تنظيم صفحاتك في مجموعات
يمكنك حفظ المحتوى وتصنيفه حسب إعداداتك المفضّلة.
الهندسة الاجتماعية (التصيّد الاحتيالي والمواقع الإلكترونية المخادعة)
الهندسة الاجتماعية هي محتوى يخدع الزائرين لحثّهم على تنفيذ إجراءات خطيرة، مثل
الكشف عن معلومات سرية أو تنزيل برامج ضارة. إذا اكتشف محرّك بحث Google أنّ موقعك الإلكتروني
يتضمّن محتوى هندسة اجتماعية، قد يعرض متصفّح Chrome التحذير "أنت بصدد الانتقال إلى موقع إلكتروني مخادع" عندما يحاول الزائرون الدخول إلى موقعك الإلكتروني. يمكنك التحقق مما إذا كانت هناك أي صفحات على موقعك الإلكتروني يُشتبه
أنها تحتوي على هجمات الهندسة الاجتماعية، وذلك بالانتقال إلى تقرير "مشاكل الأمان" في Search Console.
تحدث هجمات الهندسة الاجتماعية عندما يتمّ خداع مستخدم الويب وحثّه على تنفيذ بعض الإجراءات
الخطيرة على الإنترنت.
ثمة أنواع مختلفة من هجمات الهندسة الاجتماعية:
التصيّد الاحتيالي:
يخدع الموقع الإلكتروني المستخدمين لحثّهم على الكشف عن معلوماتهم الشخصية (على سبيل المثال، كلمات المرور
أو أرقام الهواتف أو أرقام التأمين الاجتماعي). وفي هذه الحالة، يدّعي المحتوى من خلال التصميم أو المظهر أو الوظيفة أنّه
جهة موثوق بها، مثل متصفّح أو نظام تشغيل أو مصرف أو جهة حكومية.
المحتوى المخادع: يحاول المحتوى خداعك وحثّك على تنفيذ
إجراءات لا تجريها عادةً إلا مع جهة موثوق بها، مثل مشاركة كلمة مرور أو الاتصال
بالدعم الفني أو تنزيل برامج، أو أنّ المحتوى يشتمل على إعلان يدّعي كذبًا أنّ أحد البرامج المثبّتة على الجهاز
قديم، ويحث المستخدمين على تثبيت برنامج غير مرغوب فيه.
خدمات خارجية غير مكتملة التصنيف:الخدمة الخارجية (وتُعرف أيضًا باسم "خدمة تابعة لطرف ثالث")
هي جهة تدير موقعًا إلكترونيًا أو خدمةً بالنيابة عن جهة أخرى. إذا كنت (الجهة الخارجية)
تدير موقعًا إلكترونيًا بالنيابة عن جهة أخرى (الطرف الأول) بدون أن توضّح هذه العلاقة،
قد يتم الإبلاغ عن هذا السلوك باعتباره هندسة اجتماعية. على سبيل المثال، إذا كنت (الطرف الأول) تدير موقعًا إلكترونيًا خيريًا
يستعين بموقع إلكتروني لإدارة التبرعات (الجهة الخارجية) ويتولّى جمع التبرعات
نيابةً عن موقعك، يجب أن يحدّد موقع إدارة التبرعات بوضوح أنّه منصة تابعة لجهة خارجية تتصرف
بالنيابة عن الموقع الإلكتروني الخيري، وإلّا قد يتم اعتباره من مواقع الهندسة الاجتماعية.
تحمي ميزة التصفّح
الآمن من Google مستخدمي الويب من خلال تحذيرهم قبل زيارة الصفحات التي تمارس باستمرار
الهندسة الاجتماعية.
يتم اعتبار صفحات الويب بأنّها صفحات هندسة اجتماعية عندما:
تحاكي تصميم أو مظهر أو وظيفة إحدى المنصات الموثوق بها، مثل جهازك أو متصفّحك
أو الموقع الإلكتروني نفسه
تحاول خداعك لتنفيذ إجراءات لا تجريها عادةً إلا مع جهة موثوق بها، مثل مشاركة
كلمة مرور أو الاتصال بالدعم الفني أو تنزيل برامج
الهندسة الاجتماعية في المحتوى المضمّن
يمكن أن تظهر الهندسة الاجتماعية أيضًا في محتوى تم تضمينه في مواقع إلكترونية غير خطيرة،
ويكون ذلك عادةً في الإعلانات. ويُعدّ محتوى الهندسة الاجتماعية المضمّن انتهاكًا لسياسة صفحة المضيف.
يكون محتوى الهندسة الاجتماعية المضمّن مرئيًا أحيانًا للمستخدمين على صفحة المضيف، على النحو
الموضّح في الأمثلة أدناه. وفي حالات أخرى، لا يحتوي موقع المضيف الإلكتروني
على أي إعلانات مرئية، ولكن يوجّه المستخدمين إلى صفحات تتضمّن هندسة اجتماعية عبر النوافذ المنبثقة أو النوافذ المنبثقة الخلفية أو الأنواع الأخرى
من عمليات إعادة التوجيه. وفي كلتا الحالتين، سيؤدي هذا النوع من محتوى الهندسة الاجتماعية المضمّن
إلى انتهاك السياسة الخاصة بصفحة المضيف.
لا أشارك في الهندسة الاجتماعية
قد تتم إضافة محتوى الهندسة الاجتماعية المخادع من خلال موارد تم تضمينها في الصفحة، مثل
الصور أو المكونات الأخرى التابعة لجهات خارجية أو الإعلانات. وقد يخدع هذا المحتوى المضلِّل زائري الموقع الإلكتروني
لحثّهم على تنزيل برامج
غير مرغوب فيها.
بالإضافة إلى ذلك، يمكن للمخترقين التحكم في المواقع الإلكترونية غير الواعية واستخدامها
لاستضافة محتوى الهندسة الاجتماعية أو توزيعه. ويمكن أن يغيّر المخترقون محتوى الموقع الإلكتروني
أو أن يضيفوا صفحات جديدة إليه غالبًا بغرض خداع الزائرين لحثّهم على مشاركة
معلومات شخصية، مثل أرقام بطاقات الائتمان. بإمكانك مراجعة تقرير "مشاكل الأمان" في Search Console لمعرفة ما إذا كان قد تم تصنيف موقعك الإلكتروني
على أنّه موقع يستضيف أو يوزّع محتوى الهندسة الاجتماعية.
أمثلة على الانتهاكات الناتجة عن الهندسة الاجتماعية
أمثلة المحتوى المُخادِع
في ما يلي بعض الأمثلة على الصفحات التي تنخرط في ممارسات الهندسة الاجتماعية:
نافذة منبثقة مخادعة تهدف إلى خداع المستخدم لحثّه على تثبيت برامج ضارةنافذة منبثقة مخادعة تدّعي مساعدة المستخدم في تحديث المتصفّحصفحة مزيفة لتسجيل الدخول إلى Google
أمثلة على الإعلانات المخادعة
في ما يلي بعض الأمثلة على المحتوى المخادع في الإعلانات المضمَّنة. تظهر هذه الإعلانات كجزء
من واجهة الصفحة وليس باعتبارها إعلانات.
نافذة منبثقة مخادعة تدّعي أنّ أحد البرامج المثبّتة على جهاز المستخدم قديمنافذة منبثقة مخادعة تدعي أنّ مصدرها مطوّر FLVإعلانات تتنكّر في شكل أزرار الإجراءات على الصفحة
حلّ المشكلة
إذا تمّ الإبلاغ عن موقعك الإلكتروني لأنّه يشتمل على هندسة اجتماعية (محتوى مخادع)، تأكَّد من
أنّ صفحتك غير مشاركة في أيّ من الممارسات، وبعد ذلك اتّبِع الخطوات التالية:
راجِع
تقرير "مشاكل الأمان"
لمعرفة ما إذا كان قد تمّ تصنيف موقعك الإلكتروني على أنّه يحتوي على محتوى مخادع (وهو
المصطلح المستخدَم في الإبلاغ عن الهندسة الاجتماعية). إذا كان التقرير يتضمّن نماذج من عناوين URL التي تم الإبلاغ عنها، يمكنك الانتقال إلى
بعض تلك العناوين المدرَجة في التقرير، ولكن يجب استخدام جهاز كمبيوتر لا يقع ضمن نطاق الشبكة
التي توفّر الخدمة لموقعك الإلكتروني (لأنّ المخترقين الماهرين سيوقفون هجماتهم إذا اعتقدوا أنّ
الزائر هو مالك الموقع الإلكتروني).
إذا كان التقرير لا يتضمّن نماذج عناوين URL وكنت متأكّدًا من أنّ موقعك الإلكتروني لا يحتوي على
هندسة اجتماعية (أي محتوى مخادع)،
اطلب إجراء مراجعة لأمان موقعك الإلكتروني
في تقرير "مشاكل الأمان".
أزِل المحتوى المخادع. تأكَّد من عدم اشتمال أي صفحة من صفحات موقعك الإلكتروني
على محتوى مخادع. وإذا رأيت أنّ ميزة "التصفح الآمن" قد صنّفت صفحة ويب عن طريق الخطأ،
يمكنك الإبلاغ عن ذلك.
تحقَّق من الموارِد التابعة لجهة خارجية والمضمّنة في موقعك الإلكتروني. تأكَّد من عدم وجود أي
محتوى مخادع على صفحات موقعك الإلكتروني، مثل الإعلانات أو الصور أو غيرها من الموارد الخارجية المضمَّنة في موقعك.
يُرجى العلم بأنّ شبكات الإعلانات قد تعرض بالتناوب الإعلانات الظاهرة على صفحات موقعك الإلكتروني. لذلك، قد تحتاج
إلى إعادة تحميل الصفحة عدة مرات لتتمكن من رؤية أي إعلانات
تتضمّن هندسة اجتماعية.
قد تظهر بعض الإعلانات بشكل مختلف على الأجهزة الجوّالة وأجهزة الكمبيوتر المكتبي. ويمكنك استخدام
أداة فحص عنوان
URL للاطّلاع على موقعك الإلكتروني بالعرض المخصّص للأجهزة الجوّالة والعرض المخصّص للكمبيوتر المكتبي.
اطلب إجراء مراجعة. بعد إزالة محتوى الهندسة الاجتماعية بالكامل من
موقعك الإلكتروني، يمكنك طلب
إجراء مراجعة لأمان موقعك الإلكتروني في تقرير "مشاكل الأمان"، مع العِلم بأنّ اكتمال المراجعة قد يستغرق عدة أيام.
إرشادات الخدمات الخارجية
في حال تضمين خدمة خارجية (تابعة لجهة خارجية) في موقعك الإلكتروني، ننصحك باستيفاء الشروط التالية
لتجنُّب تصنيف موقعك على أنّه يتضمن محتوى هندسة اجتماعية:
في كل صفحة، يجب أن يشتمل الموقع الإلكتروني التابع لجهة خارجية بوضوح على العلامة التجارية الخاصة بهذه الجهة بطريقة
تضمن للمستخدمين معرفة المسؤول عن إدارة الموقع، كأن تُدرِج
العلامة التجارية الخاصة بالجهة الخارجية في أعلى الصفحة مثلاً.
في كل صفحة تضم عناصر الهوية البصرية لعلامة الطرف الأول التجارية، يجب تحديد العلاقة بين
الطرف الأول والجهة خارجية بشكل صريح وتقديم رابط يعرض المزيد من المعلومات. في ما يلي مثال عن البيان
الذي يمكنك عرضه:
يستضيف Example.com هذه الخدمة بالنيابة عن Example.charities.com. مزيد من المعلومات
من إرشادات سهولة الاستخدام معرفة ما إذا كان المستخدم الذي يطّلع على الصفحة بشكلٍ منفصلٍ على علمٍ
بالموقع الذي يتصفّحه حاليًا ويعرف كذلك العلاقة بين الطرف الأول والطرف الثالث في جميع الأوقات.
تاريخ التعديل الأخير: 2025-08-04 (حسب التوقيت العالمي المتفَّق عليه)
[null,null,["تاريخ التعديل الأخير: 2025-08-04 (حسب التوقيت العالمي المتفَّق عليه)"],[[["\u003cp\u003eSocial engineering attacks trick users into revealing personal information or performing dangerous actions, often by impersonating trusted entities.\u003c/p\u003e\n"],["\u003cp\u003eGoogle Safe Browsing protects users by displaying warnings for websites identified as engaging in social engineering practices.\u003c/p\u003e\n"],["\u003cp\u003eWebsite owners can use Search Console's Security Issues report to identify and resolve social engineering issues on their sites.\u003c/p\u003e\n"],["\u003cp\u003eEmbedding third-party content, like ads, can introduce social engineering risks if the content is deceptive or leads to malicious pages.\u003c/p\u003e\n"],["\u003cp\u003eWebsites using third-party services should clearly disclose the relationship to avoid being mistakenly flagged as social engineering.\u003c/p\u003e\n"]]],["Social engineering tricks users into dangerous actions, like revealing personal data or downloading harmful software. This can occur through phishing, deceptive content, or unclear third-party services. Websites with such content may trigger browser warnings. Site owners should check the Security Issues report in Search Console for violations. Actions include removing deceptive content, ensuring third-party resources are not deceptive, and requesting a security review. Clear labeling of third-party involvement is crucial to avoid being flagged.\n"],null,["# Social Engineering (Phishing and Deceptive Sites) | Google Search Central\n\nSocial engineering (phishing and deceptive sites)\n=================================================\n\nSocial engineering is content that tricks visitors into doing something dangerous, such as\nrevealing confidential information or downloading software. If Google detects that your website\ncontains social engineering content, the Chrome browser may display a \"Deceptive site ahead\"\nwarning when visitors view your site. You can check if any pages on your site are suspected of\ncontaining social engineering attacks by visiting the Security Issues report in Search Console.\n\n[Open\nthe Security Issues Report](https://search.google.com/search-console/security-issues)\n\nWhat is social engineering?\n---------------------------\n\nA *social engineering attack* is when a web user is tricked into doing something\ndangerous online.\n\nThere are different types of social engineering attacks:\n\n- **[Phishing](https://support.google.com/websearch/answer/106318):** The site tricks users into revealing their personal information (for example, passwords, phone numbers, or social security numbers). In this case, the content pretends to act, or looks and feels, like a trusted entity --- for example, a browser, operating system, bank, or government.\n- **Deceptive content:** The content tries to trick you into doing something you'd only do for a trusted entity --- for example, sharing a password, calling tech support, downloading software, or the content contains an ad that falsely claims that device software is out-of-date, prompting users into installing unwanted software.\n- **Insufficiently labeled third-party services:** A *third-party service* is someone that operates a site or service on behalf of another entity. If you (third party) operate a site on behalf of another (first) party without making the relationship clear, that might be flagged as social engineering. For example, if you (first party) run a charity website that uses a donation management website (third party) to handle collections for your site, the donation site must clearly identify that it is a third-party platform acting on behalf of that charity site, or else it could be considered social engineering.\n\n[Google Safe\nBrowsing](https://www.google.com/transparencyreport/safebrowsing) protects web users by warning users before they visit pages that consistently\nengage in social engineering.\n\nWeb pages are considered social engineering when they either:\n\n- Pretend to act, or look and feel, like a trusted entity, like your own device or browser, or the website itself, or\n- Try to trick you into doing something you'd only do for a trusted entity, like sharing a password, or calling a tech support number, or downloading software.\n\n### Social engineering in embedded content\n\nSocial engineering can also show up in content that is embedded in otherwise benign websites,\nusually in ads. Embedded social engineering content is a policy violation for the host page.\n\nSometimes embedded social engineering content will be visible to users on the host page, as\nshown in the [examples](#example). In other cases, the host site does not contain\nany visible ads, but leads users to social engineering pages via pop-ups, pop-unders, or other\ntypes of redirection. In both cases, this type of embedded social engineering content will\nresult in a policy violation for the host page.\n\nBut I don't engage in social engineering!\n-----------------------------------------\n\nDeceptive social engineering content may be included via resources embedded in the page, such\nas images, other third-party components, or ads. Such deceptive content may trick site visitors\ninto downloading [unwanted\nsoftware](https://www.google.com/about/unwanted-software-policy.html).\n\nAdditionally, **hackers** can take control of innocent sites and use them to\nhost or distribute social engineering content. The hacker could change the content of the site\nor add additional pages to the site, often with the intent of tricking visitors into parting\nwith personal information such as credit card numbers. You can find out if your site has been\nidentified as a site that hosts or distributes social engineering content by checking the\nSecurity Issues report in Search Console.\n\nSee our [Help\nfor Hacked Sites](https://web.dev/articles/hacked) if you believe that your site has been hacked.\n\nExamples of social engineering violations\n-----------------------------------------\n\n### Deceptive content examples\n\nHere are some examples of pages that engage in social engineering practices:\n\n\u003cbr /\u003e\n\nDeceptive popup intended to trick the user into installing malware.\n\n\u003cbr /\u003e\n\n\u003cbr /\u003e\n\nDeceptive popup claiming to help the user update their browser\n\n\u003cbr /\u003e\n\n\u003cbr /\u003e\n\nFake Google login page\n\n\u003cbr /\u003e\n\n| Note the deceptive URL. Other phishing sites like this could trick you into giving up other personal information such as credit card information. Phishing sites may look exactly like the real site---so be sure to look at the address bar to check that the URL is correct, and also check to see that the website begins with `https://`.\n\n### Deceptive ad examples\n\nHere are some examples of deceptive content inside embedded ads. These ads appear to be part\nof the page interface rather than ads.\n\n\u003cbr /\u003e\n\nDeceptive popup claiming that the user's software is out of date.\n\n\u003cbr /\u003e\n\n\u003cbr /\u003e\n\nDeceptive popup claiming to come from the FLV developer\n\n\u003cbr /\u003e\n\n\u003cbr /\u003e\n\nAds masquerading as page action buttons.\n\n\u003cbr /\u003e\n\nFixing the problem\n------------------\n\nIf your site is flagged for containing social engineering (deceptive content), ensure that\nyour page doesn't engage in any of the [practices](#examples), and then follow these steps:\n\n1. **Check in Search Console** .\n - [Verify that you own your site in Search Console](https://support.google.com/webmasters/answer/2739618) and that no new, suspicious owners have been added.\n -\n Check the\n [Security Issues report](https://search.google.com/search-console/security-issues)\n to see if your site is listed as containing deceptive content (the\n reporting term for social engineering). If the report contains sample flagged URLs, visit\n some of those URLs listed in the report, but use a computer that's not inside the network\n that is serving your website (clever hackers can disable their attacks if they think the\n visitor is a website owner).\n\n\n If the report doesn't contain sample URLs and you're confident your site doesn't contain\n social engineering (deceptive content),\n [request a security review](https://support.google.com/webmasters/answer/9044101#fix)\n in the Security Issues report.\n2. **Remove deceptive content** . Ensure that none of your site's pages contain deceptive content. If you believe Safe Browsing has classified a web page in error, [report it](https://www.google.com/safebrowsing/report_error/).\n3. **Check the third-party resources included in your site** . Ensure that any ads, images, or other embedded third-party resources on your site's pages are not deceptive.\n - Note that ad networks may rotate the ads shown on your site's pages. Therefore, you might need to refresh a page a few times before you're able to see any social engineering ads appear.\n - Some ads may appear differently on mobile devices and desktop computers. You can use the [URL\n Inspection tool](https://support.google.com/webmasters/answer/9012289) to view your site in both mobile and desktop views.\n - Follow the [third-party service guidelines](#third-party-guidelines) for any third-party services, such as payment services, that you use in your site.\n4. **Request a review** . After you remove all social engineering content from your site, you can [request a security review](https://support.google.com/webmasters/answer/9044101#fix) in the Security Issues report. A review can take several days to complete.\n\n### Third-party service guidelines\n\nIf you include a third-party service in your site, we recommend that you meet the following conditions\nin order to avoid being labeled as social engineering:\n\n- On every page, the third-party site clearly includes the third-party brand in a way that ensures users understand who is operating the site. For example, by including the third-party brand at the top of the page.\n- On every page that contains first-party branding, explicitly state the relationship between the first and third party, and provide a link for more information. For example, a statement like this: *This service is hosted by Example.com on behalf of Example.charities.com. More\n information.*\n\nA good usability guideline is whether a user viewing the page in isolation understands which\nsite they are on, and the relationship between the first and third party at all times.\n| **Best practice:** If you need a third party to perform a basic support service for your site, a best practice is to use an industry standard third party for that service. For example, to manage user authentication on your site, use [OAuth](https://oauth.net/) rather than managing authentication yourself.\n\nIf you're a Search Console user and are having trouble with persistent or unfixable security issues on your site, you can let us know.\n\n[Report a security issue](https://support.google.com/webmasters/contact/report_security_issues)"]]