EN - FR - DE - ES - IT - PT -

LexiconDream

🎣 تصيد احتيالي

محاولة احتيالية للحصول على بيانات حساسة من خلال انتحال صفة جهة موثوقة.

تصيد احتيالي

تُخدع عمليات التصيد الاحتيالي الناس لحملهم على تسليم بيانات اعتمادهم أو أموالهم أو منحهم صلاحية الوصول. ينتحل المهاجم صفة جهة موثوقة: بنك، زميل، بائع برامج، أو وكالة حكومية. تخلق الرسالة شعورًا بالإلحاح: سيتم إغلاق حسابك، أو هناك دفعة متأخرة، أو لم يتم تسليم طرد. انقر على الرابط، أدخل كلمة مرورك، وبذلك يحصل المهاجم على ما يريد.

يُعدّ التصيّد الاحتيالي أكثر أساليب الوصول الأولي شيوعًا في الاختراقات الأمنية. ينجح هذا الأسلوب لأنه يستهدف الأفراد لا الأنظمة. تُسهم الضوابط التقنية في الحماية، حيث تكشف مرشحات البريد الإلكتروني نطاقات التصيّد الاحتيالي المعروفة، بينما تُصعّب تقنيات DMARC وSPF عملية انتحال الهوية. تفحص ماسحات الروابط عناوين URL قبل نقر المستخدمين عليها. مع ذلك، قد تغفل بعض المرشحات، إذ يُمكن لرسالة بريد إلكتروني مُصممة بإتقان من حساب شرعي مخترق أن تتجاوز جميع الفحوصات. يُساعد التدريب أيضًا، وإن لم يكن حلًا جذريًا، فالناس ينقرون على الروابط عندما يكونون مشغولين أو مُشتتين أو خائفين. أفضل دفاع هو الجمع بين الترشيح والتدريب والمصادقة متعددة العوامل (MFA). في حال سرقة كلمة المرور، تمنع المصادقة متعددة العوامل تسجيل الدخول. وإذا تم تجاوز المصادقة متعددة العوامل عبر خادم وكيل، يكشف نظام الكشف السلوكي عن هذا الخلل. لا تكفي طبقة واحدة فقط.

طُعم التصيد الاحتيالي الشائعة

أبلغ عن رسائل البريد الإلكتروني الاحتيالية بدلاً من حذفها. يحتاج فريق الأمن إلى معرفة ما يتم اختراقه.


Warning: session_start(): Cannot start session when headers already sent in /var/www/lexicondream.com/inc/functions.php on line 63

Comments

No comments yet. Be the first to share a thought.

Leave a comment