تعد هجمات التصيد الاحتيالي من أكثر أساليب مجرمي الإنترنت انتشاراً وفعالية ضد الأعمال التجارية. حيث تهدف هذه المكائد إلى تضليل الموظفين للإفشاء عن معلومات حساسة، مثل بيانات تسجيل الدخول، أو البيانات المالية، وذلك عبر التظاهر بكونها مصادر مشروعة. وعلى الرغم من أن هجمات التصيد الاحتيالي تأتي بأشكال متباينة، إلا أنها غالباً ما تستهدف أنظمة البريد الإلكتروني للشركات، نظراً لوفرة المعلومات القيمة التي تحتويها.

ولمساعدة الشركات في تعزيز دفاعاتها ضد الانتهاكات المحتملة، كشفت كاسبرسكي النقاب عن التركيب البنيوي لهجوم التصيد الاحتيالي. 
وفقاً لتقرير «حالة أمان البريد الإلكتروني 2023» الصادر عن شركة Mimecast، يرى 83% من الرؤساء التنفيذيين لأمن المعلومات المشمولين بالاستطلاع أن البريد الإلكتروني هو المصدر الرئيسي للهجمات الإلكترونية. وأظهرت الواقعة الأخيرة لمجموعة Pepco العواقب الجسيمة التي يمكن أن تكبدها هجمات التصيد الاحتيالي للأعمال التجارية. ففي نهاية شهر فبراير الأخير، أفصحت شركة البيع بالتجزئة عن وقوع فرعها في المجر ضحية لهجوم تصيد احتيالي متطور. وكنتيجة لهذا الهجوم، خسرت مجموعة Pepco ما يقرب من 15.5 مليون يورو نقداً. حيث يسلط هذا الحادث الضوء على التهديد المتعاظم والمتمثل بمجرمي الإنترنت، مما يؤكد على الحاجة الماسة للمؤسسات لتعزيز دفاعاتها الخاصة بالأمن السيبراني. 
في عام 2023، أحبط نظام مكافحة التصيد الاحتيالي من كاسبرسكي أكثر من 709 مليون محاولة للوصول إلى مواقع التصيد الاحتيالي والخداع، مسجلاً زيادة بنسبة 40% مقارنة بأرقام العام السابق. 

استجابة لهذه المسألة الملحة، تناول خبراء كاسبرسكي الطريقة التي تجري بها هجمات التصيد الاحتيالي.

1. دوافع مجرمي الإنترنت
تنبع هجمات التصيد الاحتيالي من دوافع متنوعة لمجرمي الإنترنت. فهم، وبشكل أساسي، يسعون لتحقيق مكاسب مالية من خلال الحصول على معلومات حساسة بشكل غير قانوني، مثل تفاصيل بطاقة الائتمان، أو بيانات تسجيل الدخول، والتي يمكن بيعها أو استخدامها في المعاملات الاحتيالية. بالإضافة إلى ذلك، فإن البعض منهم مدفوع بأجندات سياسية أو إيديولوجية، أو بغرض التجسس. ورغم الدوافع المتباينة، تجسد هذه الهجمات مخاطر شديدة على الشركات.

2. النهج الأولي
عادة ما تبدأ هجمات التصيد الاحتيالي بقيام مجرمي الإنترنت بصياغة رسائل بريد إلكتروني احتيالية مصممة لاستدراج مستقبليها لاتخاذ إجراء ما. غالباً ما تحاكي رسائل البريد الإلكتروني هذه الاتصالات الحقيقية من مصادر موثوقة، مثل الزملاء، أو شركاء الأعمال، أو المؤسسات حسنة السمعة. لتعزيز المصداقية، قد يعتمد المهاجمون أساليب مثل انتحال شخصية المرسل، أو تقليد العلامات التجارية للشركات. ويزداد تفاقم الوضع بظهور هجمات التصيد الاحتيالي التي تعتمد على الذكاء الاصطناعي، والتي تستفيد من خوارزميات متطورة لإنشاء رسائل بريد إلكتروني مقنعة للغاية ومخصصة للتصيد الاحتيالي. ويزيد ذلك صعوبة التحدي المتمثل في اكتشاف هذه التهديدات ومحاربتها.

3. المحتوى والأساليب المضللة
استغلال نقاط الضعف البشرية هو أحد الأمور الأساسية لنجاح هجمات التصيد الاحتيالي. إذ يستفيد مجرمو الإنترنت من أساليب التلاعب النفسي، مما يرغم الضحايا على التصرف باندفاع دون تقدير دقيق لمشروعية البريد الإلكتروني. 
وتستخدم رسائل التصيد الاحتيالي استراتيجيات مختلفة لخداع مستقبليها وانتزاع الردود المنشودة. وتشمل الأساليب الشائعة ما يلي:
ذرائع كاذبة: قد تزعم رسائل البريد الإلكتروني وجود حالة طارئة أو خطرة، وتحث المتلقين على التصرف بسرعة لتجنب عواقب مزعومة، أو لاغتنام فرص معتبرة.
الهندسة الاجتماعية: يقوم المهاجمون بإضفاء طابع شخصي على رسائل البريد الإلكتروني ويحيكون رسائل تتواءم مع اهتمامات المتلقين، أو وظائفهم، أو محاذيرهم، مما يزيد من احتمالية استمالة الضحية.
الروابط والمرفقات الخبيثة: غالباً ما تحتوي رسائل التصيد الاحتيالي على روابط لمواقع ويب احتيالية أو مرفقات خبيثة مصممة لجمع بيانات الاعتماد، أو تثبيت برمجيات خبيثة، أو الشروع بمعاملات غير مصرح بها.

4. التملص من الكشف
للتملص من الاكتشاف بواسطة فلاتر أمان البريد الإلكتروني وحلول مكافحة التصيد الاحتيالي، يعمل مجرمو الإنترنت على تحسين تكتيكاتهم والتكيف مع تدابير الأمن السيبراني المتطورة باستمرار. فقد يلجؤون إلى أساليب التشويش، أو طرق التشفير، أو إعادة توجيه الروابط لتلافي الاكتشاف وتعزيز فعالية هجماتهم.

5. عواقب نجاح هجمات التصيد الاحتيالي
عندما تنجح هجمات التصيد الاحتيالي، يمكن أن تكون العواقب وخيمة على المؤسسات. حيث يمكن أن تقود انتهاكات أنظمة البريد الإلكتروني للشركات إلى الوصول غير المصرح به إلى البيانات الحساسة، والخسائر المالية، والإضرار بالسمعة، وعدم الامتثال التنظيمي. علاوة على ذلك، يمكن أن تكون حسابات البريد الإلكتروني المخترقة بمثابة موطئ قدم لمزيد من الهجمات الإلكترونية، مثل اختراق البريد الإلكتروني للأعمال (BEC)، أو تهريب البيانات.

استراتيجية تخفيف التأثير
تعني الحماية من هجمات التصيد الاحتيالي التي تستهدف أنظمة البريد الإلكتروني للشركات أن على المؤسسات تنفيذ تدابير قوية للأمن السيبراني مع تثقيف الموظفين حول الوعي بالتصيد الاحتيالي وأفضل الممارسات. وتشمل استراتيجيات تخفيف التأثير الفعالة تدريب الموظفين، واستخدام المصادقة متعددة العوامل، وصياغة خطط الاستجابة للحوادث، ونشر حلول متقدمة لفلترة وحماية البريد الإلكتروني.

قال تيموفي تيتكوف، رئيس خط منتجات أمن السحابة والشبكات في كاسبرسكي: «في مشهد التهديدات الديناميكي اليوم، تواجه الشركات مجموعة آخذة بالتنامي من المخاطر السيبرانية، حيث تشكل الهجمات التي تعتمد على البريد الإلكتروني تهديداً خبيثاً على نحو خاص. في كاسبرسكي، ندرك الأهمية الحاسمة لتزويد المؤسسات بحلول قوية للأمن السيبراني لمساعدة الشركات على الدفاع عن نفسها ضد هذه التهديدات المتطورة. حيث يجمع نظام حماية خادم البريد من كاسبرسكي بين إمكانات تصفية المحتوى المتقدمة وتقنية التعلم الآلي الرائدة لتوفير حماية لا مثيل لها لأنظمة بريد الشركات حتى ضد هجمات التصيد الاحتيالي المتطورة المعتمدة على الذكاء الاصطناعي. ومن خلال الاستفادة من حلولنا، يمكن للشركات الدفاع عن نفسها بشكل استباقي ضد هجمات التصيد الاحتيالي والتهديدات الخبيثة الأخرى، بما يضمن أمن وسلامة بياناتها الحساسة.»

المصدر: بوابة الوفد

كلمات دلالية: البرید الإلکترونی یمکن أن

إقرأ أيضاً:

من هو الدكتور شريف فاروق وزير التموين الجديد؟

 

خلال الساعات القليلة المقبلة سيؤدي حكومة الدكتور مصطفي مدبولي الجديدة حلف اليمين أمام الرئيس عبد الفتاح السيسي، حيث كشفت مصادر أنه تم وقوع الاختيار على الدكتور شريف فاروق لتولي وزارة التموين والتجارة الداخلية، في حكومة مصطفى مدبولي الجديدة، ليخلف الدكتور علي المصيلحي.

من هو شريف فاروق؟

شريف فاروق هو رئيس الهيئة القومية للبريد المصري منذ يونيو 2020، وحتى الآن، ويمتلك خبرة تتجاوز 30 عامًا في العمل المصرفي والتجزئة وإدارة شبكات الفروع ومخاطر الائتمان، وتطوير الأعمال، والتدريب المهني.

يشغل فاروق عضوية مجلس إدارة الشركة المصرية لمدينة الإنتاج الإعلامي منذ 10 مارس 2022، والبنك المصري الخليجي منذ 13 يوليو 2021، وبنك ناصر الاجتماعي.

إنجازاته في البريد

حقق فاروق العديد من الإنجازات خلال رئاسته للبريد، حيث ركز على تطوير مكاتب البريد وزيادة منافذه من خلال إنشاء مكاتب جديدة وأنماط جديدة من المنافذ، بجانب التوسع في الخدمات التي يقدمها، بالإضافة إلى تطوير المكاتب التاريخية مع الحفاظ على الطراز المعماري لها، وبلغ إجمالي عدد المكاتب المطورة بنهاية 2023 نحو 3840 مكتب بريد، كما تم زيادة عدد المنافذ لتصل إلى 4527 مكتب بريد.

مناصب الدكتور فاروق

شغل فاروق منصب النائب الأول لرئيس مجلس الإدارة والرئيس التنفيذي والعضو المنتدب لهيئة بنك ناصر الاجتماعي، وقاد خلال هذه الفترة عملية التحول والتطوير وإعادة الهيكلة للبنك، وكان عضوًا في مجلس إدارة شركة أبوقير للأسمدة والصناعات الكيمائية ممثلًا عن “بنك ناصر”.

الدرجة العلمية

حصل فاروق على دكتوراه في إدارة الأعمال من جامعة عين شمس، وماجستير في الصناعة المصرفية عام 2009 من الأكاديمية العربية للعلوم الإدارية والمالية والمصرفية، وبكالوريوس في التجارة والمحاسبة عام 1987 من جامعة عين شمس.

التطوير في البريد

منذ توليه المنصب، أظهر شريف فاروق رؤية واضحة لتحويل البريد المصري إلى هيئة متطورة تسهم بفعالية في تحقيق التنمية المستدامة. ركز فاروق على تطوير البنية التحتية الرقمية للهيئة، مما أدى إلى تحسين كفاءة الخدمات البريدية وتوسيع نطاقها لتشمل مجموعة متنوعة من الخدمات المالية واللوجستية. من بين الإنجازات البارزة التي حققها، تم تحديث وتطوير العديد من مكاتب البريد في جميع أنحاء البلاد، لتصبح مراكز خدمة متكاملة توفر خدمات مالية متنوعة بجانب الخدمات البريدية التقليدية.

تحت قيادته، نجح البريد المصري في تحقيق نمو كبير في عدد العمليات المالية واللوجستية. حيث توسع البريد في تقديم خدمات التحويلات المالية والتجارة الإلكترونية، ما جعل الهيئة لاعبًا أساسيًا في السوق المالية واللوجستية في مصر. هذا التوسع ساعد في تقديم خدمات متقدمة للأفراد والشركات، مما عزز من قدرة البريد المصري على المنافسة في السوق المحلي والدولي.

أحد الإنجازات المهمة الأخرى لفاروق هو تحسين مستوى رضا العملاء. فقد ركز على تطوير الكفاءات البشرية والتقنية في الهيئة لضمان تقديم خدمات عالية الجودة. كما عمل على تعزيز الشفافية والمصداقية في تقديم الخدمات، مما ساهم في بناء ثقة الجمهور وتعزيز صورة البريد المصري كمؤسسة حكومية رائدة.

لم تقتصر جهود فاروق على التحسينات الداخلية فقط، بل سعى أيضًا لتعزيز التعاون الدولي مع الهيئات البريدية العالمية، مما أتاح للبريد المصري فرصًا أكبر للتطوير والنمو. من خلال هذه المبادرات، ساهم في وضع الهيئة على خارطة المؤسسات البريدية العالمية المتميزة.

بفضل هذه الجهود والرؤية الاستراتيجية الواضحة، أصبح البريد المصري تحت قيادة شريف فاروق نموذجًا يحتذى به في التطوير المؤسسي والتحول الرقمي، مما يعزز من دور الهيئة في دعم الاقتصاد المصري والمساهمة في تحقيق التنمية المستدامة.

مقالات مشابهة

  • ممر شرفي لـ شريف فاروق قبل مغادرته البريد لتولي وزارة التموين
  • من هو الدكتور شريف فاروق وزير التموين الجديد؟
  • كاسبرسكي تكشف كيفية الحد من مخاطر الشبكات اللاسلكية العامة أثناء التنقل
  • الحوثيون يعلنون استهداف 4 سفن في 3 بحار ومحيط
  • كاسبرسكي تطرح دورة تدريبية متخصصة بالأدلة الجنائية الرقمية
  • أتراك يشنون هجمات واسعة على منازل ومحال سوريين
  • كيفية تحرير محضر في مباحث الإنترنت
  • قصف عنيف على جنوب لبنان.. ومسيرات حزب الله تواصل استهداف مواقع الاحتلال
  • القوات المسلحة تجدد تحذيرها طواقم سفن الشركات المخالفة لحظر الملاحة “عملياتنا مستمرة”
  • هل يمكن سحب الأموال بفيزا البريد المصري من ماكينات ATM التابعة للبنوك؟