لخدمة 28 ألف نسمة، محافظ أسيوط يشهد تسليم وتشغيل محطة صرف صحي الواسطى (صور)    وزير الأوقاف السابق: تأمين المعلومات فنيا وسيبرانيا أهم بكثير من تخزينها    حريق سنترال رمسيس.. وزير التموين: انتظام صرف الخبز المدعم في المحافظات بصورة طبيعية وبكفاءة تامة    جمعية الهلال الأحمر تعلن توقف العمل في عيادة الزيتون الطبية    نتنياهو يُسلّم ترامب خطاب ترشحه لجائزة نوبل ويطرح الخيار الحر لتهجير سكان غزة    والد ماسك: ترامب وابني فريق واحد.. وتصرفات إيلون تزيد اهتمام الجمهور بما يفعله الرئيس الأمريكي    قوات الاحتلال تضرم النيران في منزل داخل مخيم نور شمس شرق طولكرم    موقف مبابي، تشكيل ريال مدريد المتوقع أمام باريس سان جيرمان    وزير الاتصالات يتفقد مبنى سنترال رمسيس ويتابع جهود استعادة خدمات الاتصالات المتأثرة بالحريق    تعليق التداول بالبورصة المصرية اليوم بسبب أعطال الاتصالات الناتجة عن حريق سنترال رمسيس    أسبوع يفصل أسرة "إن غاب القط" عن الانتهاء من التصوير    جامعة الفيوم تستضيف وفد طلاب الجامعات العربية    موعد مباراة تشيلسي وفلومينينسي في كأس العالم للأندية والقناة الناقلة    اليوم.. "النواب" يستأنف عقد جلساته العامة    جامعة حلوان: خدمات تعليمية وصحية ونفسية متكاملة لتحسين تجربة الطالب الجامعية    بعد موافقة البرلمان| التعليم تعلن تفاصيل تطبيق نظام البكالوريا الجديد    حالة الطقس اليوم الثلاثاء ودرجات الحرارة المتوقعة    البرازيل ونيجيريا تبحثان التعاون الاقتصادي وتفعيل آلية الحوار الاستراتيجي    "بحبك يا صاحبي".. محمد سامي يوجه رسالة ل أحمد السقا    المهرجان القومي للمسرح المصري يعلن برنامج ندوات دورته ال18    مسيرة إسرائيلية تقصف فلسطينيين في دير البلح    أسماء 39 مصابا في حريق سنترال رمسيس (صور)    رغم غيابه عن الجنازة، وعد كريستيانو رونالدو لزوجة ديوجو جوتا    احمي نفسك وأنقذ غيرك، هيئة الدواء تطالب بهذا الإجراء فورا حالة ظهور أي آثار جانبية للأدوية    التأمين الصحي ببني سويف يبدأ تنفيذ خطة محكمة لتنظيم الكشف الطبي للطلاب    اتحاد بنوك مصر: البنوك ستعمل بشكل طبيعي اليوم الثلاثاء رغم التأثر بحريق سنترال رمسيس    رسميا بعد الزيادة الجديدة.. سعر الدولار مقابل الجنيه المصري اليوم الثلاثاء 8 يوليو 2025    احجز الآن.. رسميًا فتح باب التقديم لشقق الاسكان الاجتماعي الجديدة 2025 (رابط مباشر)    رابط تنسيق الدبلومات الفنية 2025.. مؤشرات كليات ومعاهد دبلوم صناعي 3 سنوات    من البيت.. طريقة استخراج جواز سفر مستعجل إلكترونيًا (الرسوم والأوراق المطلوبة)    فريد البياضي: هل يُعقل أن يشلّ حريقٌ في سنترال واحد الدولة؟ أطالب بمحاسبة المقصرين في تأمين منشآت الاتصالات    آخر تطورات حريق سنترال رمسيس فى تغطية خاصة لليوم السابع (فيديو)    بعد حريق سنترال رمسيس.. «إسعاف المنوفية» ينشر أرقام الهواتف الأرضية والمحمولة البديلة ل 123    رئيس شعبة الدواجن: سعر البيض للمستهلك يجب ألا يتجاوز 120 جنيها    «معايا هيبقى حاجة تانية».. عبد الواحد السيد: جوميز طلب بيع زيزو والتعاقد مع نجم سيراميكا    هشام يكن: جون إدوارد و عبد الناصر محمد مش هينجحوا مع الزمالك    وفاء عامر تتصدر تريند جوجل بعد تعليقها على صور عادل إمام وعبلة كامل: "المحبة الحقيقية لا تُشترى"    «غفران» تكشف التفاصيل.. كيف استعدت سلوى محمد على لدور أم مسعد ب«فات الميعاد»؟    وسط صراع ثلاثي.. الأهلي يحدد مهلة لحسم موقف وسام أبوعلي    سبب تأخر انضمام صفقتي الزمالك للتدريبات.. الغندور يكشف    نتنياهو: إيران كانت تدير سوريا والآن هناك فرصة لتحقيق الاستقرار والسلام    ترامب: حماس تريد وقف إطلاق النار فى غزة ولا أعتقد وجود عراقيل    التعليم العالي يوافق على إنشاء جامعة العريش التكنولوجية.. التفاصيل الكاملة    5 وظائف جديدة في البنك المركزي .. التفاصيل والشروط وآخر موعد ورابط التقديم    انتقاد يمس كبريائك.. حظ برج العقرب اليوم 8 يوليو    انطلاق فعاليات معرض مكتبة الإسكندرية الدولي للكتاب في دورته ال 20.. المعرض بمشاركة 79 دار نشر مصرية وعربية.. 215 فعالية ثقافية على هامش المهرجان ل 800 محضر.. خصومات تصل إلى 30%.. فيديو وصور    مفاجآت غير سارة في العمل.. حظ برج الدلو اليوم 8 يوليو    «درجة تانية».. سيف زاهر يكشف رحيل نجم الزمالك للدوري السعودي    على خلفية حريق سنترال رمسيس.. غرفة عمليات ب «صحة قنا» لمتابعة تداعيات انقطاع شبكات الاتصالات    أهم طرق علاج دوالي الساقين في المنزل    الدكتورة لمياء عبد القادر مديرًا لمستشفى 6 أكتوبر المركزي (تفاصيل)    لعلاج الألم وتخفيف الالتهاب.. أهم الأطعمة المفيدة لمرضى التهاب المفاصل    عاجل- المصرية للاتصالات تخرج عن صمتها: حريق سنترال رمسيس فصل الخدمة عن الملايين.. وقطع الكهرباء كان ضروريًا    وفقا للحسابات الفلكية.. تعرف على موعد المولد النبوي الشريف    المستشار حامد شعبان سليم يكتب عن : الفساد صناعة ?!    (( أصل السياسة))… بقلم : د / عمر عبد الجواد عبد العزيز    المستشار حامد شعبان سليم يكتب عن : حالة شكر.""؟!    نشرة التوك شو| الحكومة تعلق على نظام البكالوريا وخبير يكشف أسباب الأمطار المفاجئة صيفًا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



أداة جديدة تساعد الشركات على معرفة وقياس معدلات نقر الموظفين على رسائل البريد الإلكتروني الاحتيالية
نشر في الفجر يوم 28 - 09 - 2020

ابتكر الباحثون في "المعهد الوطني للمعايير والتقنية" بالولايات المتحدة (NIST) طريقة جديدة يمكن استخدامها لتقييم بدقة سبب نقر الموظفين على بعض رسائل البريد الإلكتروني الاحتيالية. تستخدم الأداة التي يطلق عليها اسم "مقياس التصيد"Phish Scale ، بيانات حقيقية لتقييم مدى تعقيد وجودة هجمات التصيد الاحتيالي لمساعدة المؤسسات و الشركات على فهم مكامن ضعفها "البشرية".
إليك تنشيط سريع للمعلومات: التصيد الاحتيالي في أبسط أشكاله، هو رسالة بريد إلكتروني غير مرغوب فيها أو أي شكل آخر من أشكال الاتصال الإلكتروني حيث ينتحل المجرمون السيبرانيون شخصية شركة موثوقة ويحاولون سرقة بياناتك. يمكن بعد ذلك إساءة استخدام معلومات مثل بيانات اعتماد الوصول لمزيد من الهجمات أو بيعها على "الإنترنت المظلم" واستخدامها لارتكاب عمليات احتيال أو سرقة الهوية.
لذلك، فإن أي شركة أو مؤسسة تأخذ الأمن السيبراني على محمل الجد تجري تدريبات منتظمة على التصيد لمعرفة ما إذا كان بإمكان موظفيها التمييز بين رسائل البريد الإلكتروني الحقيقية ورسائل التصيد الاحتيالي. تهدف هذه التدريبات إلى زيادة يقظة الموظفين بالإضافة إلى تعليمهم اكتشاف علامات وأشكال هجمات التصيد الاحتيالي التي تتنكر في شكل رسائل بريد إلكتروني شرعية، والتي بدورها تمنعهم من التورط وتحمي شركاتهم من الأضرار المالية والاضرار المتعلقة بسمعتهم.
عادة ما يتم الإشراف على هذه التمارين من قبل كبار مسؤولي أمن المعلومات (CISOs)، الذين يقومون بتقييم نجاح أو فشل هذه التمارين بناءً على عدد المرات التي ينقر فيها الموظفون على بريد إلكتروني للتصيد الاحتيالي.
ما هو "مقياس التصيد" من NIST؟
صرحت "ميشيل ستيفز"، الباحثة في "المعهد الوطني للمعايير والتقنية " (NIST)، في البيان الصحفي للإعلان عن الأداة الجديدة، وقالت: "يهدف مقياس التصيد إلى المساعدة في توفير فهم أعمق لما إذا كان اكتشاف بريد إلكتروني احتيالي معين أمر صعب أو سهل على جمهور محدد ومستهدف".
ويبحث في عنصرين رئيسيين عند تقييم مدى صعوبة اكتشاف بريد إلكتروني احتيالي محتمل. العنصر الأول الذي تقيمه الأداة هو "إشارات البريد الإلكتروني المخادعة" - وهي علامات يمكن ملاحظتها، مثل الأخطاء الإملائية، أو استخدام عناوين البريد الإلكتروني الشخصية بدلاً من رسائل البريد الإلكتروني الخاصة بالعمل، أو استخدام تقنيات الضغط على الوقت.
وفي الوقت نفسه، فإن العنصر الثاني "محاذاة سياق البريد الإلكتروني للمستخدم" تستفيد من نظام التصنيف لتقييم ما إذا كان السياق وثيق الصلة وملائم للهدف - وكلما كان أكثر ملاءمة، أصبح من الصعب تحديده كبريد إلكتروني للتصيد الاحتيالي. استنادًا إلى مجموعة من هذه العوامل، يصنف "مقياس التصيد" الصعوبة في اكتشاف التصيد إلى ثلاث فئات: الأقل صعوبة، والمتوسط، والصعب جدًا.
يمكن أن يوفر ذلك نظرة ثاقبة حول هجمات التصيد نفسها، بالإضافة إلى المساعدة في التأكد من سبب زيادة أو انخفاض احتمالية نقر الأشخاص على رسائل البريد الإلكتروني هذه.
يهدف "مقياس التصيد" إلى تزويد كبار مسؤولي أمن المعلومات بفهم أفضل لبيانات معدل النقر الخاصة بهم، بحيث لا يعتمدون فقط على الناتج الرقمي التقليدي. وذكر "المعهد الوطني للمعايير والتقنية": "يمكن أن يكون لمعدل النقر المنخفض لبريد إلكتروني معين للتصيد الاحتيالي مؤشر غير دقيق لعدة أسباب: منها ان رسائل البريد الإلكتروني المخصصة للتدريب على التصيد الاحتيالي سهلة أو لا توفر سياقًا ذا صلة للمستخدم، أو أن البريد الإلكتروني للتصيد الاحتيالي يشبه تمرينًا سابقًا. يمكن لبيانات مثل هذه أن تخلق إحساسًا زائفًا بالأمان إذا تم تحليل معدلات النقر من تلقاء نفسها دون فهم صعوبة البريد الإلكتروني للتصيد الاحتيالي".
في حين أن جميع البيانات التي تم إدخالها إلى "مقياس التصيد" قد نشأت من NIST، ويأمل المعهد في اختبار الأداة على المؤسسات والشركات الأخرى لمعرفة ما إذا كانت تعمل وفقًا للمعايير. لمزيد من المعلومات حول الأداة والأبحاث التي تقوم عليها، يمكنك الاطلاع على المقالة التي نشرها الباحثون "ميشيل ستيفز" و"كريستين جرين" و"ماري ثيوفانوس"، تحت عنوان: "تصنيف صعوبة التصيد "العنصر البشري": مقياس التصيد".


انقر هنا لقراءة الخبر من مصدره.