الثلاثاء 25 أغسطس 2026 02:30 مـ
بلدنا نيوز الاقتصادي

اقتصاد على مدار الساعة

  • وى
  • بانر تنظيم الاتصالات
  • خدمات البريد المصرى
  • مجموعة إى فاينانس للاستثمارات المالية والرقمية
  • تمويل المشروعات
  • سامسونج 2025
  • بانر البنك الزراعى يوليو
*realme C10i متاح عبر جميع القنوات في 28 أغسطس بعد بيع 2,000 وحدة خلال 10 دقائق فقطجامعة مصر للمعلوماتية تشارك في مراسم تسليم شعلة مبادرة تواصل الأجيال للاتحاد الدولي للاتصالاتTech Invest Egypt 6 يبحث فرص الاستثمار في التكنولوجيا والذكاء الاصطناعي.. ويجمع الحكومة والقطاع الخاص ورواد الأعمالسعر الدولار أمام الجنيه اليوم الثلاثاء في البنوك المصريةبالتعاون مع البنك المركزي.. وزارة التعليم العالي تعلن شروط التقديم على منحة «علماء المستقبل»بزيادة وصلت إلى 60%.. ترتفع أسعار أجهزة Echo وKindle وFire TV بسبب ارتفاع تكاليف مكونات الذاكرة والتخزين في برنامج أمازونوزير الصناعة يترأس الاجتماع الأول للجنة تفضيل المنتج الصناعي المصري ويضع خارطة طريق تفضيل المنتجات المصرية في العقود الحكوميةالدكتور سويلم يستعرض ملامح منظومة المياه في مصر ومحاور «الجيل الثاني لمنظومة المياه 2.0» خلال مؤتمر COP17بنك ناصر الاجتماعي يتيح تمويل المصروفات الدراسية لتخفيف الأعباء عن الأسر” المركزي المصري ” يصدر القواعد المنظمة لخدمات منظومة الهوية المالية الرقمية للتعرف على عملاء البنوك والتحقق من هوياتهم إلكترونيًا (eKYC)«إي آند مصر» أول مشغل في مصر يتيح معرفة الأرقام المسجلة باسم العميل وإلغاء غير المرغوب منها إلكترونيًاالمملكة العربية السعودية تعزز مسارات الأمن الغذائي والتصنيع والتجارة مع انطلاق ”سعودي فود” بالتزامن مع ”سعودي فود للتصنيع” في جدة
التكنولوجيا

” كاسبرسكي” : هجمات انتحال الهوية عبر البريد الإلكتروني تشهد نمواً مضاعفاً في الأشهر الأخيرة

بلدنا نيوز الاقتصادي



ينطوي انتحال الهوية عبر البريد الإلكتروني على إنشاء رسائل بريد إلكتروني مزيفة بهيئة تبدو أصلية، لخداع المستخدمين ودفعهم لاتخاذ إجراءات لصالح الجهة المهاجمة التي تقف وراءها. ويمكن أن تشمل هذه الإجراءات تنزيل برمجيات خبيثة، أو إتاحة الوصول غير المشروع إلى الأنظمة أو البيانات، أو الحصول على تفاصيل شخصية، أو إجراء تحويلات مالية. ويبدو في كثير من الأحيان أن رسائل البريد الإلكتروني "المخادعة" هذه تأتي من مؤسسات حسنة السمعة، ما يعرّض للخطر كذلك سمعة تلك المؤسسات علاوة على الجهات المستهدفة نفسها. كذلك يمكن أن تكون رسائل البريد الإلكتروني المخادعة هذه جزءًا من هجمات أكبر متعدّدة المراحل، كتلك التي تستهدف الشركات بالتشهير.

وتضاعف تقريبًا العدد الإجمالي لهجمات انتحال الهوية عبر البريد الإلكتروني بين إبريل ومايو 2021، تقريبًا من 4,440 هجومًا إلى 8,204 هجمات. ويمكن تنفيذ هذه الأنواع من الهجمات بطرق متعددة، أسهلها يُسمى "انتحال اسم النطاق الرسمي"، حيث يُدرَج اسم النطاق الخاص بمؤسسة ما في عنوان البريد الإلكتروني للمرسِل الذي ينتحل هوية هذه المؤسسة، ما يصعّب التمييز بين عنوان البريد الإلكتروني المزيف والعنوان الأصلي. لكن إذا نفّذت الشركات المستهدفة إحدى طرق المصادقة الجديدة على البريد الإلكتروني، فإنها سوف تُضطر المهاجمين للجوء إلى طرق أخرى قد تشمل "انتحال الاسم المعروض"، حيث يقوم المهاجمون بخداع الفرد الذي يستقبل البريد الإلكتروني، عبر جعله يبدو كما لو أنه أرسل من قبل موظف حقيقي في الشركة.

وتتضمن بعض هجمات الانتحال المعقدة أسماء نطاق مشابهة؛ إذ يستخدم المهاجمون أسماء نطاق مسجّلة ومحددة تشبه أسماء النطاق الرسمية الخاصة بالمؤسسات الحقيقية.


مثال على رسالة بريد إلكتروني واردة من عنوان باسم نطاق مشابه لاسم النطاق الأصلي

في المثال الوارد أعلاه، أرسل المهاجمون بريدًا إلكترونيًا جعلوه يبدو وكأنه وارد من شركة البريد الألمانية (deutschepost.de). وتدّعي الرسالة أن على الشخص المرسلة إليه سداد مبلغ مالي مقابل تسليمه طردًا بريديًا، ولكن إذا نقر المستلم على الرابط، فإنه لن يخسر 3 يوروهات فقط، بل سيسلّم تفاصيل بطاقته إلى المحتالين. وعند التدقيق في اسم النطاق يمكن للمستلم ملاحظة الخطأ الإملائي، وإدراك أن الرسالة مزيفة. لكن هذا غير ممكن مع طريقة انتحال اسم النطاق باستخدام Unicode.

يُعتبر "الرمز الموحد"، أو Unicode، معيارًا يُستخدم لتشفير أسماء النطاق، ولكن عندما تستخدم أسماء النطاق حروفًا غير لاتينية، تُحوَّل هذه الحروف من Unicode إلى نظام تشفير آخر، والنتيجة أنه، على مستوى التشفير، قد يكون الاسمان مختلفين بالرغم من كونهما متشابهين ظاهريًا، مثل kaspersky.com وkaspersky.com (إلا أن أحدهما مكتوب بحرف y سيريلي)، ولكن عند إرسال رسائل البريد الإلكتروني، سيظهر كلا الاسمين للمستلم على هيئة kaspersky.com.

وقال رومان ديدنوك خبير الأمن الرقمي لدى كاسبرسكي: "قد يبدو انتحال الهوية عملًا بدائيًا عند مقارنته ببعض الأساليب الأخرى التي يستخدمها مجرمو الإنترنت، ولكنه تهديد فعال، يمكن أن يمثل أيضًا مرحلة أولى من هجوم معقد لاختراق البريد الإلكتروني، وهو هجوم يمكن أن يؤدي إلى سرقة الهوية وتعطل الأعمال التجارية للشركة أو المؤسسة، فضلاً عن تحميلها خسائر مالية كبيرة. لكن الجيّد هو أن هناك مجموعة متاحة من حلول الحماية من تهديدات انتحال الهوية ومعايير المصادقة الجديدة التي يمكن أن تحافظ على أمن البريد الإلكتروني لشركتك".

يمكن التعرف على المزيد حول الطرق المختلفة التي يمكن أن تُشنّ بها هجمات انتحال الهوية، وطرق الحماية منها، في Securelist.

ويوصي خبراء كاسبرسكي باتباع ما يلي لتقليل خطر وقوع الشركات ضحية لانتحال الهوية:
1. استخدم طريقة مصادقة البريد الإلكتروني، مثل نظام التعرف على هوية المرسل SPF أو DKIM أو DMARC، للبريد الإلكتروني لشركتك.
2. تنفيذ دورة تدريبية للتوعية الأمنية تغطي موضوع أمن البريد الإلكتروني. ومن المفيد تثقيف الموظفين للتحقّق دائمًا من عنوان المرسل عندما يتلقون رسائل بريد إلكتروني من جهة غير مألوفة، وتعلم القواعد الأساسية الأخرى.
3. إذا كنت تستخدم خدمة Microsoft 365 السحابية، فلا تنسَ حمايتها. ويتضمّن الحلّ Kaspersky Security for Microsoft Office 365 ميزة مخصصة لمكافحة انتحال الهوية وتأمين اتصالات الأعمال.

فودافون فايف جى بنك القاهرة 1
هجمات انتحال الهوية البريد الإلكتروني

آخر الأخبار

تحويل الأرقام
efinance