الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

الشركات الصناعية تتعرض لعملية خداع تحت ستار هيئة تواصل من شركة خدمات لوجستية

اكتشف خبراء كاسبرسكي نشاطاً مكثفاً للخداع هذا الصيف، حيث حاول مجرمون سيبرانيون سرقة بيانات اعتماد حسابات البريد الإلكتروني لموظفي بعض الشركات من خلال محاكاة رسائل بريد إلكتروني لشركة لوجستية معروفة. واستهدف المهاجمون منظمات من دول مختلفة، بما يشمل روسيا، وباكستان، والجزائر، والسعودية، والمكسيك، ومصر، والكويت، وعمان، والبرازيل، وكينيا. وفي يونيو 2024، اكتشفت حلول كاسبرسكي ما يقرب من 500 رسالة بريد إلكتروني مزيفة كجزء من حملة التصيد الاحتيالي هذه.
كيف يبدو المخطط؟
في رسائل التصيد الاحتيالي، أبلغ المجرمون السيبرانيون الضحايا عن تسليم شحنة مخطط لها في ميناء تفريغ في الوقت المتفق عليه. ولتنفيذ عمليات الخداع، أرفق المجرمون السيبرانيون في رسائل البريد الإلكتروني رابطاً ملغماً لملف بصيغة PDF يدعي المحتالون أنه يتضمن فاتورة ومستندات مهمة أخرى. تحتوي رسائل البريد الإلكتروني المزيفة على توقيع خدمة عملاء شركة لوجستية دولية كبرى، كما تم صياغتها وفق قواعد المراسلات التجارية، ويتميز الشعار المُرفق بها بأنه مطابق تماماً للشعار الأصلي. وبالتالي، من السهل الخلط بين رسائل البريد الإلكتروني المزيفة ونظيراتها الحقيقية. بمجرد نقر الضحية على الرابط، يُعاد توجيهها تلقائياً لصفحة التصيد الاحتيالي، حيث يُطلب من الضحية إدخال اسم المستخدم وكلمة المرور للبريد الإلكتروني الخاص بالشركة بحجة عرض المستندات السرية. وبهذه الطريقة، تصبح بيانات اعتماد البريد الإلكتروني الخاصة بالشركة بين أيدي المجرمين السيبرانين.
ماذا بعد؟
بعد الوصول لحسابات البريد الإلكتروني الخاصة بالشركات، يمكن للمهاجمين الحصول على معلومات سرية أخرى للشركة إن كانت مخزنة في المراسلات، مثل الفواتير، والعقود، بجانب معلومات حول العمليات الداخلية في الشركة. ويمكن للمهاجمين إعادة بيع هذه البيانات للمهتمين، أو ابتزاز المؤسسات بها، أو استخدامها لتنفيذ المزيد من الهجمات على المؤسسات.
قال رومان ديدينوك، أحد الخبراء الأمنيين لدى كاسبرسكي: «غالباً ما تتخذ رسائل البريد الإلكتروني التصيدية شكل المراسلات التجارية. يجب عليك توخي الحذر بشأن كيفية إدارة أي موارد عبر الإنترنت، وخاصة عندما يُطلب منك إدخال بيانات اعتماد أو أي معلومات سرية أخرى. وعند تلقي رسالة بريد إلكتروني يزعم مرسلها أنه من شركة كبرى، تحقق من أن المعلومات المرفقة في البريد الإلكتروني ذات صلة وتأكد من صحتها مع زملائك بالأقسام الأخرى. فقد يستهدف هذا المخطط الموظفين الذين لا يشاركون بشكل مباشر في تنظيم تسليم واستلام البضائع ولا يعرفون شيئاً عن تفاصيلها، حيث أنهم مسؤولون عن التحقق من صحة المستندات فقط. لذا، تحرَّ الدقة عند الاطلاع على رسائل البريد الإلكتروني التي يُطلب منك فيها إدخال بيانات سرية.»
لتجنب الوقوع ضحية لهجمات التصيد الاحتيالي، توصي كاسبرسكي المستخدمين بعدم الثقة في الرسائل الواردة من صناديق بريد غير مألوفة، وخاصة عندما يتعلق الأمر بالبيانات السرية، والمعاملات المالية، والمرفقات المشبوهة، حتى لو كانت تبدو في ظاهرها صادرة عن منظمة ذات سمعة طيبة. كما يجب على الشركات تثبيت حل أمني موثوق به يصنف هذا النوع من الرسائل كبريد عشوائي، مثل حل Kaspersky Secure Mail Gateway، وإجراء تدريبات أمن سيبراني للموظفين، وتعليمهم كيفية التعرف على تقنيات الهندسة الاجتماعية بواسطة منصات، مثل منصة الوعي الأمني المؤتمتة (ASAP) من كاسبرسكي.

أخبار ذات صلة

وزير الاتصالات يعلن إطلاق خدمة WiFi Calling فى مصر

فيرتف تقود الابتكار في الذكاء الاصطناعي والحوسبة الطرفية في منتدى “Dell Technologies 2025” في دبي

77% من الأطفال في مصر يلعبون ألعاباً حاسوبية غير مناسبة لأعمارهم

عاجل| إطلاق خدمة الاتصال عبر الواي فاي في مصر اليوم

تعرف علي مميزات وعيوب هاتف Xiaomi Poco F6

سعر و مواصفات هاتف HONOR X5 Plus

تجنب شراء هاتف Galaxy S23 Ultra في 2025

هاتف اقتصادي بمواصفات تنافسية وسعر مثالي

آخر الأخبار
منتجع ريكسوس الميعيريض يعلن عن افتتاح مطعم أورينت التركي جامعاً المطبخ التركي وتراث طريق الحرير مجموعة بيك الباتروس للفنادق تشارك في معرض الفيتور الاسبانى وزير الطيران يعلن إنشاء مبنى جديد بمطار القاهرة والوصول لطاقة استيعابية لـ30 مليون راكب وزير الصناعة والنقل يعلن نتائج الطرح الأول للمصانع الجاهزة بمدينة الجلود بالروبيكي أكرم الشيخ يستعرض برنامج شركة رادكس لتولي رئاسة لجنة التسويق والإعلام بجمعية مطوري القاهرة الجديدة 100% نسبة توطين الوظائف المصرفية لمجموعة بنك أبوظبي التجاري في مدينة العين وزير الصحة يعقد اجتماعا مع وفد شركة «سيرفيه الفرنسية» لبحث سبل تعزيز الاستثمارات في مجال الدواء وزير الخارجية والهجرة يلتقى مع كبار مسئولي الشركات البلجيكية ADCB localizes 100% of its banking workforce across all its branches in Al Ain تنصيب ترامب.. الرئيس الأمريكى الـ47 يتعهد بالتغيير ويدعو الأمريكيين للعمل مجموعة أدنيك تعلن عن مشاركة مجموعة سترايت كجهة راعية ماسية لمعرضي آيدكس ونافدكس 2025 رئيس الرقابة المالية يجرى حوار موسع مع لجنة التأمين بغرفة التجارة الأمريكية البورصة المصرية ووزارة الشباب والرياضة توقعان بروتوكول تعاون لنشر الثقافة المالية وزير الاتصالات يعلن إطلاق خدمة WiFi Calling فى مصر وزيرة التنمية تبحث مع الرئيس التنفيذي لهيئة فولبرايت مصر مجالات التعاون المشترك بين الجانبين البورصة والشباب والرياضة توقعان بروتوكول تعاون لنشر الثقافة المالية وتعزيز الفرص الاستثمارية في القط... وزيرة التخطيط تغادر القاهرة للمشاركة بأعمال المنتدى الاقتصادي العالمي بدافوس 2025 فيرتف تقود الابتكار في الذكاء الاصطناعي والحوسبة الطرفية في منتدى "Dell Technologies 2025" في دبي بنك القاهرة يواصل دعمه لذوى الهمم من خلال التعاون مع مؤسستى حلم وبصيرة تكريم حسين الجسمي ضيف شرف حفل خريجي الجامعة الأميركية في الشارقة