الشركات الصناعية تتعرض لعملية خداع تحت ستار هيئة تواصل من شركة خدمات لوجستية

اكتشف خبراء كاسبرسكي نشاطاً مكثفاً للخداع هذا الصيف، حيث حاول مجرمون سيبرانيون سرقة بيانات اعتماد حسابات البريد الإلكتروني لموظفي بعض الشركات من خلال محاكاة رسائل بريد إلكتروني لشركة لوجستية معروفة. واستهدف المهاجمون منظمات من دول مختلفة، بما يشمل روسيا، وباكستان، والجزائر، والسعودية، والمكسيك، ومصر، والكويت، وعمان، والبرازيل، وكينيا. وفي يونيو 2024، اكتشفت حلول كاسبرسكي ما يقرب من 500 رسالة بريد إلكتروني مزيفة كجزء من حملة التصيد الاحتيالي هذه.
كيف يبدو المخطط؟
في رسائل التصيد الاحتيالي، أبلغ المجرمون السيبرانيون الضحايا عن تسليم شحنة مخطط لها في ميناء تفريغ في الوقت المتفق عليه. ولتنفيذ عمليات الخداع، أرفق المجرمون السيبرانيون في رسائل البريد الإلكتروني رابطاً ملغماً لملف بصيغة PDF يدعي المحتالون أنه يتضمن فاتورة ومستندات مهمة أخرى. تحتوي رسائل البريد الإلكتروني المزيفة على توقيع خدمة عملاء شركة لوجستية دولية كبرى، كما تم صياغتها وفق قواعد المراسلات التجارية، ويتميز الشعار المُرفق بها بأنه مطابق تماماً للشعار الأصلي. وبالتالي، من السهل الخلط بين رسائل البريد الإلكتروني المزيفة ونظيراتها الحقيقية. بمجرد نقر الضحية على الرابط، يُعاد توجيهها تلقائياً لصفحة التصيد الاحتيالي، حيث يُطلب من الضحية إدخال اسم المستخدم وكلمة المرور للبريد الإلكتروني الخاص بالشركة بحجة عرض المستندات السرية. وبهذه الطريقة، تصبح بيانات اعتماد البريد الإلكتروني الخاصة بالشركة بين أيدي المجرمين السيبرانين.
ماذا بعد؟
بعد الوصول لحسابات البريد الإلكتروني الخاصة بالشركات، يمكن للمهاجمين الحصول على معلومات سرية أخرى للشركة إن كانت مخزنة في المراسلات، مثل الفواتير، والعقود، بجانب معلومات حول العمليات الداخلية في الشركة. ويمكن للمهاجمين إعادة بيع هذه البيانات للمهتمين، أو ابتزاز المؤسسات بها، أو استخدامها لتنفيذ المزيد من الهجمات على المؤسسات.
قال رومان ديدينوك، أحد الخبراء الأمنيين لدى كاسبرسكي: «غالباً ما تتخذ رسائل البريد الإلكتروني التصيدية شكل المراسلات التجارية. يجب عليك توخي الحذر بشأن كيفية إدارة أي موارد عبر الإنترنت، وخاصة عندما يُطلب منك إدخال بيانات اعتماد أو أي معلومات سرية أخرى. وعند تلقي رسالة بريد إلكتروني يزعم مرسلها أنه من شركة كبرى، تحقق من أن المعلومات المرفقة في البريد الإلكتروني ذات صلة وتأكد من صحتها مع زملائك بالأقسام الأخرى. فقد يستهدف هذا المخطط الموظفين الذين لا يشاركون بشكل مباشر في تنظيم تسليم واستلام البضائع ولا يعرفون شيئاً عن تفاصيلها، حيث أنهم مسؤولون عن التحقق من صحة المستندات فقط. لذا، تحرَّ الدقة عند الاطلاع على رسائل البريد الإلكتروني التي يُطلب منك فيها إدخال بيانات سرية.»
لتجنب الوقوع ضحية لهجمات التصيد الاحتيالي، توصي كاسبرسكي المستخدمين بعدم الثقة في الرسائل الواردة من صناديق بريد غير مألوفة، وخاصة عندما يتعلق الأمر بالبيانات السرية، والمعاملات المالية، والمرفقات المشبوهة، حتى لو كانت تبدو في ظاهرها صادرة عن منظمة ذات سمعة طيبة. كما يجب على الشركات تثبيت حل أمني موثوق به يصنف هذا النوع من الرسائل كبريد عشوائي، مثل حل Kaspersky Secure Mail Gateway، وإجراء تدريبات أمن سيبراني للموظفين، وتعليمهم كيفية التعرف على تقنيات الهندسة الاجتماعية بواسطة منصات، مثل منصة الوعي الأمني المؤتمتة (ASAP) من كاسبرسكي.

أخبار ذات صلة

“في لينس VLens” تُتم 42 ألف عقد إلكتروني و تتجاوز 200 ألف مستخدم في الربع الثاني من 2025

ميزات جديدة في One UI 8 Watch تساعد المستخدمين على بناء عادات أكثر صحية

اليوم.. نهائي الرجال والسيدات بكأس العالم للخماسي الحديث

كونتكت ناو” و”كاشير” تتعاونان لتقديم حلول دفع مبتكرة وتحسين تجربة العملاء”

آبل تفكر في التنافس مع خدمات أمازون السحابية AWS

إطلاق لاب توب HONOR MagicBook Art 14 بتصميم مبتكر وأداء قوي

الهواتف الذكية “داريا بوند” و “داريا بوند 2 ” تستقطب العملاء في دول مجلس التعاون الخليجي

“جيمس للتعليم” تحتفي بتحقيق طلاب البكالوريا الدولية نتائج متميزة

آخر الأخبار
نجاح بطابع دولى للجولة الثالثة من (كأس إيزى كارت مصر 2025) توقعات بتثبيت أسعار الفائدة في اجتماع البنك المركزي المصري القادم وزيرة التنمية تلتقي وكيل لجنة الإدارة المحلية بمجلس النواب مدبولي: علينا تعزيز تعاوننا والتركيز على المصالح المشتركة والعمل معًا للتغلب على التحديات الراهنة وت... رئيس الوزراء يُلقي كلمة مصر في الجلسة الافتتاحية لقمة مجموعة "بريكس" التي تستضيفها "ريو دي جانيرو" بعد مشوار طويل من النجاح.. أحمد إبراهيم يشارك الهضبة نجاح ألبوم ابتدينا" معرض "دكان" الثالث يختتم فعالياته بنجاح باهر في الخبر وزير الكهرباء يتفقد هيئة المواد النووية ويستعرض مشروعات العمل الحالية شعبة النقل الدولي: مصر حققت طفرة كبيرة في البنية الأساسية.. وهناك حاجة لإعادة ترتيب البنية الفوقية جانسن مصر توقع 3 مذكرات تفاهم لتدريب الكوادر الطبية بالتعاون مع الشراء الموحد وكليوباترا وشفاء الأور... وزير الخارجية والهجرة يشارك في اللقاء الافتراضي مع الجالية المصرية في واشنطن ونيويورك دراسة جديدة من دي دي تكشف أهمية المنصات في إتاحة دخل مرن لجميع الأعمار في مصر 35 مترشحًا يتقدمون لخوض انتخابات مجلس الشيوخ في اليوم الثاني لتلقى الأوراق النقل: غلق كلي مؤقت للطريق الدائري الإقليمي لمدة أسبوع رئيس الوزراء يشارك في الجلسة الافتتاحية للنسخة الـ ١٧ لقمة مجموعة "بريكس" VLens Completes 42,000 Digital Contracts and Surpasses 200,000 Users in Q2 2025 خبير اقتصادي يرصد المكاسب الاقتصادية من مشاركة مصر في القمة 17 لتجمع بريكس استقرار الفضة محليًا وارتفاع عالمي مدعوم بالمخاوف الاقتصادية والتوترات السياسية "في لينس VLens" تُتم 42 ألف عقد إلكتروني و تتجاوز 200 ألف مستخدم في الربع الثاني من 2025 وزير الإسكان يعقد اجتماعًا لمتابعة آخر مستجدات إنشاء وحدتي "تنظيم السوق العقارية" و"تصدير العقار الم...