احذر من عمليات الاحتيال هذه… فالمخترقون لا يحتاجون إلى أكثر من بريدك الإلكتروني لإلحاق ضرر كبير بك
كيف تسلّم معلوماتك للمخترق؟
«عندما يعرف المخترق عنوان بريدك الإلكتروني، يكون قد حصل على نصف معلوماتك السرية، ولم يبقَ له سوى كلمة المرور». ويستخدم المخترقون أساليب مختلفة كثيرة لتحقيق ذلك، وأكثرها شيوعًا رسائل التصيّد الاحتيالي.
ويتمثل ذلك في تصميم رسالة بريد إلكتروني تبدو صادرة عن موقع معروف مثل Amazon أو eBay أو PayPal، لخداعك ومطالبتك بتسجيل الدخول للقيام بأمر ما.
وبمجرد أن يسجّل الأشخاص دخولهم إلى هذا الموقع المزيّف، يحصل المخترق فورًا على بيانات دخول الحساب.
ومن الأساليب الأخرى أن تتلقى رسالة تفيد بأن بريدك الإلكتروني قد اختُرق، وأن عليك تغيير كلمة المرور لأسباب أمنية.
وبمجرد تغييرك لكلمة المرور، يستولي عليها المخترق.
1- ما أبرز أنواع هجمات التصيّد الاحتيالي؟

2- ما الفرق بين التصيّد الاحتيالي والتصيّد الاحتيالي الموجّه؟
- هجمات التصيّد الاحتيالي
هجمات التصيّد الاحتيالي منخفضة المخاطر نسبيًا، وعادةً ما يكون التعرّف عليها أسهل من هجمات التصيّد الموجّه. فالتصيّد الاحتيالي عملية احتيال عبر البريد الإلكتروني أو الاتصالات الإلكترونية تستهدف أفرادًا أو مؤسسات أو شركات بشكل عشوائي. ورغم أن هدفها غالبًا سرقة البيانات لأغراض خبيثة، فقد يسعى المجرمون السيبرانيون أيضًا إلى تثبيت برمجيات خبيثة على جهاز المستخدم المستهدف.
وتُرسَل رسائل التصيّد الاحتيالي إلى مئات المستلمين في الوقت نفسه، ولا تتضمن معلومات شخصية.
- هجمات التصيّد الاحتيالي الموجّه
ينتحل منفّذو التصيّد الموجّه صفة صديق أو مدير أو أحد أفراد العائلة أو جهة على وسائل التواصل الاجتماعي لكسب ثقتك وخداعك لتسليمهم معلوماتك عبر رسائل احتيالية. وهذا النوع من الاحتيال مدروس بعناية وشخصي، ما يصعّب التمييز بين الحقيقي والمزيّف.
وعلى النقيض من ذلك، يكون التصيّد الموجّه شديد الاستهداف ويستهدف فردًا واحدًا. ويفعل المخترقون ذلك بادعاء معرفتك، فالأمر شخصي، والمهاجم في هذه الحالة يسعى وراء شيء محدد.
3- ماذا يحدث إذا اختُرق حسابك؟
- الوصول إلى حساباتك الإلكترونية
يميل كثيرون إلى استخدام كلمة المرور نفسها لتسجيل الدخول إلى حساباتهم الإلكترونية، ما يتيح للمخترق الوصول إلى حسابات أخرى كثيرة دون عناء.
وحتى إن كنت تستخدم كلمات مرور مختلفة، يستطيع المخترق النقر على خيار «نسيت كلمة المرور» في حساباتك ليعيد إرسال كلمة المرور أو يطلب كلمة مرور جديدة.
- الاطلاع على بياناتك الشخصية
ما يستطيع المخترقون فعله مترابط، وأشبه بسلسلة من ردود الفعل المتتالية.
فبمجرد وصول المخترق إلى حساباتك الإلكترونية، يمكنك تخيّل حجم المعلومات التي سيتمكن من جمعها. إذ سيستخدم عنوان بريدك للوصول إلى حسابك على Facebook، والبحث في قائمة أصدقائك، وسرقة بعض صورك.
وإن لم يكن ذلك كافيًا، سيبحث المخترق عن بريدك الإلكتروني على موقع LinkedIn، فيعرف مكان عملك ووظيفتك وزملاءك والأماكن التي درست فيها.
وهذه المعلومات كافية ليبدأ المخترق بملاحقتك في العالم الحقيقي، ناهيك عن إمكانية حصوله على معلومات أخرى من Instagram وTwitter.
- سرقة بياناتك المالية
وتبدأ المشكلات الكبيرة بالظهور بمجرد حصول المخترقين على بيانات بطاقتك الائتمانية أو المصرفية، فلا بد أنك أرسلت هذه البيانات عبر البريد الإلكتروني في وقت ما.
وبشكل عام، يجعل ذلك حساباتك المصرفية الإلكترونية هدفًا رئيسيًا للمخترقين، خاصة إذا كنت تستخدم بريدك الإلكتروني لتسجيل الدخول إليها.
وبمجرد اختراق بريدك الإلكتروني، تصبح أموالك في خطر، إذ يسهل إعادة تعيين الحساب المصرفي والبدء بإجراء المعاملات. ويمكن للمخترقين فتح حسابات مصرفية باسمك والحصول على قروض، إضافة إلى الإضرار بتصنيفك الائتماني.
- ابتزازك
وإن لم يكن كل ما سبق مخيفًا بما يكفي، فاعلم أن المخترقين قد يستخدمون معلوماتك الشخصية لإيذائك وتدمير سمعتك وتهديدك، خاصة إذا عثروا على شيء يمكن استخدامه ضدك لا تريد أن يُكشف للعلن. وفي هذا السياق، يمكن للمخترقين التجسس عليك ومراجعة معظم رسائلك والعثور على معلومات خاصة معيّنة لابتزازك بسهولة.
- انتحال هويتك
انتحال الهوية هو أسوأ السيناريوهات على الإطلاق، إذ يكون المخترق قد حصل على جميع معلوماتك الخاصة ومعلومات التعريف الشخصية. ولأن البريد الإلكتروني قد يحتوي على معلومات البطاقات الائتمانية، فإن سرقة الهوية تصبح في متناول المخترقين.
4- كيف تبقى في مأمن من المتطفلين وعمليات الاحتيال التي لا تنتهي؟
تتغيّر أنواع البرمجيات الخبيثة وبرامج الفدية بسرعة، لكن التصيّد الاحتيالي والتصيّد الموجّه لا يزالان أكثر الطرق فعالية لإيصالها. ويحتاج محللو الأمن إلى خلفية أمنية واسعة لفهم ما يجري، وتحديد المؤشرات الجديدة، والبحث عنها في جميع الأنظمة، وتطبيق تدابير الحظر.
ووجود فريق Teknologiia ذي الخبرة ضروري للتصدي لهذا النوع من الهجمات يوميًا والنجاة منها. إذ تقدّم لك Teknologiia حلًا للخدمات الأمنية يمكّنك من تأمين نقاط النهاية بفعالية أكبر مع خفض التكاليف التشغيلية، وتحقيق عائد أسرع على استثمارك في حلول EDR من الجيل التالي.
وإن كنت قلقًا بشأن التصيّد الموجّه وغيره من التهديدات المتقدمة التي قد تؤثر في مؤسستك، فنحن في Teknologiia نستطيع تزويدك بمنصة EDR من الجيل التالي لحماية نقاط النهاية، توفّر حماية متقدمة تتجاوز برامج مكافحة الفيروسات التقليدية.
وختامًا، إذا كانت بيئتك تضم أجهزة متصلة كثيرة، فعليك أن تكون مستعدًا للتعامل مع حجم كبير محتمل من التنبيهات، وأن تخصّص بعض الوقت مسبقًا لضبط الحل بدقة.
إن متوسط تكلفة التعافي من هجوم فدية يعادل 20 ضعف تكلفة اعتماد حماية مناسبة لنقاط النهاية ومركز عمليات أمنية يعمل على مدار الساعة اليوم.
لا تتردد في التواصل معنا، وسيسعد خبراؤنا بمساعدتك ودعمك للبقاء آمنًا.
اسأل الخبراء! Teknologiia اشترك عبر LinkedIn
ذو صلة: تحويل كل بلاغ إلى إجراء: كشف أذكى للتصيّد الاحتيالي في TEKNOLOGIIA.

