مرشح مكافحة الرسائل المزعجة
مرشح مكافحة الرسائل المزعجة هو حزمة برمجية أو برمجية-مادية هادفة إلى اكتشاف الرسائل الإلكترونية غير المرغوبة (السبام) والمكالمات الاحتيالية وحظرها آليًا، بالاستناد إلى قواعد بيانات وتحليل سلوكي.
المحتويات
ما هو مرشح مكافحة الرسائل المزعجة
مرشح مكافحة الرسائل المزعجة أداة متخصصة في أمن المعلومات والتقنية المالية صُممت لحماية المستخدمين من تدفق الرسائل الإعلانية والاحتيالية (الرسائل القصيرة والبريد الإلكتروني) ومن المكالمات الهاتفية الاحتيالية. وعلى خلاف جدران الحماية التي تحلل حزم الشبكة فقط، يعمل المرشح على مستوى التطبيقات إذ يقيّم المحتوى الدلالي والبيانات الوصفية.
بعبارات بسيطة، يؤدي المرشح دور حارس رقمي يراقب كل الرسائل والمكالمات الواردة، لا يُمرر إلا ما فيه مصلحة حقيقية، ويحظر كل ما يبدو مشبوهًا: إعلانات واحتيالًا وتصيدًا ومحاولات انتزاع كلمات مرور أو أموال.
وفي قطاع الشركات يعد الأنتيسبام عنصرًا إلزاميًا في تدوير المستندات الإلكترونية الآمنة، لأن ما يصل إلى 70٪ من هجمات التصيد تبدأ برسالة بريد إلكتروني. ووفق Kaspersky Lab بلغت حصة السبام في إجمالي حركة البريد في روسيا عام 2025 نحو 45٪، وتجاوز عدد المكالمات الاحتيالية التي حظرتها أنظمة الأنتيسبام ملياري مكالمة. ويتيح دمج المرشحات مع أنظمة SIEM تتبع الهجمات المستهدفة واختراقات الحسابات عبر تحليل الارتباطات بين حملات السبام.
كيف يعمل مرشح مكافحة الرسائل المزعجة
تجمع المرشحات الحديثة بين عدة طرق لأقصى دقة في الاكتشاف وأقل عدد من الإنذارات الكاذبة:
- تحليل السمعة (القوائم السوداء/البيضاء): التحقق من عنوان IP والنطاق وبيانات تعريف المرسل لدى قواعد بيانات عالمية (مثل DNSBL). وإذا كان المرسل مدرجًا في قائمة سوداء حُظرت الرسالة.
- ترشيح المحتوى: تحليل النص بحثًا عن كلمات مفتاحية نمطية للسبام (كازينو، أرباح، تجديد اشتراك، طلبات مال)، وكذلك بنية الرسالة (وجود روابط مشبوهة أو مرفقات أو ترميز غير قياسي).
- التحليل السلوكي: تدرس خوارزميات التعلم الآلي سلوك المرسل: الكتلية في الإرسال (عدد الرسائل لكل وحدة زمنية)، وتوقيت الإرسال، ومعدل أخطاء التسليم، وطبيعة التعديلات على الرسائل.
- تحليل الترويسات والمصادقة: التحقق من مسار الرسالة عبر الخوادم (SPF وDKIM وDMARC) لاكتشاف أي تزوير لعنوان المرسل؛ وإذا لم تجتز الرسالة الفحص وُسمت كمشتبه بها.
وعلى الأجهزة المحمولة يُكمَل الأنتيسبام بتحليل الأرقام عبر قواعد بيانات شبيهة بما يُستخدم في أنظمة التحكم في الوصول للتحقق من الوصول. كما تُستخدم تقنيات التعرف على الصوت لاكتشاف المكالمات الاحتيالية (مثل الروبوتات الصوتية).
أنواع مرشحات مكافحة الرسائل المزعجة
تُصنَّف المرشحات بحسب موقع التركيب وطريقة الإدارة ونوع البيئة المحمية:
- الخادمي (البوابة): يُركَّب على خوادم بريد الشركة (مثل Microsoft Exchange وPostfix) فيرشح كل الحركة الواردة والصادرة قبل تسليمها إلى صندوق بريد المستخدم؛ وهو عنصر إلزامي في الأنظمة الآمنة ويتيح إدارة سياسات الأمان مركزيًا.
- العميل (المكتبي): يعمل على مستوى عميل البريد لدى المستخدم (مثل المرشحات المدمجة في MS Outlook وThunderbird) أو كإضافات، فيضيف طبقة حماية إضافية على محطة العمل.
- المشغِّل (المحمول): يقدّمه مشغّلو الهاتف المحمول (خدمة «أنتيسبام» لحظر المكالمات والرسائل)، وكثيرًا ما يُدمج مع نظام المدفوعات الوطني «Mir» لتأكيد المعاملات والحماية من الاحتيال.
- السحابي (SaaS): يقدَّم كخدمة (مثل Google Postini وMicrosoft Exchange Online Protection)؛ لا يتطلب تركيب معدات ويتوسع بسهولة ويحدَّث مركزيًا.
واختيار نوع الترشيح مهم عند تصميم شبكة الشركة، لأن الأنتيسبام الخادمي يخفف الأعباء عن محطات العمل ويجمع إدارة سياسات الأمان في مكان واحد.
المزايا والدور في الأمان
يوفر المرشح الفعال فوائد ملموسة في الأمان والإنتاجية:
- الحماية من الهندسة الاجتماعية: يحظر الرسائل الساعية إلى انتزاع كلمات المرور أو بيانات البطائق أو المعلومات السرية (تصيد واحتيال صوتي)، ما يقلل خطر نجاح الهجمات على الموظفين.
- تخفيف العبء عن الموظفين: يُغني عن الفرز اليدوي لمئات رسائل السبام، فتزيد الإنتاجية وينقص التعب.
- الحماية من البرمجيات الخبيثة: يحظر الرسائل ذات المرفقات المصابة والروابط إلى مواقع ملغومة، فيمنع إصابة شبكة الشركة.
- مراقبة الحركة الصادرة: بالاشتراك مع أنظمة DLP يتيح التحكم في نقل المعلومات السرية عبر قنوات الاتصال الخارجية.
وللموظفين العاملين مع أنظمة المعلومات الحكومية والبيانات الشخصية، يكون استخدام حلول أنتيسبام معتمدة غالبًا شرطًا تنظيميًا إلزاميًا (FSTEC وFSB).
وتدريب الموظفين على تمييز السبام والتصيد جزء مهم من استراتيجية الأمن السيبراني الشاملة؛ إذ تساعد دورة التدريب الكادر على ألا يعتمد على التقنية وحدها بل أن ينمّي حسه النقدي تجاه الرسائل الواردة.
الأسئلة المتكررة
أين أجد مرشح مكافحة الرسائل المزعجة في الهاتف؟
في معظم الهواتف الذكية الحديثة (Android وiOS) المرشح مدمج في تطبيق «الهاتف». لتفعيله في Android: الإعدادات ← التطبيقات ← الهاتف ← تعريف المتصل والسبام (أو قسم مشابه). وفي iOS: الإعدادات ← الهاتف ← صامت للمتصلين المجهولين. وتوجد أيضًا تطبيقات من طرف ثالث (مثل Kaspersky Who Calls وYandex مع Alice وTruecaller) بوظائف حظر متقدمة. وللحماية المؤسسية توجَّه إلى خدمة تصميم الأنظمة.
كيف أعطّل مرشح مكافحة الرسائل المزعجة؟
لتعطيل المرشح في Android ادخل: الإعدادات ← التطبيقات ← الهاتف ← تعريف المتصل والسبام، وعطّل خيار «تصفية المكالمات غير المرغوبة». وفي iPhone يوجد خيار مماثل في: الإعدادات ← الهاتف ← صامت للمتصلين المجهولين. وإذا كنت تستخدم تطبيقًا من طرف ثالث (Yandex مع Alice أو Kaspersky Who Calls) فعطّله من إعدادات التطبيق نفسه أو من إعدادات الهاتف في قسم «حظر المكالمات وتعريفها».
لماذا تمر بعض المكالمات المزعجة رغم تفعيل المرشح؟
يغيّر المزعجون أرقامهم باستمرار ويتحايلون على القوائم السوداء، لذا قد يمرر المرشح بعض المكالمات. وقد يتوقف ذلك أيضًا على قاعدة بيانات تطبيقك: فهي إن لم تكن محدثة فلن يُعرف الرقم الاحتيالي الجديد. حدِّث تطبيقاتك باستمرار واستخدم طبقات حماية متعددة: مرشح مدمج مثلًا مع تعريف المتصل من المشغّل. كما يلجأ المحتالون إلى انتحال الأرقام (spoofing) مما يعقّد الترشيح.
ما المقصود بالأنتيسبام في سياق البريد الإلكتروني؟
في البريد الإلكتروني يحلل المرشح الرسائل الواردة ويصنّفها: الرسائل الشرعية إلى صندوق الوارد، والمشتبه بها إلى مجلد السبام. ويمكن للمرشحات المؤسسية أن تحذف آليًا الرسائل المحتوية على فيروسات أو روابط خبيثة وأن تحظر رسائل المرسلين سيئي السمعة. ويتيح التكامل مع SIEM توثيق جميع حوادث السبام لتحليلها لاحقًا وضبط قواعد الأمان.
هل قد يحظر الأنتيسبام خطأً رسائل مهمة؟
نعم، ويسمى ذلك إنذارًا كاذبًا. ولتفاديه يضيف المسؤولون المرسلين الموثوقين إلى القوائم البيضاء وينظمون حساسية المرشح. وإذا وقعت رسالة مهمة في السبام يمكن للمستخدم وسْمها بأنها «ليست سبام»، فذلك يعيد تدريب خوارزمية الترشيح على الرسائل اللاحقة. وفي الأنظمة المؤسسية تُضبط استثناءات أيضًا للشركاء الحاسمين والجهات الحكومية.
هل الأنتيسبام ضروري عند مشغّل الاتصالات؟
نعم، يحظر أنتيسبام المشغّل المكالمات والرسائل الجماعية المؤتمتة على مستوى الشبكة قبل وصولها إلى هاتفك. وهو مفيد خصوصًا للحماية من مكالمات «الاستطلاع» ومن المحتالين المنتحلين صفة البنوك أو الجهات الحكومية. وغالبًا ما تُقدَّم هذه الخدمة مجانًا وتُعطَّل بطلب المشترك. وفي روسيا يستخدم المشغلون أنظمة أنتيسبام بنشاط في إطار متطلبات القانون الاتحادي 38 «عن الاتصالات».
كيف يساعد الأنتيسبام في حماية الشركة من التصيد؟
تحظر مرشحات الأنتيسبام رسائل التصيد الساعية إلى انتزاع كلمات مرور الموظفين أو بيانات بطائقهم أو معلومات سرية. وتستخدم الحلول الحديثة خوارزميات تعلم آلي لتحليل الروابط المشبوهة والنطاقات المنتحلة وعناوين المرسلين غير المألوفة. وبالاقتران مع أنظمة DLP يراقب الأنتيسبام الرسائل الصادرة أيضًا، مانعًا بذلك تسرّب البيانات عبر قنوات البريد.
مصطلحات أخرى في «أمن المعلومات»
هل كانت هذه المعلومة مفيدة؟
احمِ شبكتك اليوم
اترك طلبًا — سيساعدك متخصصو أمن المعلومات لدينا في اختيار مرشح مكافحة الرسائل المزعجة وتهيئته ودمجه في بنيتك التحتية. سنحمي بياناتك من التهديدات.