الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تحذّر من تنبيهات “شير بوينت” الشرعيّة المستخدمة في هجمات التصيّد

خلال عملية بحثهم عن بيانات اعتماد الشركات، يعمد مجرمو الإنترنت الآن إلى إخفاء روابط التصيد الاحتيالي في ملف على خادم “شيربوينت” SharePoint، كانوا قد استولوا عليها ويقومون بتوزيعها باستخدام آلية تنبيه محلية. ويمتلك هذا النوع من رسائل البريد الإلكتروني قدرة أفضل في تجاوز مرشّحات البريد العشوائي، كما أنها تبدو مقنعة أكثر، خاصةً إذا كانت الشركة تستخدم هذه الخدمة. ولاحظ خبراء كاسبرسكي وجود ما يزيد على 1,600 تنبيه ضار كانت قد وصلت إلى ضحايا محتملين في أوروبا وأمريكا الشمالية ومناطق أخرى. ومع أن حجم هذا النوع من الهجمات ليس هائلاً حتى الآن، يتعين على الشركات أن تمتلك الدراية الكافية حول كيفية التعامل مع البرنامج الجديد، حتى تتمكن من تخفيف المخاطر بشكل استباقي.
في الغالب،تستطيع مرشّحات البريد العشوائي اكتشاف رسائل البريد الإلكتروني المخادعة التي تحتوي على رابط في نص الرسالة، لذلك يعمل مجرمو الإنترنت باستمرار على تطوير أدواتهم حتى يتمكنوا من تجاوز الحلول الأمنية المدمجة في الأجهزة. ولا يقوم هؤلاء بإخفاء روابط التصيد الاحتيالي على خادم “شير بوينت” فحسب، كما هي الحال في البرامج المعروفة سابقاً، ولكنهم يلجأون أيضاً إلى توزيعها باستخدام تنبيهات “شير بوينت” الشرعيّة. وتمكن أحد الحلول الأمنية التي طورتها كاسبرسكي من ترشيح أكثر من 1600 تنبيه ضار في الفترة من ديسمبر 2022 وحتى فبراير 2023. وحاول مجرمو الإنترنت استدراج البيانات من الشركات في العديد من المناطق، ومن أبرزها أوروبا وأمريكا الشمالية.
إن هذه الحيلة مع المخاطر المشروعة يمكنها خداع الموظفين الأعلى براعة في مجال التكنولوجيا. وتُرسل البيانات بالنيابة عن خدمات شركة حقيقية، لذا .. فإنها لا تثير شكوك الأطراف المتلقّية، خاصة إذا كانت الشركة تستخدم خادم “شير بوينت” ضمن روتينها اليومي.
كيف يعمل التصيد الاحتيالي عبر خادم “شيربوينت”
يتلقى موظف إعلام “شير بوينت” قياسيًا يفيد بأن شخصًا ما قد شارك ملف OneNote معهم. وهذا البريد الإلكتروني شرعي تمامًا ويمكنه تجاوز عامل تصفية البريد العشوائي بسهولة أكبر مقارنة برابط التصيد المخفي على خادم “شير بوينت”
نموذج من التنبيهات الشرعية لخادم “شير بوينت”
ويقوم الموظف باتباع الرابط، حيث يتم فتح ملف OneNote، لكن نص الرسالة يحتوي على “تنبيه” آخر يظهر على شكل أيقونة كبيرة لنوع مختلف من الملفات (مثل ملفPDF)، ورابط تصيّد.
ملف OneNote ضار على خادم “شير بوينت” بأيقونة تظهر على شكل ملفPDF
ويصل هذا الرابط التصيد إلى الموقع الإلكتروني للتصيد الاحتيالي الذي يحاكي صفحة تسجيل الدخول إلى Microsoft OneDrive. ويستخدم مجرمو الإنترنت الرابط ذاته لسرقة بيانات اعتماد حسابات البريد الإلكتروني المختلفة، مثل Yahoo و AOL و Outlook و Office 365.. وغيرها.
موقع إلكتروني احتيالي يحاكي صفحة تسجيل الدخول إلى Microsoft OneDrive
كيف يمكن للشركات تخفيف مخاطر هذا النوع من التصيّد
مع أن رسائل التصيّد تبدو مقنعة للكثيرين من الضحايا المستهدفين، يكون من السهل تمييزها من خلال مجموعة من العلامات الحمراء التي يمكن شرحها للموظفين.
ويقول رومان ديدينوك، خبير تحليل البريد العشوائي في كاسبرسكي موضحاً هذه المسألة: “تجدر الإشارة في بادئ الأمر أن الشخص المتلقّي لا يعرف الملف كما أنه يجهل الجهة المُرسِلة، مع العلم أن الزملاء لا يشاركون عادةً مثل هذه المستندات من غيرأي مقدمات. وتحتوي الرسالة على المزيد من العلامات الحمراء؛بما في ذلك الرابط إلى ملف OneNote في التنبيه، كما يظهر ملفPDF على الخادم بالخارج من اللون الأزرق. ليس هذا فحسب، بل إن رابط التنزيل يقودإلى موقع لجهة خارجية، ولا علاقة له بعنوان الموقع الإلكتروني لمؤسسة الضحيّة أو خادم “شير بوينت”. ويحاكي موقع التصيّد صفحة تسجيل الدخول إلى OneDrive، وهي خدمة أخرى من مايكروسوفت غير مرتبطة بخادم “شير بوينت”. وحتى تظل أجهزتك آمنة، ينبغي عليك توخّي الحذر عند التعامل مع جميع رسائل البريد الإلكتروني المشبوهة، والاحتراس التام من كافة هذه الممارسات المُريبة”.
ويمكن معرفة المزيد حول التصيد الاحتيالي باستخدام تنبيهات “شير بوينت” على مدونة كاسبرسكي. ولضمان حمايتك من مختلف تقنيات التصيّد التي تستهدف الشركات الصغيرة والمتوسطة والكبيرة، توصي كاسبرسكي باتباع الإجراءات التالية:
• استخدام حلول الأمن مع تقنيات مكافحة التصيد على خوادم البريد الإلكتروني للشركة وأجهزة عمل جميع الموظفين على حد سواء
• توفيرفرص التدريب الأساسي للموظفين على ممارسات اليقظة في مجال الأمن السيبراني،ويُنصح في هذه الحالة محاكاة هجوم للتصيد الاحتيالي للتأكد من معرفتهم سبل تمييز رسائل البريد الإلكتروني المخادعة
• إذا كنت تستخدم خدمة Microsoft 365 السحابيّة ،لا تنسَ توفير الحماية لها أيضاً. ويتضمن حل كاسبرسكي الأمني لميكروسوفت أوفيس 365برنامجاً مخصصاً لمكافحة البريد العشوائي والتصيد،وحماية تطبيقات “شير بوينت” و Teams و OneDrive لضمان الأمن للاتصالات في الشركات.

أخبار ذات صلة

OPPO تتعاون مع طلبات مصر وأكاديمية The Maker لتكريم الأبطال والمواهب عبر مبادرتها ” Aغير المتعود عليه”

“خدمة تصديق قنصلي جديدة عبر البريد المصري لتسهيل إجراءات المصريين بالداخل والخارج”

تيتان تعزز حضورها في سوق الساعات الفاخرة فى الامارات

“دبي للسيليكون” تختتم منتدى “دويرز” بتسليط الضوء على توجهات الاقتصاد العالمي ومستقبل بيئات العمل

التحول الرقمي يعزز تجربة زائري المسجد النبوي والروضة الشريفة

كاسبرسكي تكشف عن أكثر من 6 ملايين محاولة تصيد احتيالي خلال فترات التسوق الموسمية في 2025

هواوي تسلّط الضوء على تكامل أدوار تقنيات “الجيل الخامس المتقدم” و”الذكاء الاصطناعي” في دفع التحول الرقمي في المنطقة

مجموعة لانغهام تطلق أدوات الذكاء الاصطناعي لتسهيل وصول الضيوف والموظفين إلى المعلومات

آخر الأخبار
رانيا المشاط: 278.7 مليار جنيه استثمارات كلية بالأسعار الثابتة بنمو سنوي 24% المنطقة الاقتصادية لقناة السويس تستقبل وفد سفراء أمريكا اللاتينية لبحث سبل تعزيز التعاون الاقتصادي و... ساكسو بنك: التفاؤل بخفض الفائدة يدعم الأسهم… فيما الذهب والفضة يواصلان مكاسبهما والدولار يتراجع "من البردي الأخضر إلى الفن الخالد".. معرض فني دولي بالمتحف المصري يربط التراث بالفن المعاصر Arab Architects Awards Festival Concludes with a Ceremony Honoring Winning Projects مهرجان جوائز المعماريين العرب يختتم فعالياته بحفل توزيع الجوائز للمشروعات الفائزة رئيس الوزراء: ضم محافظة الإسكندرية لمنظومة التأمين الصحي الشامل خبراء يكشفون تأثير الأصول غير الملموسة على تقييم الشركات في المنطقة رئيس الوزراء: لا انتشار لفيروس غامض والمتواجد حاليا تطور للأنفلونزا انطلاق بطولة العالم للكاراتيه اليوم من أرض مصر بعد غياب 37 عامًا وزير قطاع الأعمال يشارك في الجلسة الافتتاحية للمؤتمر الوزاري الأفريقي حول الإنتاج المحلي للأدوية استيراد بنك ينجز عملية تخارج ناجحة من مشروع "ذا ريزيرف آت جلينبريدج" في الولايات المتحدة  كويما وإيجل هيلز تؤسسان شراكة لإعادة تطوير ثكنات غويدو ريني السابقة في روما وزير البترول يبحث مع الرئيس التنفيذي لكابيتال دريلينج خطط التوسع وتعزيز الاستثمارات التعدينية QNB  مصر يوقع بروتوكول تعاون مع كلية طب الأسنان بجامعة القاهرة لتعزيز التعاون في مجال الذكاء الاصطنا... "توسع للتخصيم" تحقق نموًا سنويًا قياسيًا بنسبة 166% في صافي الربح خلال الربع الثالث 2025 OPPO Expands “Beyond A” with talabat Egypt and The Maker Incubator to Celebrate Everyday Riders – Pl... OPPO تتعاون مع طلبات مصر وأكاديمية The Maker لتكريم الأبطال والمواهب عبر مبادرتها " Aغير المتعود علي... دبي لينكس تعلن رؤساء لجان تحكيم جوائز 2026 بقيادة جوليان كالو لنسخة الفخامة الافتتاحية اتفاق لتشغيل محطة متعددة الأغراض بميناء السخنة بين اقتصادية القناة و«ترانسكارجو