NG Solution Team
التكنولوجيا

هل تستهدف رسائل التصيد الاحتيالي المتنكرة كتنبيهات أمنية صناديق البريد الإلكتروني للشركات؟

شهدت الآونة الأخيرة تصاعدًا في رسائل البريد الإلكتروني الاحتيالية التي تتنكر في هيئة تنبيهات أمنية، مما أثار القلق في بيئات البريد الإلكتروني الشخصية والشركات على حد سواء. حيث تحاكي هذه الرسائل الإشعارات الأمنية الحقيقية، وغالبًا ما يبدو أنها صادرة من نطاق المستلم نفسه. ويهدف مرسلو هذه الرسائل إلى إثارة الخوف من خلال التحذير من “رسائل محظورة”، مما يدفع المستلمين إلى التصرف بسرعة والنقر على رابط مرفق لحل المشكلة. وتستغل هذه الحيلة الثقة والإلحاح، مما يزيد من احتمالية تفاعل المستخدمين مع الروابط الضارة.

يتم توجيه الضحايا، الذين يعتقدون أن صناديق بريدهم مخترقة، إلى صفحة تسجيل دخول وهمية تشبه إلى حد كبير الصفحات الأصلية. ومن الجدير بالذكر أن الصفحة تكون مملوءة مسبقًا بعنوان البريد الإلكتروني الحقيقي للمستلم، مما يعزز من مصداقيتها. وقد لاحظ خبراء الأمن كيف أن هذه الحملات الاحتيالية تتجاوز الشكوك الأولية بفعالية من خلال تقليد التنبيهات الداخلية الحقيقية.

تتضمن طريقة الهجوم رسائل بريد إلكتروني احتيالية تحتوي على عناوين موضوع وتفاصيل مرسل مضللة. تستخدم سلسلة العدوى مرفقات بريد إلكتروني بتنسيق HTML تحتوي على جافا سكريبت مدمجة. عند فتحها، يتم تنفيذ هذه السكريبتات في المتصفح، حيث تلتقط بيانات تسجيل الدخول المدخلة على الصفحة المزيفة. يقوم السكريبت النموذجي بجمع هذه البيانات وإرسالها إلى خادم يتحكم فيه المهاجمون.

وتكمن خطورة هذه العمليات الاحتيالية في تعقيدها التقني واستغلالها النفسي، مما يبرز أهمية اتخاذ تدابير أمنية متعددة الطبقات وزيادة وعي المستخدمين للتخفيف من المخاطر.

Related posts

ما هي اتجاهات تكنولوجيا أمن المدارس التي يجب مراقبتها في عام 2026؟

فاطمة أبويوسف

هل حصلت شركة ناشئة أمريكية هندية على 150 ألف دولار لتعزيز منصتها لسرد القصص باللغة التيلجو؟

محمد أبو علي

ما هي أفضل البدائل لأوديبل وأمازون للكتب الصوتية والإلكترونية في عام 2026؟

فاطمة أبويوسف

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy