كشفت كاسبرسكي عن مخطط تصيد احتيالي مقلق يستهدف الموظفين ويهدد أمن أنظمة الشركات. حيث يتظاهر هذا المخطط المضلل بأنه نموذج تقييم ذاتي قادم من أقسام الموارد البشرية في الشركات، ولكنه في الواقع يمتلك مخططات خبيثة لسرقة المعلومات.
نادراً ما تطلب المنظمات الكبيرة من موظفيها الإدلاء بأفكارهم عن طموحاتهم المهنية، أو مجالات اهتمامهم، أو إنجازاتهم خارج دورهم الوظيفي.

وإن حدث ذلك، عادة ما تجري مثل هذه المناقشات مرة واحدة في السنة أثناء مراجعات الأداء. ويترك ذلك في العديد من الموظفين الرغبة في التواصل أكثر مع إدارة شركاتهم. وهذا ما استغله مجرمو الإنترنت في أحدث مخطط تصيد احتيالي اكتشفته كاسبرسكي. لذا، عندما يتلقى الموظفون رسالة إلكترونية تدعوهم للمشاركة في تقييم ذاتي، وخاصة إذا ادّعت أن المشاركة إلزامية، فغالباً ما ينتهزون الفرصة دون تردد، ويتركون بذلك الفرصة التي يستغلها مجرمو الإنترنت في آخر حملاتهم للتصيد الاحتيالي الموجه. 
تعتمد فكرة هذا المخطط الاحتيالي على تصميم مجرمي الإنترنت لرسائل إلكترونية تظهر بشكل مقنع كأنها صادرة من أقسام الموارد البشرية، حيث تعرض هذه الرسائل على الموظفين تعبئة نموذج للتقييم الذاتي كوسيلة للتواصل مع مديريهم. ولكن على الرغم من أنها مقنعة للوهلة الأولى، تظهر هذه الرسائل المضللة علامات واضحة تكشف التصيد الاحتيالي. 
أولاً، لا يتوافق عنوان البريد الإلكتروني للمرسِل مع عناوين البريد الإلكتروني الخاصة بالشركة وموظفيها، مما يثير الشبهات منذ البداية. وثانياً، تضغط هذه الرسائل على الموظفين وتصر على أنه يجب على الجميع إكمال النموذج بحلول نهاية اليوم، وهو أسلوب شائع يستخدمه المحتالون لخلق شعور بالضرورة. وعندما ينقر المستلمون على الرابط المُقدم في الرسالة، سيجدون أسئلة تبدو بريئة وغير خطرة للوهلة الأولى. ولكن تتضح نيات المخطط الحقيقية في الأسئلة الثلاث الأخيرة، والتي تطلب عنوان البريد الإلكتروني للضحية، وكلمة مروره، بالإضافة لتأكيد كلمة المرور.
تقوم هذه المقاربة المضللة بمباغتة الضحايا لأنها تؤخر طلب المعلومات الحساسة إلى الجزء الأخير من العملية. كما أنها تخفي عبارة كلمة مرور لتجنب اكتشافها وإضافة المزيد من التعقيد لعملية الاحتيال.
يعقّب رومان ديدنوك، الخبير الأمني لدى كاسبرسكي، على الأمر قائلاً: "نحن نحث موظفي الشركات على التزام جانب الحذر عندما يستقبلون رسائلاً إلكترونية كتلك، وبالأخص تلك التي تشابه طريقة تواصل فرق الموارد البشرية. ومن المهم لحماية بياناتهم أن يقوم الموظفون بالتحقق من مصداقية أي طلبات تقييم ذاتي غير متوقعة بشكل مباشر مع قسم الموارد البشرية في شركاتهم."
اقرأ المزيد عن حملة التصيد الاحتيالي الموجه هذه من هنا.
للحفاظ على بياناتك محمية من هجمات التصيد الاحتيالي والتسريبات، يوصي خبراء كاسبرسكي بالتالي:
خذ حذرك من الرسائل القادمة من مرسلين مجهولين: تأتي هجمات التصيد الاحتيالي عادة من مرسلين مجهولين أو مشكوك بأمرهم. وفي حال تلقيت رسالة من مستخدم أو رقم غير معتاد، لا تنقر على أي روابط ولا تقدم أي معلومات شخصية.
استخدم كلمات مرور قوية: لا تكرر كلمات المرور في عدة أماكن، بل استخدم كلمات مرور مميزة لكل من حسابات التراسل الخاصة بك. وفكر باستخدام برنامج إدارة كلمات المرور لتوليد وتخزين كلمات المرور الخاصة بك –
تأكد من مصداقية الروابط: قبل أن تنقر على أي رابط، تأكد من كونه مشروعاً، إذ يميل المحتالون لإنشاء مواقع مزيفة تبدو مشابهة للمواقع الحقيقية. ويزيد ذلك من أهمية التأكد مرتين من الرابط قبل إدخال أي معلومات تسجيل دخول أو معلومات حساسة أخرى.
استخدم المصادقة الثنائية: يمكن لإضافة طبقة إضافية من الأمان لحسابك أن يساعدك في منع الوصول غير المشروع. لذا قم بتفعيل المصادقة الثنائية على تطبيقات المراسلة الخاصة بك للتأكد من أنك الوحيد القادر على الوصول إلى حسابك.
استخدم الحلول الأمنية: يمكن لاستخدام حل أمني موثوق أن يحمي أجهزتك بفعالية من مختلف أنواع التهديدات.

المصدر: بوابة الوفد

كلمات دلالية: الموارد البشریة

إقرأ أيضاً:

مسؤولون أميركيون: الجيش السوداني استخدم الأسلحة الكيميائية مرتين

قال أربعة مسؤولين أميركيين كبار يوم الخميس إن الجيش السوداني استخدم أسلحة كيماوية في مناسبتين على الأقل ضد الجماعة شبه العسكرية التي يقاتلها للسيطرة على البلاد، وتم نشر الأسلحة مؤخرًا في مناطق نائية من السودان،

نيويورك تايمز - بقلم ديكلان والش وجوليان إي بارنز

16 يناير 2025

قال أربعة مسؤولين أميركيين كبار يوم الخميس إن الجيش السوداني استخدم أسلحة كيماوية في مناسبتين على الأقل ضد الجماعة شبه العسكرية التي يقاتلها للسيطرة على البلاد.

وتم نشر الأسلحة مؤخرًا في مناطق نائية من السودان، واستهدفت أعضاء من قوات الدعم السريع شبه العسكرية التي يقاتلها الجيش منذ أبريل 2023. لكن المسؤولين الأميركيين يخشون أن تُستخدم الأسلحة قريبًا في مناطق مكتظة بالسكان في العاصمة الخرطوم.

ويأتي هذه الكشف عن استخدام الأسلحة الكيميائية في الوقت الذي من المتوقع أن تعلن فيه الولايات المتحدة عن عقوبات على القائد العسكري السوداني، الجنرال عبد الفتاح البرهان، بسبب الفظائع الموثقة التي ارتكبتها قواته، بما في ذلك القصف العشوائي للمدنيين واستخدام التجويع كسلاح حرب.

إن استخدام الأسلحة الكيميائية يتجاوز حدودًا أخرى في الحرب بين الجيش السوداني وقوات الدعم السريع، حليفته السابقة. ووفقًا للعديد من المقاييس، خلقت الحرب أسوأ أزمة إنسانية في العالم، حيث قُتل ما يصل إلى 150 ألف شخص، ونزح أكثر من 11 مليونًا، والآن أسوأ مجاعة في العالم منذ عقود.

تم إخطار الأمم المتحدة والدول المتحالفة ومنظمات الإغاثة مساء الأربعاء بالعقوبات الوشيكة على الجنرال البرهان. ويعتبر القرار الأمريكي خطوة مهمة ضد شخصية ينظر إليها البعض على أنها رئيس دولة السودان الذي يمثل بلاده أيضًا في الأمم المتحدة.

وتخشى منظمات الإغاثة من أن يلجأ الجيش السوداني إلى الرد على قرار العقوبات من خلال فرض المزيد من القيود على عمليات الإغاثة في المناطق التي تعاني من المجاعة أو تتجه نحوها.

ولم يتضح على الفور نوع الأسلحة الكيماوية المستخدمة. وقال اثنان من المسؤولين الأميركيين، تحدثا شريطة عدم الكشف عن هويتهما لمناقشة مسائل أمنية حساسة، إن المعرفة ببرنامج الأسلحة الكيماوية كانت مقتصرة على مجموعة صغيرة داخل الجيش السوداني. لكن من الواضح أن الجنرال البرهان أذن باستخدامها، كما قالا.

وتأتي العقوبات بعد أسبوع من تأكيد الولايات المتحدة أن قوات الدعم السريع ارتكبت إبادة جماعية في الحرب، وفرضت عقوبات على زعيمها الفريق أول محمد حمدان دقلو لدوره في الفظائع التي ارتكبت ضد شعبه. كما فرضت الولايات المتحدة عقوبات على سبع شركات مقرها الإمارات العربية المتحدة كانت تتاجر بالأسلحة أو الذهب لصالح قوات الدعم السريع.
---------------------------------------------
*ديكلان والش* هو كبير مراسلي صحيفة التايمز في أفريقيا ومقره نيروبي بكينيا. وقد سبق له أن عمل مراسلاً من القاهرة، حيث غطى الشرق الأوسط، وإسلام آباد، باكستان.

*يغطي جوليان إي بارنز* وكالات الاستخبارات الأميركية وقضايا الأمن الدولي لصحيفة نيويورك تايمز. وقد كتب عن قضايا الأمن لأكثر من عقدين من الزمان  

مقالات مشابهة

  • لعدم تحقيقها الحد الأدنى من متطلبات الأداء.. “الموارد البشرية” تسحب تراخيص 31 مكتب استقدام خلال الربع الرابع من 2024
  • الموارد البشرية تُعلن مخالفات قطاع الاستقدام
  • مختص: ضعف الوعي واستخدام كلمات المرور السهلة أبرز أسباب الاحتيال المالي .. فيديو
  • كاسبرسكي تختار "تو بي" موزعًا رسميًا لمنتجاتها الاستهلاكية في مصر
  • تعرف على اختصاصات المجلس الأعلى لتنمية مهارات الموارد البشرية الجديد
  • المالية: حقوق الموظفين من علاوات وترفيعات محفوظة بالكامل
  • وزارة الموارد البشرية تختتم مشاركتها في مؤتمر الحج 2025
  • اكتشف عدوك قبل فوات الأوان: 6 علامات مبكرة لسرطان خبيث
  • مسؤولون أميركيون: الجيش السوداني استخدم الأسلحة الكيميائية مرتين
  • بعد موافقة "قوى النواب".. تشكيل واختصاصات "المجلس الأعلى لتنمية مهارات الموارد البشرية" بقانون العمل الجديد