تُخدع عمليات التصيد الاحتيالي الناس لحملهم على تسليم بيانات اعتمادهم أو أموالهم أو منحهم صلاحية الوصول. ينتحل المهاجم صفة جهة موثوقة: بنك، زميل، بائع برامج، أو وكالة حكومية. تخلق الرسالة شعورًا بالإلحاح: سيتم إغلاق حسابك، أو هناك دفعة متأخرة، أو لم يتم تسليم طرد. انقر على الرابط، أدخل كلمة مرورك، وبذلك يحصل المهاجم على ما يريد.
يُعدّ التصيّد الاحتيالي أكثر أساليب الوصول الأولي شيوعًا في الاختراقات الأمنية. ينجح هذا الأسلوب لأنه يستهدف الأفراد لا الأنظمة. تُسهم الضوابط التقنية في الحماية، حيث تكشف مرشحات البريد الإلكتروني نطاقات التصيّد الاحتيالي المعروفة، بينما تُصعّب تقنيات DMARC وSPF عملية انتحال الهوية. تفحص ماسحات الروابط عناوين URL قبل نقر المستخدمين عليها. مع ذلك، قد تغفل بعض المرشحات، إذ يُمكن لرسالة بريد إلكتروني مُصممة بإتقان من حساب شرعي مخترق أن تتجاوز جميع الفحوصات. يُساعد التدريب أيضًا، وإن لم يكن حلًا جذريًا، فالناس ينقرون على الروابط عندما يكونون مشغولين أو مُشتتين أو خائفين. أفضل دفاع هو الجمع بين الترشيح والتدريب والمصادقة متعددة العوامل (MFA). في حال سرقة كلمة المرور، تمنع المصادقة متعددة العوامل تسجيل الدخول. وإذا تم تجاوز المصادقة متعددة العوامل عبر خادم وكيل، يكشف نظام الكشف السلوكي عن هذا الخلل. لا تكفي طبقة واحدة فقط.
طُعم التصيد الاحتيالي الشائعة
- تحذيرات تعليق الحساب
- فواتير مزيفة وطلبات دفع وهمية
- إشعارات التسليم
- تنبيهات إعادة تعيين كلمة المرور
- إشعارات المستندات المشتركة
أبلغ عن رسائل البريد الإلكتروني الاحتيالية بدلاً من حذفها. يحتاج فريق الأمن إلى معرفة ما يتم اختراقه.
Comments
No comments yet. Be the first to share a thought.
Leave a comment