التدريب الإجباري للطلبة.. تفاصيل تعديلات قانون مزاولة مهنة الصيدلة    الإحصاء: 24.1 % ارتفاع قيمة الصادرات خلال شهر فبراير 2025    رسميًا.. أورلاندو بايرتس يعلن رحيل خوسيه ريفيرو من تدريب الفريق    الاتحاد ينتظر الحسم.. جدول ترتيب الدوري السعودي قبل مباراة الهلال والعروبة    في حملات على الأسواق.. ضبط 8 أطنان من الدقيق الأبيض والمدعَّم للتلاعب بالأسعار    سهير رمزي: بوسي شلبي جالها عرسان ورفضت بسبب محمود عبدالعزيز    إعلان الجوائز.. ختام مهرجان الفنون المسرحية لطلاب جامعة الإسكندرية- صور    هل يجوز للحامل والمرضع أداء فريضة الحج؟    هل هناك حياة أخرى بعد الموت والحساب؟.. أمين الفتوى يُجيب    جامعة المنيا: الكشف على 570 مواطنًا بالقافلة المتكاملة فى قرية بني خيار    تغير المناخ يهدد زراعة الموز في العديد من البلدان    أمريكا والصين تتفقان على خفض الرسوم الجمركية المتبادلة.. اعرف النسب الجديدة    وزير الخارجية والهجرة يُجري اتصالين هاتفيين مع نظيريه العماني والإيراني    براتب يصل ل 500 دينار.. 45 فرصة عمل بالأردن في شركات زراعية وغذائية وصناعات خشبية (قدم الآن)    النواب يحيل 33 تقريرا إلى الحكومة لتنفيذ توصياتها    إنبي: ننتظر نهاية الموسم لحساب نسبة مشاركة حمدي مع الزمالك.. وتواصل غير رسمي من الأهلي    وزير الإسكان: تسليم دفعة جديدة من وحدات مشروع «جنة» للفائزين بمدينة القاهرة الجديدة    تأجيل محاكمة المتهم بقتل والده في مشاجرة بطوخ لجلسة أغسطس المقبل    مدير مزرعة يشرع في قتل عامل بالشيخ زايد    محافظ أسيوط: توفير 706 فرصة عمل لشباب الخريجين بمراكز المحافظة    رئيس مياه القناة: حملة مكثفة لأعمال تطهير وصيانة بيارات المحطات وشبكات الصرف الصحي    عرض ومناقشة فيلم "سماء أكتوبر" في مكتبة المستقبل    هيئة البث الإسرائيلية عن مسؤول: إسرائيل ستوفر ممرا آمنا لإطلاق سراح عيدان    تكريم غادة جبارة ومنال سلامة خلال حفل افتتاح مهرجان المسرح العالمي بالإسكندرية    مسرح 23 يوليو بالمحلة يشهد ختام العرض المسرحي «الطائر الأزرق»    التخطيط القومي يعقد برنامجا تدريبيا للإعلاميين حول مهارات قراءة وتحليل التقارير    شون وصوامع المنيا تستقبل 266 ألف طن من القمح ضمن موسم توريد 2025    لماذا يرتدي الحجاج "إزار ورداء" ولا يلبسون المخيط؟.. د. أحمد الرخ يجيب    استقرار أسعار الحديد والأسمنت في الأسواق المصرية خلال تعاملات الإثنين 12 مايو 2025    متحدث الصحة: الفريق الطبي يأتي على رأس أولويات الرئيس السيسي    محافظ أسوان: استكمال فرش وتجهيز مستشفى السباعية ونصر النوبة بالمعدات الطبية    جنوب سيناء.. فريق الحوكمة والمراجعة الداخلية يرصد مخالفات بمستشفى دهب    تعويض 2000 جنيه.. البترول تعلن خلال ساعات آلية تقديم أوراق المتضررين من البنزين.. فيديو    ترامب يعلن اعتزام قطر إهداء طائرة لوزارة الدفاع الأمريكية    ما حكم الأضحية إذا تبين حملها؟.. الأزهر يوضح    استمرار الموجة جديدة الحرارة بالأقصر.. والعظمى 42    إصابة 4 أشخاص بطلقات نارية في مشاجرة بدار السلام بسوهاج    ضبط 50 طن قمح بمخزن حبوب غير مرخص بالمنوفية    انطلاق فعاليات الدورة التدريبية الرابعة بجامعة القاهرة لأئمة وواعظات الأوقاف    «قصر العيني» يحصل على اعتماد الجمعية الأوربية لأمراض القلب    قرار عاجل من الأهلي بشأن عماد النحاس.. مدحت شلبي يكشفه    رئيس «دي إتش إل» يتوقع استفادة من التوترات التجارية بين واشنطن وبكين    إصابة طالب بحروق إثر حادث غامض في البراجيل    تمثيلية يؤديها مدمن كوكايين.. صحفية أمريكية تعلق على تصريحات زيلينسكي حول وقف إطلاق النار    السعودية تواجه الأردن وديًا استعدادًا لمواجهتي البحرين وأستراليا    ما شروط وجوب الحج؟.. مركز الأزهر للفتوى يوضح    صراع تركيا وإسرائيل على كعكة سوريا.. مَن يكسب النفوذ في البلد الممزق؟    تزامنا مع زيارة ترامب.. تركيب الأعلام السعودية والأمريكية بشوارع الرياض    يارا السكري ترد على شائعة زواجها من أحمد العوضي (فيديو)    مدير الشباب والرياضة بالقليوبية يهنئ الفائزين بانتخابات برلمان طلائع مصر 2025    عباس شومان ينفي وفاة الدكتور نصر فريد واصل    تبدأ في هذا الموعد.. جدول امتحانات الصف الأول الثانوي بمحافظة أسوان 2025 (رسميًا)    «انخفاض مفاجئ».. بيان عاجل بشأن حالة الطقس: كتلة هوائية قادمة من شرق أوروبا    عاد إلى إفريقيا.. الوداد يحسم مشاركته في الكونفدرالية بفوز في الجولة الأخيرة    3 أبراج «مكفيين نفسهم».. منظمون يجيدون التخطيط و«بيصرفوا بعقل»    رياضة ½ الليل| انتصار الطلائع.. عودة عواد.. البارسا يطيح بالريال.. وتطور أزمة زيزو    منافسة رونالدو وبنزيما.. جدول ترتيب هدافي الدوري السعودي "روشن"    فتوح: قرار الاحتلال استئناف تسوية الأراضي بالضفة يهدف لترسيخ الاستعمار    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي ترصد نموًا مضاعفًا في هجمات انتحال الهوية عبر البريد الإلكتروني
نشر في أهل مصر يوم 14 - 06 - 2021

ينطوي انتحال الهوية عبر البريد الإلكتروني على إنشاء رسائل بريد إلكتروني مزيفة بهيئة تبدو أصلية، لخداع المستخدمين ودفعهم لاتخاذ إجراءات لصالح الجهة المهاجمة التي تقف وراءها. ويمكن أن تشمل هذه الإجراءات تنزيل برمجيات خبيثة، أو إتاحة الوصول غير المشروع إلى الأنظمة أو البيانات، أو الحصول على تفاصيل شخصية، أو إجراء تحويلات مالية. ويبدو في كثير من الأحيان أن رسائل البريد الإلكتروني "المخادعة" هذه تأتي من مؤسسات حسنة السمعة، ما يعرّض للخطر كذلك سمعة تلك المؤسسات علاوة على الجهات المستهدفة نفسها. كذلك يمكن أن تكون رسائل البريد الإلكتروني المخادعة هذه جزءًا من هجمات أكبر متعدّدة المراحل، كتلك التي تستهدف الشركات بالتشهير.
وتضاعف تقريبًا العدد الإجمالي لهجمات انتحال الهوية عبر البريد الإلكتروني بين إبريل ومايو 2021، تقريبًا من 4,440 هجومًا إلى 8,204 هجمات. ويمكن تنفيذ هذه الأنواع من الهجمات بطرق متعددة، أسهلها يُسمى "انتحال اسم النطاق الرسمي"، حيث يُدرَج اسم النطاق الخاص بمؤسسة ما في عنوان البريد الإلكتروني للمرسِل الذي ينتحل هوية هذه المؤسسة، ما يصعّب التمييز بين عنوان البريد الإلكتروني المزيف والعنوان الأصلي. لكن إذا نفّذت الشركات المستهدفة إحدى طرق المصادقة الجديدة على البريد الإلكتروني، فإنها سوف تُضطر المهاجمين للجوء إلى طرق أخرى قد تشمل "انتحال الاسم المعروض"، حيث يقوم المهاجمون بخداع الفرد الذي يستقبل البريد الإلكتروني، عبر جعله يبدو كما لو أنه أرسل من قبل موظف حقيقي في الشركة.
وتتضمن بعض هجمات الانتحال المعقدة أسماء نطاق مشابهة؛ إذ يستخدم المهاجمون أسماء نطاق مسجّلة ومحددة تشبه أسماء النطاق الرسمية الخاصة بالمؤسسات الحقيقية.
اقرأ أيضا ثغرات أمنية في "ويندوز" و"كروم" استُغلّت في شنّ هجمات دقيقة التوجيه
في المثال الوارد أعلاه، أرسل المهاجمون بريدًا إلكترونيًا جعلوه يبدو وكأنه وارد من شركة البريد الألمانية (deutschepost.de). وتدّعي الرسالة أن على الشخص المرسلة إليه سداد مبلغ مالي مقابل تسليمه طردًا بريديًا، ولكن إذا نقر المستلم على الرابط، فإنه لن يخسر 3 يوروهات فقط، بل سيسلّم تفاصيل بطاقته إلى المحتالين. وعند التدقيق في اسم النطاق يمكن للمستلم ملاحظة الخطأ الإملائي، وإدراك أن الرسالة مزيفة. لكن هذا غير ممكن مع طريقة انتحال اسم النطاق باستخدام Unicode.
ويعتبر "الرمز الموحد"، أو Unicode، معيارًا يُستخدم لتشفير أسماء النطاق، ولكن عندما تستخدم أسماء النطاق حروفًا غير لاتينية، تُحوَّل هذه الحروف من Unicode إلى نظام تشفير آخر، والنتيجة أنه، على مستوى التشفير، قد يكون الاسمان مختلفين بالرغم من كونهما متشابهين ظاهريًا، مثل kaspersky.com وkaspersky.com (إلا أن أحدهما مكتوب بحرف y سيريلي)، ولكن عند إرسال رسائل البريد الإلكتروني، سيظهر كلا الاسمين للمستلم على هيئة kaspersky.com.
وقال رومان ديدنوك خبير الأمن الرقمي لدى كاسبرسكي: "قد يبدو انتحال الهوية عملًا بدائيًا عند مقارنته ببعض الأساليب الأخرى التي يستخدمها مجرمو الإنترنت، ولكنه تهديد فعال، يمكن أن يمثل أيضًا مرحلة أولى من هجوم معقد لاختراق البريد الإلكتروني، وهو هجوم يمكن أن يؤدي إلى سرقة الهوية وتعطل الأعمال التجارية للشركة أو المؤسسة، فضلاً عن تحميلها خسائر مالية كبيرة. لكن الجيّد هو أن هناك مجموعة متاحة من حلول الحماية من تهديدات انتحال الهوية ومعايير المصادقة الجديدة التي يمكن أن تحافظ على أمن البريد الإلكتروني لشركتك".
يمكن التعرف على المزيد حول الطرق المختلفة التي يمكن أن تُشنّ بها هجمات انتحال الهوية، وطرق الحماية منها، في Securelist.
ويوصي خبراء كاسبرسكي باتباع ما يلي لتقليل خطر وقوع الشركات ضحية لانتحال الهوية:
1. استخدم طريقة مصادقة البريد الإلكتروني، مثل نظام التعرف على هوية المرسل SPF أو DKIM أو DMARC، للبريد الإلكتروني لشركتك.
2. تنفيذ دورة تدريبية للتوعية الأمنية تغطي موضوع أمن البريد الإلكتروني. ومن المفيد تثقيف الموظفين للتحقّق دائمًا من عنوان المرسل عندما يتلقون رسائل بريد إلكتروني من جهة غير مألوفة، وتعلم القواعد الأساسية الأخرى.
3. إذا كنت تستخدم خدمة Microsoft 365 السحابية، فلا تنسَ حمايتها. ويتضمّن الحلّ Kaspersky Security for Microsoft Office 365 ميزة مخصصة لمكافحة انتحال الهوية وتأمين اتصالات الأعمال.


انقر هنا لقراءة الخبر من مصدره.