الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

هجوم احتيالي ينتحل هوية الرئيس التنفيذي بهدف سرقة أموال الشركة

رصدت كاسبرسكي في الأسابيع الأخيرة مجموعة من الهجمات المعقدة التي تستهدف تضليل الفريق المالي للمؤسسة لسداد فواتير احتيالية. حيث تم رصد رسائل بريد إلكتروني تقلّد المراسلات بين الرئيس التنفيذي للمؤسسة والشركات المتعاقدة معها. تم إرسال هذه الرسائل إلى الإدارة المالية للمؤسسة بهدف سداد «فواتير» مستعجلة نظير «خدمات استشارية» مزعومة. تكشف هذه الهجمات عن ظاهرة مثيرة للقلق تتمثل في مخططات موجهة تستخدم هويات مزيفة للمديرين التنفيذيين لاستغلال ثقة المؤسسات.

تمثل محاولات الهجوم التي خضعت للتحليل نماذجاً لهجمات اختراق البريد الإلكتروني التجاري (BEC). عادةً، تُنفذ هذه الهجمات بانتحال شخصية أحد المسؤولين الإداريين في مؤسسة مخترقة. والجدير بالذكر أن جميع المرسلين في الحالات التي خضعت للتحليل كانوا مزيفين – حيث لم تكن العناوين الفعلية لرسائل البريد الإلكتروني مرتبطة بأي شكل بأسماء المرسلين الظاهرة. استُعملت هذه الحيل لإيهام الضحايا بأن رسائل البريد الإلكتروني مشروعة.

شملت بعض الحوادث رسائل بريد إلكتروني تُحاكي تواصلًا مزعومًا بين الرئيس التنفيذي للشركة ومكتب محاماة، حيث تم تقديم طلب إلى الإدارة المالية لسداد فاتورة مزورة مرفقة. واستُخدمت المخاطبات المزيفة مع الرئيس التنفيذي للشركة المستهدفة كـ «برهان» على مشروعية طلب السداد. وفي هذا الهجوم، اقتصر ظهور اسم الشركة المتعاقدة المزيفة في خانة اسم المرسل، في حين كان عنوان البريد الإلكتروني الفعلي مختلفاً ويتبدل مع كل رسالة.

شملت حوادث أخرى رسائل بريد إلكتروني مشابهة تقلّد المراسلات بين الرئيس التنفيذي والشركات المتعاقدة وتطلب سداداً فورياً لفاتورة وهمية، لكن دون إرفاق الفاتورة.

تُشير آنا لازاريتشيفا، محللة البريد العشوائي لدى كاسبرسكي قائلة: «يتميز هذا الهجوم بعنايته الفائقة بالتفاصيل واستغلاله للعلاقات الموثوقة. فمن خلال تزوير مراسلات بريد إلكتروني موثوقة وانتحال شخصيات المديرين التنفيذيين، يعوّل المهاجمون على تردد الموظفين في التشكيك بالطلبات التي تبدو رسمية.

على المؤسسات أن تضع في مقدمة أولوياتها تدريب الموظفين وتوفير أنظمة متينة للتحقق من البريد الإلكتروني لمكافحة هذه التهديدات المتطورة».

لحماية نفسك من الرسائل الاحتيالية وتحديداً هجمات اختراق البريد الإلكتروني التجاري، يقدم خبراء كاسبرسكي النصائح التالية:
• تحقّق من عنوان البريد الإلكتروني للمرسل ولا تثق فقط باسم المرسل الظاهر، إذ قد لا تمت العناوين الحقيقية بصلة للشركات والأشخاص الذين يظهرون كمرسلين للبريد الإلكتروني.

• لا تفتح رسائل البريد الإلكتروني ولا تضغط على الروابط إلا إذا كنت واثقاً من مصداقية المرسل؛ وتحقق من مشروعية عنوان المرسل.
• حتى لو بدا المُرسل مشروعاً، ولكن محتوى الرسالة يبدو غريباً، من الأفضل التواصل معه عبر قناة اتصال أخرى للتأكّد.
• دقق في إملاء رابط الموقع الإلكتروني للتأكد من أنه ليس صفحة تصيد احتيالي. قد يحتوي رابط الموقع الإلكتروني على أخطاء يصعب اكتشافها من النظرة الأولى، مثل استخدام الرقم 1 بدلاً من حرف I أو الرقم 0 بدلاً من حرف O.
• استخدم حلاً أمنياً موثوقاً مثل Kaspersky Next أو Kaspersky Premium عند تصفح الويب.

أخبار ذات صلة

روسيا تضيق الخناق على واتساب وتيليجرام بسبب رفض مشاركة البيانات

آبل تطور روبوت ذكيا مستوحى من مصباح بيكسار

كاسبريسكي تكشف عن تقدم التصيد الاحتيالي بالذكاء الاصطناعي، والهجمات تقل بنسبة 2.9% في مصر

beIN SPORTS تبثّ جميع مباريات الدوري الإسباني لكرة القدم مباشرةً وحصرياً في منطقة الشرق الأوسط وشمال أفريقيا

سايبر أرك تحصل على شهادة معيار أمن مزود خدمات سحابية من مركز دبي للأمن الإلكتروني

أوبو تحتل المرتبة العاشرة بين أكبر مزودي براءات الاختراع الصينية في أوروبا والولايات المتحدة الأمريكية

إبسون توفّر حلولاً ذكيةً وصديقةً للبيئة خلال موسم العودة إلى المدارس 2025 في الإمارات

شركة “كي كارد” العراقية للتكنولوجيا المالية والخطوط الجوية التركية تطلقان بطاقة ماستركارد للدفع الإلكتروني

آخر الأخبار
فوائد مذهلة لإستخدام اللبان الذكر الإمارات تُطلق أول مادة عالمية مضافة لمعالجة الخرسانة توفر 8 مليارات لتر من المياه سنوياً منتجع حوار بإدارة مانتيس... حيث تنسجم الرفاهية البيئية مع هدوء الطبيعة وسحرها في تجربة لا تُنسى وزير الكهرباء يبحث مع انكورا الصينية توطين صناعة المهمات الكهربائية لنهايات الكابلات ذات الجهد العال... مستشفى باراكير للعيون في الإمارات تحذر من استخدام الشاشات على صحة نظر الأطفال بارك بروبرتيز تدخل سوق العقارات في دولة الإمارات برؤية طموحة ومشروع واجهة مائية رئيسي شراكة مصرية خليجية لإطلاق "بوليفارد مول " بالمنيا الجديدة أكبر مول تجاري إداري في الصعيد الأمين العام لحزب الله: لا سيادة لبنانية دون المقاومة التي منعت إقامة المستوطنات اكتب حكايتك الخاصة وأعِد اكتشاف مدينتك بأسلوب أكور المميّز نائب وزير الصحة يتفقد المنشآت الطبية بمحافظة المنيا ويحدد مهلة 45 يومًا لمعالجة السلبيات الأمم المتحدة: قرار إسرائيل بناء مستوطنة جديدة في القدس الشرقية خطوة غير قانونية أبرز أنشطة وزارة الزراعة خلال أسبوع وزير البترول يعقد اللقاء الدوري مع القيادات ورؤساء الشركات لمتابعة ما تم إنجازه واستعراض رؤية العمل نبيهة كراولي تختتم مهرجان الحمامات الدولي برسائل فنية وإنسانية سعر الحديد في مصر اليوم الجمعة تصريحات الاحتلال الأخيرة تطفئ آمال الدولة الفلسطينية الزراعة تصدر 564 ترخيص تشغيل لكافة أنشطة ومشروعات الإنتاج الحيواني والداجني بالإنفوجراف: "الإسكان" توضح كيفية تلقي طلبات المستأجرين المنطبق عليهم قانون "الإيجار القديم" الحصاد الأسبوعي لأنشطة وزارة التعليم العالي والبحث العلمي وزير الزراعة: نستهدف تحديث الإطار التشريعي واللائحي للتعاونيات وتطوير المنظومة الزراعية وتفعيل دور ا...