النهار
الإثنين 27 أكتوبر 2025 04:43 صـ 5 جمادى أول 1447 هـ
جريدة النهار المصرية رئيس مجلس الإدارة ورئيس التحريرأسامة شرشر
رئيس جهاز العبور بين المواطنين.. حلول فورية لمطالب السكان وتطوير شامل للأحياء خلاف على جنيهات يتحول لواقعة اعتداء بالقليوبية.. الأمن يكشف ملابسات الفيديو ويضبط المتهم انطلاق المبادرة الرئاسية ”تمكين” لدعم الطلاب ذوي الإعاقة بجامعة المنوفية وسط تحركات عسكرية مكثفة .. إسرائيل تتوغل قرب الجولان المحتلة 5 مليون جنية حجم خسائر حريق مخزن قطع غيار السيارات بالفراهدة بياخدوا المعدات من داخل المحل.. شكاوى من تجاوزات موظفي حي بولاق الدكرور ومحافظ الجيزة يوجه بفتح تحقيق عاجل غارة إسرائيلية .. أسفرت عن استشهاد مواطن لبناني وإصابة آخرين في حفل ختام مبهر.. تعرف على نتائج بطولة مصر الدولية للناشئين والسيدات للجولف صحفية إسرائيلية تسلط الضوء على أسباب تمسك مصر بتثبيت وقف إطلاق النار في غزة برئاسة وزير البترول.. انطلاق الاستعدادات لمؤتمر إيجبس 2026 تحت شعار تحول الطاقة من خلال التعاون والتنفيذ والواقعية هل لا زالت إيران تسمح بزيارات مفتشي الوكالة الدولية للطاقة الذرية؟ بعد نشر استغاثة والدته.. تضامن قنا تلتقي بالصغير علي: ألفين جنيه لمدة 6 شهور وفحص فتح حساب لعملية زراعة القلب

تكنولوجيا وانترنت

كاسبرسكي تحذر من حملة تصيّد إلكتروني تتنكر في هيئة تحديثات من قسم الموارد البشرية


اكتشفت كاسبرسكي حملة تصيد احتيالي متطورة تستهدف الموظفين عبر رسائل بريد إلكتروني مخصصة ومستندات مرفقة تتنكر على هيئة تحديثات لسياسات الموارد البشرية. تشكل هذه الحملة تطوراً ملحوظاً في أساليب التصيد الاحتيالي، حيث خصص المهاجمون محتوى الرسائل والمرفقات لاستهداف كل مستلم على حدة، مما يعكس مستوى تخصيص غير مسبوق. وكان الهدف استدراج الضحية لإدخال بيانات دخول البريد الإلكتروني للمؤسسة.
قام المهاجمون بالتحضير عبر تحليل أسماء الموظفين لجعل الحملة موجهة وأكثر إقناعاً. حيث تحتوي رسائل البريد الإلكتروني على عناصر مضللة مثل: شارة «مرسل موثّق» مزيفة لكسب الثقة، واسم المتلقي، ودعوة لفتح الملف المرفق لمراجعة بروتوكول العمل عن بُعد، وإدارة المستحقات، ومعايير الأمن. لكن محتوى البريد الإلكتروني كله في الحقيقة عبارة عن صورة فقط بدون نص فعلي؛ وذلك للتحايل على فلاتر البريد الإلكتروني.
المستند المرفق، المتنكر كنسخة محدثة من «دليل الموظفين»، لا يحتوي على أي توجيهات حقيقية - فقط صفحة غلاف، وفهرس مع بنود يُزعم أنها خضعت للتحديث، مميزة باللون الأحمر، وصفحة بها رمز QR، يُفترض أنه للوصول للمستند الكامل وإرشادات عامة حول كيفية مسح رموز QR بالهاتف. واللافت أن المستند يحتوي على اسم الضحية عدة مرات لإيهامه بأن هذا المستند مُعد خصيصاً له.
وعندما يقوم الضحية بمسح رمز QR ويتبع الرابط، سيجد نفسه في صفحة احتيالية تطلب منه إدخال بيانات دخول حساب الشركة الخاص به، وهو ما يبحث عنه المهاجمون.
يعلق رومان ديدينوك، خبير مكافحة البريد العشوائي لدى كاسبرسكي: «تكشف هذه الحملة عن مستوى جديد من التعقيد في هجمات التصيد الاحتيالي، وربما نرى آلية جديدة لأتمتة الرسائل البريدية تنشئ مستنداً مرفقاً مستقلاً وصورة منفصلة لمحتوى البريد لكل مستلم. يسمح هذا الأسلوب بتوسيع نطاق الهجوم مع إمكانية تفادي أنظمة الحماية التقليدية. ويتعين على المؤسسات إعطاء الأولوية لإجراءات الأمان المتقدمة وتوعية الموظفين للتفوق على هذه التهديدات.»
لضمان سلامتك، تقدم كاسبرسكي التوصيات التالية:
● استخدام حلول أمنية متخصصة على خادم بريد الشركة لاكتشاف محاولات التصيّد الاحتيالي ومنعها.
● تأكد من تجهيز جميع أجهزة الموظفين، بما في ذلك الهواتف الذكية، ببرامج أمنية قوية.
● أجرِ تدريبات دورية حول أساليب التصيد الاحتيالي الحديثة.
● شجع الموظفين على فحص رسائل البريد الإلكتروني بدقة للكشف عن مؤشرات التصيد الاحتيالي، مثل النصوص المكونة من صور أو عناوين المستندات المتضاربة، والتأكد من صحة الطلبات بالتواصل المباشر مع إدارة الموارد البشرية.