الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

الشركات الصناعية تتعرض لعملية خداع تحت ستار هيئة تواصل من شركة خدمات لوجستية

اكتشف خبراء كاسبرسكي نشاطاً مكثفاً للخداع هذا الصيف، حيث حاول مجرمون سيبرانيون سرقة بيانات اعتماد حسابات البريد الإلكتروني لموظفي بعض الشركات من خلال محاكاة رسائل بريد إلكتروني لشركة لوجستية معروفة. واستهدف المهاجمون منظمات من دول مختلفة، بما يشمل روسيا، وباكستان، والجزائر، والسعودية، والمكسيك، ومصر، والكويت، وعمان، والبرازيل، وكينيا. وفي يونيو 2024، اكتشفت حلول كاسبرسكي ما يقرب من 500 رسالة بريد إلكتروني مزيفة كجزء من حملة التصيد الاحتيالي هذه.
كيف يبدو المخطط؟
في رسائل التصيد الاحتيالي، أبلغ المجرمون السيبرانيون الضحايا عن تسليم شحنة مخطط لها في ميناء تفريغ في الوقت المتفق عليه. ولتنفيذ عمليات الخداع، أرفق المجرمون السيبرانيون في رسائل البريد الإلكتروني رابطاً ملغماً لملف بصيغة PDF يدعي المحتالون أنه يتضمن فاتورة ومستندات مهمة أخرى. تحتوي رسائل البريد الإلكتروني المزيفة على توقيع خدمة عملاء شركة لوجستية دولية كبرى، كما تم صياغتها وفق قواعد المراسلات التجارية، ويتميز الشعار المُرفق بها بأنه مطابق تماماً للشعار الأصلي. وبالتالي، من السهل الخلط بين رسائل البريد الإلكتروني المزيفة ونظيراتها الحقيقية. بمجرد نقر الضحية على الرابط، يُعاد توجيهها تلقائياً لصفحة التصيد الاحتيالي، حيث يُطلب من الضحية إدخال اسم المستخدم وكلمة المرور للبريد الإلكتروني الخاص بالشركة بحجة عرض المستندات السرية. وبهذه الطريقة، تصبح بيانات اعتماد البريد الإلكتروني الخاصة بالشركة بين أيدي المجرمين السيبرانين.
ماذا بعد؟
بعد الوصول لحسابات البريد الإلكتروني الخاصة بالشركات، يمكن للمهاجمين الحصول على معلومات سرية أخرى للشركة إن كانت مخزنة في المراسلات، مثل الفواتير، والعقود، بجانب معلومات حول العمليات الداخلية في الشركة. ويمكن للمهاجمين إعادة بيع هذه البيانات للمهتمين، أو ابتزاز المؤسسات بها، أو استخدامها لتنفيذ المزيد من الهجمات على المؤسسات.
قال رومان ديدينوك، أحد الخبراء الأمنيين لدى كاسبرسكي: «غالباً ما تتخذ رسائل البريد الإلكتروني التصيدية شكل المراسلات التجارية. يجب عليك توخي الحذر بشأن كيفية إدارة أي موارد عبر الإنترنت، وخاصة عندما يُطلب منك إدخال بيانات اعتماد أو أي معلومات سرية أخرى. وعند تلقي رسالة بريد إلكتروني يزعم مرسلها أنه من شركة كبرى، تحقق من أن المعلومات المرفقة في البريد الإلكتروني ذات صلة وتأكد من صحتها مع زملائك بالأقسام الأخرى. فقد يستهدف هذا المخطط الموظفين الذين لا يشاركون بشكل مباشر في تنظيم تسليم واستلام البضائع ولا يعرفون شيئاً عن تفاصيلها، حيث أنهم مسؤولون عن التحقق من صحة المستندات فقط. لذا، تحرَّ الدقة عند الاطلاع على رسائل البريد الإلكتروني التي يُطلب منك فيها إدخال بيانات سرية.»
لتجنب الوقوع ضحية لهجمات التصيد الاحتيالي، توصي كاسبرسكي المستخدمين بعدم الثقة في الرسائل الواردة من صناديق بريد غير مألوفة، وخاصة عندما يتعلق الأمر بالبيانات السرية، والمعاملات المالية، والمرفقات المشبوهة، حتى لو كانت تبدو في ظاهرها صادرة عن منظمة ذات سمعة طيبة. كما يجب على الشركات تثبيت حل أمني موثوق به يصنف هذا النوع من الرسائل كبريد عشوائي، مثل حل Kaspersky Secure Mail Gateway، وإجراء تدريبات أمن سيبراني للموظفين، وتعليمهم كيفية التعرف على تقنيات الهندسة الاجتماعية بواسطة منصات، مثل منصة الوعي الأمني المؤتمتة (ASAP) من كاسبرسكي.

أخبار ذات صلة

علي بابا كلاود ستدعم أول دورة ألعاب أولمبية للشباب في أفريقيا لتعزيز الكفاءة والتفاعل

كاسبرسكي تضيف وحدة التوعية بالتصيد الصوتي ضمن منصة Kaspersky ASAP

تسريب يكشف موعد إطلاق سلسلة آيفون 17.. أربعة طرازات أبرزها iPhone 17 Air

إنستجرام يطرح ثلاث ميزات جديدة لتعزيز التواصل بين الأصدقاء

“إل جي” تقدّم تجربة منزلية ذكية متكاملة في معرض IFA 2025 في برلين

الامارات :أكاديمية الفضاء تتعاون مع مجموعة ايدج لإطلاق برنامج تدريبي في هندسة الأقمار الاصطناعية

تعاون منظمة تنظيف المحيطات وأمازون ويب سيرفيسز لتسريع إزالة البلاستيك من المحيطات باستخدام الذكاء الاصطناعي

جروب-آي بي تطلق الجيل التالي من مصفوفة مكافحة الاحتيال Fraud Matrix

آخر الأخبار
توافد الجمهور على حفل تامر عاشور في العلمين الجديدة الإسكان تعلن طرح محال وصيدلية ووحدات إدارية مانشستر يونايتد يشترط 6 ملايين يورو لإعارة هويلوند اسعار الذهب في ختام تعاملات اليوم الجمعة نجوى كرم: أول حفل رسميًّا "Sold Out" في مهرجان قرطاج الدولي 2025 من نيقوسيا وسام فتوح يدشّن مرحلة جديدة من التعاون المصرفي العربي القبرصي أبو الغيط يرفض ويدين الخطة الإسرائيلية لإعادة احتلال قطاع غزة استجابة لقرار مجلس الوزراء مجموعة العربي تُخفض اسعار منتجاتها.. ألمانيا توقف الصادرات العسكرية لإسرائيل وتحث على وقف إطلاق النار بغزة نائب وزير الصحة يتفقد منشآت طبية بمحافظة السويس ويوجه بتطوير الخدمات الصحية أبرز أنشطة وزارة البيئة خلال أسبوع كاش كاش عمل فني متميز يجمع بين جنات و زكرياء الغافولي Majesty 100 Terrace First Hull Handed Over مواعيد مباريات الجولة الأولى بالدوري المصري والقناة الناقلة ماجستي تسلم أول يخت فاخر مع تراس خاص بالمالك البترول: إعادة البئر بلسم-3 فى دلتا النيل لإنتاج الغاز "الإسكان":طرح محال وصيدلية ووحدات إدارية ومهنية للبيع بمدينة النوبارية الجديدة..وبيع أخرى بمدينة الش... أهم المناطق السياحية في مدينة الإسكندرية و المعالم التاريخية والأثرية مصر تدين بشكل قاطع قرار المجلس الوزاري الإسرائيلي احتلال قطاع غزة بالكامل حديقة المنتزه بالإسكندرية: تحفة طبيعية وقصر ملكي