احترس .. أسلوب جديد للاحتيال الإلكتروني لسرقة الحسابات
تاريخ النشر: 13th, November 2024 GMT
ظهرت تقنية متطورة جديدة في عالم التصيد الاحتيالي تعتمد على ملفات Microsoft Visio و SharePoint، مستغلة ثقة المستخدمين في أدوات Microsoft المألوفة.
وبحسب “cybersecuritynew”، يعد هذا الهجوم المكون من مرحلتين من أساليب التصيد المتقدمة التي تخدع المستخدمين لاختراق التدابير الأمنية وسرقة بيانات اعتمادهم.
بداية الهجوم عبر رسائل بريد إلكتروني مخترقةتبدأ هذه الهجمة باستخدام حسابات بريد إلكتروني تم اختراقها مسبقاً لإرسال رسائل حقيقية تتضمن اقتراحات عمل أو أوامر شراء.
وتحتوي هذه الرسائل على روابط تؤدي إلى ملفات Microsoft Visio (.vsdx) مستضافة على SharePoint، وهي تنسيق شائع الاستخدام لإنشاء المخططات في بيئات العمل.
وعند نقر الضحية على الرابط، يتم توجيهه إلى صفحة SharePoint تحتوي على ملف Visio الضار.
يضم هذا الملف عادةً زراً بعنوان "عرض المستند"، حيث يطلب من المستخدمين النقر عليه أثناء الضغط على مفتاح Ctrl، وهو إجراء يهدف إلى تجاوز عمليات المسح الأمني التلقائي التي لا تتعامل مع التفاعل البشري.
وعند الضغط على الزر، يتم إعادة توجيه المستخدم إلى صفحة تسجيل دخول زائفة لخدمة Microsoft 365، حيث يتم التقاط بيانات اعتماده في حال إدخالها.
استخدام حسابات بريد إلكتروني مخترقة وخدمات Microsoft الشرعية مثل SharePoint يضفي مزيداً من المصداقية على الهجوم، مما يجعله أكثر خداعاً.
زيادة مقلقة في محاولات التصيّد عبر Visioورصد باحثون من Perception Point ارتفاعاً ملحوظاً في محاولات التصيد التي تعتمد على ملفات Visio، حيث استهدفت مئات الشركات حول العالم. ويستفيد هذا التكتيك من حقيقة أن ملفات Visio نادراً ما يتم تصنيفها كتهديدات مقارنة بالملفات الأكثر شيوعاً مثل ملفات PDF وWord.
إجراءات الحماية الموصى بهاوأقرت شركة Microsoft بزيادة استغلال خدماتها في حملات التصيّد، مؤكدةً الحاجة إلى تعزيز اليقظة الأمنية.
وللحماية من هذه التهديدات، ينصح الخبراء بالتحقق من هوية المرسلين، وتفعيل التحقق بخطوتين، واعتماد حلول أمان بريد إلكتروني متقدمة قادرة على كشف الملفات والسلوكيات غير المعتادة.
المصدر: صدى البلد
كلمات دلالية: تقنية متطورة بريد إلكترونى سرقة بيانات هجوم برید إلکترونی
إقرأ أيضاً:
نائب: فساد كبير في عقارات الدولة
آخر تحديث: 30 مارس 2025 - 1:41 م بغداد/ شبكة أخبار العراق- اكد عضو مجلس النواب علي يوسف، اليوم الاحد، رصد ملفات فساد كبيرة في ملف عقارات الدولة، لافتا الى ان اللجنة المختصة سترفع توصياتها الى مجلس الوزراء من اجل متابعة الملف واتخاذ الإجراءات التنفيذية اللازمة للقضاء على الفساد الموجود عقارات الدولة.وقال يوسف في تصريح صحفي، ان “لجنة الحفاظ على أملاك الدولة كشفت عن ملفات فساد كبيرة وقد رفعت اللجنة توصية الى رئيس مجلس الوزراء، وهذه التوصية تضمنت حالات الفساد الموجودة في عقارات الدولة”.وأضاف ان “التوصيات الختامية وبعد قراءتها من قبل اللجنة المختصة فأنها سترفع الى مجلس الوزراء من اجل متابعتها واتخاذ الإجراءات اللازمة بشأنها بهدف مكافحة الفساد في هكذا ملفات”.وسبق للجنة ان عقدت اجتماعاً مع هيئة النزاهة من اجل متابعة ملف عقارات الدولة وتعضيد الجهود المشتركة لتأمينها وحمايتها مع تحديث التشريعات والسياسات الخاصة بعقارات الدولة والمواطنين، ومتابعة إجراءات الجهات الحكومية في هذا المجال.