الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تحذر الباحثين عن الوظائف من حملة هجمات تصيد تستهدفهم على منصة «لينكد إن»

أصدر خبراء كاسبرسكي تحذيراً من انتشار موجة جديدة من هجمات التصيد الاحتيالي على منصة لينكد إن تستهدف الباحثين عن العمل في منطقة الشرق الأوسط وتركيا وإفريقيا، مع تقديم الوعود لهم بالحصول على وظائف الأحلام التي يبحثون عنها.

وقال كاسبرسكس، أنه على وجه التحديد، يركز مجرمو الإنترنت على المستخدمين من الإمارات العربية المتحدة وتركيا ونيجيريا. ويتظاهر مجرمو الإنترنت بأنهم يشغلون مناصب مرموقة كمديري الموارد البشرية من علامات الأزياء المرموقة، بهدف الإيقاع بالضحايا، والطلب منهم تحميل ملفات احتيالية بقصد سرقة بيانات اعتماد حسابات Facebook Business، ومن ثم تشغيل الإعلانات لتحقيق مكاسب مالية.

وأوضحت الشركة، أن الأشخاص الذين يعملون في مجال التسويق والمبيعات الرقمية يعدوا أهدافاً رئيسية لمثل هذه العمليات الاحتيالية. ويتواصل المحتالون كخطوة أولى بشكل استباقي مع الضحايا على لينكد إن لتسليط الضوء على حزمة راتب مغرية لوظيفة معينة. وبعد تقييم مدى اهتمام الضحية، يشارك المحتالون رابطاً خبيثاً، ويقنعون المرشحين بتحميل المستندات المتعلقة بالوظيفة من منصة تخزين سحابية لتحقيق هدفهم بنجاح. وعند التحقيق في الملفات الخبيثة، وجد خبراء كاسبرسكي أن هؤلاء المحتالين كانوا يستخدمون برنامجاً خبيثاً يسمى Ducktail لاختراق الأجهزة.

وذكرت أن هذا البرنامج تم تصمميه لسرقة تسجيلات دخول المستخدمين وكلمات المرور لحسابات Facebook Business، كما أنه يستخدم تقنيات التخفي للبقاء في حالة غير مكتشفة، علماً أن هذه العملية الاحتيالية هدفها منطقة الشرق الأوسط وتركيا وإفريقيا، خاصة وانه تم اكتشافها في الإمارات وتركيا والعراق ونيجيريا ولبنان.

وقالت هبة الصفدي، مديرة التسويق في الإمارات، بهدف تحذير الناس من هذا الاحتيال المستمر: «عندما قام شخصاً ما بالإتصال بي مقدماً وظيفة عمل، أردت معرفة ما إذا كان حقيقياً، فقمت بالتحقق من ملفه الشخصي على منصة لينكد إن، وبدا موثوق به بالفعل، لأن ملفه يحتوي على صورة وشهادات وما إلى ذلك».

وتابعت: «عندما كنا نناقش الأمر، شعرت بالريبة عندما طلب مني مراراً وتكراراً تحميل بعض الملفات المتعلقة بالوظيفة. وبما أنني لم ألتزم بطلبه، فقد تعمد توضيح حزمة الراتب لإقناعي بضرورة تحميل الملفات، وكان تلك بمثابة إشارة تحذيرية ثانية».

وقال أمين حسبيني، رئيس فريق البحث والتحليل العالمي – الشرق الأوسط وتركيا وإفريقيا لدى كاسبرسكي: «إن هذه ليست المرة الأولى التي تظهر عودة البرامج الخبيثة Ducktail. ويعتبر إغراء الأشخاص بوظيفة أحلام بأجر ضخم نموذجاً كلاسيكياً على طرق الهندسة الاجتماعية التي يشيع استخدامها من قبل المحتالين، لاسيما وأنهم قادرون على التواصل من الحسابات التي تبدو كعناوين تابعة لشركات حقيقية، ولكن في الواقع تم اختراقها أو من خدمات البريد الإلكتروني المجانية أو عبر صفحات التصيد».

وأضاف: «ندرك تماماً أنه من الصعب للغاية أن نكون في حالة تأهب ويقظة بشكل دائم، ولكن ينبغي توخي الحذر واتخاذ التدابير الأساسية. وعلى سبيل المثال، يجب أولاً فهم كيفية عثور هذا الشخص عليك، ثم البحث عن الشركة التي تعرض الوظيفة، والتأكد من تثبيت حل أمني على جهازك، والأهم من ذلك كله، تجنب النقر فوق الروابط أو تنزيل المرفقات من مرسلين غير معروفين أو مشبوهين».

كاسبرسكي تستعرض توصيات لحماية الموظفين والمؤسسات من الوقوع ضحايا لعملية الاحتيال

  • تقييد الوصول ووضع قواعد لاستخدام حسابات الأعمال على قنوات التواصل الاجتماعي.
  • إنشاء كلمة مرور قوية، والامتناع عن استخدام نفس كلمة المرور لمواقع أخرى.
  • يجب على الشركات استخدام المصادقة الثنائية لحماية حسابات أعمالها عبر الإنترنت
  • يجب أن تضمن الشركات حماية الأجهزة الشخصية لموظفيها أيضاً.
  • تأكد من قيامك بتثبيت حل أمني على أجهزتك الشخصية.
  • لا تدخل إلى حسابات الأعمال من جهاز شخصي.
  • تجنب الوصول إلى حسابات الأعمال عبر شبكة “واي فاي” عامة.

أخبار ذات صلة

الأمين العام للمنظمة البحرية الدولية يشيد باحترافية الأكاديمية العربية للعلوم والتكنولوجيا والنقل البحري

«إي آند مصر» تطلق خدمة مكالمات الـ «واي فاي» لتجربة اتصال أكثر جودة ومرونة

مكالماتك من البيت أصبحت أحسن وأوضح مع اورنچ بفضل تكنولوجيا مكالمات Wi-Fi

“IoT Misr” تفوز بجائزة “Rasilient” لأفضل شريك استراتيجي في المدن الذكية لعام 2024

هاميلتون تجمع 1.7 مليون دولار في جولة تمويل أولية بقيادة ديسرابتك فينتشرز

المصرية للاتصالات “وي’ تطلق خدمة مكالمات الـ “واي فاي” (Wi-Fi calling)

مكالمات الواي فاي: أحدث خاصية تطلقها ڤودافون مصر لتمكين عملائها من الاتصال على مدار اليوم

إل جي تعرض أحدث ابتكاراتها المدعومة بـ “الذكاء العاطفي” في CES 2025

آخر الأخبار
الأمين العام للمنظمة البحرية الدولية يشيد باحترافية الأكاديمية العربية للعلوم والتكنولوجيا والنقل ال... غرفة الشركات السياحية : تجديد إشتراك المنظومة الصحية لعام 2025 وزير الطيران يلتقي وفداً إماراتياً رفيع المستوى لمناقشة أوجه التعاون في الموضوعات ذات الاهتمام المشت... وزير التعليم يعقد جلسة نقاشية مع أعضاء نقابة المهن التعليمية حول مقترح "شهادة البكالوريا المصرية" وزيرة التنمية المحلية تشهد احتفالية مبادرة " سداد ديون المزارعين " لحزب مستقبل وطن لسداد ديون 6 آلا... ترامب عن اتفاق غزة: قبل يوم واحد من رئاستى أعدت الرهائن «إي آند مصر» تطلق خدمة مكالمات الـ «واي فاي» لتجربة اتصال أكثر جودة ومرونة الرئيس السيسى مهنئا ترامب رئيسا لأمريكا: مستمرون فى العمل لتعزيز العلاقات مكالماتك من البيت أصبحت أحسن وأوضح مع اورنچ بفضل تكنولوجيا مكالمات Wi-Fi "IoT Misr" تفوز بجائزة "Rasilient" لأفضل شريك استراتيجي في المدن الذكية لعام 2024 Hamilton Raises $1.7M in Pre-Seed Led By DisrupTech Ventures, Tokenizes Real-World Assets on Bitcoin دونالد ترامب يؤدي اليمين الدستورية رئيسا للولايات المتحدة الأمريكية هاميلتون تجمع 1.7 مليون دولار في جولة تمويل أولية بقيادة ديسرابتك فينتشرز المصرية للاتصالات “وي' تطلق خدمة مكالمات الـ "واي فاي" (Wi-Fi calling) مكالمات الواي فاي: أحدث خاصية تطلقها ڤودافون مصر لتمكين عملائها من الاتصال على مدار اليوم اعتماد الموازنة التخطيطية لشركة بتروجاس للعام المالى 2025-2026 Mashreq Expands Corporate Banking Footprint to Oman with Tailored Financial Solutions المشرق يوسّع نطاق الخدمات المصرفية للشركات في عُمان مقدماً حلولاً مالية مخصصة ومبتكرة الطفولة والأمومة يبحث آليات مناهضة العنف ضد الأطفال مع هيئة إنقاذ الطفولة LG PRESENTS ITS LATEST INNOVATIONS POWERED BY “AFFECTIONATE INTELLIGENCE” AT CES 2025