الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

هجوم احتيالي ينتحل هوية الرئيس التنفيذي بهدف سرقة أموال الشركة

رصدت كاسبرسكي في الأسابيع الأخيرة مجموعة من الهجمات المعقدة التي تستهدف تضليل الفريق المالي للمؤسسة لسداد فواتير احتيالية. حيث تم رصد رسائل بريد إلكتروني تقلّد المراسلات بين الرئيس التنفيذي للمؤسسة والشركات المتعاقدة معها. تم إرسال هذه الرسائل إلى الإدارة المالية للمؤسسة بهدف سداد «فواتير» مستعجلة نظير «خدمات استشارية» مزعومة. تكشف هذه الهجمات عن ظاهرة مثيرة للقلق تتمثل في مخططات موجهة تستخدم هويات مزيفة للمديرين التنفيذيين لاستغلال ثقة المؤسسات.

تمثل محاولات الهجوم التي خضعت للتحليل نماذجاً لهجمات اختراق البريد الإلكتروني التجاري (BEC). عادةً، تُنفذ هذه الهجمات بانتحال شخصية أحد المسؤولين الإداريين في مؤسسة مخترقة. والجدير بالذكر أن جميع المرسلين في الحالات التي خضعت للتحليل كانوا مزيفين – حيث لم تكن العناوين الفعلية لرسائل البريد الإلكتروني مرتبطة بأي شكل بأسماء المرسلين الظاهرة. استُعملت هذه الحيل لإيهام الضحايا بأن رسائل البريد الإلكتروني مشروعة.

شملت بعض الحوادث رسائل بريد إلكتروني تُحاكي تواصلًا مزعومًا بين الرئيس التنفيذي للشركة ومكتب محاماة، حيث تم تقديم طلب إلى الإدارة المالية لسداد فاتورة مزورة مرفقة. واستُخدمت المخاطبات المزيفة مع الرئيس التنفيذي للشركة المستهدفة كـ «برهان» على مشروعية طلب السداد. وفي هذا الهجوم، اقتصر ظهور اسم الشركة المتعاقدة المزيفة في خانة اسم المرسل، في حين كان عنوان البريد الإلكتروني الفعلي مختلفاً ويتبدل مع كل رسالة.

شملت حوادث أخرى رسائل بريد إلكتروني مشابهة تقلّد المراسلات بين الرئيس التنفيذي والشركات المتعاقدة وتطلب سداداً فورياً لفاتورة وهمية، لكن دون إرفاق الفاتورة.

تُشير آنا لازاريتشيفا، محللة البريد العشوائي لدى كاسبرسكي قائلة: «يتميز هذا الهجوم بعنايته الفائقة بالتفاصيل واستغلاله للعلاقات الموثوقة. فمن خلال تزوير مراسلات بريد إلكتروني موثوقة وانتحال شخصيات المديرين التنفيذيين، يعوّل المهاجمون على تردد الموظفين في التشكيك بالطلبات التي تبدو رسمية.

على المؤسسات أن تضع في مقدمة أولوياتها تدريب الموظفين وتوفير أنظمة متينة للتحقق من البريد الإلكتروني لمكافحة هذه التهديدات المتطورة».

لحماية نفسك من الرسائل الاحتيالية وتحديداً هجمات اختراق البريد الإلكتروني التجاري، يقدم خبراء كاسبرسكي النصائح التالية:
• تحقّق من عنوان البريد الإلكتروني للمرسل ولا تثق فقط باسم المرسل الظاهر، إذ قد لا تمت العناوين الحقيقية بصلة للشركات والأشخاص الذين يظهرون كمرسلين للبريد الإلكتروني.

• لا تفتح رسائل البريد الإلكتروني ولا تضغط على الروابط إلا إذا كنت واثقاً من مصداقية المرسل؛ وتحقق من مشروعية عنوان المرسل.
• حتى لو بدا المُرسل مشروعاً، ولكن محتوى الرسالة يبدو غريباً، من الأفضل التواصل معه عبر قناة اتصال أخرى للتأكّد.
• دقق في إملاء رابط الموقع الإلكتروني للتأكد من أنه ليس صفحة تصيد احتيالي. قد يحتوي رابط الموقع الإلكتروني على أخطاء يصعب اكتشافها من النظرة الأولى، مثل استخدام الرقم 1 بدلاً من حرف I أو الرقم 0 بدلاً من حرف O.
• استخدم حلاً أمنياً موثوقاً مثل Kaspersky Next أو Kaspersky Premium عند تصفح الويب.

أخبار ذات صلة

مواصفات Realme GT 8 Pro رسميًا وإطلاقه في الأسواق

“ICT Misr” تفوز بجائزة “Cohesity” كأكبر جاذب للعملاء الجدد في 2024

«تريند مايكرو» و «ويسترون ديجيتال تكنولوجي القابضة» توقعان خطاب نوايا تأسيس  شركة «Magna AI» 

غرفة التكنولوجيا “CIT” تعزز التوسع الأقليمي لشركات التكنولوجيا خلال «جيتكس جلوبال دبي 2025»

“أسبوع مطوّري تطبيقات الهواتف الذكية” يجمع بين سامسونج ومبتكرو أندرويد لتعزيز تجارب الذكاء الاصطناعي 

تعاون بين مُزن ومصرف الراجحي لتعزيز الوقاية من الاحتيال المالي بالذكاء الاصطناعي

أمازون ويب سيرفيسز تتعاون مع مجلس الأمن السيبراني في دولة الإمارات وشركة كراود سترايك وe& لتسريع الابتكار في مجال الأمن السيبراني

حكومة أبوظبي تُطلق أول موظف حكومي في العالم بتقنية الذكاء الاصطناعي

آخر الأخبار
إعلان وظائف هيئة السوق المالية رسميًا وشروط التقديم تفاصيل شهادة بنك مصر بعائد متغير رسميًا من البنك مواصفات سيارة شيفروليه أوبترا 2026 رسميًا من المنصور للسيارات خطوات استخراج الكارت الموحد 2025 رسميًا من وزارة النقل مواصفات Realme GT 8 Pro رسميًا وإطلاقه في الأسواق موعد صرف معاشات شهر نوفمبر 2025 رسميًا من هيئة التأمينات إعلان وظائف وزارة التضامن الاجتماعي رسميًا وشروط التقديم أماكن شقق الإسكان الفاخر 2025 رسميًا من وزارة الإسكان خطوات الاستعلام عن نتيجة الكشف الطبي لسيارات المعاقين رسميًا عبر وزارة الصحة مجموعة دوبيزل تسجّل أداءً قوياً في الإمارات بهوامش أرباح تقارب 50% قبيل إدراجها في سوق دبي المالي تحالف مصرفي من خمسة بنوك يمنح تمويل إسلامي مشترك -مضاربة - بقيمة 5.2 مليار جنيه لصالح شركة انرشيا لل... فوربس الشرق الأوسط تُصدر قائمتين لأقوى قادة الرعاية الصحية في المنطقة لعام 2025 جون سعد: «المالية» تلغي قرار إلزام المحاسبين القانونيين بالقيد في سجلات مصلحة الضرائب وزير الاستثمار يترأس الاجتماع التكميلي للمجلس الوزاري السابع عشر لمنطقة التجارة الحرة القارية الإفري... وزير البترول يشارك في افتتاح مؤتمر ومعرض شرق المتوسط للطاقة (EMC 2025) بمدينة ليماسول تصل لـ السجن 10 سنوات.. عقوبة التزوير في الأوراق الرسمية والعرفية.. فيديو تحالف مصرفي من 5 بنوك يمنح تمويلًا إسلاميًا بقيمة 5.2 مليار جنيه لصالح "إنرشيا" لمشروع جيفيرا بالساح... تفاصيل كراسة شروط المرحلة العاشرة لمشروع بيت الوطن رسميًا من وزارة الإسكان مواعيد دخول المتحف المصري الكبير 2025 رسميًا وأسعار التذاكر خطوات الاستعلام عن نتيجة شقق الإسكان الاجتماعي 2025 رسميًا عبر موقع الصندوق