أخبار مصر اليوم: السيسي يفتتح محطتي محولات كهرباء الزقازيق وروافع رشيد 2.. تعديل مواعيد مترو الخط الثالث بسبب مباراة الأهلي والزمالك.. موعد صرف منحة السيسي للعمالة غير المنتظمة    القابضة للمياه: انعقاد الجمعيات العامة ل6 شركات لاعتماد القوائم المالية ومتابعة خطط تطوير الأداء    السفارة الأمريكية لدى بيروت: لبنان أمام مفترق طرق ولديه فرصة تاريخية لاستعادة السيادة    وكالة الأنباء الإيرانية: تفعيل الدفاعات الجوية في سماء طهران    قلق صهيوني مستمر من تقارب إقليمي يضم مصر وتركيا .. ومراقبون: عقل الدولة أولويات استراتيجية    نشرة الرياضة ½ الليل| اعتزال الأحمر.. قائمة الأهلي.. خطاب إلغاء الهبوط.. تذاكر مجانية.. واشتباكات قوية    يورتشيتش يعلن قائمة بيراميدز في مواجهة إنبي    ترامب: لا أمانع بأن تشارك إيران في كأس العالم 2026 بأمريكا    لاعبان المشروع القومي للمصارعة فى أسيوط يحققان ثنائية ذهبية وبرونزية فى بطولة افريقيا    إصابة 5 أشخاص في انقلاب سيارة بمطروح    موظف يقتل زوجته ويصيب طفلتيه بسكين بسوهاج بسبب الخلافات الأسرية    أندرو محسن يدير مناقشات صناع الأفلام بمهرجان الإسكندرية للفيلم القصير    هل تصوير الناس دون إذن ونشره على مواقع التواصل حرام؟ أمين الفتوى يجيب (فيديو)    رئيس جامعة العريش يستعرض تقرير خطة العمل أمام الأعلى للجامعات    "متحدث فتح": المستوطنون أصبحوا جزءًا من منظومة الاحتلال    ترامب يهنئ الزيدي على تكليفه بتشكيل الحكومة العراقية الجديدة    إشادة واسعة| بنك saib يصل إلى 700 شاب في ملتقى توظيفي ضخم    وزير السياحة يبحث مع سفير فرنسا بالقاهرة تعزيز التعاون المشترك    محافظ الشرقية: محطة محولات الزقازيق الجديدة نقلة نوعية لدعم استقرار الكهرباء وخطط التنمية    ميناء دمياط يستقبل 7 سفن وسفينة حاويات عملاقة خلال 24 ساعة    عبدالحميد بسيوني: الزمالك يمتلك أفضلية هجومية عن الأهلي    غيابات الأهلي أمام الزمالك في القمة 132 بالدوري المصري    محافظ بورسعيد يتابع تطورات استاد المصري.. وتوجيهات بتسريع التنفيذ    منافس الزمالك، اتحاد العاصمة يفوز على شباب بلوزداد ويتوج بطلا لكأس الجزائر    «حياة كريمة» على رأس الأولويات وزير التخطيط يبحث مع «البنك الدولى» ملامح الخطة الاقتصادية    زيادة 100 جنيه في سعر الجرام | أسعار الذهب اليوم الخميس بالتعاملات المسائية    غلق طريق مصر أسوان الزراعى الغربى الاتجاه القادم من ميدان المنيب لمدة 10 أيام    ضبط نصف طن لحوم ودواجن غير صالحة للاستهلاك الآدمي في المنوفية    في أولى جولاته... وكيل الأزهر يلتقي محافظ أسوان لبحث تعزيز التعاون المشترك    تعاون مشترك بين مصر والولايات المتحدة في السياحة والآثار وترميم المواقع التاريخية    ليلة رقص معاصر بالعتبة    أحمد سعد يحتفل بعيد ميلاد ابنته على طريقته الخاصة.. صور    إسلام أبو المجد: الحصار البحري أداة ضغط هائلة لخنق الاقتصاد الإيراني    أخبار الفن اليوم.. شروط حضور حفل عمرو دياب في الجامعة الأمريكية غدا.. طرح البرومو الرسمي لفيلم "إذما".. محسن جابر: والدي من الضباط الأحرار    الأنبا بولا: قانون الأحوال الشخصية ليس «أوكازيون طلاق»    كيف استعد لرحلة الحج؟ أمين الفتوى يجيب بقناة الناس    وزير التموين يُصدر حركة تنقلات وتعيينات موسعة لتعزيز كفاءة الأداء والانضباط المؤسسي    مديرة صندوق الأمم المتحدة للسكان: نحتاج 198 مليون دولار لتمويل احتياجات غزة    عاجل.. سقوط دجال الغربية بعد ممارسة أعمال الشعوزة والعلاج الروحانى    بالتعاون مع إذاعة القرآن الكريم.. الأوقاف تعلن بدء مسابقة «أذان الحج»    وزارة الداخلية تمد مبادرة "كلنا واحد" وتوسع المنافذ استعدادًا لعيد الأضحى    تأجيل محاكمة المتهم بقتل مهندس كرموز في الإسكندرية ل24 مايو لفحص تقرير اللجنة الثلاثية    وزير الأوقاف يهنئ عمال مصر: «العمران ثلث الدين»    محافظ الدقهلية ومحافظ الشرقية يفتتحان مؤتمر الشرقية لأمراض الكلى بنادي جزيرة الورد بالمنصورة    عبدالرحيم علي: الاقتصاد الإيراني يخضع لحصار بحري مضاعف منذ تصعيد 2025    طريقة عمل كبدة الفراخ لغداء سريع التحضير واقتصادي آخر الشهر    «صناع الحاضر وبناة المستقبل».. السيسي يشاهد فيلم تسجيلي في حفل عيد العمال    فيلم إذما يطرح إعلانه الرسمي    محافظ الشرقية يشهد فعاليات القافلة الطبية المجانية بمركز شباب بردين    مع إخلاء سبيله.. حجز محاكمة علي أيوب بتهمة التشهير بوزيرة الثقافة للحكم 21 مايو    رئيس الوزراء يقرر منح الجنسية المصرية ل 48 شخصًا    «الأعلى للإعلام» يستدعي الممثل القانوني لموقع إخباري لنشره حوارا "مفبرك" ل ضياء رشوان    الصحة: فحص 2.127 مليون طالب بالصف الأول الإعدادي للكشف المبكر عن فيروس سي    قرارات استراتيجية جديدة لمجلس إدارة هيئة الرعاية الصحية | تفاصيل    تزامنا مع عيد العمال.. الأوقاف: العمل والسعي طريق بناء الحضارات    جيش الاحتلال: توقيف 21 سفينة من أصل 58 في الأسطول المتجه إلى غزة    بحضور يسرا.. العرض الخاص لفيلم "Devil wears Parada 2"    الأرصاد تحذر: شبورة كثيفة وطقس متقلب اليوم الخميس على أغلب الأنحاء    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كاسبرسكي تكشف الطرق التي تخترق رسائل البريد الإلكتروني عبر الهجمات المعلوماتية
نشر في أهل مصر يوم 29 - 05 - 2024

تعد هجمات التصيد الاحتيالي من أكثر أساليب مجرمي الإنترنت انتشاراً وفعالية ضد الأعمال التجارية. حيث تهدف هذه المكائد إلى تضليل الموظفين للإفشاء عن معلومات حساسة، مثل بيانات تسجيل الدخول، أو البيانات المالية، وذلك عبر التظاهر بكونها مصادر مشروعة.
وعلى الرغم من أن هجمات التصيد الاحتيالي تأتي بأشكال متباينة، إلا أنها غالباً ما تستهدف أنظمة البريد الإلكتروني للشركات، نظراً لوفرة المعلومات القيمة التي تحتويها. ولمساعدة الشركات في تعزيز دفاعاتها ضد الانتهاكات المحتملة، كشفت كاسبرسكي النقاب عن التركيب البنيوي لهجوم التصيد الاحتيالي.
وفقاً لتقرير «حالة أمان البريد الإلكتروني 2023» الصادر عن شركة Mimecast، يرى 83% من الرؤساء التنفيذيين لأمن المعلومات المشمولين بالاستطلاع أن البريد الإلكتروني هو المصدر الرئيسي للهجمات الإلكترونية. وأظهرت الواقعة الأخيرة لمجموعة Pepco العواقب الجسيمة التي يمكن أن تكبدها هجمات التصيد الاحتيالي للأعمال التجارية. ففي نهاية شهر فبراير الأخير، أفصحت شركة البيع بالتجزئة عن وقوع فرعها في المجر ضحية لهجوم تصيد احتيالي متطور.
وكنتيجة لهذا الهجوم، خسرت مجموعة Pepco ما يقرب من 15.5 مليون يورو نقداً. حيث يسلط هذا الحادث الضوء على التهديد المتعاظم والمتمثل بمجرمي الإنترنت، مما يؤكد على الحاجة الماسة للمؤسسات لتعزيز دفاعاتها الخاصة بالأمن السيبراني.
في عام 2023، أحبط نظام مكافحة التصيد الاحتيالي من كاسبرسكي أكثر من 709 مليون محاولة للوصول إلى مواقع التصيد الاحتيالي والخداع، مسجلاً زيادة بنسبة 40% مقارنة بأرقام العام السابق.
أمثلة على التصيد الاحتيالي:
استجابة لهذه المسألة الملحة، تناول خبراء كاسبرسكي الطريقة التي تجري بها هجمات التصيد الاحتيالي.
1. دوافع مجرمي الإنترنت
تنبع هجمات التصيد الاحتيالي من دوافع متنوعة لمجرمي الإنترنت. فهم، وبشكل أساسي، يسعون لتحقيق مكاسب مالية من خلال الحصول على معلومات حساسة بشكل غير قانوني، مثل تفاصيل بطاقة الائتمان، أو بيانات تسجيل الدخول، والتي يمكن بيعها أو استخدامها في المعاملات الاحتيالية. بالإضافة إلى ذلك، فإن البعض منهم مدفوع بأجندات سياسية أو إيديولوجية، أو بغرض التجسس. ورغم الدوافع المتباينة، تجسد هذه الهجمات مخاطر شديدة على الشركات.
2. النهج الأولي
عادة ما تبدأ هجمات التصيد الاحتيالي بقيام مجرمي الإنترنت بصياغة رسائل بريد إلكتروني احتيالية مصممة لاستدراج مستقبليها لاتخاذ إجراء ما. غالباً ما تحاكي رسائل البريد الإلكتروني هذه الاتصالات الحقيقية من مصادر موثوقة، مثل الزملاء، أو شركاء الأعمال، أو المؤسسات حسنة السمعة. لتعزيز المصداقية، قد يعتمد المهاجمون أساليب مثل انتحال شخصية المرسل، أو تقليد العلامات التجارية للشركات.
ويزداد تفاقم الوضع بظهور هجمات التصيد الاحتيالي التي تعتمد على الذكاء الاصطناعي، والتي تستفيد من خوارزميات متطورة لإنشاء رسائل بريد إلكتروني مقنعة للغاية ومخصصة للتصيد الاحتيالي. ويزيد ذلك صعوبة التحدي المتمثل في اكتشاف هذه التهديدات ومحاربتها.
3. المحتوى والأساليب المضللة
استغلال نقاط الضعف البشرية هو أحد الأمور الأساسية لنجاح هجمات التصيد الاحتيالي. إذ يستفيد مجرمو الإنترنت من أساليب التلاعب النفسي، مما يرغم الضحايا على التصرف باندفاع دون تقدير دقيق لمشروعية البريد الإلكتروني.
وتستخدم رسائل التصيد الاحتيالي
استراتيجيات مختلفة لخداع مستقبليها وانتزاع الردود المنشودة
وتشمل الأساليب الشائعة ما يلي:
● ذرائع كاذبة:
قد تزعم رسائل البريد الإلكتروني وجود حالة طارئة أو خطرة، وتحث المتلقين على التصرف بسرعة لتجنب عواقب مزعومة، أو لاغتنام فرص معتبرة.
● الهندسة الاجتماعية:
يقوم المهاجمون بإضفاء طابع شخصي على رسائل البريد الإلكتروني ويحيكون رسائل تتواءم مع اهتمامات المتلقين، أو وظائفهم، أو محاذيرهم، مما يزيد من احتمالية استمالة الضحية.
● الروابط والمرفقات الخبيثة:
تحتوي رسائل التصيد الاحتيالي على روابط لمواقع ويب احتيالية أو مرفقات خبيثة مصممة لجمع بيانات الاعتماد، أو تثبيت برمجيات خبيثة، أو الشروع بمعاملات غير مصرح بها.
4. التملص من الكشف
للتملص من الاكتشاف بواسطة فلاتر أمان البريد الإلكتروني وحلول مكافحة التصيد الاحتيالي، يعمل مجرمو الإنترنت على تحسين تكتيكاتهم والتكيف مع تدابير الأمن السيبراني المتطورة باستمرار. فقد يلجؤون إلى أساليب التشويش، أو طرق التشفير، أو إعادة توجيه الروابط لتلافي الاكتشاف وتعزيز فعالية هجماتهم.
5. عواقب نجاح هجمات التصيد الاحتيالي
عندما تنجح هجمات التصيد الاحتيالي، يمكن أن تكون العواقب وخيمة على المؤسسات. حيث يمكن أن تقود انتهاكات أنظمة البريد الإلكتروني للشركات إلى الوصول غير المصرح به إلى البيانات الحساسة، والخسائر المالية، والإضرار بالسمعة، وعدم الامتثال التنظيمي. علاوة على ذلك، يمكن أن تكون حسابات البريد الإلكتروني المخترقة بمثابة موطئ قدم لمزيد من الهجمات الإلكترونية، مثل اختراق البريد الإلكتروني للأعمال (BEC)، أو تهريب البيانات.
استراتيجية تخفيف التأثير
تعني الحماية من هجمات التصيد الاحتيالي التي تستهدف أنظمة البريد الإلكتروني للشركات أن على المؤسسات تنفيذ تدابير قوية للأمن السيبراني مع تثقيف الموظفين حول الوعي بالتصيد الاحتيالي وأفضل الممارسات. وتشمل استراتيجيات تخفيف التأثير الفعالة تدريب الموظفين، واستخدام المصادقة متعددة العوامل، وصياغة خطط الاستجابة للحوادث، ونشر حلول متقدمة لفلترة وحماية البريد الإلكتروني.


انقر هنا لقراءة الخبر من مصدره.