الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تحذر من حملة تصيّد إلكتروني تتنكر في هيئة تحديثات

اكتشفت كاسبرسكي حملة تصيد احتيالي متطورة تستهدف الموظفين عبر رسائل بريد إلكتروني مخصصة ومستندات مرفقة تتنكر على هيئة تحديثات لسياسات الموارد البشرية. تشكل هذه الحملة تطوراً ملحوظاً في أساليب التصيد الاحتيالي، حيث خصص المهاجمون محتوى الرسائل والمرفقات لاستهداف كل مستلم على حدة، مما يعكس مستوى تخصيص غير مسبوق. وكان الهدف استدراج الضحية لإدخال بيانات دخول البريد الإلكتروني للمؤسسة.

قام المهاجمون بالتحضير عبر تحليل أسماء الموظفين لجعل الحملة موجهة وأكثر إقناعاً. حيث تحتوي رسائل البريد الإلكتروني على عناصر مضللة مثل: شارة «مرسل موثّق» مزيفة لكسب الثقة، واسم المتلقي، ودعوة لفتح الملف المرفق لمراجعة بروتوكول العمل عن بُعد، وإدارة المستحقات، ومعايير الأمن. لكن محتوى البريد الإلكتروني كله في الحقيقة عبارة عن صورة فقط بدون نص فعلي؛ وذلك للتحايل على فلاتر البريد الإلكتروني.

المستند المرفق، المتنكر كنسخة محدثة من «دليل الموظفين»، لا يحتوي على أي توجيهات حقيقية – فقط صفحة غلاف، وفهرس مع بنود يُزعم أنها خضعت للتحديث، مميزة باللون الأحمر، وصفحة بها رمز QR، يُفترض أنه للوصول للمستند الكامل وإرشادات عامة حول كيفية مسح رموز QR بالهاتف. واللافت أن المستند يحتوي على اسم الضحية عدة مرات لإيهامه بأن هذا المستند مُعد خصيصاً له.

وعندما يقوم الضحية بمسح رمز QR ويتبع الرابط، سيجد نفسه في صفحة احتيالية تطلب منه إدخال بيانات دخول حساب الشركة الخاص به، وهو ما يبحث عنه المهاجمون.

يعلق رومان ديدينوك، خبير مكافحة البريد العشوائي لدى كاسبرسكي: «تكشف هذه الحملة عن مستوى جديد من التعقيد في هجمات التصيد الاحتيالي، وربما نرى آلية جديدة لأتمتة الرسائل البريدية تنشئ مستنداً مرفقاً مستقلاً وصورة منفصلة لمحتوى البريد لكل مستلم.

يسمح هذا الأسلوب بتوسيع نطاق الهجوم مع إمكانية تفادي أنظمة الحماية التقليدية. ويتعين على المؤسسات إعطاء الأولوية لإجراءات الأمان المتقدمة وتوعية الموظفين للتفوق على هذه التهديدات.»

لضمان سلامتك، تقدم كاسبرسكي التوصيات التالية:
● استخدام حلول أمنية متخصصة على خادم بريد الشركة لاكتشاف محاولات التصيّد الاحتيالي ومنعها.
● تأكد من تجهيز جميع أجهزة الموظفين، بما في ذلك الهواتف الذكية، ببرامج أمنية قوية.

● أجرِ تدريبات دورية حول أساليب التصيد الاحتيالي الحديثة.
● شجع الموظفين على فحص رسائل البريد الإلكتروني بدقة للكشف عن مؤشرات التصيد الاحتيالي، مثل النصوص المكونة من صور أو عناوين المستندات المتضاربة، والتأكد من صحة الطلبات بالتواصل المباشر مع إدارة الموارد البشرية.

أخبار ذات صلة

جامعة مانشستر – دبي تحتفي بتخريج دفعة 2025 وتواصل إعداد قادة المستقبل في الشرق الأوسط

وزيرا الاتصالات والتضامن يشهدان توقيع بروتوكول تعاون بين “إيتيدا” وشركة “دى إكس سي تكنولوجي” لإطلاق برنامج ITIDA-DXC Dandelion

موسكو تطلق الحدث العالمي الرائد لألعاب الفيديو: أسبوع الألعاب الدولي 2025

تعاون بين “الفضاء الوطني” و”تاليس ألينيا سبيس” في تقنيات الملاحة الفضائية

إعلانات يانغو” و “تريدلينغ” توقعان مذكرة تفاهم

جلاكسي S26 من سامسونج قادم بقوة: شحن فائق وأبرز 6 تطويرات منتظرة

مواصفات هاتف Infinix Hot 60 وسعره في الوطن العربي

مواصفات هاتف Huawei Mate 80 Pro Max ومميزاته القوية

آخر الأخبار
أسعار الذهب في التعاملات المسائية اليوم الجمعة انطلاق النسخة ال 14 من حفل توزيع جوائز "تكريم" للاحتفاء بالابداع العربي..الأحد المقبل تنبيه هام للمُستهلكين بمناسبة موسم تخفيضات "الجمعة البيضاء" انطلاق النسخة ال 14 من حفل توزيع جوائز "تكريم" للاحتفاء بالابداع العربي..الأحد المقبل وزير التعليم العالي يكرم الجامعات الفائزة بمسابقة أفضل جامعة صديقة للبيئة الأتربي: رؤية شاملة وإصلاحات عميقة لمواجهة تحديات الاقتصادات العربية انفوجرافيك..تعرف علي أبرز أنشطة وزارة التربية والتعليم خلال أسبوع وزير الرياضة يشهد ملتقى القوى الشبابية بالأقصر ويؤكد: شباب مصر هم شريك الدولة في البناء الزراعة تعلن تحصين أكثر من 7.5 مليون جرعة للقاحي الحمي القلاعية والوادي المتصدع وزير الثقافة يؤكد السيطرة على حريق موقع تصوير مفتوح باستوديو مصر دون خسائر في الأرواح بنك الفجيرة الوطني يطلق مكافأة انضمام لعملاء السامي الجدد جامعة مانشستر – دبي تحتفي بتخريج دفعة 2025 وتواصل إعداد قادة المستقبل في الشرق الأوسط كاليفورنيا تكشف فعاليات ومعالم سياحية جديدة لمسافري الخليج في 2026 California… Major Milestones, Mega-Events, and New Attractions Await GCC Travelers in 2026 تايجر العقارية تطلق مشروع مدينة “تايجر داون تاون عجمان” باستثمار 10 مليار دولار دبي تهدف لاستقطاب 4 مليون شخص سنوياً لفعالياتها الرياضية الكبرى فرع جديد لشركة SUD في الرياض بـ"المملكة السعودية" أبرز أنشطة وزارة الزراعة خلال أسبوع وزيرا الاتصالات والتضامن يشهدان توقيع بروتوكول تعاون بين "إيتيدا" وشركة "دى إكس سي تكنولوجي" لإطلاق ... جولد بيليون تكشف أسباب قفزة الذهب للشهر الرابع على التوالي