تمكن خبراء كاسبرسكي من تحديد أبرز أربعة أساليب للاحتيال عبر البريد الإلكتروني المنتشرة حاليًا في منطقة الشرق الأوسط وتركيا وأفريقيا (META). 

وتسلط عمليات الاحتيال هذه الضوء على تقنيات الهندسة الاجتماعية المختلفة التي يستخدمها مجرمو الإنترنت، بغرض الإيقاع بالضحايا وسرقة معلوماتهم الشخصية والمالية.

ويبقى التصيد الاحتيالي من أكثر أنواع الهجمات الهندسة الاجتماعية شيوعاً.

ووفقًا لتقرير "البريد العشوائي والتصيد الاحتيالي" لسنة 2022، أحبط نظام كاسبرسكي لمكافحة التصيد الاحتيالي أكثر من 500 مليون عملية استدراج إلى مواقع الويب الاحتيالية حول العالم. كما شهدت منطقةالشرقالأوسطوأفريقيازيادةفيهذاالنوعمنالتهديدات. بالإضافة شهدتمصرخلالالربعالثانيمنعام 2023،عدداً مضاعفاً في كشف هجماتالتصيدالإحتياليبنسبةقدرها(98%) مقارنةبالربعالأول.

وتخفي هذه الأنواع الأربعة من الرسائل الإلكترونية الخادعة حقيقتها، ويزعم مرسلوها أنها جاءت من مصادر موثوقة، وتخدع المستقبلين لفتحها، أو للنقر على الروابط الخبيثة، أو تحميل الملفات المرفقةالخبيثةمعها.

طرود لم يتم تسليمها: بهدف استغلال الفضول عند الناس، تلقى العديد من الأشخاص رسائل إلكترونيةوأخرى نصية من خدمات البريد والبريد السريع،مقترنة بروابط لتأكيد الدفع أو إلغاء الاشتراك. ويؤدي النقر فوق هذه الروابط إلى إعادة توجيه الأفراد إلى صفحة مزيفة لسرقة معلومات حساسة.

 

اعرف عميلك (KYC):ينتحل مجرموالإنترنت صفة بنوك بارزة،ويطلبو من الأشخاص إكمال عملية التحقق (اعرف عميلك)، وهي عملية تطلبها البنوك من عملائها لتأكيد امتثالهم للوائح المالية لتفادي تعليق معاملاتهم المصرفية. ويستغل المجرمون هنا جانب الخوف البشري من خلال إبراز بعض الكلمات، مثل "عاجل" في البريد الإلكتروني للتلاعببضحاياهم. ويبدو تنسيق البريد الإلكتروني وتصميمه ورابط "أعرف عميلك" KYCوكأنهاأصلية، كوسيلة خداع بصري للمستهدفين.

نشاط غير عادي لتسجيل الدخول إلى حساب البريد الإلكتروني: تشير هذه التنبيهات الزائفة إلى وجود نشاط تسجيل الدخولsign-in/log-inالخاطئ في حساب البريد الإلكتروني للمستخدم، وتوفير رابط للإبلاغ عن المستخدم. ويتضمن البريد الإلكتروني تفاصيل تسجيل الدخول، مثل الدولة وعنوان بروتوكول الإنترنت والتاريخ والمتصفح، ما يجعل التنبيه يبدو شرعياً ويثير القلق في نفس الشخص المتلقي. ولتزامن هذا النشاط مع موسم السفر، تزداد احتمالات نجاح الاحتيال ووصول المجرمين السيبرانيين إلى أهدافهم.

أموال مجانية: تعتمد الرسائل الاحتيالية عبر البريد الإلكتروني على استغلال سمات الجشع والفضول البشري. ويحاول المجرمونالسيبرانيون إقناع الأشخاص بفتح ملف مرفق خبيث يتعلق بإيداعات الأموال. وفي الواقع، يكون هذا الملف عبارة عن صفحة HTML تعيد توجيه الضحية إلى صفحة "مايكروسوفت آوتلوك" وهمية لسرقة بيانات اعتماد البريد الإلكتروني.

وتُعرف هذه الأساليب التي تم التعرض إليها باسم تقنيات الهندسة الاجتماعية التي تعتمد على التلاعب بتفكير الناس وتصرفاتهم. ويشمل هذا الأسلوب على رسالة إلكترونية أو رسالة نصية يزعم مرسلوها أنها من مصدر موثوق. وبما أن مجرموالإنترنتيفهمون الأمور التي تحفز الأفراد على التصرف، فإنهميسعون على الفور إلى استغلال نقص المعرفة لديهم، والتلاعب بسلوكهم لتحقيق غاياتهم.

وقال ماهر يموت، كبير الباحثين الأمنيين في كاسبرسكي:"يمكن لمجرموالإنترنتاستغلال كافة جوانب حياتنا، بما في ذلك تصرفاتنا وعواطفنا. وتنجح الخدع التي يتبعونها بسبب التلاعب المبني على الخوف والفضول والجشع في نفوسنا. ولهذا السبب، يجب الانتباه إلى التفاصيل الأساسية الواردة في رسائل البريد الإلكتروني قبل الرد عليها، حتى لو كانت من مصادر موثوقة، لاسيّما وأن نقرة واحدة خاطئة يمكن أن تؤدي إلى عواقب وخيمة".

ولحماية نفسك من هذه العمليات الاحتيالية، يوصي خبراء كاسبرسكي باتباع الإجراءات التالية:

تفحّص اسم المرسل وعنوان بريده الإلكتروني قبل الرد على الرسائل الإلكترونية.البحث عن الأخطاء الإملائية في نص البريد الإلكتروني وسطر الموضوع.استخدام إحدى أدوات التصفية الجيدة للبريد العشوائي.تأمين الأجهزة باستخدام برنامج موثوق لمكافحة الفيروسات، مثل Kaspersky Premium، للمساعدة في مراقبة صندوق البريد الإلكتروني، ومنع محاولات التصيد الاحتيالي.التفكير جيداً قبل الضغط للرد على الرسالة الواردة.

في حال استمرار الشك، اتصل بالجهة المختصة في الرسالة للتأكد من الطلب.

المصدر: بوابة الوفد

كلمات دلالية: البرید الإلکترونی

إقرأ أيضاً:

وزير البريد: إطلاق شبكة الجيل الخامس “5G” هذه السنة

كشف وزير البريد والمواصلات السلكية واللاسلكية، سيد علي زروقي، أن إطلاق شبكات الهاتف النقال من الجيل الخامس 5G في الجزائر. مبرمج خلال النصف الثاني من السنة الجارية .

وقال زروقي، خلال نزوله ضيفا على برنامج “ضيف اليوم” للقناة الاذاعية الثالثة، أن التحضيرات جارية لإطلاق تقنية الجيل الخامس في الجزائر. ومن المرتقب أن يتم ذلك خلال النصف الثاني من هذه السنة. مشيرًا إلى أن دراسات معمقة تجرى حاليا حول هذا المشروع الاستراتيجي، تشمل كل الجوانب التقنية، والمالية، والتنظيمية.

وذكّر الوزير بأن استغلال هذه التكنولوجيا المتطورة، التي توفر اتصالا عالي السرعة. من شأنه أن يفتح المجال أمام تطبيقات مبتكرة في قطاعات استراتيجية مثل الصحة، والصناعة، والتربية. كما يرتقب أن يخلق نشر الجيل الخامس فرص عمل جديدة، ويعزز البنية التحتية الرقمية الحالية. ويحسن القدرة التنافسية الصناعية، ويلبي الطلب المتزايد على الاتصال.

وفي سياق متصل، أكد وزير البريد زروقي، أن الدولة بذلت مجهودات كبيرة، ليس فقط لإنجاز هذه البنية التحتية المهمة. بل بالأخص لجعل الإنترنت في متناول جميع الجزائريين بشكل عادل، أينما كانوا. حتى في المناطق الأكثر عزلة عبر التراب الوطني.”

وأضاف الوزير أن المشروع في طور الإنجاز النهائي، مشيرًا إلى أن الألياف البصرية وصلت إلى قرى معزولة جدًا في كل من أدرار وتمنراست. موضحًا أن الجزائر ستكون موصلة بالألياف البصرية بنسبة 100%. قائلا: “في غضون عامين (أي في سنة 2027)، سنكون مجبرين على إيقاف استخدام الأسلاك النحاسية”.

مقالات مشابهة

  • شركة كهرباء السودان: تأخر عودة الخدمة يعود إلى تكرار عمليات القصف التي استهدفت الشبكة
  • “البريد”: اتفاقيات لتصنيع الطرود
  • وزير الخارجية يتابع سير خدمة التصديق عبر مكاتب البريد
  • رئيس البرلمان العربي يدين المخططات التخريبية التي تستهدف أمن الأردن
  • مصر تدين المخططات الإرهابية التي تستهدف أمن الأردن
  • مصر تدين بأشد العبارات المخططات الإرهابية التي تستهدف المساس بأمن الأردن
  • عياش يدين المخططات الإرهابية التي تستهدف أمن واستقرار الأردن الشقيق
  • عبدالله بن زايد: الإمارات تدين بشدة المخططات التي تستهدف المساس بأمن الأردن
  • وزير البريد: إطلاق شبكة الجيل الخامس “5G” هذه السنة
  • رضا المستفيدين بالشرقية.. مسح ميداني لتقييم خدمات البريد السعودي