9 يونيو، 2025 | 9:59 مساءً
  • من نحن
  • سياسة الخصوصية
  • تواصل معنا
Economy Live
Advertisement
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
Economy Live
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
الرئيسية أخبار

كاسبرسكي تحذر الشركات المحلية من خدع تصيد احتيالي نشطة تنتحل صفة منصة Docusign

Manager بواسطة Manager
ديسمبر 30, 2024
في أخبار
A A
كاسبرسكي تحذر الشركات المحلية من خدع تصيد احتيالي نشطة تنتحل صفة منصة Docusign
Share on FacebookShare on Twitter

 

 

تحذر كاسبرسكي من تزايد خدع التصيد الاحتيالي التي تتضمن رسائل بريد إلكتروني احتيالية تنتحل صفة منصة التوقيع الإلكتروني Docusign. حيث يرسل المهاجمون السيبرانيون رسائل البريد الإلكتروني هذه مع روابط لمواقع ويب مزيفة، ويُطلب من الضحايا إدخال اسم المستخدم وكلمة المرور الخاصة بحساب العمل.

اقرأ ايضًا

وزير الصحة يتلقى تقريراً عن متابعة تنفيذ خطة التأمين الطبي للساحل الشمالي خلال الأجازات وفصل الصيف

وزير الصناعة والنقل في جولة تفقدية مفاجئة بمحطة مصر للسكك الحديدية برمسيس

يبدأ الهجوم التصيدي برسالة بريد إلكتروني تشبه اتصالاً مشروعاً من مزود الخدمة. ولكن على عكس المخططات التصيدية الأخرى، لا تبذل المصادر الخبيثة جهداً في تزوير أو إخفاء عنوان المرسل، نظراً لكيفية ظهور رسائل البريد الإلكتروني الأصلية لمنصة Docusign بأي عنوان بسبب خيارات التخصيص المتاحة لعملائها.

عادة ما يتم تنبيه الضحية إلى وجوب التوقيع إلكترونياً على مستند متعلق بالشؤون المالية، مع تضمين النقر عبر الرابط في رسالة البريد الإلكتروني المُستلمة. في بعض الحالات، يمكن للمحتالين تضمين مرفق بصيغة PDF بداخله رمز استجابة سريعة (QR)، حيث يُطلب من الضحية فتح الملف المرفق ومسح رمز QR هذا ضوئياً، ولكن بدلاً من أن يوجههم إلى المستند اللازم توقيعه، فإنه يعيد توجيههم لموقع إلكتروني تصيدي يهدف لجمع بيانات اعتماد المستخدمين.

يمكن أن تختلف طرق وجودة التنفيذ من بريد إلكتروني لآخر. ومع ذلك، يبقى المبدأ الأساسي كما هو، ألا وهو اعتماد المتصيدين على عدم فهم المستلم لكيفية عمل التوقيع الإلكتروني باستخدام منصة Docusign. ويقود الرابط (أو رمز QR) الضحية الغافلة لصفحة تصيدية، حيث تدخل بيانات اعتماد تسجيل الدخول الخاصة بالعميل، والتي تذهب مباشرةً للمهاجمين. وغالباً ما تُجمع أسماء المستخدم وكلمات المرور المُستخرجة بواسطة الهجمات التصيدية الناجحة في قواعد بيانات تُباع في أسواق الإنترنت المظلم غير المشروعة، والتي تُستخدم لاحقاً لمهاجمة الشركات. يتمثل الغرض الكامل من منصة Docusign في تسهيل تبادل الشركات والأفراد للمستندات المُوقعة إلكترونياً قدر الإمكان. وبذلك، تُعد أي خطوات أو قيود إضافية، مثل إنشاء حساب، أو إدخال بيانات اعتماد، أو فتح مرفقات، أو استخدام هاتف ذكي فقط للتوقيع، متعارضة مع مبدأ المنصة. لا تطلب منصة Docusign أياً من ذلك، نظراً لأنها تسعى جاهدةً لجعل عملية التوقيع سريعةً وبسيطةً قدر الإمكان.

للحماية من أساليب التصيد التي تنتحل صفة منصة Docusign أو عمليات الخداع الأخرى التي تنتحل شخصية الخدمات الرائجة، توصي كاسبرسكي بما يلي:

كوّن فهماً حول كيفية عمل الخدمة الأصلية. على سبيل المثال، لن تفعل منصة Docusign أياً مما يلي:
إرسال مرفق بصيغة PDF مع رابط يعيد توجيهك لمستند ليتم توقيعه.
دفعك لمسح رمز QR ضوئياً. حيث تعمل منصة Docusign على كل من الأجهزة المحمولة والحواسيب، ولذلك دائماً ما يوجد رابط للوصول للمستند وليس رمز QR.
طلب إدخال بيانات اعتماد تسجيل الدخول للحساب الخاص بالعميل.
إجبارك على التسجيل أو تسجيل الدخول لمنصة Docusign. ورغم أن منصة Docusign قد تطلب منك إنشاء حساب بعد توقيع المستند إلا أن ذلك اختياري تماماً.
توخ الحذر من الروابط والمرفقات: تجنب النقر فوق أي روابط غير متوقعة أو تحميل المرفقات في رسائل البريد الإلكتروني غير المرغوب فيها.
درب موظفيك: يجب على الشركات تثقيف موظفيها بشأن كيفية التعرف على محاولات التصيد الاحتيالي. ويمكن أن تكون أنظمة التدريب المتخصصة مثل منصة Kaspersky Automated Security Awareness Platform مفيدةً لذلك.
استخدم الحلول الأمنيةً: تمنع تصفية رسائل البريد الإلكتروني المشبوهة وغير المرغوب فيها على مستوى البوابة باستخدام منتجات مثل Kaspersky Security for Mail Server تعرض الموظفين للاحتيال بواسطة عمليات الخداع المُصممة اجتماعياً. كما ستساعد حلول النقاط الطرفية ذات الصلة بحجم الشركة، مثل Kaspersky Small Office Security أو Kaspersky Next، في الحماية من عمليات إعادة التوجيه التصيدية.
فعّل المصادقة متعددة العوامل؛ يضيف هذا الإجراء طبقةً إضافيةً من الحماية للحسابات والخدمات الحساسة.

قال رومان ديدينوك، خبير أمني لدى كاسبرسكي: «يستخدم المحتالون أسماء خدمات موثوقة مثل منصة Docusign بشكل متزايد. ونوصي جميع مستخدمي تكنولوجيا المعلومات في المكتب والمنزل بالتحقق دائماً من هوية المرسل وتجنب النقر على الروابط المشبوهة. كما يجب على الشركات التأكد من أن قدرة فرقها على تحديد رسائل البريد الإلكتروني التصيدية، في حين تضيف حلول المصادقة متعددة العوامل وتصفية البريد الإلكتروني مستوى إضافياً من الدفاع.»

قد يهمك ايضًا

وزير الصحة يتلقى تقريراً عن متابعة تنفيذ خطة التأمين الطبي للساحل الشمالي خلال الأجازات وفصل الصيف
أخبار

وزير الصحة يتلقى تقريراً عن متابعة تنفيذ خطة التأمين الطبي للساحل الشمالي خلال الأجازات وفصل الصيف

وزير الصناعة والنقل في جولة تفقدية مفاجئة بمحطة مصر للسكك الحديدية برمسيس
أخبار

وزير الصناعة والنقل في جولة تفقدية مفاجئة بمحطة مصر للسكك الحديدية برمسيس

“الزراعة” تواصل جهودها لضمان جودة اللقاحات البيطرية وحماية الثروة الحيوانية خلال عيد الأضحى
أخبار

“الزراعة” تواصل جهودها لضمان جودة اللقاحات البيطرية وحماية الثروة الحيوانية خلال عيد الأضحى

المقال التالي
وزيرة التنمية تتابع مع محافظ الإسكندرية جهود التوسع في نموذج “سوق اليوم الواحد”

وزيرة التنمية تتابع مع محافظ الإسكندرية جهود التوسع في نموذج "سوق اليوم الواحد"

هبوط مؤشرات البورصة في منتصف التعاملات بضغوط مبيعات عربية

هبوط مؤشرات البورصة في منتصف التعاملات بضغوط مبيعات عربية

تفاصيل اجتماع الرئيس السيسي مع رئيس الوزراء ووزير الأوقاف

تفاصيل اجتماع الرئيس السيسي مع رئيس الوزراء ووزير الأوقاف

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

نشر حديثا

الرئيس السيسي يزور الأكاديمية العسكرية المصرية

الرئيس السيسي يزور الأكاديمية العسكرية المصرية

تطوير الطرق

وزير الإسكان: أجهزة المدن الجديدة تواصل تنفيذ أعمال رفع كفاءة وتطوير الطرق

إي اف چي هيرميس تنجح في إتمام خدماتها الاستشارية للإصدار الثاني لسندات بقيمة 450 مليون جنيه لصالح إي اف چي للحلول التمويلية

إي اف چي هيرميس تنجح في إتمام خدماتها الاستشارية للإصدار الثاني لسندات بقيمة 450 مليون جنيه لصالح إي اف چي للحلول التمويلية

وزير الصحة يوجه بالتأكد من تمام جهوزية المستشفيات بشمال سيناء لتوفير  الدعم الصحي للأشقاء الفلسطينيين

وزير الصحة يوجه بالتأكد من تمام جهوزية المستشفيات بشمال سيناء لتوفير الدعم الصحي للأشقاء الفلسطينيين

إريكسون: 310 ملايين اشتراك بالجيل الخامس بحلول 2029

إريكسون: 310 ملايين اشتراك بالجيل الخامس بحلول 2029

Economy Live

موقع إخباري عربي يهتم بشؤون الاقتصاد والأعمال حيث نقدم أخبارًا وتحليلات وتقارير حول الأسواق المالية والشركات والأحداث الاقتصادية العالمية كما يضم فريقًا من خبراء الاقتصاد والصحفيين ذوي الخبرة.

الاقسام

  • أخبار
  • اتصالات وتكنولوجيا
  • اقتصاد
  • بنوك
  • سيارات
  • عقارات

النشرة البريدية

اشترك في نشرتنا البريدية لمتابعة احدث الموضوعات و الاخبار

Economy Live © 2024. تنفيذ وتطوير ♥

لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات

Economy Live © 2024. تنفيذ وتطوير ♥