كاسبرسكي: مخطط احتيالي جديد يدمج أساليب التصيد الموجه في حملات احتيال جماعية

كشف خبراء كاسبرسكي اتجاهاً جديداً لهجمات التصيد الاحتيالي، حيث تُستخدم عناصر التصيد الاحتيالي الموجه في حملات جماعية. إذ عادة ما تستهدف رسائل البريد الإلكتروني التقليدية في حملات التصيد الجماعي جماهير كبيرة، كما تستخدم رسائل عامة غالباً ما تكون  مليئة بالأخطاء الإملائية وتمتلك تنسيقات بسيطة. لكن وبالمقابل، يتضمن التصيد الاحتيالي الموجه رسائل شخصية للغاية تشمل تفاصيل محددة حول الهدف، مما يزيد مصداقيتها.

يستهدف التصيد الاحتيالي الموجه أفراداً محددين أو مجموعات صغيرة برسائل بريد إلكتروني تحاكي أسلوب ومحتوى الاتصالات المشروعة الصادرة عن كيانات موثوقة، وتكون الرسائل مصممة بدقة لتجنب اكتشافها بواسطة الفلاتر الأمنية، حيث غالباً ما تكون خالية من الأخطاء الفنية. من الناحية الأخرى، تعمل حملات التصيد الاحتيالي الجماعية كما لو أنها شبكة صيد كبيرة، حيث ترسل رسائل عامة للكثير من عناوين البريد الإلكتروني وذلك دون تخصيص، ومع تصاميم سيئة وأخطاء عديدة.

في أواخر عام 2023، لاحظ باحثو كاسبرسكي شذوذاً إحصائياً يشير إلى مزيج بين أساليب التصيد الاحتيالي الجماعي والموجه، حيث اكتشفوا رسائل تصيد احتيالي تبدو عدوانية بالنسبة لكونها رسائل تصيد موجه، لكنها تمتلك تعقيداً أعلى من أن تكون رسائل تصيد جماعي. في إحدى الحالات، كانت رسالة تصيد احتيالي موجهة لقسم الموارد البشرية، وخاطبت المستلم مستخدمة اسمه والشركة التي يعمل لديها. ومع ذلك، كانت استمارة التصيد المرفقة مجرد صفحة تسجيل دخول مزيفة لحساب Outlook، وهو ما يُعد علامة مميزة للتصيد الاحتيالي الجماعي.

رسالة بريد إلكتروني تصيدية لقسم الموارد البشرية باستخدام انتحال الشخصية الخفي: يحتوي اسم المرسل على عنوان بريد إلكتروني لفريق قسم الموارد البشرية، مما يضفي جواً من الموثوقية على رسالة البريد الإلكتروني

قامت حملة أخرى بتوظيف «انتحال الشخصية الخفي»، حيث ظهر عنوان بريد إلكتروني حقيقي للشركة ضمن اسم المرسل بدون تعديل اسم النطاق الفعلي. واستُخدمت هذه التقنية، التي عادة ما تكون خاصة بالهجمات الموجهة، في عمليات تصيد احتيالي جماعي، مما أضفى جواً من الموثوقية. لكن ولدى النقر على الرابط، تقود الرسالة إلى استمارة تصيد احتيالي غير مميزة.

 

في الفترة بين مارس ومايو 2024، اكتشفت كاسبرسكي زيادة كبيرة في رسائل البريد الإلكتروني التصيدية الهجينة هذه. ويوضح هذا الارتفاع كون المهاجمين يستفيدون من التقنيات المتقدمة لتقليل تكلفة وجهد تخصيص الهجمات الجماعية. إذ بات بإمكان الأدوات المدعومة بالذكاء الاصطناعي إنشاء محتوى بريد إلكتروني مقنع، وإصلاح الأخطاء الإملائية، وتحسين التصميم، مما يجعل هذه الهجمات المختلطة أكثر فاعلية وأصعب من حيث الاكتشاف.

قال رومان ديدينوك، كبير محللي مكافحة البريد العشوائي في كاسبرسكي: «يعتمد المهاجمون أساليب وتقنيات التصيد الاحتيالي الموجه في حملاتهم الجماعية بشكل متزايد، مما يؤدي لرسائل بريد إلكتروني أكثر تخصيصاً ومجموعة واسعة من تقنيات وأساليب التزوير. وعلى الرغم من أنها حملات بريد إلكتروني جماعية، تمثل هذه الهجمات تهديداً كبيراً. ولمكافحة هذا التهديد المتطور، لا بد من تنفيذ آليات حماية تواكب التقدم التقني وتوظف مجموعة من الأساليب والخدمات.

 اقرأ المزيد عبر موقع Securelist.

لضمان حماية بياناتك من هجمات التصيد الاحتيالي والتسريبات، يوصي خبراء كاسبرسكي بما يلي:

درب موظفيك على أساسيات النظافة السيبرانية. وقم بإجراء محاكاة هجوم احتيالي لضمان قدرتهم على تمييز رسائل البريد الإلكتروني التصيدية.
قم باستخدام حلول حماية مزودة بقدرات مكافحة التصيد الاحتيالي لخوادم البريد الإلكتروني، وذلك لتقليل فرصة الإصابة بواسطة رسائل بريد إلكتروني تصيدية. حيث يمكن لحل Kaspersky Security for Mail Server حماية موظفيك وشركتك من التعرض للاحتيال بواسطة خدع الهندسة الاجتماعية.

لتقليل فرصة الإصابة بواسطة رسائل بريد إلكتروني تصيدية، قم باستخدام حلول حماية للنقاط الطرفية وخوادم البريد المزودة بقدرات مكافحة التصيد الاحتيالي مثل حل Kaspersky Endpoint Security for Business.
ولا تنسَ حماية خدمة  365 Microsoft السحابية إذا كنت تستخدمها. حيث يشتمل حل Kaspersky Security for Microsoft Office 365 على تقنية مخصصة لمكافحة هجمات البريد الإلكتروني العشوائية والتصيدية، بجانب حماية تطبيقات SharePoint، وTeams، وOneDrive لتوفير اتصالات آمنة للشركات.

استخدم حلولاً خفيفة، وسهلة الإدارة، وفعالة مثل حل Kaspersky Small Office Security للمساعدة في منع قفل جهاز الحاسوب الخاص بك بسبب رسائل البريد الإلكتروني التصيدية أو المرفقات الخبيثة.
اعتمد حلاً مخصصاً للشركات الصغيرة والمتوسطة مع إدارة بسيطة وميزات حماية مثبتة مثل حل Kaspersky Endpoint Security Cloud. يقدم هذا الحل ميزات مثل الحماية من تهديدات الملفات، والبريد الإلكتروني، والشبكة، والويب، مما يحمي المستخدمين من البرمجيات الخبيثة، والتصيد الاحتيالي، وأنواع أخرى من التهديدات.

 

زر الذهاب إلى الأعلى
|
عاجل
بنك QNB مصر يطلق خدمة TradeNet لإدارة المعاملات التجارية إلكترونيًا | سماعات HUAWEI FreeArc أول سماعات أذن مفتوحة من هواوي مع خطافات أذن تصل إلى السوق المصرى | بالصور.. إي آند مصر توقع شراكة استراتيجية حصريه مع منصة “شاهد” لتوفير المحتوى الترفيهي لعملائها | Madinet Masr and Waheej for Real Estate Sign Memorandum of Understanding to Strengthen Cooperation in the Saudi Real Estate Market | «مدينة مصر» و «وهيج العقارية» يوقعان مذكرة تفاهم لتعزيز التعاون في السوق العقاري السعودي | وزير قطاع الأعمال العام في زيارة مفاجئة لشركتي “العربية” و”ممفيس” للأدوية لمتابعة سير العمل والإنتاج | «جي بي أوتو» ترعى الدورة السابعة من احتفالية سيارة العام – مصر | سعر الدولار مقابل الجنيه اليوم السبت في البنوك المصرية | بالصور.. رئيس الوزراء يتفقد قافلة خدمية تقدم خدمات متنوعة لمواطني قرية “زاوية صقر” بدعمٍ من المبادرة الرئاسية “حياة كريمة” | وزير الإسكان ومحافظ الإسكندرية يتفقدان مشروع إنشاء كوبرى 45 “محور السادات” | نبيل عدلي: نصدر أبواب مضادة للحريق إلى أوروبا ونسعى لافتتاح فرع في أمريكا | وصول سفينة مساعدات جديدة من الإمارات إلى غزة تحمل 2100 طن مواد إغاثية | رئيس الوزراء يتابع خطة توفير مخزون مطمئن من المواد البترولية والغاز الطبيعي | خبير اقتصادي: إصدار صكوك سيادية خطوة ذكية لخفض الدين دون التفريط في أصول الدولة | شركة “ماجد الفطيم” و”هواوي” يطلقان تطبيق كارفور على ساعة هواوي لإعادة تعريف تجربة التسوق من خلال التكنولوجيا القابلة للارتداء | Rock Developments set to launch its latest project in New Heliopolis, featuring over 85% green spaces | مبادرة “بداية” تطلق تطبيق “5Seconds” الأول من نوعه في مصر لتقديم تجربة تربوية تفاعلية للأطفال | رئيس الوزراء يستعرض التوصيات والمقترحات المطروحة خلال البرنامج التليفزيوني “المواجهة” | شركة “Rock Developments” تستعد لإطلاق أحدث مشروعاتها في هليوبوليس الجديدة بمساحات خضراء تتجاوز 85% | ABB تسلط الضوءعلى أولوية كفاءة الطاقة الصناعة العالمية وتدعو لتحرك عاجل لتطبيقها | Sprints and The British University in Egypt (BUE) Sign Strategic Agreement to Upskill Youth and Accelerate Employability | اتفاقية استراتيجية جديدة بين منصة سبرنتس التعليمية والجامعة البريطانية في مصر (BUE) | بالصور.. ختام ناجح للمعرض والمؤتمر السنوي السادس لإدارة المرافق بالقاهرة | HUAWEI FreeArc: HUAWEI’s smartest open-back earphones, coming soon to Egypt | قريبًا في مصر.. HUAWEI FreeArc – ثورة جديدة في عالم السماعات المفتوحة | تحالف استثماري جديد بخبرة 32 عام بين شركتى “سامكو” و”سيجمنت”.. لإطلاق كيان عقاري ضخم | أيمن الصاوي : الدولة لا تبيع أصولها.. بل تحوّلها إلى أدوات تمويل ذكية ومستدامة | بنك مصر يحصل على شهادة الايزو”ISO 9001:2015 ” في مجال إدارة الجودة القانونية وشهادة الأيزو “31022 :2020 ISO ” في إدارة المخاطر القانونية | وزير المالية: القطاع الخاص أثبت قدرته على النمو.. واستحوذ على ٦٠٪ من الاستثمارات في ١٠ أشهر | البورصة المصرية تعلن أسماء المرشحين لانتخابات مجلس الإدارة لدورة 2025 – 2029بنك QNB مصر يطلق خدمة TradeNet لإدارة المعاملات التجارية إلكترونيًا | سماعات HUAWEI FreeArc أول سماعات أذن مفتوحة من هواوي مع خطافات أذن تصل إلى السوق المصرى | بالصور.. إي آند مصر توقع شراكة استراتيجية حصريه مع منصة “شاهد” لتوفير المحتوى الترفيهي لعملائها | Madinet Masr and Waheej for Real Estate Sign Memorandum of Understanding to Strengthen Cooperation in the Saudi Real Estate Market | «مدينة مصر» و «وهيج العقارية» يوقعان مذكرة تفاهم لتعزيز التعاون في السوق العقاري السعودي | وزير قطاع الأعمال العام في زيارة مفاجئة لشركتي “العربية” و”ممفيس” للأدوية لمتابعة سير العمل والإنتاج | «جي بي أوتو» ترعى الدورة السابعة من احتفالية سيارة العام – مصر | سعر الدولار مقابل الجنيه اليوم السبت في البنوك المصرية | بالصور.. رئيس الوزراء يتفقد قافلة خدمية تقدم خدمات متنوعة لمواطني قرية “زاوية صقر” بدعمٍ من المبادرة الرئاسية “حياة كريمة” | وزير الإسكان ومحافظ الإسكندرية يتفقدان مشروع إنشاء كوبرى 45 “محور السادات” | نبيل عدلي: نصدر أبواب مضادة للحريق إلى أوروبا ونسعى لافتتاح فرع في أمريكا | وصول سفينة مساعدات جديدة من الإمارات إلى غزة تحمل 2100 طن مواد إغاثية | رئيس الوزراء يتابع خطة توفير مخزون مطمئن من المواد البترولية والغاز الطبيعي | خبير اقتصادي: إصدار صكوك سيادية خطوة ذكية لخفض الدين دون التفريط في أصول الدولة | شركة “ماجد الفطيم” و”هواوي” يطلقان تطبيق كارفور على ساعة هواوي لإعادة تعريف تجربة التسوق من خلال التكنولوجيا القابلة للارتداء | Rock Developments set to launch its latest project in New Heliopolis, featuring over 85% green spaces | مبادرة “بداية” تطلق تطبيق “5Seconds” الأول من نوعه في مصر لتقديم تجربة تربوية تفاعلية للأطفال | رئيس الوزراء يستعرض التوصيات والمقترحات المطروحة خلال البرنامج التليفزيوني “المواجهة” | شركة “Rock Developments” تستعد لإطلاق أحدث مشروعاتها في هليوبوليس الجديدة بمساحات خضراء تتجاوز 85% | ABB تسلط الضوءعلى أولوية كفاءة الطاقة الصناعة العالمية وتدعو لتحرك عاجل لتطبيقها | Sprints and The British University in Egypt (BUE) Sign Strategic Agreement to Upskill Youth and Accelerate Employability | اتفاقية استراتيجية جديدة بين منصة سبرنتس التعليمية والجامعة البريطانية في مصر (BUE) | بالصور.. ختام ناجح للمعرض والمؤتمر السنوي السادس لإدارة المرافق بالقاهرة | HUAWEI FreeArc: HUAWEI’s smartest open-back earphones, coming soon to Egypt | قريبًا في مصر.. HUAWEI FreeArc – ثورة جديدة في عالم السماعات المفتوحة | تحالف استثماري جديد بخبرة 32 عام بين شركتى “سامكو” و”سيجمنت”.. لإطلاق كيان عقاري ضخم | أيمن الصاوي : الدولة لا تبيع أصولها.. بل تحوّلها إلى أدوات تمويل ذكية ومستدامة | بنك مصر يحصل على شهادة الايزو”ISO 9001:2015 ” في مجال إدارة الجودة القانونية وشهادة الأيزو “31022 :2020 ISO ” في إدارة المخاطر القانونية | وزير المالية: القطاع الخاص أثبت قدرته على النمو.. واستحوذ على ٦٠٪ من الاستثمارات في ١٠ أشهر | البورصة المصرية تعلن أسماء المرشحين لانتخابات مجلس الإدارة لدورة 2025 – 2029