الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

تقنية تصيد احتيالي جديدة تستغل منصة رائدة لتطوير الويب بالذكاء الاصطناعي

كشفت كاسبرسكي أن المجرمين السيبرانيين بدأوا باستغلال منصة Tencent EdgeOne Pages، المخصصة لإنشاء تطبيقات الويب واستضافتها، لتنفيذ هجماتهم. حيث يقومون من خلالها بإنشاء رسائل بريد إلكتروني تصيدية تستهدف المستخدمين من الشركات. وقد سبق لكاسبرسكي أن رصدت هجمات مشابهة استغلت خدمات جوجل، بالإضافة إلى تطبيقات تم إنشاؤها عبر Bubble، وهي منصة لتطوير التطبيقات مدعومة بالذكاء الاصطناعي، وذلك بهدف سرقة بيانات الاعتماد الخاصة بالشركات.

يستهدف هذا الهجوم الموظفين في قطاعات مختلفة، مثل القطاع الصناعي، والمبيعات، والقطاع الحكومي. حيث يهدف إلى الاستحواذ على بيانات الاعتماد الخاصة بالأنظمة المؤسسية. وخلال آخر 30 يوماً، رصد الخبراء في الشركة أكثر من 8 آلاف رسالة تصيّد احتيالي تستخدم هذا الأسلوب، وتضمنت رسائل مكتوبة باللغات الإنجليزية، والكورية، والروسية.

تُعد Tencent EdgeOne Pages منصة مخصصة لإنشاء تطبيقات الويب ونشرها بسرعة بالاعتماد على الذكاء الاصطناعي. وقد بات المهاجمون يستغلون هذه الإمكانيات لإنشاء صفحات تصيّد إلكتروني ونشرها في غضون دقائق، دون الحاجة إلى خبرات متخصصة في تطوير المواقع.

وتُستضاف تلك الصفحات التصيدية على البنية التحتية السحابية الموثوقة التابعة للخدمة. ومع استخدام نطاقات موثوقة، تبدو هذه الصفحات للأنظمة الأمنية وكأنها مواقع آمنة ومعروفة، وهذا الأمر يصعّب عملية رصد الهجمات.

كيف يبدأ الهجوم؟
يستلم المستخدم رسالة بريد إلكتروني تبدو وكأنها صادرة عن «فريق دعم البريد الإلكتروني الخاص بالشركة». وتذكر الرسالة أن بيانات تسجيل الدخول الخاصة بالحساب ستنتهي خلال 48 ساعة، وأن عدم تحديثها قد يؤدي إلى تعطيل إرسال الرسائل أو استقبالها. ولتفادي أي تقييد، يُطلب من المستخدم الضغط على رابط وإدخال البيانات اللازمة. ولا يقتصر هذا النوع من رسائل التصيّد على هذا الأسلوب فقط؛ إذ يمكن أن يتخذ أشكالاً متعددة مثل رسالة رسمية من قسم الموارد البشرية أو إشعار بوثيقة واردة يلزم تحميلها.

وعند الضغط على الرابط، يتم توجيه الضحية إلى صفحة تحتوي على نموذج يطلب من الضحية إدخال الاسم، والبريد الإلكتروني، وكلمة المرور. وتتميز الصفحة بتصميم بسيط للغاية وخالٍ تقريباً من أي عناصر بصرية إضافية.

صفحة صممها المهاجمون بهدف جمع بيانات الاعتماد الخاصة بالمستخدمين
وبعد إدخال المستخدم لبياناته مثل اسم المستخدم وكلمة المرور، يتم إرسالها إلى خادم يقع تحت سيطرة المهاجمين.
ويعلق رومان ديدينوك، خبير مكافحة البريد العشوائي لدى كاسبرسكي، قائلاً: «نشهد استمراراً لتوجه يستخدم فيه المهاجمون أدوات الذكاء الاصطناعي ومنصات التطوير دون الحاجة إلى البرمجة ضمن منظومة التصيّد الخاصة بهم. ولقد لاحظنا سابقاً أسلوباً مشابهاً باستخدام منصة Bubble، والآن يظهر مثال آخر مشابه. ومع أن الرسائل المستخدمة في هذه الهجمات ليست جديدة وتم توظيفها عدة مرات من قبل، إلا أن هذه التقنية الجديدة تقلل بشكل كبير من العوائق أمام المهاجمين وتُسرّع إنشاء البنية التحتية للهجمات. ففي السابق كان يتطلب ذلك مهارات في تطوير المواقع الإلكترونية، أما الآن فأصبح بالإمكان إعداد منظومة احتيالية كاملة خلال دقائق.»

ولمساعدة المؤسسات في حماية أنظمتها من هذه التهديدات، توصي كاسبرسكي بما يلي:
• تثقيف الموظفين حول أهمية إدخال بيانات الاعتماد المؤسسية فقط في المنصات الرسمية والمعتمدة لدى المؤسسة.
• نشر حلول أمنية قوية قادرة على حظر الوصول إلى مواقع التصيّد المعروفة والمشبوهة.

• استخدام تقنيات متقدمة لمكافحة التصيّد عند بوابة البريد الإلكتروني للحد من وصول الرسائل الضارة.
• البقاء على اطلاع دائم بتطورات أساليب المهاجمين ودمج استخبارات التهديدات في العمليات الأمنية.

أخبار ذات صلة

اورنچ مصر ووادي دجلة تطلقان منظومة حلول ذكية بــ«نيو» في مستقبل سيتي

أورنچ مصر وهواوي تطلقان أول تجربة عالمية لتقنية CCIC على شبكات الميكروويف

كوربوريت ستاك تنفذ مشروعًا لرقمنة 1000 مصنع بالتعاون مع مركز تحديث الصناعة

الذكاء الاصطناعي في الفصول الدراسية.. كيف يتخيل الجيل Z مستقبل التعليم؟

نيميتشك وتحالف البناء الأخضر السعودي يتعاونان لدعم البناء المستدام والرقمي في المملكة

Galaxy Buds4 Pro تحصد جائزة EISA لأفضل سماعات أذن لعام 2026-2027

زكريا نبيل رئيسًا تنفيذيًا لشركة راية للتجارة خلفًا لباسم مجاهد

غرامة تتجاوز 400 مليون يورو على جوجل بسبب بيانات مواقع المستخدمين

آخر الأخبار
اورنچ مصر ووادي دجلة تطلقان منظومة حلول ذكية بــ«نيو» في مستقبل سيتي أورنچ مصر وهواوي تطلقان أول تجربة عالمية لتقنية CCIC على شبكات الميكروويف بنك saib يرفع العائد على شهادة Excellence الثلاثية إلى 18.25% كوربوريت ستاك تنفذ مشروعًا لرقمنة 1000 مصنع بالتعاون مع مركز تحديث الصناعة الذكاء الاصطناعي في الفصول الدراسية.. كيف يتخيل الجيل Z مستقبل التعليم؟ ڤاليو تنجح في إتمام إصدار سندات توريق بقيمة 945.8 مليون جنيه إم إن تي-حالاࣧ تنجح فى إتمام مجموعة من إصدارات سندات التوريق بقيمة تتجاوز 4 مليار جنيه بنهاية الربع ... تنميه تتعاون مع«ايسكور»و«سينابس أناليتكس»لتطوير قرارات الائتمان بالذكاء الرقمي مع هيونداي توسان.. راحة بالك تمتد لـ3 سنوات أو 60 ألف كيلومتر مع باقة الصيانة الخاصة من جي بي أوتو قمة الابتكار الجامعي 2026 تعلن الفرق الفائزة بمشاركة 100 مشروع من 30 جامعة سالي سلامة أمام الاختبار الأصعب في نيسان مصر.. هل تعود الثقة من بوابة العميل والأمان؟ محافظ البنك المركزي يبحث مع مسؤول «التمويل الدولية» تعزيز التعاون المشترك وزير الأوقاف يلتقي المشرفات من الواعظات عبر تقنية الاتصال المرئي لمتابعة العمل الدعوي مصر تدين اقتحام المستوطنين الإسرائيليين للمسجد الأقصى المبارك بنك القاهرة وشركة فيزا يوقعان اتفاقية تعاون لدعم تطوير حلول ومنتجات دفع جديدة محافظ البنك المركزي ووزير الصناعة يطلقان صندوق إعادة هيكلة المصانع المتعثرة برأسمال مليار جنيه إف سي بايرن ميونخ يؤسس أكاديمية تعمل على مدار العام في الشرق الأوسط، ويقدّم نموذجه المتميز لتطوير ال... دولة الإمارات تجدد التزامها بالتنمية المستدامة خلال الاجتماع السنوي لمجلس محافظي البنك الآسيوي للاس... المكتب الطبي يعلن حصول «مستشفيات الشيخ خليفة» على اعتماد «مسار التميّز بامتياز» من «المركز الأمريكي ... مجموعة دلسكو تطلق برنامج «خطوة» للمواهب الوطنية لتطوير وتمكين الكفاءات الإماراتية