اكتشفت كاسبرسكي مخطط تصيد احتيالي يستهدف الموظفين الذين يتعاملون مع الوثائق المالية. حيث يبدأ المخطط عندما يتلقى الضحايا رسالة بريد إلكتروني من العنوان المشروع لمؤسسة تدقيق حسابات. 

يهدف هذا التفاعل الأولي إلى جعل المتلقي أقل ريبة، أي أنه أشبه بخطوة تحضيرية للانتقال بسلاسة نحو النشاط الاحتيالي الرئيسي.

ويلي ذلك إشعار من خدمة Dropbox، متضمناَ روابط خبيثة إلى ملفات أرشيف رفع مجرمو الإنترنت عليه ملفات تصيد احتيالي مصممة لسرقة بيانات الاعتماد إليها.
تتضمن الخطوة الأولى تلقي الضحايا لرسائل بريد إلكتروني يزعم أنها من شركة تدقيق مشروعة. ويتم إرسال هذه الرسائل من عنوان أصلي، على الأرجح أن المهاجمين قد سرقوه. حيث يستخدمون أساليب الهندسة الاجتماعية لتقليل حذر الضحايا وإعدادهم لتلقي ملف أرشيف عبر Dropbox.

أوضح رومان ديدينوك، خبير أمني في كاسبرسكي بالقول: «يظهر البريد الإلكتروني مشروعاً من منظور بشري ومن منظور برامج الحماية كذلك. ويحتوي على قصة مبطنة معقولة ظاهرياً، ومفادها أن شركة تدقيق رسمية بحوزتها معلومات للمتلقي، كما يتضمن إخلاء مسؤولية متعلقاً بمشاركة المعلومات السرية. وبالإضافة إلى ذلك، لا يحتوي البريد الإلكتروني على روابط أو مرفقات، ويصدر عن عنوان شركة يمكن البحث عنه بسهولة، ما يجعل اكتشافه من فلتر البريد الوهمي شبه مستحيل.»

السمة المشبوهة الوحيدة في هذا البريد الإلكتروني هي أن المرسل يستخدم خدمة «Dropbox Application Secured Upload»، وهي خدمة غير موجودة. لكن وبالنظر إلى أن الملفات المرفوعة إلى Dropbox يمكن أن تكون محمية بكلمة مرور، لا يمكن فعل شيء آخر.

عقب هذا البريد الإلكتروني، يرسل الجناة إلى ضحاياهم إشعاراً رسمياً من Dropbox. فإذا كان المتلقي مستعداً بالفعل للاستجابة بتأثير الرسالة الأولية، فهناك احتمالية أكبر بأنه سيتبع الرابط ليراجع المستند.

 

يؤدي النقر على الرابط إلى إظهار مستند مشوش مع نافذة مصادقة تعلوه. يعمل المستند بمثابة زر كبير، مع كون كامل سطحه الظاهري رابطاً خبيثاً. عند النقر، سيرى المستخدم نموذجاً يطلب تسجيل الدخول وكلمة المرور الخاصة بالشركة، وتلك هي بيانات الاعتماد التي يسعى مجرمو الإنترنت إلى سرقتها باستخدام هذا المخطط متعدد الخطوات.

تعتبر هذه هجمات موجهة، وقد رصدتها كاسبرسكي في حالات معزولة. وقد تم توصيف المخطط بالتفصيل في منشور مدونة كاسبرسكي اليومية. لضمان الأمان، ينصح بتحذير الموظفين والتشديد على الحيطة. إليك بعض النصائح:

قدم لموظفيك التدريب الأساسي على أسس النظافة السيبرانية. كذلك، قم بإجراء هجوم تصيد احتيالي وهمي للتأكد من معرفتهم في كيفية تمييز رسائل بريد التصيد الاحتيالي الإلكترونية.

بشكل عام، يتوجب أن يتذكر جميع موظفي الشركة ألا يدخلوا كلمة مرور العمل الخاصة بهم على أي مواقع سوى تلك التابعة لمؤسستهم حصراً. إذ ليس بإمكان Dropbox ولا المدققين الخارجيين أن يعرفوا كلمة مرور العمل خاصتك، وبالتأكيد لا يحتاجونها. 
 

المصدر: بوابة الوفد

كلمات دلالية: البرید الإلکترونی

إقرأ أيضاً:

رئيس الوزراء يتابع جهود فض التشابكات المالية بين البريد وبنك الاستثمار القومي

تابع أحدث الأخبار عبر تطبيق

عقد الدكتور مصطفى مدبولي، رئيس مجلس الوزراء، اجتماعا، اليوم؛ لمتابعة جهود فض التشابكات المالية بين الهيئة القومية للبريد، وبنك الاستثمار القومي، وذلك بحضور الدكتورة رانيا المشاط، وزيرة التخطيط والتنمية الاقتصادية والتعاون الدولي، والدكتور عمرو طلعت، وزير الاتصالات وتكنولوجيا المعلومات، وأحمد كجوك، وزير المالية، وداليا الباز، القائم بأعمال رئيس مجلس إدارة الهيئة القومية للبريد، وأشرف نجم، العضو المنتدب لبنك الاستثمار القومي، ومسئولي عدد من الوزارات المعنية.

وأكد رئيس الوزراء في مستهل الاجتماع، استمرار الجهود المتكاملة لفض التشابكات المالية بين مختلف الوزارات والجهات والهيئات الحكومية، وذلك بما يسهم في تحسين وتعزيز الكفاءة المالية للعديد من هذه الهيئات والجهات في القيام بدورها المرجو والمستهدف، وهو الذي من شأنه أن ينعكس بشكل إيجابي على مختلف قطاعات الاقتصاد الوطني في العديد من المجالات.

وأشار رئيس الوزراء إلى أن ما يتم اتخاذه من إجراءات وخطوات في ملف فض التشابكات المالية بين الجهات الحكومية، إنما يأتي في إطار الإجراءات المتكاملة لتحقيق المزيد من الإصلاحات الاقتصادية، والقضاء على التشوهات التي سببها تراكم تلك التشابكات خلال الفترة الماضية، وصولا لتعزيز قدرات الجهات المُستحقة للمديونيات على أداء مهامها.

وصرح المستشار محمد الحمصانى، المتحدث الرسمي باسم مجلس الوزراء، بأن الاجتماع شهد استعراض بنود بروتوكول تعاون بين الهيئة القومية للبريد وبنك الاستثمار القومي، يسهم في فض التشابكات المالية بين الطرفين، ويحل مشكلات متراكمة منذ سنوات، حيث تم التوافق بين الطرفين على التوقيع على هذا البروتوكول.

1000060956 1000060955 1000060954

مقالات مشابهة

  • الإدارة الأميركية تسرح موظفي وسائل إعلامية
  • أربيل تعتمد الحجز الإلكتروني بدائرة البطاقة الوطنية
  • إطلاق التقديم الإلكتروني على القروض العقارية
  • وزير البريد يشدد على الاستجابة السريعة لأعطال الشبابيك الآلية وتعزيز الدفع الإلكتروني
  • اجتماع حكومي موسع لحل التشابكات المالية بين هيئة البريد وبنك الاستثمار
  • برلمانية: زيادة الإنتاج المحلي للبترول يدعم الاستقرار المالي للدولة
  • مدبولي يتابع فض التشابكات المالية بين هيئة البريد وبنك الاستثمار القومي
  • مدبولي يتابع جهود فض التشابكات المالية بين البريد وبنك الاستثمار القومي
  • رئيس الوزراء يتابع جهود فض التشابكات المالية بين البريد وبنك الاستثمار القومي
  • الكشف عن القواعد التي أقلعت منها الطائرات الأمريكية لاستهداف اليمن