تجاوز إلى المحتوى الرئيسي
Didit تجمع 7.5 مليون دولار لبناء البنية التحتية للهوية والاحتيال
Didit
العودة إلى المدونة
المدونة · 21 مايو 2026

ماذا يكشف عنوان البريد الإلكتروني عن المستخدم؟

يحمل عنوان البريد الإلكتروني معلومات أكثر بكثير من مجرد صندوق بريد للاستلام — عمر النطاق، نوع المزود، سجل الاختراقات، وإمكانية التسليم كلها إشارات احتيال.

بواسطة Diditتحديث
The Didit logo and text "What an email address reveals" with an icon of an email envelope and a magnifying glass.

يكتب مستخدم جديد بريدًا إلكترونيًا عند التسجيل. يبدو وكأنه سلسلة نصية. لكنه ليس كذلك.

قبل أن تطلب مستندًا أو تجري مطابقة وجه، يخبرك هذا العنوان بالفعل بأشياء: ما إذا كان صندوق البريد حقيقيًا، وما إذا كان النطاق يقبل البريد، وما إذا كان المزود خدمة للاستخدام لمرة واحدة، وما إذا كان العنوان قد ظهر في تسريبات البيانات المخترقة. لا يتطلب أي من ذلك من المستخدم فعل أي شيء — تحصل عليه بمجرد إدخال السلسلة.

يشرح هذا المنشور ما تعنيه هذه الإشارات، وكيف تتصرف فرق مكافحة الاحتيال بناءً عليها، وكيف تقوم خدمة التحقق من البريد الإلكتروني من Didit بتجميعها في فحص بتكلفة 0.03 دولار يمكنك وضعه في مقدمة أي عملية إعداد.

النقاط الرئيسية

  • عنوان البريد الإلكتروني هو إشارة احتيال متعددة الأبعاد: إمكانية التسليم، نوع المزود، سمعة النطاق، والتعرض للاختراق، وكل منها يلتقط أنماط مخاطر مختلفة.
  • يمكن وضع علامة على رسائل البريد الإلكتروني المؤقتة قبل دفع تكلفة أي فحص KYC واحد.
  • يرتبط التعرض للاختراق بمخاطر حشو بيانات الاعتماد والاستيلاء على الحسابات؛ العدد الكبير للاختراقات عند التسجيل يمثل ملفًا شخصيًا مختلفًا عن عنوان بريد إلكتروني جديد للشركة.
  • ذكاء البريد الإلكتروني هو مرشح منخفض الاحتكاك — المستخدمون الشرعيون بالكاد يلاحظونه، بينما المستخدمون الذين يحاولون التحايل على عملية الإعداد لديك لديهم خيارات أقل تكلفة.
  • تجري خدمة التحقق من البريد الإلكتروني من Didit تسليم OTP بالإضافة إلى إشارات المخاطر — BREACHED_EMAIL، DISPOSABLE_EMAIL، UNDELIVERABLE_EMAIL، INVALID_EMAIL، DUPLICATED_EMAIL — في مكالمة واحدة بقيمة 0.03 دولار، قابلة للتكوين لكل تحذير للموافقة أو المراجعة أو الرفض.

ما يحتويه عنوان البريد الإلكتروني بالفعل

بإزالة علامة @، يصبح لديك جزآن: الجزء المحلي والنطاق. كلاهما يحمل إشارة.

الجزء المحلي يمكن أن يشير إلى الأتمتة. السلاسل المتسلسلة، أنماط لوحة المفاتيح، أو السلاسل الأبجدية الرقمية العشوائية الطويلة غير معتادة للمستخدمين الحقيقيين. غالبًا ما تقوم عصابات الاحتيال التي تنشئ حسابات بكميات كبيرة بإنشاء أجزاء محلية برمجيًا.

النطاق يخبرك ما إذا كان صندوق البريد حقيقيًا وقابلاً للوصول — سجل MX السليم وتكوين DNS مهمان. يبدو النطاق المسجل قبل ثلاثة أشهر بدون سجل بريد سابق مختلفًا تمامًا عن gmail.com أو acme-corp.com.

المزود يخبرك عن النية. مزودو البريد الإلكتروني المؤقت — الخدمات المصممة لإنشاء عناوين مؤقتة تنتهي صلاحيتها في غضون دقائق — غير طبيعيين في كل مكان. هناك الآلاف منهم، وتنمو القائمة مع تطور أدوات الاحتيال.

إشارات الاحتيال الأربعة في عنوان البريد الإلكتروني

1. إمكانية التسليم وصلاحية MX

إذا لم يكن للنطاق سجلات MX صالحة، أو كان بناء الجملة مشوهًا، أو كان صندوق البريد معروفًا بأنه يرتد، فإن العنوان غير قابل للتسليم — لن يصل OTP ولا توجد فائدة من المتابعة. يساعد اكتشاف هذا مبكرًا على توفير تكلفة التحقق الكامل وتجنب إعداد مستخدم لا يمكنك الاتصال به.

2. الكشف عن المزودين المؤقتين

خدمات البريد الإلكتروني المؤقتة موجودة لغرض واحد: إكمال عملية تسجيل دون ترك هوية قابلة للتتبع. المستخدمون الذين يرغبون حقًا في الحصول على حساب ليس لديهم سبب لاستخدامها. المستخدمون الذين يسيئون استخدام برامج الإحالة، أو يستغلون التجارب المجانية، أو يتنقلون بين الحسابات المحظورة يفعلون ذلك. يتطلب الكشف عن المزودين المؤقتين قاعدة بيانات محدثة وصيانة للخدمات المعروفة — تحافظ Didit على ذلك كجزء من تقييم المخاطر في كل فحص.

3. التعرض للاختراق

عند تسرب قواعد البيانات، تحتوي السجلات المكشوفة على عناوين بريد إلكتروني مقترنة بكلمات مرور أو بيانات شخصية. يؤدي ظهور عنوان في العديد من الاختراقات المعروفة إلى تغيير ملف المخاطر: إنه قديم، ويستخدم على نطاق واسع، وقد تكون بيانات الاعتماد الخاصة به متداولة. بالنسبة لمخاطر الاستيلاء على الحسابات، يستحق العدد الكبير للاختراقات عند التسجيل نظرة فاحصة. بالنسبة للاحتيال على الحسابات الاصطناعية، غالبًا ما ينطبق العكس — تميل العناوين المؤقتة التي تم إنشاؤها للاحتيال إلى عدم وجود سجل اختراقات.

4. الاستخدام المكرر

البريد الإلكتروني المسجل بالفعل تحت هوية مستخدم مختلفة هو إما خطأ أو تعدد حسابات. يعتبر البريد الإلكتروني المكرر عادةً إشارة مراجعة بدلاً من رفض قاطع — قد تشارك العائلات أحيانًا عنوانًا — ولكنه يكشف النمط مبكرًا.

لماذا البريد الإلكتروني هو مرشح أول، وليس حكمًا نهائيًا

يعمل ذكاء البريد الإلكتروني في أقل من ثانيتين، ولا يتطلب أي جهد من المستخدم، ويوقف الاحتيال منخفض الجهد قبل أن تنفق على تحليل المستندات أو فحوصات النشاط. بتكلفة 0.03 دولار قبل تدفق KYC الأساسي الذي يكلف 0.33 دولار، فإن اكتشاف بريد إلكتروني مؤقت يوفر 0.30 دولارًا لكل محاولة محظورة — ويمنع المستندات الاحتيالية من قائمة المراجعة الخاصة بك تمامًا.

البريد الإلكتروني وحده ليس صورة كاملة — يمكن للمستخدمين الشرعيين استخدام Gmail، والظهور في قواعد بيانات الاختراقات القديمة، أو مواجهة سلوك MX غريب. إنه يعاير إنفاقك اللاحق؛ ولا يحل محل التحقق من المستندات والقياسات الحيوية.

كيف تساعد Didit

تجمع خدمة التحقق من البريد الإلكتروني من Didit بين تسليم OTP وتقييم كامل للمخاطر بتكلفة 0.03 دولار لكل فحص. ترسل Didit رمزًا محدد المدة إلى العنوان (6 أرقام، قابلة للتكوين من 4 إلى 8)، تنتهي صلاحية الرموز في 5 دقائق، ويُسمح بما يصل إلى 3 محاولات إدخال لكل جلسة.

بالإضافة إلى OTP، تعرض Didit أربعة تحذيرات مخاطر:

التحذيرماذا يعني
BREACHED_EMAILيظهر العنوان في واحدة أو أكثر من قواعد بيانات تسرب البيانات المعروفة؛ تعرض الاستجابة الخدمات المكشوفة.
DISPOSABLE_EMAILينتمي العنوان إلى مزود بريد إلكتروني مؤقت أو للاستخدام لمرة واحدة معروف.
UNDELIVERABLE_EMAILلا يمكن للعنوان تلقي البريد — نطاق سيء، لا توجد سجلات MX، أو عنوان معروف بالارتداد.
INVALID_EMAILالعنوان مشوه نحويًا.
DUPLICATED_EMAILتم تسجيل العنوان بالفعل تحت هوية مستخدم مختلفة في مساحة عملك.

كل تحذير قابل للتكوين بشكل مستقل — قم بتعيين duplicated_email_action، breached_email_action، و disposable_email_action إلى APPROVE، REVIEW، أو DECLINE في Workflow Builder. يتوفر وضع يعتمد على الجلسة (تدفق Didit المستضاف) ووضع API مستقل (POST /v3/email/send/POST /v3/email/check/).

حالات الاستخدام

إعداد التكنولوجيا المالية الاستهلاكية — توقف فحوصات البريد الإلكتروني المؤقت وغير القابل للتسليم الاحتيال منخفض الجهد قبل دفع أي فحص مستندات. تكشف إشارات التعرض للاختراق عن بيانات الاعتماد المعاد تدويرها عند التسجيل.

التحقق من بائع السوق — نطاق بريد إلكتروني تم إنشاؤه حديثًا في حساب بائع هو إشارة تحذير قبل KYB. يوفر ذكاء البريد الإلكتروني إشارة سريعة ورخيصة قبل الفحوصات المكلفة.

إساءة استخدام الإحالة والترويج — الكشف عن البريد الإلكتروني المؤقت هو الإجراء المضاد الأساسي لاستغلال الإحالات: الجهات الفاعلة السيئة التي تتنقل عبر عناوين مؤقتة لجمع مكافآت التسجيل.

تدفقات التصعيد — إذا تغير بريد إلكتروني المستخدم في منتصف دورة الحياة، فإن إعادة تشغيل الفحص يكشف عن الاستبدال بمزود مؤقت — وهي خطوة شائعة في التحضير للاستيلاء على الحساب.

كيفية التكامل مع Didit

وضع يعتمد على الجلسة (تدفق مستضاف)

  1. في Business Console، أضف ميزة EMAIL إلى سير عملك وقم بتكوين إجراءات المخاطر الثلاثة.
  2. أنشئ جلسة — POST /v3/session/ مع workflow_id، vendor_data، و callback.
  3. افتح session.url للمستخدم — جمع البريد الإلكتروني، OTP، وتقييم المخاطر تحدث داخل النطاق.
  4. اقرأ النتيجة عبر GET /v3/session/{sessionId}/decision/ أو session.status.updated. نتائج البريد الإلكتروني تظهر في email_verifications[].

API مستقل (زوج OTP من الخادم إلى الخادم)

# الخطوة 1 — إرسال الرمز
curl -X POST 'https://verification.didit.me/v3/email/send/' \
  -H "Authorization: Bearer $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{ "email": "alice@example.com", "vendor_data": "user-1234" }'

# الخطوة 2 — التحقق من الرمز (بعد أن يدخله المستخدم في واجهة المستخدم الخاصة بك)
curl -X POST 'https://verification.didit.me/v3/email/check/' \
  -H "Authorization: Bearer $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{ "email": "alice@example.com", "code": "123456", "disposable_email_action": "DECLINE" }'

تتضمن استجابة الفحص دائمًا بيانات تعريف البريد الإلكتروني الكاملة: breaches[] مع الخدمات المكشوفة، علامة disposable، وعلامة deliverable.

مرجع كامل: نظرة عامة على التحقق من البريد الإلكتروني، كتالوج التحذيرات، مخطط التقرير.

الأسئلة المتكررة

هل يحل التحقق من البريد الإلكتروني محل التحقق من المستندات؟

لا — إنه مرشح مسبق يوقف الاحتيال منخفض الجهد قبل أن تنفق على فحوصات المستندات والقياسات الحيوية.

ما الذي يعتبر مزود بريد إلكتروني مؤقت؟

تحتفظ Didit بقاعدة بيانات حية لخدمات البريد الإلكتروني المؤقتة المعروفة، يتم تحديثها باستمرار. لا يتم وضع علامة على البريد الإلكتروني المجاني العام (Gmail، Outlook) على أنه مؤقت؛ تغطي إشارات السمعة المنفصلة تلك الأنماط.

هل يمكن أن يظل عنوان البريد الإلكتروني المخترق شرعيًا؟

نعم. يعني التعرض للاختراق أن العنوان ظهر في قاعدة بيانات مسربة، وليس أن المستخدم محتال. تعتمد مدى صرامة تصرفك بشأن BREACHED_EMAIL على مدى تحمل المخاطر لديك وعدد الاختراقات التي تعيدها الاستجابة.

ماذا لو كان بريد المستخدم غير قابل للتسليم؟

لا يتم إرسال OTP ويتوقف الفحص عند هذا الحد. راجع اتفاقية الفوترة الخاصة بك لمعرفة كيفية حساب اكتشافات عدم التسليم.

كيف يعمل فحص البريد الإلكتروني المكرر؟

يتم تشغيل DUPLICATED_EMAIL عندما يتم تسجيل نفس العنوان تحت vendor_data مختلفة في مساحة عملك. لا يؤدي إعادة التحقق من نفس المستخدم إلى تشغيله.

هل أنت مستعد للبدء؟

التحقق من البريد الإلكتروني هو طبقة واحدة في سطح الاحتيال الأوسع لـ Didit — قم بإقرانه بتحليل IP والجهاز، والتحقق من المستندات، والقياسات الحيوية، وفحص مكافحة غسيل الأموال، وكلها قابلة للتركيب في سير عمل واحد.

بنية تحتية للهوية والاحتيال.

واجهة برمجية واحدة لـ KYC و KYB ومراقبة المعاملات وفحص المحافظ. ادمجها في 5 دقائق.

اطلب من الذكاء الاصطناعي تلخيص هذه الصفحة
ماذا يكشف عنوان البريد الإلكتروني عن المستخدم | Didit.