Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    فاراداي فيوتشر توقّع اتفاقيات تعاون استراتيجي مع ستة شركاء إقليميين لتعزيز التسويق التجاري لروبوتات الذكاء الاصطناعي المتجسّد في منطقة الشرق الأوسط

    28 سبتمبر, 2026

    استكمال إدراج Goldcoin Labs التابعة لـ Metra Group في ناسداك وتسريع التوسع في تمويل سلسلة توريد الذهب والتسويات التجارية العالمية

    18 سبتمبر, 2026

    GAC تعرض لأول مرة سيارة الدفع الرباعي XT80 وGS7 PHEV في ADIHEX 2026

    12 سبتمبر, 2026
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » كاسبرسكي تكشف عن طرق استغلال هجمات التصيد الاحتيالي لسرقة بيانات الشركات
    منوعات تقنية

    كاسبرسكي تكشف عن طرق استغلال هجمات التصيد الاحتيالي لسرقة بيانات الشركات

    فريق التحريربواسطة فريق التحرير30 مايو, 20245 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    تُعدّ هجمات التصيد الاحتيالي من أكثر الأساليب الإلكترونية شيوعًا وخطورة التي تواجهها الشركات اليوم، إذ تهدف هذه الهجمات إلى خداع الموظفين للكشف عن معلومات حساسة، مثل: بيانات تسجيل الدخول أو البيانات المالية، من خلال إرسال رسائل بريد إلكتروني تبدو وكأنها صادرة عن مصادر موثوقة.

    وتستهدف هجمات التصيد الاحتيالي غالبًا أنظمة البريد الإلكتروني للشركات، نظرًا إلى وفرة المعلومات القيمة التي تحتويها. وأظهر تقرير بعنوان: (حالة أمان البريد الإلكتروني 2023)، الصادر عن شركة (Mimecast)، أن نسبة تبلغ 83% من الرؤساء التنفيذيين لأمن المعلومات يجدون أنّ البريد الإلكتروني هو المصدر الرئيسي للهجمات الإلكترونية.

    وقد كشفت الواقعة الأخيرة لمجموعة Pepco العواقب الجسيمة التي يمكن أن تكبدها هجمات التصيد الاحتيالي للأعمال التجارية. ففي نهاية شهر فبراير الأخير، أفصحت شركة البيع بالتجزئة عن وقوع فرعها في المجر ضحية لهجوم تصيد احتيالي متطور.

    ونتيجة لهذا الهجوم، خسرت مجموعة Pepco ما يقرب من 15.5 مليون يورو نقدًا. لذلك يسلط هذا الحادث الضوء على التهديد المتعاظم لهذه الهجمات، مما يؤكد الحاجة الماسة للمؤسسات إلى تعزيز دفاعاتها الخاصة بالأمن السيبراني.

    وفي عام 2023، أحبط نظام مكافحة التصيد الاحتيالي من كاسبرسكي أكثر من 709 مليون محاولة للوصول إلى مواقع التصيد الاحتيالي والخداع، مسجلًا زيادة بنسبة تبلغ 40% مقارنة بأرقام العام السابق.

    واستجابة لهذه المسألة الملحة، كشف خبراء كاسبرسكي الطرق التي تجري بها هجمات التصيد الاحتيالي، والتي تشمل:

    1- الدوافع:

    تنبع هجمات التصيد الاحتيالي من دوافع متنوعة لمجرمي الإنترنت، إذ يسعون من خلال هذه الهجمات إلى تحقيق مكاسب مالية من خلال سرقة المعلومات الحساسة، مثل: تفاصيل بطاقة الائتمان، أو بيانات تسجيل الدخول، التي يمكن بيعها أو استخدامها في المعاملات الاحتيالية.

    بالإضافة إلى ذلك، ستجد بعضهم مدفوعين بأجندات سياسية أو إيديولوجية، أو بغرض التجسس. ورغم الدوافع المتباينة، تجسد هذه الهجمات مخاطر شديدة على الشركات.

    2- النهج الأولي: 

    تبدأ هجمات التصيد الاحتيالي عادةً برسائل بريد إلكتروني مضللة يُصممها المهاجمون بدقة لخداع الضحايا. وغالبًا ما تحاكي رسائل البريد الإلكتروني هذه الاتصالات الحقيقية من مصادر موثوقة، مثل: الزملاء، أو الشركاء أو المؤسسات ذات السمعة الطيبة.

    ولتعزيز المصداقية، قد يلجأ المهاجمون إلى تقنيات متطورة مثل:

    • انتحال شخصية المرسل: يظهرون اسمًا أو عنوان بريد إلكتروني مألوفًا لخداع الضحية.
    • تقليد العلامات التجارية: ينسخون تصميم شعارات ورسومات الشركات لإضفاء طابع رسمي على رسائلهم.
    • هجمات التصيد الاحتيالي المُوجهة بالذكاء الاصطناعي: يستخدمون خوارزميات متطورة لإنشاء رسائل بريد إلكتروني مقنعة ومخصصة لكل ضحية، مما يزيد من صعوبة اكتشاف هذه التهديدات ومحاربتها.

    3- المحتوى والأساليب المضللة:

    يُدرك مجرمو الإنترنت نقاط الضعف لدى البشر، ويستغلونها في هجماتهم، وهي تُعدّ واحدة  من الأمور الأساسية لنجاح هجمات التصيد الاحتيالي.

    وتشمل بعض الأساليب الشائعة:

    • ذرائع كاذبة: قد تُدّعي رسائل البريد الإلكتروني وجود حالة طارئة أو خطرة، وتُحث الضحية على التصرف بسرعة دون تفكير لتجنب عواقب مزعومة، أو لاغتنام فرص معتبرة.
    • الهندسة الاجتماعية: يُضفي المهاجمون طابعًا شخصيًا على رسائلهم، ويُخاطبون الضحية باهتماماته أو وظيفته، مما يزيد من احتمالية استجابته.
    • الروابط والمرفقات الخبيثة: قد تحتوي رسائل التصيد الاحتيالي على روابط لمواقع ويب مزيفة أو مرفقات مُصابة ببرامج ضارة لسرقة البيانات أو نشر البرمجيات الخبيثة.

    4- التملص من الكشف:

    يعمل مجرمو الإنترنت باستمرار على تحسين أساليبهم للتملص من أنظمة الأمان. وتشمل بعض الحيل الشائعة:

    • التشويش: يخفون العناصر الضارة داخل رسائل البريد الإلكتروني لخداع أنظمة الفحص.
    • التشفير: يشفّرون رسائلهم لجعل اكتشافها صعبًا.
    • إعادة توجيه الروابط: يخفون الروابط الحقيقية وراء عناوين قصيرة مضللة.

    5- عواقب نجاح هجمات التصيد الاحتيالي:

    يمكن أن تُسبب هجمات التصيد الاحتيالي الناجحة أضرارًا جسيمة للشركات، ومنها:

    • انتهاك البيانات الحساسة: قد يُسرب المهاجمون معلومات سرية مثل: بيانات العملاء أو المعلومات المالية.
    • الخسائر المالية: قد تُستخدم بطاقات الائتمان أو معلومات الدفع المسروقة في عمليات احتيالية.
    • الإضرار بالسمعة: قد تُلحق سرقة البيانات أو العمليات الاحتيالية الضرر بسمعة الشركة.
    • المسؤولية القانونية: قد تُواجه الشركات عقوبات قانونية لانتهاكات البيانات.

    إستراتيجية تخفيف التأثير:

    تعني الحماية من هجمات التصيد الاحتيالي التي تستهدف أنظمة البريد الإلكتروني للشركات أن على المؤسسات تنفيذ تدابير قوية للأمن السيبراني مع تثقيف الموظفين حول الوعي بالتصيد الاحتيالي وأفضل الممارسات.

    وتشمل إستراتيجيات تخفيف التأثير الفعالة تدريب الموظفين، واستخدام المصادقة الثنائية، وصياغة خطط الاستجابة للحوادث، ونشر حلول متقدمة لفلترة وحماية البريد الإلكتروني.

    وتعليقًا على ذلك، قال تيموفي تيتكوف، رئيس قسم منتجات أمن السحابة والشبكات في كاسبرسكي: “في مشهد التهديدات الديناميكي اليوم، تواجه الشركات مجموعة آخذة بالتنامي من المخاطر السيبرانية، حيث تشكل الهجمات التي تعتمد على البريد الإلكتروني تهديدًا خبيثًا على نحو خاص. في كاسبرسكي، ندرك الأهمية الحاسمة لتزويد المؤسسات بحلول قوية للأمن السيبراني لمساعدة الشركات في الدفاع عن نفسها ضد هذه التهديدات المتطورة. حيث يجمع نظام حماية خادم البريد من كاسبرسكي بين إمكانات تصفية المحتوى المتقدمة وتقنية التعلم الآلي الرائدة لتوفير حماية لا مثيل لها لأنظمة البريد الإلكتروني في الشركات حتى ضد هجمات التصيد الاحتيالي المتطورة المعتمدة على الذكاء الاصطناعي. ومن خلال الاستفادة من حلولنا، يمكن للشركات الدفاع عن نفسها بطريقة استباقية ضد هجمات التصيد الاحتيالي والتهديدات الخبيثة الأخرى، بما يضمن أمن وسلامة بياناتها الحساسة”.



    تم نسخ الرابط

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقهل Marvel الجديد ماذا لو؟ هل تتصل لعبة الواقع الافتراضي بأفلامها؟
    التالي أمازون تطرح البحث الصوتي بالذكاء الاصطناعي لأجهزة Fire TV

    المقالات ذات الصلة

    منوعات تقنية

    فاراداي فيوتشر توقّع اتفاقيات تعاون استراتيجي مع ستة شركاء إقليميين لتعزيز التسويق التجاري لروبوتات الذكاء الاصطناعي المتجسّد في منطقة الشرق الأوسط

    28 سبتمبر, 2026
    منوعات تقنية

    GAC تعرض لأول مرة سيارة الدفع الرباعي XT80 وGS7 PHEV في ADIHEX 2026

    12 سبتمبر, 2026
    منوعات تقنية

    الإعلانات الممولة في السعودية 2026: دليل الشركات الشامل

    25 أغسطس, 2026
    منوعات تقنية

    لماذا لا تغلق أسواق العملات الرقمية أبوابها؟

    19 أغسطس, 2026
    منوعات تقنية

    كيف تختار باور بانك عالي السعة في 2026: السعة، القدرة الفعلية، وماذا تعني الأرقام على العلبة

    28 يوليو, 2026
    منوعات تقنية

    قراءة في تسارع أحداث مسلسل “حب ع ورق” الحلقة 28 عبر موقع برستيج

    20 يوليو, 2026
    منوعات تقنية

    GoDukkan تصبح الوجهة الأولى لمكونات الكمبيوتر الشخصي المتميزة وترقياته في منطقة الخليج

    15 يوليو, 2026
    منوعات تقنية

    من ترسيخ القيمة إلى الثقة الرقمية: مجموعة METRA تستعرض في منتدى القمة العالمية لمجتمع المعلومات (WSIS) 2026 بجنيف بنية تحتية للأصول الرقمية المدعومة بالذهب

    11 يوليو, 2026
    منوعات تقنية

    الرؤية الخضراء لدولة الإمارات تتصدر المشهد في جنيف: تعزيز البنية التحتية العالمية للقيمة الخضراء خلال منتدى القمة العالمية لمجتمع المعلومات WSIS 2026 وقمة “الذكاء الاصطناعي من أجل الخير” 2026

    10 يوليو, 2026
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    مقارنة بين Samsung Galaxy Z Fold 6 و Galaxy S24 Ultra: لا تخطئ

    25 يوليو, 20241٬204 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 20251٬069 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024846 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024797 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024735 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    منوعات تقنية

    شات جي بي تي بدون تسجيل.. ChatGPT مجانا بالعربي

    فريق التحرير20 مايو, 2025
    ألعاب

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    فريق التحرير11 نوفمبر, 2025
    ألعاب

    عشرة ألعاب Call of Duty ستتوقف عن العمل لصالح تحديث غامض!

    فريق التحرير2 يوليو, 2025
    رائج الآن

    شات جي بي تي بدون تسجيل.. ChatGPT مجانا بالعربي

    20 مايو, 202521 زيارة

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    11 نوفمبر, 202519 زيارة

    عشرة ألعاب Call of Duty ستتوقف عن العمل لصالح تحديث غامض!

    2 يوليو, 20259 زيارة
    اختيارات المحرر

    فاراداي فيوتشر توقّع اتفاقيات تعاون استراتيجي مع ستة شركاء إقليميين لتعزيز التسويق التجاري لروبوتات الذكاء الاصطناعي المتجسّد في منطقة الشرق الأوسط

    28 سبتمبر, 2026

    استكمال إدراج Goldcoin Labs التابعة لـ Metra Group في ناسداك وتسريع التوسع في تمويل سلسلة توريد الذهب والتسويات التجارية العالمية

    18 سبتمبر, 2026

    GAC تعرض لأول مرة سيارة الدفع الرباعي XT80 وGS7 PHEV في ADIHEX 2026

    12 سبتمبر, 2026

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2026 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter