تاريخ اليوم أبريل 15, 2025
%25D9%2587%25D8%25AC%25D9%2585%25D8%25A7%25D8%25AA+%25D8%25A7%25D9%2584%25D8%25AA%25D8%25B5%25D9%258A%25D8%25AF

يستغل المتسللون تكتيكًا خداع جديدًا وخطيرًا للغاية



شارك المقالة
بسم الله الرحمن الرحيم 
الصلاة والسلام على اشرف المرسلين صلى الله عليه وسلم 
السلام عليكم ورحمة الله



 يستغل المتسللون تكتيكًا خداع جديدًا وخطيرًا للغاية


لاحظت شركة أمريكية زيادة في هجمات التصيد الاحتيالي عن طريق استغلال "الخلد" داخل المنظمة. إليك كيفية عملها
 استمر تطور تكتيكات الخداع. لقد انتهى الآن وقت رسائل البريد الإلكتروني غير البرنامجية المترجمة باستخدام pressappochism باستخدام أدوات مجانية على الإنترنت ، ويقوم المحتالون الرقميون بصقل أسلحتهم الإلكترونية يومًا بعد يوم.

أحد الأساليب الحديثة التي اكتشفتها شركات البرمجيات المتخصصة في أمان الكمبيوتر ، يسلط الضوء على قفزة الجودة التي حققها المتسللون في الأسابيع الأخيرة . العملية ، العملية التي وصفها دون ماكلينان ،  نائب الرئيس  الأول لشبكات باراكودا ، هي بالتأكيد أطول وأكثر تعقيدًا ، ولكنها تسمح بزيادة فاعلية هجمات التصيد . هذا النوع الجديد من الهجمات يعمل بشكل خاص في المنظمات الكبيرة ، حيث تكون عمليات تبادل البريد الإلكتروني بين الزملاء متكررة جدًا.

كما وصفها مهندس شبكات Barracuda ، يستخدم المتسللون أوراق اعتمادهم المسروقة على الويب ويباعون في بعض بوابة الويب المعتمة للاستحواذ على حسابات شرعية للشركات من جميع الأحجام ، حتى يتمكنوا من الدخول في عمليات تبادل الاتصالات بين الزملاء . (أيضًا بفضل استخدام خوارزميات الذكاء الاصطناعي الخاص) أسلوب الكتابة للشخص وتكرارها إلى الكمال.

الهدف هو الدخول إلى الشبكة ومعرفة أسلوب الكتابة وتقييم "مستوى الثقة" للموضوع الذي تجسس عليه مع زملائه واستغلال هذه المعلومات للقيام بالهجوم. من الواضح ، لن يتم إرسال رسائل البريد الإلكتروني من الحساب المخترق (يمكن للمالك الشرعي أن يلاحظها بسهولة) ، ولكن من "عنوان بريد مزدوج" تم إنشاؤه باستخدام تقنيات القرفصاء المطبعي  (يكتبون liber0 بدلاً من مجانًا ، على سبيل المثال).

في بعض الحالات ، يشير محلل شبكات باراكودا إلى أن مجرمي الإنترنت سيعقدون محادثات مع أهدافهم لعدة أسابيع ، بحيث تبدو طلبات الحصول على المال أو المعلومات السرية أقل تشككًا. فقط عندما يكونون قد تمكنوا من أن يكونوا واثقين حقًا ، فإنهم سيقدمون الطلب ، مع التأكد (أو تقريبًا) من أن استجابة إيجابية ستأتي من الجانب الآخر.

من شبكات Barracuda هناك أيضًا مؤشرات للدفاع ضد هجمات التصيد   من هذا النوع. بادئ ذي بدء ، يجب عليك دائمًا الانتباه إلى عناوين البريد الإلكتروني للمرسل . حتى لو كانت تبدو شرعية تمامًا ، في الواقع ، ربما تم إنشاؤها "مخصصة" (كما في المثال المذكور) لتضليلها. بعد ذلك ، في حالة الطلبات الشاذة أو المشبوهة ، يُنصح دائمًا بالاتصال بالزميل أو الصديق الذي يرسل البريد عن طريق وسائل أخرى (مكالمة هاتفية . وبهذه الطريقة ، يمكننا التحقق من صحة البريد الإلكتروني المستلم.
أختر أكثر من طريقة للتعليق!!

ليست هناك تعليقات:

إرسال تعليق

(( مَا يَلْفِظُ مِنْ قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ))

السلام عليكم و رحمة الله و بركاته

الصلاة والسلام على اشرف المرسلين صلى الله عليه وسلم

مدونة نادي لينكس الاغواط الجزائري هي مدونة لتعريف على نظام لينكس وعلى بعض انوعه التوزيعات لينكس لتشجيع على استخدم النظام ربما يكون غير معروف للبعض الهدف هو تعميم والتعريف بالنظام لينكس هي بمثابة اول خطوة الى عالم لينكس ربما الكثير منا لا يعرف الكثير عنه.

بحث هذه المدونة الإلكترونية

إجمالي مرات مشاهدة الصفحة

276487

نموذج الاتصال

الاسم

بريد إلكتروني *

رسالة *