حملة تصيّد جديدة تتخفّى داخل رسائل “البريد الصوتي”.. وتستهدف آلاف المؤسسات

نيويورك – قناة اليمن الفضائية

يستغلّ قراصنة الإنترنت رسائل تبدو طبيعية تمامًا — إشعارات بوصول رسالة صوتية عبر البريد الإلكتروني — لتنفيذ حملة تصيّد واسعة تهدف إلى سرقة بيانات تسجيل الدخول من الموظفين داخل المؤسسات والشركات.

وكشف باحثو Check Point Research أن الحملة تضمنت أكثر من 58 ألف رسالة بريد مزيفة استهدفت 7800 مؤسسة، مستخدمةً أكثر من 38,400 عنوان بريد إلكتروني منتحل عبر 9300 نطاق مزيف، في محاولة لدفع الموظفين إلى إدخال بياناتهم في صفحات تسجيل دخول مزيفة.

تعتمد الرسائل على تقليد الإشعارات المعتادة لخدمة تحويل البريد الصوتي إلى نص، إذ تحتوي على مرفق يبدو كأنه تسجيل صوتي قصير، لكنه في الحقيقة ملف SVG يحتوي على تعليمات برمجية تُشغّل صفحة تسجيل دخول مزيفة تُستخدم لسرقة بيانات اعتماد المستخدم.

تتضمن الحيلة دمج عنوان البريد الإلكتروني للضحية داخل الرابط، بحيث يظهر اسم المستخدم تلقائيًا في الصفحة المزيفة، ما يزيد من إقناع الضحية بإدخال كلمة المرور، التي تُلتقط فورًا وترسل إلى المهاجمين.

تبرز خطورة الحملة في أنها لا تعتمد على رسائل غريبة أو لغة مثيرة للشك، بل على الإلمام والثقة، إذ تشبه الرسائل الإشعارات اليومية التي يتلقاها الموظفون داخل بيئات العمل.

وتؤكد التقارير الأمنية ضرورة عدم الوثوق بأي رسالة تطلب فتح مرفق أو إدخال كلمة مرور، والتحقق من هوية المرسل والرابط قبل إدخال أي بيانات حساسة، حتى لو بدا كل شيء طبيعيًا في الرسالة.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

مقالات ذات صلة

زر الذهاب إلى الأعلى
تطوير وتنفيذ ​Infragate Solutions LTD