أفلام «الأجزاء الثانية».. حين يتحول نجاح قديم إلى اختبار جديد    مأساة ورد وشوكولاتة.. بين الحقيقة والخيال    انقطاع التيار الكهربائي عن 17 قرية وتوابعها ب6 مراكز بكفر الشيخ اليوم    خلاف عائلي يتحول إلى جريمة قتل.. أنهت حياة زوجها ب4 طعنات    خرج في الصباح للمدرسة.. وعاد جثة هامدة    بالأسماء.. مصرع أسرة كاملة في انقلاب سيارة على الطريق الدولي بالبحيرة    في اليوم العالمي لمناهضة العنف ضد المرأة .. القومي للمرأة يطلق حملة 16 يومًا    جوتيريش: للشعب الفلسطيني حق الكرامة والعدالة وحل الدولتين سبيل السلام    إصابة شخصين على الأقل في إطلاق نار بمركز تجاري في كاليفورنيا    «قناع بسوسنس الأول».. درّة نادرة تتلألأ في قاعات المتحف المصري    مندوب سوريا في الأمم المتحدة يدين الهجوم الإسرائيلي على بيت جن    أحمد دياب: نريد إنقاذ الأندية الشعبية.. ولن نلغي الهبوط هذا الموسم    حارس الجيش الملكي: غياب «الفار» حرمنا من ركلة جزاء ثانية أمام الأهلي    غوى النكت: مخرجات «COP30».. «أقل بكثير من المطلوب»    كيفية تربية الفراخ في المنزل.. دليل شامل للمبتدئين    رسميا، محمد بلال رئيسا ل نادي سموحة و"الغنيمي" نائبا (فيديو)    بقيادة رئيس حي الطالبية، حملة مكثفة في شارع ضياء البديل المروري لشارع الهرم بعد غلقه    زعيم الطيور المهاجرة.. فلامنجو بورسعيد يرقص التانجو!    طيران نيوزيلندا: استدعاء طائرات إيرباص يتسبب بتعطل بعض الرحلات اليوم السبت    قدمته يسرا، لحظة تكريم الفنان حسين فهمي بمهرجان مراكش السينمائي (صور)    وصول هاني رمزي لمهرجان شرم الشيخ الدولي للمسرح    صلاح دندش يكتب : تخاريف    طائرات "خارج الخدمة"، اضطراب بحركة الطيران العالمية بسبب أزمة "إيرباص"    جمال الصيرفي رئيسا لنادى بيلا الرياضى بكفر الشيخ    وزيرة التضامن تعلق على مسلسل "كارثة طبيعية" وتكشف خطة التدخل الواقعية لحالات الاستغاثة    ننشر قائمة فئات المعلمين غير المستحقين لحافز التدريس    انتهاء فعاليات اليوم الأول من التصفيات النهائية للمسابقة المعلوماتية الأكبر فى مصر «ديجيتوبيا» DIGITOPIA    والدة شيماء جمال: لا تهاون مع من يحاول استخدام اسم ابنتي لمصالح شخصية    خبير تكنولوجيا يحذر من تجاهل التحولات الرقمية وسقوط ملايين الوظائف    محمد موسى يكشف أخطر أدوات الفوضى الرقمية واستهداف المجتمعات    تعرف على المستندات المطلوبة من حجاج الجمعيات بكفر الشيخ    محمد موسى يفضح لعبة الإخوان: تجارة بالدين وخدمة لأجندات استخباراتية    أبطال المشروع القومى للموهبة بكفر الشيخ يحصدون 6 ميداليات والمركز الثالث    خبر في الجول - عامر حسين يقترب من الإشراف على الكرة في الاتحاد السكندري    هل يحتوى ترامب التصعيد بين الصين واليابان أم يشعله؟    محمد موسى يفتح النار على مروجي شائعات شيماء جمال: ارحموا من تحت التراب    استشارية تربية تكشف تأثير الذكورية المفرطة على العلاقات الزوجية والأسرية    مولد وصوان عزاء| محمد موسى يهاجم مستغلي طلاق المشاهير    خبير تربوي: الطبيعة الفسيولوجية للرجل لا تبرر السيطرة المفرطة    عالم الأزهر يكشف مخاطر الخوض في حياة المشاهير على السوشيال ميديا    بيرو تعلن حالة الطوارئ على حدودها مع تشيلي وسط تزايد محاولات الهجرة    نجاح أول جراحة للقلب المفتوح بالمجمع الطبي الدولي بالأقصر    وزير الثقافة يحيي روح الحضارة المصرية خلال مناقشة دكتوراه تكشف جماليات رموز الفن المصري القديم    الصباحى: ركلة جزاء الجيش الملكى غير صحيحة.. ورئيس الحكام يهتم برأى الاعلام    استقالة مدير مكتب زيلينسكى تربك المشهد السياسى فى أوكرانيا.. اعرف التفاصيل    خبر في الجول – الأهلي يقرر تقديم شكوى ضد الجيش الملكي والحكم    مدرب الجيش الملكي: كنا نستحق الفوز.. والأهلي من بين الأفضل في العالم    لحظة الحسم في الإدارية العليا: 187 طعنًا انتخابيًا على طاولة الفصل النهائي    وزير الإسكان ومحافظ كفر الشيخ يفتتحان محطة مياه شرب قرية دقميرة اليوم    أخبار 24 ساعة.. مصر تفوز بعضوية مجلس المنظمة البحرية الدولية    كيف ينتشر فيروس ماربورغ وأخطر أعراضه؟    رفعت فياض يكشف حقيقة عودة التعليم المفتوح    تكريم حفظة القرآن الكريم بقرية بلصفورة بسوهاج    المفتى السابق: الشرع أحاط الطلاق بضوابط دقيقة لحماية الأسرة    اختيار 374 أستاذًا من جامعة أسيوط ضمن قوائم المحكمين بالأعلى للجامعات    هيئة«الرعاية الصحية» تعقد لقاءات لبحث تعزيز السياحة العلاجية والاستثمارات الصحية    في الجمعة المباركة.. تعرف على الأدعية المستحبة وساعات الاستجابة    تحقيق عاجل بعد انتشار فيديو استغاثة معلمة داخل فصل بمدرسة عبد السلام المحجوب    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تضاعف هجمات انتحال الهوية عبر البريد الإلكتروني
نشر في بوابة أخبار اليوم يوم 14 - 06 - 2021

ينطوي انتحال الهوية عبر البريد الإلكتروني على إنشاء رسائل بريد إلكتروني مزيفة بهيئة تبدو أصلية، لخداع المستخدمين ودفعهم لاتخاذ إجراءات لصالح الجهة المهاجمة التي تقف وراءها.
ويمكن أن تشمل هذه الإجراءات تنزيل برمجيات خبيثة، أو إتاحة الوصول غير المشروع إلى الأنظمة أو البيانات، أو الحصول على تفاصيل شخصية، أو إجراء تحويلات مالية.
ويبدو في كثير من الأحيان أن رسائل البريد الإلكتروني "المخادعة" هذه تأتي من مؤسسات حسنة السمعة، ما يعرّض للخطر كذلك سمعة تلك المؤسسات علاوة على الجهات المستهدفة نفسها.
كذلك يمكن أن تكون رسائل البريد الإلكتروني المخادعة هذه جزءًا من هجمات أكبر متعدّدة المراحل، كتلك التي تستهدف الشركات بالتشهير. وتضاعف تقريبًا العدد الإجمالي لهجمات انتحال الهوية عبر البريد الإلكتروني بين إبريل ومايو 2021، تقريبًا من 4,440 هجومًا إلى 8,204 هجمات.
ويمكن تنفيذ هذه الأنواع من الهجمات بطرق متعددة، أسهلها يُسمى "انتحال اسم النطاق الرسمي"، حيث يُدرَج اسم النطاق الخاص بمؤسسة ما في عنوان البريد الإلكتروني للمرسِل الذي ينتحل هوية هذه المؤسسة، ما يصعّب التمييز بين عنوان البريد الإلكتروني المزيف والعنوان الأصلي.
وإذا نفّذت الشركات المستهدفة إحدى طرق المصادقة الجديدة على البريد الإلكتروني، فإنها سوف تُضطر المهاجمين للجوء إلى طرق أخرى قد تشمل "انتحال الاسم المعروض"، حيث يقوم المهاجمون بخداع الفرد الذي يستقبل البريد الإلكتروني، عبر جعله يبدو كما لو أنه أرسل من قبل موظف حقيقي في الشركة. وتتضمن بعض هجمات الانتحال المعقدة أسماء نطاق مشابهة؛ إذ يستخدم المهاجمون أسماء نطاق مسجّلة ومحددة تشبه أسماء النطاق الرسمية الخاصة بالمؤسسات الحقيقية.
ومثال على رسالة بريد إلكتروني واردة من عنوان باسم نطاق مشابه لاسم النطاق الأصلي في المثال الوارد أعلاه، أرسل المهاجمون بريدًا إلكترونيًا جعلوه يبدو وكأنه وارد من شركة البريد الألمانية (deutschepost.de).
وتدّعي الرسالة أن على الشخص المرسلة إليه سداد مبلغ مالي مقابل تسليمه طردًا بريديًا، ولكن إذا نقر المستلم على الرابط، فإنه لن يخسر 3 يوروهات فقط، بل سيسلّم تفاصيل بطاقته إلى المحتالين. وعند التدقيق في اسم النطاق يمكن للمستلم ملاحظة الخطأ الإملائي، وإدراك أن الرسالة مزيفة، لكن هذا غير ممكن مع طريقة انتحال اسم النطاق باستخدام Unicode. يُعتبر "الرمز الموحد"، أو Unicode، معيارًا يُستخدم لتشفير أسماء النطاق، ولكن عندما تستخدم أسماء النطاق حروفًا غير لاتينية، تُحوَّل هذه الحروف من Unicode إلى نظام تشفير آخر، والنتيجة أنه، على مستوى التشفير، قد يكون الاسمان مختلفين بالرغم من كونهما متشابهين ظاهريًا، مثل kaspersky.com وkaspersky.com (إلا أن أحدهما مكتوب بحرف y سيريلي)، ولكن عند إرسال رسائل البريد الإلكتروني، سيظهر كلا الاسمين للمستلم على هيئة kaspersky.com.
وقال رومان ديدنوك خبير الأمن الرقمي لدى كاسبرسكي: "قد يبدو انتحال الهوية عملًا بدائيًا عند مقارنته ببعض الأساليب الأخرى التي يستخدمها مجرمو الإنترنت، ولكنه تهديد فعال، يمكن أن يمثل أيضًا مرحلة أولى من هجوم معقد لاختراق البريد الإلكتروني، وهو هجوم يمكن أن يؤدي إلى سرقة الهوية وتعطل الأعمال التجارية للشركة أو المؤسسة، فضلاً عن تحميلها خسائر مالية كبيرة، لكن الجيّد هو أن هناك مجموعة متاحة من حلول الحماية من تهديدات انتحال الهوية ومعايير المصادقة الجديدة التي يمكن أن تحافظ على أمن البريد الإلكتروني لشركتك". يمكن التعرف على المزيد حول الطرق المختلفة التي يمكن أن تُشنّ بها هجمات انتحال الهوية، وطرق الحماية منها، في Securelist.
ويوصي خبراء الأمن الإلكتروني في كاسبرسكي باتباع ما يلي لتقليل خطر وقوع الشركات ضحية لانتحال الهوية:
1. استخدم طريقة مصادقة البريد الإلكتروني، مثل نظام التعرف على هوية المرسل SPF أو DKIM أو DMARC، للبريد الإلكتروني لشركتك.
2. تنفيذ دورة تدريبية للتوعية الأمنية تغطي موضوع أمن البريد الإلكتروني. ومن المفيد تثقيف الموظفين للتحقّق دائمًا من عنوان المرسل عندما يتلقون رسائل بريد إلكتروني من جهة غير مألوفة، وتعلم القواعد الأساسية الأخرى.
3. إذا كنت تستخدم خدمة Microsoft 365 السحابية، فلا تنسَ حمايتها.


انقر هنا لقراءة الخبر من مصدره.