هجمات إلكترونية تنتحل صفة المدير التنفيذي لخداع الفرق المالية - هرم مصر

الخليج 0 تعليق ارسل طباعة تبليغ حذف

دبي: «الخليج»
رصدت كاسبرسكي في الأسابيع الأخيرة مجموعة من الهجمات المعقدة التي تستهدف تضليل الفريق المالي للمؤسسة لسداد فواتير احتيالية. وتم رصد رسائل بريد إلكتروني تقلّد المراسلات بين الرئيس التنفيذي للمؤسسة والشركات المتعاقدة معها، حيث تم إرسال هذه الرسائل إلى الإدارة المالية للمؤسسة بهدف سداد «فواتير» مستعجلة نظير «خدمات استشارية» مزعومة.
وتكشف هذه الهجمات عن ظاهرة مثيرة للقلق تتمثل في مخططات موجهة تستخدم هويات مزيفة للمديرين التنفيذيين لاستغلال ثقة المؤسسات.
اختراق البريد الإلكتروني التجاري
تمثل محاولات الهجوم التي خضعت للتحليل نماذج لهجمات اختراق البريد الإلكتروني التجاري (BEC). عادةً، تُنفذ هذه الهجمات بانتحال شخصية أحد المسؤولين الإداريين في مؤسسة مخترقة.
والجدير بالذكر أن جميع المرسلين في الحالات التي خضعت للتحليل كانوا مزيفين، حيث لم تكن العناوين الفعلية لرسائل البريد الإلكتروني مرتبطة بأي شكل بأسماء المرسلين الظاهرة. استُعملت هذه الحيل لإيهام الضحايا بأن رسائل البريد الإلكتروني مشروعة. شملت بعض الحوادث رسائل بريد إلكتروني تُحاكي تواصلاً مزعوماً بين الرئيس التنفيذي للشركة ومكتب محاماة، حيث تم تقديم طلب إلى الإدارة المالية لسداد فاتورة مزورة مرفقة. واستُخدمت المخاطبات المزيفة مع الرئيس التنفيذي للشركة المستهدفة كـ «برهان» على مشروعية طلب السداد. وفي هذا الهجوم، اقتصر ظهور اسم الشركة المتعاقدة المزيفة في خانة اسم المرسل، في حين كان عنوان البريد الإلكتروني الفعلي مختلفاً ويتبدل مع كل رسالة.
شملت حوادث أخرى رسائل بريد إلكتروني مشابهة تقلّد المراسلات بين الرئيس التنفيذي والشركات المتعاقدة وتطلب سداداً فورياً لفاتورة وهمية، لكن من دون إرفاق الفاتورة.
مراسلات بريد إلكتروني
وقالت آنا لازاريتشيفا، محللة البريد العشوائي لدى كاسبرسكي: «يتميز هذا الهجوم بعنايته الفائقة بالتفاصيل واستغلاله للعلاقات الموثوقة. فمن خلال تزوير مراسلات بريد إلكتروني موثوقة وانتحال شخصيات المديرين التنفيذيين، يعوّل المهاجمون على تردد الموظفين في التشكيك بالطلبات التي تبدو رسمية. على المؤسسات أن تضع في مقدمة أولوياتها تدريب الموظفين وتوفير أنظمة متينة للتحقق من البريد الإلكتروني لمكافحة هذه التهديدات المتطورة».
نصائح
ويقدم خبراء كاسبرسكي مجموعة من النصائح للحماية من الرسائل الاحتيالية وتحديداً هجمات اختراق البريد الإلكتروني التجاري.
تحقّق من عنوان البريد الإلكتروني للمرسل ولا تثق فقط باسم المرسل الظاهر، إذ قد لا تمت العناوين الحقيقية بصلة للشركات والأشخاص الذين يظهرون كمرسلين للبريد الإلكتروني. ولا تفتح رسائل البريد الإلكتروني ولا تضغط على الروابط إلا إذا كنت واثقاً من مصداقية المرسل، وتحقق من مشروعية عنوان المرسل.
وحتى لو بدا المُرسل مشروعاً، ولكن محتوى الرسالة يبدو غريباً، من الأفضل التواصل معه عبر قناة اتصال أخرى للتأكّد.
دقق في إملاء رابط الموقع الإلكتروني للتأكد من أنه ليس صفحة تصيد احتيالي. قد يحتوي رابط الموقع الإلكتروني على أخطاء يصعب اكتشافها من النظرة الأولى، مثل استخدام الرقم 1 بدلاً من حرف I أو الرقم 0 بدلاً من حرف O. واستخدم حلاً أمنياً موثوقاً عند تصفح الويب.

إخترنا لك

أخبار ذات صلة

0 تعليق