عمليات احتيال جديدة تستهدف الشركات الصغيرة والمتوسطة
تاريخ النشر: 6th, March 2024 GMT
كشفت كاسبرسكي عن حملة تصيد احتيالي جديدة تستهدف الشركات الصغيرة والمتوسطة. حيث يستغل الهجوم مزود خدمة البريد الإلكتروني SendGrid للتسلل إلى قوائم بريد العملاء لديهم، واستخدام سجلات تسجيل الدخول المسروقة لإرسال رسائل بريد إلكتروني تصيدية، وهو ما يجعلها تبدو أصلية، ويؤدي إلى خداع العملاء بسهولة.
غالباً ما يستهدف مجرمو الإنترنت القوائم البريدية التي تستخدمها الشركات للوصول إلى عملائها، مما يوفر لهم فرصاً لإرسال البريد العشوائي، والتصيد، وغير ذلك من عمليات الاحتيال المعقدة.
ومن خلال إرسال رسائل البريد الإلكتروني التصيدية مباشرة عبر المزود، يزيد المهاجمون من احتمالية النجاح، مستفيدين من ثقة العملاء في الاتصالات الواردة من مصادر مألوفة. ففي البداية، ستبدو رسائل البريد الإلكتروني التصيدية وكأنها صادرة عن المزود SendGrid، حيث تعرب الشركة في هذه الرسالة عن قلقها بشأن الأمان وتَحث العملاء على تمكين المصادقة الثنائية (2FA) لحماية حساباتهم. ومن ثم، يُعيد الرابط المُدرج في الرسالة الاحتيالية توجيه المستخدمين إلى موقع ويب احتيالي يحاكي صفحة تسجيل الدخول إلى SendGrid، حيث تُجمع بيانات تسجيل الدخول الخاصة بهم.
بالنسبة لمختلف برامج فحص البريد الإلكتروني، يبدو بريد التصيد الاحتيالي بمثابة بريد إلكتروني آمن تماماً، ومُرسل من خوادم SendGrid مع روابط صالحة تشير إلى نطاق SendGrid. ويكون الشيء الوحيد الذي يمكن أن ينبه المستلم هو عنوان المرسل. وذلك لأن مزودي خدمات البريد الإلكتروني يضعون نطاق العميل الحقيقي والمُعرف البريدي هناك. لذا، تتضمن العلامات المهمة على الاحتيال نطاق "sendgreds" الخاص بموقع التصيد الاحتيالي، والذي يشبه إلى حد كبير "sendgrid" الأصلي للوهلة الأولى لأن الفرق بينهما حرف واحد فقط، ويعمل بمثابة علامة تحذير تحتاج ملاحظة دقيقة ولكنها مهمة.
ما يجعل هذه الحملة خبيثة بشكل خاص هو أن رسائل البريد الإلكتروني التصيدية تتجاوز الإجراءات الأمنية التقليدية. ونظراً لأنه يتم إرسالها عبر خدمة مشروعة ولا تحتوي على أي علامات واضحة للتصيد الاحتيالي، فقد تتجنب اكتشافها بواسطة المرشحات التلقائية.
يقول رومان ديدينوك، خبير أمني في كاسبرسكي: «إن استخدام مزود خدمة بريد إلكتروني موثوق به أمر مهم عندما يتعلق الأمر بسمعة عملك وسلامته. ومع ذلك، فقد تعلّم بعض المحتالين المخادعين كيفية تقليد الخدمات الموثوقة، لذلك من الضروري التحقق من رسائل البريد الإلكتروني التي تتلقاها بشكل أكثر دقة، ومن أجل حماية أفضل، قم بتثبيت حل موثوق للأمن السيبراني.»
في أغلب الأحيان، يستخدم المتصيدون الحسابات المخترقة للعملاء القدامى، لأن مقدمي خدمات البريد الإلكتروني يُخضعون العملاء الجدد لفحوصات صارمة، في حين يضعون ثقتهم في العملاء القدامى الذين سبق وأن أرسلوا حملات بريد إلكتروني سابقة.
اقرأ المزيد حول حملة التصيد الاحتيالي هذه عبر Kaspersky Daily.
للحفاظ على حماية بياناتك من هجمات التصيد والتسريبات، يوصي خبراء كاسبرسكي بما يلي:
زود موظفيك بالتدريب الأساسي على أسس النظافة السيبرانية. كذلك أجري محاكاة لهجوم التصيد الاحتيالي للتأكد من أن موظفيك يعرفون كيفية تمييز رسائل البريد الإلكتروني التصيدية.
استخدم حلول الحماية ذات إمكانيات مكافحة التصيد الاحتيالي لخوادم البريد الإلكتروني الخاصة بك، وهو ما يقلل فرصة الإصابة عبر البريد الإلكتروني التصيدي. على سبيل المثال، يمنع Kaspersky Security for Mail Server موظفيك وشركتك من التعرض للاحتيال عن طريق عمليات الاحتيال المصممة اجتماعياً.
إذا كنت لا تستخدم أحدها أصلاً، فعليك استخدام أحد حلول حماية النقاط الطرفية وخوادم البريد التي تتمتع بميزات مكافحة التصيد الاحتيالي، مثل Kaspersky Endpoint Security for Business، لتقليل فرصة الإصابة عبر البريد الإلكتروني التصيدي.
أما إذا كنت تستخدم خدمة Microsoft 365 السحابية، فلا تنس حمايتها كذلك. إذ يشتمل حل Kaspersky Security for Microsoft Office 365 على برنامج مخصص لمكافحة البريد العشوائي والتصيد الاحتيالي، بالإضافة إلى حماية لتطبيقات SharePoint، وTeams، وOneDrive لاتصالات الأعمال المؤمنة.
استخدم حلولاً تشغل حيزاً تخزينياً صغيراً وتتميز بسهولة الإدارة، ولكنها تحتفظ بفعالية عالية مثل Kaspersky Small Office Security. إذ أنها تساعد على منع قفل الحاسوب الخاص بك بسبب رسائل البريد الإلكتروني التصيدية أو المرفقات الخبيثة.
يكمن أن يكون إيجاد حل مخصص للشركات الصغيرة والمتوسطة مع إدارة بسيطة وميزات حماية مثبتة محيراً، لكن يمكنك الاعتماد على حل Kaspersky Endpoint Security Cloud. حيث يقدم هذا الحل ميزات مثل الحماية من تهديدات الملفات، والحماية من تهديدات البريد، والحماية من تهديدات الشبكة، وكذلك الحماية من تهديدات الويب، وتحمي هذه الميزات المستخدمين من البرامج الخبيثة والتصيد الاحتيالي وأنواع أخرى من التهديدات.
المصدر: بوابة الوفد
كلمات دلالية: التصید الاحتیالی برید إلکترونی تسجیل الدخول من تهدیدات
إقرأ أيضاً:
نجم المباريات الصغيرة.. لماذا يتراجع بريق لامين يامال أمام عمالقة أوروبا؟
يواصل الشاب الإسباني لامين يامال، جناح برشلونة، إثارة الجدل هذا الموسم بسبب التفاوت الكبير في أدائه بين المباريات الكبيرة والصغيرة.
فبينما ظهر بمستوى متواضع أمام كبار أوروبا مثل باريس سان جيرمان وتشيلسي في دوري الأبطال، وريال مدريد في الكلاسيكو، عاد ليتألق بشكل لافت أمام ديبورتيفو ألافيس ويسهم في فوز فريقه 3-1، الأمر الذي فتح الباب أمام تساؤلات عديدة حول سر تذبذب مستواه.
ورغم موهبته الكبيرة، يبدو أن الأندية الكبرى باتت تمتلك "شفرة خاصة" لإيقاف اللاعب البالغ من العمر 18 عامًا، وذلك عبر مجموعة من الخطط الدفاعية التي أثبتت فعاليتها بقيادة أسماء مثل نونو مينديز، ألفارو كاريراس، ومارك كوكوريلا.
في ما يلي أبرز الأساليب التي اعتمدتها الفرق الكبرى لتحييد خطورة لامين يامال.
التفوق البدني والالتحام المباشرلا يمتلك يامال بنية جسدية قوية مقارنة بمدافعي الصف الأول، ما يجعل المواجهات البدنية تحديا صعبا بالنسبة له.
لذلك يلجأ المدافعون الأقوياء إلى الالتحامات الصارمة وفرض الاحتكاك المباشر، مع تقليل المساحات أمامه ومنعه من الدخول في مواقف المراوغة التي يجيدها.
التغطية الثنائية وإغلاق المساحاتيشغل يامال مركز الجناح الأيمن، وهو ما يجعله هدفا مباشرا للظهير الأيسر المنافس.
وللحد من خطورته، يقوم الكثير من المدربين بمساعدة الظهير بلاعب وسط إضافي، بحيث يجد يامال نفسه غالبا أمام لاعبين اثنين يضيقان عليه الخناق ويحدان من قدرته على اختراق الدفاع.
إغلاق العمق وإجباره على اللعب على الخطيعتمد يامال كثيرًا على الدخول للعمق للتسديد أو خلق الفرص، وهو سلاح فعال استخدمه مع برشلونة والمنتخب الإسباني، غير أن الفرق الكبرى أصبحت تمنعه من التحرك نحو الداخل عبر إغلاق زوايا التسديد والتمرير، ما يجبره على البقاء على الخط، حيث تقل خطورته وتصبح ملامسة الكرة أقل تأثيرًا.
الضغط العالي لقطع الإمداد عنهمن بين أبرز الخطط التي استخدمتها الأندية الكبيرة تقليل عدد الكرات التي تصل إلى يامال من الأصل.
ويتم ذلك عبر الضغط العالي المنظم على مدافعي ووسط برشلونة لإغلاق زوايا التمرير نحو الجناح الأيمن وحتى عندما يتحرك اللاعب إلى العمق هربا من الرقابة، يجد لاعبي الوسط المنافس في انتظاره لمنع استلام الكرة في وضع مريح.
الانضباط التكتيكي الصارمتتميز الفرق الكبرى بانضباطها التكتيكي الدقيق، وحرصها على دراسة نقاط قوة المنافسين.
وقد أصبح يامال أحد العناصر التي تتعامل معها الفرق بخطط خاصة، حيث يواجه رقابة لصيقة من لاعبين يمتازون بالسرعة والصلابة، إضافة إلى ندرة المساحات خلف المدافعين نتيجة التفوق التكتيكي للمنافس.
هل يتطور لامين يامال أمام الضغوط؟يبقى السؤال الأبرز هل يستطيع لامين يامال تجاوز هذه القيود والارتقاء بأدائه أمام كبار القارة؟ النجم الإسباني لا يزال في بداياته ومسيرته مفتوحة على التطور، لكن النجاح في المباريات الكبيرة سيتطلب منه تعزيز قوته البدنية، وابتكار حلول جديدة للهروب من الرقابة، وتكييف أسلوبه مع متطلبات المستوى العالي.