الإثنين 28 سبتمبر 2026 04:00 مـ
بلدنا نيوز الاقتصادي

اقتصاد على مدار الساعة

  • وى
  • بانر تنظيم الاتصالات
  • خدمات البريد المصرى
  • مجموعة إى فاينانس للاستثمارات المالية والرقمية
  • تمويل المشروعات
  • سامسونج 2025
  • بانر البنك الزراعى يوليو
مصر تطلق مرحلة جديدة للنهوض بقطاع التعدين وتعظيم القيمة المضافةوزير الكهرباء : استثمارات بـ 5 تريليونات جنيه وضخ قدرات جديدة لنكفل الاستدامة ونمنع تخفيف الأحمالطرح حكومي جديد لسندات خزانة بـ60 مليار جنيه لدعم الموازنة العامةكاسبرسكي ترصد حملة بريد إلكتروني احتيالية متواصلة تنتحل هوية شركتي Zoom وDocusignجوميا تعيد تعريف تجربة «اشترِ الآن وادفع لاحقًا» عبر أكبر شبكة شركاء في التجارة الإلكترونية في مصرOPPO مصر و«إيتيدا» وجامعة النيل يواصلون تمكين المواهب المصرية الشابة من خلال المرحلة الثالثة من برنامج التدريب”فيكسد سوليوشنز” تناقش الاستعداد لقانون حماية البيانات الشخصية وتطرح توصيات للامتثال”سكاي هولدنج” تُطلق ”هونشي” الفاخرة رسمياً في مصر بشبكة تغطي مختلف المحافظاتمصر تعلن اكتمال جانبها من مشروع الربط الكهربائي مع السعودية بقدرة 3000 ميغاواتبهاء حسن : الأمن السيبراني لم يعد مسئولية قطاع واحد.. وتعميم تجربة البنك المركزي ضرورة لمواجهة الهجمات المتزايدةإندرايف” تستعرض ملامح مستقبل النقل الذكي والمنظومات الرقمية خلال مشاركتها في قمة ”Techne Summit 2026”ارتفاع أسعار النفط عقب رفض ترامب خطة السلام الإيرانية وتصاعد توترات الشرق الأوسط
عالم الـIT

كاسبرسكي ترصد حملة بريد إلكتروني احتيالية متواصلة تنتحل هوية شركتي Zoom وDocusign

بلدنا نيوز الاقتصادي

خلال الشهور الأخيرة، رصد الخبراء نماذج متطورة لعمليات احتيال ورسائل تصيد احتيالي، بيد أنّ هذا الأمر لا يعني اختفاء الأساليب التقليدية البسيطة. ففي الأسابيع التالية لموسم العطلات، رصد فريق كاسبرسكي حملة تصيد احتيالي متواصلة تقلّد رسائل البريد الإلكتروني الرسمية الصادرة عن شركتي Zoom وDocusign. وتوضح هذه الحالة أنّ مرسلي الرسائل غير المرغوب بها يلجؤون أحياناً إلى أساليب تصيد بسيطة ومجربة، آملين بذلك أن ينجح بعضها في نهاية المطاف.

خلال الموجة الأولى، أرسل المهاجمون رسائل بريد إلكتروني تقلّد المراسلات الرسمية من شركة Docusign إلى حسابات بعض المؤسسات في مناطق مختلفة، منها الشرق الأوسط، وأمريكا اللاتينية، وأوروبا الغربية، وروسيا، وأرمينيا، وأذربيجان. وتضمنت تلك الرسائل روابط تصيد احتيالي هدفها سرقة بيانات الاعتماد.

وظهرت موجة احتيالية ثانية بعد مرور أسبوع تقريباً على الموجة الأولى، وما تزال متواصلة حتى اليوم. ففي هذه المرة، تظاهرت الرسائل بأنها إشعارات رسمية من شركة Zoom محذرة المستخدمين من احتمال تعطيل حساباتهم قريباً. واعتمدت هذه الحملة على وسيلتين بسيطتين لخداع الضحايا هما: روابط تصيد احتيالي تعيد توجيه المستلمين إلى صفحات مصممة لسرقة بيانات الاعتماد، ونماذج مدمجة تطلب معلومات شخصية وتفاصيل بطاقات الائتمان.

واكتشف الخبراء أكثر من ألف رسالة احتيالية في إطار هذه الحملة حتى شهر سبتمبر 2026.

يعلق على هذه المسألة أندريه كوفتون، مدير مجموعة الحماية من تهديدات البريد الإلكتروني لدى كاسبرسكي: «في ظل التطور التكنولوجي والتبني الواسع للذكاء الاصطناعي، فإننا نوضح للأفراد طريقة تمييز الرسائل والأساليب الاحتيالية المتطورة. ومع ذلك، ما زالت الأساليب القديمة والبسيطة مستخدمة حتى الآن، وقد ترجع فعاليتها أحياناً إلى هذه البساطة؛ فربما يغفل الموظفون عن علامات التصيد الاحتيالي وسط التدفق الهائل للرسائل الواردة، فيما يختار المحتالون علامات تجارية شائعة الاستخدام في أوساط المؤسسات لضمان محاكاة الرسائل الحقيقية ببراعة. ويفترض بهذه الأساليب ذات التقنية البسيطة أن تكتشفها الحلول الأمنية المتخصصة، وذلك كيلا يعتمد الأمن السيبراني للشركة على العامل البشري كلياً.»

ولحماية أمن بيئة العمل المؤسسي، يوصي خبراء كاسبرسكي بالإجراءات التالية:

• التفكير في نشر حل أمني متخصص، مثل Kaspersky Security for Mail Server، لحماية رسائل البريد الإلكتروني للمؤسسة من الرسائل غير المرغوب بها (البريد العشوائي)، والتهديدات والبرمجيات الخبيثة المنقولة عبر البريد الإلكتروني، وأشكال التصيد الاحتيالي كافة. ويتصدى هذا الحل لأساليب التصيد الاحتيالي التقليدية والحديثة، ويستخدم تقنيات تحليل استدلالي متطورة يمكنها اكتشاف عمليات التصيد المولدة بالذكاء الاصطناعي.

• توفير برامج تدريبية أمنية للموظفين لتحسين مستوى الوعي بالأمن السيبراني، وتقليص خطر الحوادث الأمنية الناجمة عن أخطاء بشرية.

• دمج نظام حماية ودفاع شامل يجمع بين حماية النقاط الطرفية من التهديدات وتقليص المخاطر المرتبطة بالعنصر البشري. وقد صمم حل Kaspersky Small Office Security Premium للمؤسسات الصغيرة؛ إذ يحمي الموظفين من الانخداع بعمليات التصيد، ويحظر الروابط الخبيثة، ويتضمن منصة مدمجة للتوعية الأمنية تهدف إلى تعليم الموظفين وتوعيتهم.

• تزويد الموظفين على الدوام بمعلومات عن التهديدات السيبرانية المحتملة، واستعراض الخصائص الرئيسية للرسائل الخبيثة، والتشديد على أنّ هجمات التصيد الاحتيالي قد تتظاهر بأنها رسائل بريد إلكتروني رسمية.

• تنفيذ عمليات تصيد احتيالي تجريبية ومضبوطة لاختبار مستوى الحذر عند الموظفين، وتحديد الفئات الأكثر عرضة لمخاطر الاحتيال.

• تطبيق خيار المصادقة متعددة العوامل (MFA) على حسابات البريد الإلكتروني كافة، وخاصة حسابات المستخدمين ذوي الصلاحيات العالية، والحرص على استخدام خيارات تسجيل الدخول التي تستغني عن كلمات المرور (مثل رموز الأمان أو الإشعارات الفورية عبر الهاتف المحمول) كلما أمكن.

فودافون فايف جى بنك القاهرة 1
تصيد احتيالي كاسبرسكي Zoom Docusign بيانات الاعتماد الأمن السيبراني الذكاء الاصطناعي المصادقة متعددة العوامل. ⇧

آخر الأخبار

تحويل الأرقام
efinance