مجرمو الإنترنت يستخدمون Dropbox لاستهداف موظفي القطاع المالي لسرقة بيانات الاعتماد

اكتشفت كاسبرسكي مخطط تصيد احتيالي يستهدف الموظفين الذين يتعاملون مع الوثائق المالية. حيث يبدأ المخطط عندما يتلقى الضحايا رسالة بريد إلكتروني من العنوان المشروع لمؤسسة تدقيق حسابات. ويهدف هذا التفاعل الأولي إلى جعل المتلقي أقل ريبة، أي أنه أشبه بخطوة تحضيرية للانتقال بسلاسة نحو النشاط الاحتيالي الرئيسي. ويلي ذلك إشعار من خدمة Dropbox، متضمناَ روابط خبيثة إلى ملفات أرشيف رفع مجرمو الإنترنت عليه ملفات تصيد احتيالي مصممة لسرقة بيانات الاعتماد إليها.
تتضمن الخطوة الأولى تلقي الضحايا لرسائل بريد إلكتروني يزعم أنها من شركة تدقيق مشروعة. ويتم إرسال هذه الرسائل من عنوان أصلي، على الأرجح أن المهاجمين قد سرقوه. حيث يستخدمون أساليب الهندسة الاجتماعية لتقليل حذر الضحايا وإعدادهم لتلقي ملف أرشيف عبر Dropbox.

الخطوة الأولى في المخطط: تلقت الضحية بريداً إلكترونياً من «مدقق» مزعوم

أوضح رومان ديدينوك، خبير أمني في كاسبرسكي بالقول: «يظهر البريد الإلكتروني مشروعاً من منظور بشري ومن منظور برامج الحماية كذلك. ويحتوي على قصة مبطنة معقولة ظاهرياً، ومفادها أن شركة تدقيق رسمية بحوزتها معلومات للمتلقي، كما يتضمن إخلاء مسؤولية متعلقاً بمشاركة المعلومات السرية. وبالإضافة إلى ذلك، لا يحتوي البريد الإلكتروني على روابط أو مرفقات، ويصدر عن عنوان شركة يمكن البحث عنه بسهولة، ما يجعل اكتشافه من فلتر البريد الوهمي شبه مستحيل.»

السمة المشبوهة الوحيدة في هذا البريد الإلكتروني هي أن المرسل يستخدم خدمة «Dropbox Application Secured Upload»، وهي خدمة غير موجودة. لكن وبالنظر إلى أن الملفات المرفوعة إلى Dropbox يمكن أن تكون محمية بكلمة مرور، لا يمكن فعل شيء آخر.

عقب هذا البريد الإلكتروني، يرسل الجناة إلى ضحاياهم إشعاراً رسمياً من Dropbox. فإذا كان المتلقي مستعداً بالفعل للاستجابة بتأثير الرسالة الأولية، فهناك احتمالية أكبر بأنه سيتبع الرابط ليراجع المستند.

إشعار Dropbox

يؤدي النقر على الرابط إلى إظهار مستند مشوش مع نافذة مصادقة تعلوه. يعمل المستند بمثابة زر كبير، مع كون كامل سطحه الظاهري رابطاً خبيثاً. عند النقر، سيرى المستخدم نموذجاً يطلب تسجيل الدخول وكلمة المرور الخاصة بالشركة، وتلك هي بيانات الاعتماد التي يسعى مجرمو الإنترنت إلى سرقتها باستخدام هذا المخطط متعدد الخطوات.

ملف PDF الخبيث الذي تم تحميله إلى Dropbox، في محاكاة لطلب مصادقة.

تعتبر هذه هجمات موجهة، وقد رصدتها كاسبرسكي في حالات معزولة. وقد تم توصيف المخطط بالتفصيل في منشور مدونة كاسبرسكي اليومية. لضمان الأمان، ينصح بتحذير الموظفين والتشديد على الحيطة. إليك بعض النصائح:

• قدم لموظفيك التدريب الأساسي على أسس النظافة السيبرانية. كذلك، قم بإجراء هجوم تصيد احتيالي وهمي للتأكد من معرفتهم في كيفية تمييز رسائل بريد التصيد الاحتيالي الإلكترونية.

• بشكل عام، يتوجب أن يتذكر جميع موظفي الشركة ألا يدخلوا كلمة مرور العمل الخاصة بهم على أي مواقع سوى تلك التابعة لمؤسستهم حصراً. إذ ليس بإمكان Dropbox ولا المدققين الخارجيين أن يعرفوا كلمة مرور العمل خاصتك، وبالتأكيد لا يحتاجونها.
• نظراً لأن الجناة يبتكرون مخططات أكثر تعقيداً لسرقة بيانات حسابات الشركات باستمرار، فإننا نوصي بتطبيق حلول الحماية في الوقت الفعلي، والتحقيق فيها والاستجابة لها، مثل منتجات Kaspersky Next.

أخبار ذات صلة

موانئ أبوظبي تبرم اتفاقية استراتيجية مبدئية مع مجموعة الاستثمار والتشغيل لموانئ مقاطعة تشجيانغ الصينية

وزيرة التخطيط تلتقي الأمين التنفيذي للجنة الاقتصادية لأفريقيا بالأمم المتحدة (UNECA)

برجيل القابضة وريسبونس بلس القابضة تطلقان جائزة الصحة والعافية للطاقة البشرية في قطاع الطاقة

وزير الخارجية والهجرة يستقبل وزير الاستثمار والتجارة الخارجية

«آي صاغة»: الذهب يتمسك بمكاسبه وسط ضبابية المشهد المالي الأمريكي وترقب حاسم للوظائف والفائدة

أمازون ويب سيرفيسز تُطلق ثلاث إمكانات أمنية رئيسية في re:Inforce لتساعد العملاء على تبسيط سير عملهم والتوسع

النساجون الشرقيون تطلق OW Haptech Store: أول متجر فيجيتال من نوعه في العالم لبيع السجاد بالتجزئة

غرفة الصناعات الغذائية: مصر الاولي عالميا في إنتاج التمور والسوق العالمي يصل الي ١٩ مليار دولار

آخر الأخبار
جولد بيليون: الذهب يتجه لتحقيق مكاسب أسبوعية مع تصاعد المخاوف المالية وهبوط الدولار تعرف على نشاط رئيس مجلس الوزراء فى أسبوع الطقس شديد الحرارة غدا وشبورة ورطوبة مرتفعة وزير الرياضة يلتقي مجموعة من المستثمرين المصريين لبحث عمل شراكة وطنية توقيع عقد الوكالة الحصرية لعلامة "AVATR" الفاخرة مع مجموعة مللوك جيه ايه للمنتجعات والفنادق تقدم عروضاً مميزة على حجوزات الأجنحة خلال الموسم الصيفي ثروت الزيني: صناعة الدواجن قادرة على دعم خطة مصر التصديرية بـ100 مليار دولار Małopolska Tourism CEO Welcomes Etihad Airways' Decision to Launch Direct Flights from Abu Dhabi to ... رئيس هيئة السياحة في مالوبولسكا يرحب بإطلاق الاتحاد للطيران رحلات مباشرة إلى كراكوف أكاديمية دبي للمستقبل تفتح باب التسجيل بالدورة الثانية من "برنامج استشعار المستقبل" «أعيان للتطوير» تتعاون مع «AEMP» لتنفيذ الأعمال الوثائقية والإعلانية ل«dǎoTowers» باستثمارات 15 مليا... HYGGE HOTEL – A HOME OF HAPPINESS AT THE HEART OF EUROPE Dubai Tops Global Charts with 140 Branded Projects Set for Delivery by 2031 موانئ أبوظبي تبرم اتفاقية استراتيجية مبدئية مع مجموعة الاستثمار والتشغيل لموانئ مقاطعة تشجيانغ الصين... كيف تسهم فنادق ومنتجعات كونستانس في صون الجمال الطبيعي أبرز أنشطة وزارة الزراعة خلال أسبوع مسيرة قيادة ملهمة ترسّخ ثقافة التمكين في "بروموفيچن" فيرست موتورز تطلق جائزة "هيونداي البحرين للتفوق الأكاديمي" في نسختها الأولى أجواء صيفية منعشة ونكهات محلية جريئة في قلب ديرة "الإمارات لحقوق النسخ" تواصل ريادتها الدولية عبر توقيع أول ترخيص جامعي لحماية حقوق النسخ في الدولة