أمريكي يعتدي على شباب مسلمين أثناء الصلاة في ولاية تكساس.. فيديو    استقرار أسعار العملات العربية في بداية تعاملات اليوم 15 نوفمبر 2025    الصحة: مصر تمتلك مقومات عالمية لتصبح مركزًا رائدًا في السياحة العلاجية    وزيرا الإنتاج الحربي والإسكان يستعرضان مستجدات التقدم في المشروعات المشتركة    محافظ أسيوط يتفقد مواقع مقترحة لإنشاء أول نادي للذكاء الاصطناعي بالمحافظة    ترامب يلمّح لقراره بشأن فنزويلا بعد تعزيز الانتشار العسكري الأمريكي| فما القصة؟    الجيش السوداني يعلن سيطرته على بلدة أم دم حاج أحمد بشمال كردفان    فحص طبي لياسين مرعي يحسم موقفه أمام شبيبة القبائل    شيكابالا يقترح تنظيم مباريات خيرية لدعم أسر نجوم الكرة المتوفين    أمن الشرقية يضبط المتهم بسرقة أبواب المقابر في بلبيس    «الأول في الشرق الأوسط».. المتحف المصري بالتحرير يحتفل بمرور 123 عاما على افتتاحه    أحمد مالك والأخوان ناصر في حلقة نقاشية حول السينما العربية الصاعدة    في ذكرى وفاته| محمود عبدالعزيز.. ملك الجواسيس    أستاذ بقصر العيني يشارك في قمة Forbes Middle East لقادة الرعاية الصحية    تحاليل اختبار الجلوكوز.. ما هو معدل السكر الطبيعي في الدم؟    اللجنة المصرية بغزة: استجابة فورية لدعم مخيمات النزوح مع دخول الشتاء    الطقس اليوم.. أمطار واضطراب بالملاحة على عدة مناطق    إصابه 4 أشخاص في حادث انقلاب سيارة ملاكي بطريق سفاجا-الغردقة    وصول الطفل ياسين إلى محكمة جنايات دمنهور مرتديا ملابس سبايدر مان    بدء أولي جلسات استئناف حكم سائق التريلا المتسبب في وفاة فتيات العنب بالمنوفية    أيمن عاشور: التحضير للمؤتمر الدولى للتعليم العالى فى القاهرة يناير المقبل    تراجع فى بعض الأصناف....تعرف على اسعار الخضروات اليوم السبت 15نوفمبر 2025 فى اسواق المنيا    هشام حنفي: محمد صبري عاشق للزمالك وعشرة 40 عاما    عمرو حسام: الشناوي وإمام عاشور الأفضل حاليا.. و"آزارو" كان مرعبا    حارس لايبزيج: محمد صلاح أبرز لاعبي ليفربول في تاريخه الحديث.. والجماهير تعشقه لهذا السبب    مؤتمر السكان والتنمية.. وزير الصحة يبحث مع البنك الأوروبي تعزيز الاستثمارات وتطوير المنشآت الصحية    طرق حماية الأطفال ودعم مناعتهم مع بداية الشتاء    إخماد حريق محل عطارة امتد لعدد من الشقق ببولاق الدكرور.. صور    نشر أخبار كاذبة عن الانتخابات يعرضك لغرامة 200 ألف جنيه    معلول يغيب عن مواجهة تونس والبرازيل    الصين تحذّر رعاياها من السفر إلى اليابان وسط توتر بشأن تايوان    الري: الاعتماد على البصمة المائية لتحديد المحاصيل التي يتم زراعتها بالمياه المعالجة    سعر طن الأسمنت اليوم السبت 15نوفمبر 2025 في المنيا بسوق مواد البناء    آخر يوم.. فرص عمل جديدة في الأردن برواتب تصل إلى 33 ألف جنيه    جامعة القناة تقدم ندوة حول التوازن النفسي ومهارات التكيف مع المتغيرات بمدرسة الزهور الثانوية    انتخابات النواب، تفاصيل مؤتمر جماهيري لدعم القائمة الوطنية بقطاع شرق الدلتا    مواقيت الصلاه اليوم السبت 15نوفمبر 2025 فى المنيا    مواعيد مباريات اليوم السبت 15 نوفمبر 2025 والقنوات الناقلة    قوات الاحتلال الإسرائيلي تعتقل ثلاثة فلسطينيين ويداهم عدة منازل بنابلس    الشرطة السويدية: مصرع ثلاثة أشخاص إثر صدمهم من قبل حافلة وسط استوكهولم    ضوابط تلقي التبرعات في الدعاية الانتخاببة وفقا لقانون مباشرة الحقوق السياسية    محاكمة خادمة بتهمة سرقة مخدومتها بالنزهة.. اليوم    إقامة المتاحف ووضع التماثيل فيها جائز شرعًا    حكم شراء سيارة بالتقسيط.. الإفتاء تُجيب    الاتجار في أدوية التأمين الصحي «جريمة»    نقيب المهن الموسيقية يطمئن جمهور أحمد سعد بعد تعرضه لحادث    دعاء الفجر| اللهم ارزق كل مهموم بالفرج وافتح لي أبواب رزقك    أوروبا حاجة تكسف، المنتخبات المتأهلة لنهائيات كأس العالم 2026    مقتل 7 أشخاص وإصابة 27 إثر انفجار مركز شرطة جامو وكشمير    اشتباكات دعاية انتخابية بالبحيرة والفيوم.. الداخلية تكشف حقيقة الهتافات المتداولة وتضبط المحرضين    مناوشات دعاية انتخابية بالبحيرة والفيوم.. الداخلية تكشف حقيقة الهتافات المتداولة وتضبط المحرضين    مستشار الرئيس الفلسطيني: الطريق نحو السلام الحقيقي يمر عبر إقامة الدولة الفلسطينية    باحث في شؤون الأسرة يكشف مخاطر الصداقات غير المنضبطة بين الولد والبنت    عمرو عرفة يحتفل بزفاف ابنته بحضور ليلى علوي ومحمد ورامي إمام وحفيد الزعيم    "رقم واحد يا أنصاص" تضع محمد رمضان في ورطة.. تفاصيل    بيان من مستشفى الحسينية المركزي بالشرقية للرد على مزاعم حالات الوفيات الجماعية    نانسي عجرم عن ماجد الكدواني: بيضحكنى ويبكينى فى نفس الوقت    سنن الاستماع لخطبة الجمعة وآداب المسجد – دليلك للخشوع والفائدة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



مكتب التحقيقات الفيدرالي يحذر من زيادة حملات التصيد الصوتي
نشر في الوفد يوم 23 - 08 - 2020

شهدت السلطات الأمريكية زيادة طفيفة في حملات التصيد الصوتي، بعد أن أجبر وباء فيروس كورونا الشركات على تنفيذ ترتيبات العمل من المنزل.
هذا ما كشفه مكتب التحقيقات الفيدرالي FBI ووكالة الأمن السيبراني وأمن البنية التحتية CISA في الاستشارات المشتركة للأمن السيبراني PDF، والتي تقدم للشركات والمستخدمين النهائيين قائمة من النصائح حول كيفية حماية أنفسهم ضد المخطط.
وجاء في الاستشارة: "أدى فيروس كورونا COVID-19 إلى تحول جماعي إلى العمل من المنزل، مما أدى إلى زيادة استخدام VPN للشركات والقضاء على التحقق شخصيًا، وهو ما يمكن أن يفسر جزئيًا نجاح هذه الحملة، قبل الوباء استهدفت حملات مماثلة مزودي خدمات الاتصالات والإنترنت بشكل حصري بهذه الهجمات، لكن التركيز اتسع مؤخرًا ليشمل المزيد من الاستهداف العشوائي".
تم نشر الاستشارة بعد فترة وجيزة من إعلان Krebs on Security أن مجموعة من مجرمي الإنترنت يقومون بتسويق خدمة التصيد الاحتيالي التي تستخدم مواقع التصيد المخصصة وتقنيات الهندسة الاجتماعية لسرقة بيانات اعتماد VPN من الموظفين.
على الرغم من أن الوكالات لم تؤكد التقرير، إلا أنها قالت إن مجرمي الإنترنت بدأوا حملة تصيد في منتصف يوليو 2020، ووصفوا أيضًا مخططًا مشابهًا لما ذكره كريبس: قام الفاعلون السيئون بتسجيل المجالات باستخدام أسماء الشركات المستهدفة ثم قاموا بتكرار شبكة VPN الداخلية
الخاصة بهم صفحات تسجيل الدخول، استخدم المجرمون أرقام VoIP في البداية لكنهم بدأوا لاحقًا في استخدام أرقام مخادعة من زملاء عمل الضحايا ومكاتب أخرى داخل شركتهم.
وفقًا لكريبس، يميل المتسللون إلى استهداف الموظفين الجدد والتظاهر بأنفسهم كموظفين جدد في مجال تكنولوجيا المعلومات - حتى أنهم ينشئون صفحات وهمية على LinkedIn لكسب ثقة الضحايا، من أجل أن تكون قابلة للتصديق قدر الإمكان، فإنها تجمع ملفات عن موظفي الشركة المستهدفة، تحتوي على المعلومات التي تم جمعها من الملفات الشخصية العامة وأدوات التسويق والتحقق من الخلفية المتاحة للجمهور، وبعد أن نجح مجرمو الإنترنت في إقناع الضحية بأنهم من فريق تكنولوجيا المعلومات التابع لشركتهم، أرسلوا لهم رابط VPN مزيفًا يتطلب تسجيل دخولهم.
ثم يوافق الموظفون غير المرتابين على المطالبات ذات العاملين على هواتفهم أو إدخال أرقام التحقق من OTP، معتقدين أنهم حصلوا عليها لأنهم منحوا موظفي تكنولوجيا المعلومات المزيفين إمكانية الوصول إلى حساباتهم، ومع ذلك في بعض الحالات، لا يحتاجون حتى إلى الضحية للمصادقة ذات العاملين - ليس عندما يكونون قد أجروا بالفعل تبديل بطاقة
SIM على أرقامهم ويمكنهم اعتراض رموز التحقق.
كما أن تبديل بطاقة SIM هو أسلوب آخر للهندسة الاجتماعية يتضمن انتحال شخصية هدف لخداع موظفي شركة النقل لمنحهم التحكم في رقم الضحية.
بمجرد دخولهم إلى شبكة الشركة، يقومون بالتنقيب في المعلومات الشخصية للعملاء والموظفين للاستفادة منها في الهجمات الأخرى، ويجنون هجماتهم بطرق مختلفة، وقالت الوكالات إن الطريقة المستخدمة تعتمد على الشركة، لكنها عادة ما تكون عدوانية للغاية مع جدول زمني ضيق بين الخرق الأولي ونظام السحب المضطرب.
لم يذكر مكتب التحقيقات الفيدرالي و CISA أسماء أي من الضحايا، ولكن من الجدير بالذكر أن قراصنة Bitcoin على Twitter استخدموا أسلوبًا مشابهًا، إذا كنت تتذكر، فقد استولى الخاطفون على عدد من الحسابات رفيعة المستوى، بما في ذلك تلك التي يملكها إيلون موسك وباراك أوباما، في يوليو الماضي، لقد نشروا تغريدات مماثلة عبر الحسابات يطلبون من الناس عملات البيتكوين ووعدوا بإعادتهم ضعف المبلغ في محاولة غريبة للاحتيال على الناس.
أوضحت شركة تويتر لاحقًا أن أحد موظفيها وقع ضحية هجوم هندسة اجتماعية، مما أتاح للمتسللين الوصول إلى نظامه، ومع ذلك، ذكر تقرير Motherboard أن موظفًا ربما تلقى رشوة لمساعدة المتسللين.
لمنع هجمات التصيد، تنصح الوكالات الشركات بتقييد اتصالات VPN للأجهزة المُدارة فقط، لتوظيف مراقبة النطاق وحتى التفكير في استخدام عملية مصادقة رسمية للاتصالات بين الموظفين والموظفين عبر شبكة الهاتف العامة، بالنسبة إلى المستخدمين النهائيين، ننصحهم بأن يكونوا أكثر يقظة في فحص عناوين URL، وأن يكونوا أكثر تشككًا في المكالمات الهاتفية غير المرغوب فيها، وأن يحدوا من كمية المعلومات الشخصية التي ينشرونها على مواقع الشبكات الاجتماعية.


انقر هنا لقراءة الخبر من مصدره.