الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

الشركات الصناعية تتعرض لعملية خداع تحت ستار هيئة تواصل من شركة خدمات لوجستية

اكتشف خبراء كاسبرسكي نشاطاً مكثفاً للخداع هذا الصيف، حيث حاول مجرمون سيبرانيون سرقة بيانات اعتماد حسابات البريد الإلكتروني لموظفي بعض الشركات من خلال محاكاة رسائل بريد إلكتروني لشركة لوجستية معروفة. واستهدف المهاجمون منظمات من دول مختلفة، بما يشمل روسيا، وباكستان، والجزائر، والسعودية، والمكسيك، ومصر، والكويت، وعمان، والبرازيل، وكينيا. وفي يونيو 2024، اكتشفت حلول كاسبرسكي ما يقرب من 500 رسالة بريد إلكتروني مزيفة كجزء من حملة التصيد الاحتيالي هذه.
كيف يبدو المخطط؟
في رسائل التصيد الاحتيالي، أبلغ المجرمون السيبرانيون الضحايا عن تسليم شحنة مخطط لها في ميناء تفريغ في الوقت المتفق عليه. ولتنفيذ عمليات الخداع، أرفق المجرمون السيبرانيون في رسائل البريد الإلكتروني رابطاً ملغماً لملف بصيغة PDF يدعي المحتالون أنه يتضمن فاتورة ومستندات مهمة أخرى. تحتوي رسائل البريد الإلكتروني المزيفة على توقيع خدمة عملاء شركة لوجستية دولية كبرى، كما تم صياغتها وفق قواعد المراسلات التجارية، ويتميز الشعار المُرفق بها بأنه مطابق تماماً للشعار الأصلي. وبالتالي، من السهل الخلط بين رسائل البريد الإلكتروني المزيفة ونظيراتها الحقيقية. بمجرد نقر الضحية على الرابط، يُعاد توجيهها تلقائياً لصفحة التصيد الاحتيالي، حيث يُطلب من الضحية إدخال اسم المستخدم وكلمة المرور للبريد الإلكتروني الخاص بالشركة بحجة عرض المستندات السرية. وبهذه الطريقة، تصبح بيانات اعتماد البريد الإلكتروني الخاصة بالشركة بين أيدي المجرمين السيبرانين.
ماذا بعد؟
بعد الوصول لحسابات البريد الإلكتروني الخاصة بالشركات، يمكن للمهاجمين الحصول على معلومات سرية أخرى للشركة إن كانت مخزنة في المراسلات، مثل الفواتير، والعقود، بجانب معلومات حول العمليات الداخلية في الشركة. ويمكن للمهاجمين إعادة بيع هذه البيانات للمهتمين، أو ابتزاز المؤسسات بها، أو استخدامها لتنفيذ المزيد من الهجمات على المؤسسات.
قال رومان ديدينوك، أحد الخبراء الأمنيين لدى كاسبرسكي: «غالباً ما تتخذ رسائل البريد الإلكتروني التصيدية شكل المراسلات التجارية. يجب عليك توخي الحذر بشأن كيفية إدارة أي موارد عبر الإنترنت، وخاصة عندما يُطلب منك إدخال بيانات اعتماد أو أي معلومات سرية أخرى. وعند تلقي رسالة بريد إلكتروني يزعم مرسلها أنه من شركة كبرى، تحقق من أن المعلومات المرفقة في البريد الإلكتروني ذات صلة وتأكد من صحتها مع زملائك بالأقسام الأخرى. فقد يستهدف هذا المخطط الموظفين الذين لا يشاركون بشكل مباشر في تنظيم تسليم واستلام البضائع ولا يعرفون شيئاً عن تفاصيلها، حيث أنهم مسؤولون عن التحقق من صحة المستندات فقط. لذا، تحرَّ الدقة عند الاطلاع على رسائل البريد الإلكتروني التي يُطلب منك فيها إدخال بيانات سرية.»
لتجنب الوقوع ضحية لهجمات التصيد الاحتيالي، توصي كاسبرسكي المستخدمين بعدم الثقة في الرسائل الواردة من صناديق بريد غير مألوفة، وخاصة عندما يتعلق الأمر بالبيانات السرية، والمعاملات المالية، والمرفقات المشبوهة، حتى لو كانت تبدو في ظاهرها صادرة عن منظمة ذات سمعة طيبة. كما يجب على الشركات تثبيت حل أمني موثوق به يصنف هذا النوع من الرسائل كبريد عشوائي، مثل حل Kaspersky Secure Mail Gateway، وإجراء تدريبات أمن سيبراني للموظفين، وتعليمهم كيفية التعرف على تقنيات الهندسة الاجتماعية بواسطة منصات، مثل منصة الوعي الأمني المؤتمتة (ASAP) من كاسبرسكي.

أخبار ذات صلة

مكالماتك من البيت أصبحت أحسن وأوضح مع اورنچ بفضل تكنولوجيا مكالمات Wi-Fi

“IoT Misr” تفوز بجائزة “Rasilient” لأفضل شريك استراتيجي في المدن الذكية لعام 2024

هاميلتون تجمع 1.7 مليون دولار في جولة تمويل أولية بقيادة ديسرابتك فينتشرز

المصرية للاتصالات “وي’ تطلق خدمة مكالمات الـ “واي فاي” (Wi-Fi calling)

مكالمات الواي فاي: أحدث خاصية تطلقها ڤودافون مصر لتمكين عملائها من الاتصال على مدار اليوم

إل جي تعرض أحدث ابتكاراتها المدعومة بـ “الذكاء العاطفي” في CES 2025

استعد للتغيير مع ساعة HUAWEI WATCH D2 الجديدة

أسباب حظر تطبيق TikTokو الدول التي قررت حظر التطبيق

آخر الأخبار
مكالماتك من البيت أصبحت أحسن وأوضح مع اورنچ بفضل تكنولوجيا مكالمات Wi-Fi "IoT Misr" تفوز بجائزة "Rasilient" لأفضل شريك استراتيجي في المدن الذكية لعام 2024 Hamilton Raises $1.7M in Pre-Seed Led By DisrupTech Ventures, Tokenizes Real-World Assets on Bitcoin دونالد ترامب يؤدي اليمين الدستورية رئيسا للولايات المتحدة الأمريكية هاميلتون تجمع 1.7 مليون دولار في جولة تمويل أولية بقيادة ديسرابتك فينتشرز المصرية للاتصالات “وي' تطلق خدمة مكالمات الـ "واي فاي" (Wi-Fi calling) مكالمات الواي فاي: أحدث خاصية تطلقها ڤودافون مصر لتمكين عملائها من الاتصال على مدار اليوم اعتماد الموازنة التخطيطية لشركة بتروجاس للعام المالى 2025-2026 Mashreq Expands Corporate Banking Footprint to Oman with Tailored Financial Solutions المشرق يوسّع نطاق الخدمات المصرفية للشركات في عُمان مقدماً حلولاً مالية مخصصة ومبتكرة الطفولة والأمومة يبحث آليات مناهضة العنف ضد الأطفال مع هيئة إنقاذ الطفولة LG PRESENTS ITS LATEST INNOVATIONS POWERED BY “AFFECTIONATE INTELLIGENCE” AT CES 2025 إل جي تعرض أحدث ابتكاراتها المدعومة بـ "الذكاء العاطفي" في CES 2025 Get Ready for Change with the New HUAWEI WATCH D2 استعد للتغيير مع ساعة HUAWEI WATCH D2 الجديدة QNET’s HomePure Zayn Sets the Standard for Clean, Healthy Living من كيونت يُقدّم الحل المثالي لهواء نقي وصحي سفارة تنزانيا بالتعاون مع جمعية رجال الأعمال المصريين الأفارقة تنظم أكبر بعثة اقتصادية تنزانية إلى م... أحمد بن محسن: سوق الذهب السعودي يتجاوز 45 مليار ريال ويحتل المرتبة الرابعة عالميًا بحضور علماء الأزهر...مؤسسة حي علي الوداد تحتفل بذكري الاسراء والمعراج بالقاهرة