ظهرت تقنية متطورة جديدة في عالم التصيد الاحتيالي تعتمد على ملفات Microsoft Visio و SharePoint، مستغلة ثقة المستخدمين في أدوات Microsoft المألوفة.

وبحسب “cybersecuritynew”، يعد هذا الهجوم المكون من مرحلتين من أساليب التصيد المتقدمة التي تخدع المستخدمين لاختراق التدابير الأمنية وسرقة بيانات اعتمادهم.

بداية الهجوم عبر رسائل بريد إلكتروني مخترقة

تبدأ هذه الهجمة باستخدام حسابات بريد إلكتروني تم اختراقها مسبقاً لإرسال رسائل حقيقية تتضمن اقتراحات عمل أو أوامر شراء.

 

وتحتوي هذه الرسائل على روابط تؤدي إلى ملفات Microsoft Visio (.vsdx) مستضافة على SharePoint، وهي تنسيق شائع الاستخدام لإنشاء المخططات في بيئات العمل.

اختراق صيني يطال هواتف محامين ومقربين من ترامب.. قلق الأمن القومي الأمريكي اختراق صيني لشركات إنترنت أمريكية يثبت صحة موقف آبل من "أبواب خلفية" لأجهزة iPhone كيفية استدراج الضحايا وتحايل على برامج الحماية

وعند نقر الضحية على الرابط، يتم توجيهه إلى صفحة SharePoint تحتوي على ملف Visio الضار. 

يضم هذا الملف عادةً زراً بعنوان "عرض المستند"، حيث يطلب من المستخدمين النقر عليه أثناء الضغط على مفتاح Ctrl، وهو إجراء يهدف إلى تجاوز عمليات المسح الأمني التلقائي التي لا تتعامل مع التفاعل البشري.

وعند الضغط على الزر، يتم إعادة توجيه المستخدم إلى صفحة تسجيل دخول زائفة لخدمة Microsoft 365، حيث يتم التقاط بيانات اعتماده في حال إدخالها. 

استخدام حسابات بريد إلكتروني مخترقة وخدمات Microsoft الشرعية مثل SharePoint يضفي مزيداً من المصداقية على الهجوم، مما يجعله أكثر خداعاً.

زيادة مقلقة في محاولات التصيّد عبر Visio

ورصد باحثون من Perception Point ارتفاعاً ملحوظاً في محاولات التصيد التي تعتمد على ملفات Visio، حيث استهدفت مئات الشركات حول العالم. ويستفيد هذا التكتيك من حقيقة أن ملفات Visio نادراً ما يتم تصنيفها كتهديدات مقارنة بالملفات الأكثر شيوعاً مثل ملفات PDF وWord.

إجراءات الحماية الموصى بها

وأقرت شركة Microsoft بزيادة استغلال خدماتها في حملات التصيّد، مؤكدةً الحاجة إلى تعزيز اليقظة الأمنية. 

وللحماية من هذه التهديدات، ينصح الخبراء بالتحقق من هوية المرسلين، وتفعيل التحقق بخطوتين، واعتماد حلول أمان بريد إلكتروني متقدمة قادرة على كشف الملفات والسلوكيات غير المعتادة.

المصدر: صدى البلد

كلمات دلالية: تقنية متطورة بريد إلكترونى سرقة بيانات هجوم برید إلکترونی

إقرأ أيضاً:

واتساب تستحدث أدوات لحماية مستخدميها من الاحتيال

أكدت خدمة المحادثة "واتساب" أنها رصدت وحظرت هذه السنة نحو 7 ملايين حساب مُصممة للاحتيال على مستخدميها، وستستحدث أدوات حماية منها.

وقالت كلير ديفي -المسؤولة في "واتساب" التابعة لمجموعة "ميتا" التي تضم أيضا "فيسبوك" و"إنستغرام"- "لقد رصد فريقنا الحسابات وأوقفها قبل أن تتمكن المنظمات الإجرامية التي أنشأتها من استخدامها".

اقرأ أيضا list of 2 itemslist 1 of 2مكافحة الفساد في أوكرانيا.. زيلينسكي يتراجع ويكافح للخروج من الورطةlist 2 of 2ميديا بارت: الشهادات المزورة لمنتخبين تقض مضجع حكام إسبانيا وفرنساend of list

وأكدت أن هذه الحسابات البالغ عددها 6.8 ملايين والتي حُجبت خلال النصف الأول من السنة الجارية "لم تُرسل أي رسائل بعد".

وأفادت "واتساب" بأن رسائل الاحتيال التي تتضمن وعودا بكسب المال بسهولة من خلال استثمارات في العملات المشفرة أو وظائف وهمية، تأتي غالبا من معسكرات العمل القسري التي تديرها جماعات إجرامية في جنوب شرق آسيا.

وتُرصد الحسابات المشبوهة من خلال التعاون خصوصا مع جهات أخرى، إذ تظهر على تطبيقات وشبكات تواصل اجتماعي مختلفة في الوقت نفسه.

وأشارت ديفي -على سبيل المثال- إلى عملية نُفذت من كمبوديا، وأوقفتها "ميتا" و"أوبن إيه آي"، مبتكرة "تشات جي بي تي".

يستخدم المحتالون "تشات جي بي تي" لإعداد رسالة أولية تحتوي على رابط لمحادثة "واتساب"، ثم سرعان ما يُعاد توجيه الضحايا إلى خدمة الرسائل المشفرة "تليغرام"، حيث يُطلب منهم وضع علامة الإعجاب "لايك" على مقاطع فيديو على "تيك توك".

ويسعى المجرمون إلى بناء الثقة مع ضحاياهم قبل الانتقال إلى المهمة التالية، وهي إيداع الأموال في حسابات بالعملات المشفرة.

وأعلنت "ميتا" من جهة أخرى إضافة ميزة لتنبيه المستخدمين عند إضافتهم إلى مجموعة "واتساب" تضم أشخاصا لا يعرفونهم، وقد تكون تاليا احتيالية.

وأوضحت "ميتا" أن في استطاعة المستخدم المعني "مغادرة المجموعة من دون حتى الاطلاع على المحادثة".

وتجتهد "ميتا" منذ سنوات لحماية مستخدميها من احتمالات تعرّضهم للتلاعب والاحتيال، خصوصا منذ فضيحة "كامبريدج أناليتيكا".

إعلان

وجمعت هذه الشركة الاستشارية البريطانية بيانات شخصية لعشرات الملايين من مستخدمي "فيسبوك" من دون علمهم ومن دون إذن، واستُخدمت لاحقا للاستهداف السياسي خلال حملة الانتخابات الأميركية عام 2016.

ومكّن صعود الذكاء الاصطناعي فرق الأمن السيبراني من أتمتة الكشف عن التهديدات على نطاق واسع. لكن الأدوات المساعدة القائمة على الذكاء الاصطناعي التوليدي مثل "تشات جي بي تي" وسواه، باتت تتيح للمحتالين شنّ عمليات احتيال أكثر إقناعا وتعقيدا.

مقالات مشابهة

  • رغم فوائدها الكثيرة.. احترس من الإفراط فى تناول المانجو
  • تفاصيل مؤامرة النظام المخلوع لسرقة ثروات المواطنين في سوريا
  • في اليوم العالمي للشباب.. فتح حساب بنك مصر مجاني لنهاية الأسبوع
  • موعد شهر رمضان 2026.. الحسابات الفلكية تكشف أول أيامه
  • رحلة أمنيات الميلاد.. ثلاثة سعاة بريد يقطعون 3000 كيلومتر بالدراجات للوصول إلى سانتا كلوز
  • طاقم قناة الإخبارية يتعرض لسرقة إحدى معداته في شارع أوكسفورد الشهير بلندن.. فيديو
  • بتفرك عنيك كتير.. احترس: هذه العادة تهدّد بمشاكل خطيرة
  • جوجل تضيف دعم ملفات PDF وتحسن تجربة الرسائل عبر Google Messages
  • مايكروسوفت تعلن دعم Copilot بنموذج GPT-5 الأحدث من OpenAI
  • واتساب تستحدث أدوات لحماية مستخدميها من الاحتيال