17 مايو، 2025 | 3:11 مساءً
  • من نحن
  • سياسة الخصوصية
  • تواصل معنا
Economy Live
Advertisement
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
Economy Live
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
الرئيسية أخبار

مجرمو الإنترنت يستخدمون Dropbox لاستهداف موظفي القطاع المالي

Manager بواسطة Manager
يونيو 3, 2024
في أخبار
A A
مجرمو الإنترنت يستخدمون Dropbox لاستهداف موظفي القطاع المالي
Share on FacebookShare on Twitter

 

اكتشفت كاسبرسكي مخطط تصيد احتيالي يستهدف الموظفين الذين يتعاملون مع الوثائق المالية. حيث يبدأ المخطط عندما يتلقى الضحايا رسالة بريد إلكتروني من العنوان المشروع لمؤسسة تدقيق حسابات. ويهدف هذا التفاعل الأولي إلى جعل المتلقي أقل ريبة، أي أنه أشبه بخطوة تحضيرية للانتقال بسلاسة نحو النشاط الاحتيالي الرئيسي. ويلي ذلك إشعار من خدمة Dropbox، متضمناَ روابط خبيثة إلى ملفات أرشيف رفع مجرمو الإنترنت عليه ملفات تصيد احتيالي مصممة لسرقة بيانات الاعتماد إليها.
تتضمن الخطوة الأولى تلقي الضحايا لرسائل بريد إلكتروني يزعم أنها من شركة تدقيق مشروعة. ويتم إرسال هذه الرسائل من عنوان أصلي، على الأرجح أن المهاجمين قد سرقوه. حيث يستخدمون أساليب الهندسة الاجتماعية لتقليل حذر الضحايا وإعدادهم لتلقي ملف أرشيف عبر Dropbox.

أوضح رومان ديدينوك، خبير أمني في كاسبرسكي بالقول: «يظهر البريد الإلكتروني مشروعاً من منظور بشري ومن منظور برامج الحماية كذلك. ويحتوي على قصة مبطنة معقولة ظاهرياً، ومفادها أن شركة تدقيق رسمية بحوزتها معلومات للمتلقي، كما يتضمن إخلاء مسؤولية متعلقاً بمشاركة المعلومات السرية. وبالإضافة إلى ذلك، لا يحتوي البريد الإلكتروني على روابط أو مرفقات، ويصدر عن عنوان شركة يمكن البحث عنه بسهولة، ما يجعل اكتشافه من فلتر البريد الوهمي شبه مستحيل.»

اقرأ ايضًا

التعليم تعلن فتح باب التقديم الإلكتروني لمرحلة رياض الأطفال والصف الأول الابتدائي أول يونيو المقبل

نائب رئيس الوزراء: الأطباء البيطريون يسهمون في حماية صحة الحيوانات

السمة المشبوهة الوحيدة في هذا البريد الإلكتروني هي أن المرسل يستخدم خدمة «Dropbox Application Secured Upload»، وهي خدمة غير موجودة. لكن وبالنظر إلى أن الملفات المرفوعة إلى Dropbox يمكن أن تكون محمية بكلمة مرور، لا يمكن فعل شيء آخر.

عقب هذا البريد الإلكتروني، يرسل الجناة إلى ضحاياهم إشعاراً رسمياً من Dropbox. فإذا كان المتلقي مستعداً بالفعل للاستجابة بتأثير الرسالة الأولية، فهناك احتمالية أكبر بأنه سيتبع الرابط ليراجع المستند.

يؤدي النقر على الرابط إلى إظهار مستند مشوش مع نافذة مصادقة تعلوه. يعمل المستند بمثابة زر كبير، مع كون كامل سطحه الظاهري رابطاً خبيثاً. عند النقر، سيرى المستخدم نموذجاً يطلب تسجيل الدخول وكلمة المرور الخاصة بالشركة، وتلك هي بيانات الاعتماد التي يسعى مجرمو الإنترنت إلى سرقتها باستخدام هذا المخطط متعدد الخطوات.

 

تعتبر هذه هجمات موجهة، وقد رصدتها كاسبرسكي في حالات معزولة. وقد تم توصيف المخطط بالتفصيل في منشور مدونة كاسبرسكي اليومية. لضمان الأمان، ينصح بتحذير الموظفين والتشديد على الحيطة. إليك بعض النصائح:

• قدم لموظفيك التدريب الأساسي على أسس النظافة السيبرانية. كذلك، قم بإجراء هجوم تصيد احتيالي وهمي للتأكد من معرفتهم في كيفية تمييز رسائل بريد التصيد الاحتيالي الإلكترونية.

• بشكل عام، يتوجب أن يتذكر جميع موظفي الشركة ألا يدخلوا كلمة مرور العمل الخاصة بهم على أي مواقع سوى تلك التابعة لمؤسستهم حصراً. إذ ليس بإمكان Dropbox ولا المدققين الخارجيين أن يعرفوا كلمة مرور العمل خاصتك، وبالتأكيد لا يحتاجونها.
• نظراً لأن الجناة يبتكرون مخططات أكثر تعقيداً لسرقة بيانات حسابات الشركات باستمرار، فإننا نوصي بتطبيق حلول الحماية في الوقت الفعلي، والتحقيق فيها والاستجابة لها، مثل منتجات Kaspersky Next.

قد يهمك ايضًا

التعليم تعلن فتح باب التقديم الإلكتروني لمرحلة رياض الأطفال والصف الأول الابتدائي أول يونيو المقبل
أخبار

التعليم تعلن فتح باب التقديم الإلكتروني لمرحلة رياض الأطفال والصف الأول الابتدائي أول يونيو المقبل

نائب رئيس الوزراء: الأطباء البيطريون يسهمون في حماية صحة الحيوانات
أخبار

نائب رئيس الوزراء: الأطباء البيطريون يسهمون في حماية صحة الحيوانات

السيسي: أمتنا العربية تواجه تحديات مصيرية
أخبار

السيسي: أمتنا العربية تواجه تحديات مصيرية

المقال التالي
بايوبيزنس تطلق أول جهاز مصري لعلاج الصفراء للأطفال المبتسرين

بايوبيزنس تطلق أول جهاز مصري لعلاج الصفراء للأطفال المبتسرين

إيتيدا تنظم منتدى الأعمال المصري المجري لتعزيز الشراكة وتحفيز الاستثمارات المشتركة

إيتيدا تنظم منتدى الأعمال المصري المجري لتعزيز الشراكة وتحفيز الاستثمارات المشتركة

السر وراء استخدام الشباب فيسبوك بشكل متزايد

السر وراء استخدام الشباب فيسبوك بشكل متزايد

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

نشر حديثا

الأوقاف ومصر الخير وبنك الطعام ومؤسسة المنة يوقعون بروتوكول تعاون لدعم «مبادرة عودة الكتاتيب»

الأوقاف ومصر الخير وبنك الطعام ومؤسسة المنة يوقعون بروتوكول تعاون لدعم «مبادرة عودة الكتاتيب»

المنتور تتعاون مع شعبة صحفي الاتصالات لتعزيز المهارات الإعلامية

المنتور تتعاون مع شعبة صحفي الاتصالات لتعزيز المهارات الإعلامية

وزير التعليم العالي: نقلة نوعية في أداء المعاهد العُليا خلال الفترة المُقبلة

وزير التعليم العالي: نقلة نوعية في أداء المعاهد العُليا خلال الفترة المُقبلة

بنك ناصر الاجتماعى يعلن افتتاح فرع الزقازيق بعد تجديده

بنك ناصر الاجتماعى يعلن افتتاح فرع الزقازيق بعد تجديده

اندرايف تتعاون مع جمعية تأهيل ذوي الهمم لتسجيل سائقين

اندرايف تتعاون مع جمعية تأهيل ذوي الهمم لتسجيل سائقين

Economy Live

موقع إخباري عربي يهتم بشؤون الاقتصاد والأعمال حيث نقدم أخبارًا وتحليلات وتقارير حول الأسواق المالية والشركات والأحداث الاقتصادية العالمية كما يضم فريقًا من خبراء الاقتصاد والصحفيين ذوي الخبرة.

الاقسام

  • أخبار
  • اتصالات وتكنولوجيا
  • اقتصاد
  • بنوك
  • سيارات
  • عقارات

النشرة البريدية

اشترك في نشرتنا البريدية لمتابعة احدث الموضوعات و الاخبار

Economy Live © 2024. تنفيذ وتطوير ♥

لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات

Economy Live © 2024. تنفيذ وتطوير ♥