط فريد لكل منهم. أنت من يرسلها من عنوانك الخاص، فتحمل الدعوة اسمك وثقتك — لا نطاق جهة غريبة. ويحصل كل شخص على مجموعة أسئلة مختلفة، فتكون الإجابات المتبادلة بلا قيمة.

الخطوة الثالثة: اقرأ النتائج

شاهد أين تقع الثغرات بالضبط

توزيع النتائج، وأصعب الأسئلة، والقنوات التي يقع فيها أفرادك، ومن تجاوز الوقت المتاح — مع تصدير يقبله مدقّقك أو شركة التأمين دليلًا على التدريب. وإن أجريتها بشكل مجهول، حصلت على الأرقام دون تخزين أي أسماء إطلاقًا.

243 سؤالًا، تغطّي كل طريق يصل به الاحتيال فعلًا

كلها مكتوبة من أساليب احتيال حقيقية رُصدت بين عامَي 2024 و2026 — لا مكتبة قوالب جامدة لم تتغيّر منذ أن كتبها أحدهم. اختر فئة كاملة، أو اقصُر الأسئلة على القنوات التي يستخدمها أفرادك فعلًا، أو دع أداة البناء توزّع الحملة عليها جميعًا.

النطاقات المتشابهة12التوصيل & الطرود18الفواتير & المدفوعات14صفحات تسجيل دخول مزيّفة24رموز OTP & تسليم المصادقة متعدّدة العوامل11انتحال شخصية المسؤولين التنفيذيين9رموز QR7المكالمات & الرسائل النصية41الاستثمار & العملات المشفّرة11الاحتيال العاطفي & الخداع طويل الأمد5الدعم الفني11الذكاء الاصطناعي & التزييف العميق7المرفقات6طُعوم الملفات المشتركة8الوظائف & التوظيف9التبرّعات & الكوارث6المتاجر الإلكترونية & البيع15اختطاف الحسابات & استعادتها11CAPTCHA المزيّف & فحوص التحقّق البشري8الابتزاز & التهديد3وجهًا لوجه & في الأماكن العامة4الجوائز واليانصيب & المواريث3

يُحدَّث بنك الأسئلة شهريًّا ممّا يرصده ماسحنا في الواقع، حتى إنّ السؤال الموسوم رُصد هذا الشهر إنما هو طُعم كان يُستخدم ضد أشخاص حقيقيين قبل أسابيع. وهذا بالضبط ما لا تستطيع مكتبة تدريب جامدة محاكاته.

جنبًا إلى جنب

ما تخبرك به حملة رسائل التصيّد الوهمية، مقابل ما يخبرك به اختبار كشف الاحتيال.

حملة رسائل تصيّد شائعةاختبار كشف الاحتيال من SafeToOpen
ما الذي يُقاسمن نقر على رسالة قالب واحدةحسن التقدير مقيسًا أمام أساليب احتيال حقيقية
عدم المشاركةتُحتسب نجاحًا — فيبدو الصمت مهارةتظهر بوصفها “لم يبدأ” — فتعرف من الذي لا تعرف عنه شيئًا
القنوات المختبَرةالبريد الإلكتروني فقطالبريد، والرسائل النصية، والمكالمات، ورموز QR، والويب، والدردشة، ومنصّات التواصل، والتطبيقات، والمتاجر الإلكترونية، والبريد الورقي
الواقعيةمكتبة قوالبنطاقات متشابهة، وCAPTCHA مزيّف، وتحويل مدفوعات، وتزييف عميق، وعمليات احتيال محلية
تجربة الموظفينخداع — مع أثر موثَّق على الثقة وتبعات لدى الموارد البشريةاختبار معلن قد يستمتع به الناس فعلًا — مع شرح بعد كل إجابة
من يمكنك اختبارهالموظفون المسجّلون في دليلكالموظفون إلى جانب العملاء — بعلامتك التجارية بالكامل، دون حاجة إلى دليل مستخدمين
الخصوصيةتتبّع لكل موظف، دائمًاالوضع المجهول: نتائج دون تخزين أي أسماء إطلاقًا
الأسعاراشتراك سنوي لكل مستخدمادفع لكل حملة. أجرِ واحدة، أو أربعًا في السنة — القرار لك

أجرِ الحملة الأولى مجانًا. ثم ادفع مرة واحدة لكل حملة.

جرّبها على قسم واحد قبل أن تنفق شيئًا. وبعد ذلك تدفع مرة واحدة، مقابل عدد الأشخاص الذين تختبرهم — لا لكل مقعد، ولا سنويًّا، ولا مرة أخرى الشهر المقبل. فشركة من 100 شخص تُجري اختبار كشف الاحتيال السنوي مقابل US$200.

حملتك الأولى مجانية 10 أسئلة، وحتى 25 شخصًا. ولوحة نتائج حقيقية في نهايتها — توزيع الدرجات، وأضعف المجالات، ومن نفد وقته. لا عرضًا توضيحيًّا بأرقام مختلَقة. حملة واحدة لكل مؤسسة — ونطلب بطاقة للحفاظ على ذلك، دون أن يُخصم منها شيء.
ابدأ مجانًا

ثم، للمؤسسة بأكملها:

US$2.00
لكل شخص مختبَر
US$1.50
لكل شخص، ابتداءً من 400 شخص
US$1.20
لكل شخص، ابتداءً من 1,000 شخص

ما تشمله الحملة الواحدة

حتى 20 سؤالًا في مجموعة الأسئلة

اختر حتى عشرين سؤالًا من أيٍّ من الفئات الـ22، إضافة إلى ما تكتبه بنفسك. ولا رسوم على السؤال الواحد.

أنت تحدّد كم سؤالًا يجيب عنه كل شخص

قدّم المجموعة كاملة للجميع، أو دع أداة البناء توزّع على كل شخص مجموعة مختلفة — ثمانية من أسئلتك العشرين مثلًا. عندئذٍ يحصل الزملاء على أسئلة مختلفة، فتكون مقارنة الإجابات بين المكاتب بلا قيمة. وعشرة أسئلة تقريبًا تستغرق من معظم الناس أربع إلى خمس دقائق.

كل الخيارات، في كل حملة

علامتك التجارية، والمؤقّت، والوضع المجهول، والحزم الإقليمية، ولوحة النتائج، وتصدير الدرجات. لا شيء محجوز لفئة أعلى — والشيء الوحيد الذي يتغيّر مع الحجم هو السعر لكل شخص.

الحملة المجانية هي المنتج نفسه

لا شيء منقوص فيها — الأسئلة نفسها، والعلامة التجارية نفسها، والوضع المجهول نفسه، ولوحة النتائج نفسها. إنها أصغر، لا أقلّ. وكل ما لا تفعله هو تغطية الجميع، وهذا بالضبط المقصود.

روابط تبقى مفتوحة ما دمت تحتاجها

حدّد مدة بقائها مفتوحة، حتى 120 يومًا. وتذكير من لم يُنهِ الاختبار لا يكلّف شيئًا إضافيًّا.

يُقدَّم الاختبار نفسه باللغة الإنجليزية.

جزء من Business Plus. أتختبر قاعدة عملاء من 10,000 شخص أو أكثر؟ تحدّث إلينا بشأن أسعار الأعداد الكبيرة.

أسئلة تصلنا

لا — وعن قصد. لا أحد يُخدع ولا شيء مموّه. الناس يخوضون اختبارًا معلنًا محدّد بوقت أمام أساليب احتيال حقيقية، ويحصلون على شرح بعد كل إجابة، وتُقيَّم إجاباتهم على أساس حسن التقدير. فتحصل أنت على بيانات أفضل، ولا يتعلّم موظفوك الاستياء من الأمن.

أبدًا. تحصل على رابط شخصي واحد لكل فرد وترسلها بنفسك من عنوانك الخاص — فتصل الدعوة باسمك، وتبقى سمعة الإرسال لك وحدك. فرسالة غير متوقّعة من مورّد أمني مجهول تطلب من الناس النقر على رابط هي بالضبط ما نختبر ضدّه.

نعم. في الوضع المجهول لا يُكتب أي عنوان في قاعدة بياناتنا إطلاقًا — لا مخفيًّا، ولا مُجزّأً، ولا مخزَّنًا أبدًا. ترى الدرجات والثغرات، ولا يرى أحد الأسماء. وهو الوضع الذي توافق عليه مجالس العمل وفرق الخصوصية.

نعم — وهو مصمَّم لذلك. الاختبار يحمل علامتك التجارية بالكامل، ولا يحتاج دليل مستخدمين ولا تسجيل دخول، ويتضمّن محتوى احتيال خاصًّا بكل بلد. وإن كانت مؤسستك تتحمّل الكلفة حين يقع عملاؤها ضحية احتيال، فقياس معرفتهم بالاحتيال هو الخطوة الأولى لتقليل ذلك.

تُصدَّر سجلات الإتمام والدرجات لكل حملة، وهي الدليل الذي تطلبه ضوابط التوعية في ISO 27001 وSOC 2 وPCI DSS — واستبيانات التأمين السيبراني — على حدّ سواء. والتقييم المُدرَّج بدرجات دليل أقوى من شهادة الإتمام، لأنه يُظهر ما يستطيع الناس فعله حقًّا.

أجرِ حملتك الأولى هذا الأسبوع

ابنِها في فترة بعد الظهر، وأرسِلها من عنوانك الخاص، واعرف بحلول يوم الجمعة أين تقع الثغرات.