التعرض للهجوم في رسائل البريد الإلكتروني وتغيير المحتوى يعتبر مثال
التعرض للهجوم في رسائل البريد الإلكتروني وتغيير المحتوى يعتبر مثال؟
الإجابة هي: التصيد الاحتيالي.
التصيد الاحتيالي هو أحد أشكال الهجمات الإلكترونية التي يستخدم فيها المهاجمون البريد الإلكتروني أو الرسائل المزوّرة لخداع المستخدمين من أجل سرقة معلوماتهم الشخصية، مثل كلمات المرور أو بيانات البطاقات البنكية، أو لجعلهم يضغطون على روابط خبيثة تؤدي إلى مواقع مزيفة.
التعرض للهجوم في رسائل البريد الإلكتروني وتغيير المحتوى يعتبر مثال على: التصيد الاحتيالي الهندسة الاجتماعية سرقة الإنترنت التحديث الانتقالي ؟
الإجابة هي: التصيد الاحتيالي.
أولًا: ما هو التصيّد الاحتيالي (Phishing)؟
هو هجوم إلكتروني خداعي يستخدمه المهاجمون لخداع الأشخاص كي:
- يفصحوا عن معلوماتهم الشخصية (كلمات المرور، أرقام البطاقات البنكية، بيانات الدخول).
- أو يقوموا بتحميل برامج خبيثة على أجهزتهم.
- أو يدخلوا إلى مواقع مزيفة تُحاكي مواقع حقيقية.
- ويتم ذلك غالبًا عبر: رسائل البريد الإلكتروني المزيفة - الرسائل النصية - الروابط المشبوهة على مواقع التواصل
ثانيًا: كيف يتم الهجوم في رسائل البريد الإلكتروني؟
1. إرسال رسالة مزيّفة
- تبدو وكأنها من جهة موثوقة (مثل بنك أو موقع تسوق أو خدمة البريد الإلكتروني).
- تحتوي على شعار رسمي وتنسيق مشابه جدًا للرسائل الأصلية.
2. التلاعب بالمحتوى
- يتم تغيير محتوى الرسالة ليظهر للمستخدم أنها تطلب تحديث بياناته أو النقر على رابط معين.
- أحيانًا تحتوي على مرفق خبيث (ملف PDF أو Excel مزيف) يحمّل برنامج تجسس عند فتحه.
3. خداع المستخدم
- بمجرد أن يضغط الضحية على الرابط، يتم نقله إلى موقع مزيف شبيه بالموقع الحقيقي.
- عند إدخال بياناته، تُرسل مباشرة إلى المخترق.
ثالثًا: أمثلة شائعة للتصيّد الاحتيالي
| المثال | التوضيح |
|---|---|
| رسالة من "البنك" تطلب تحديث بياناتك | الموقع المزيف يسرق معلومات البطاقة |
| إشعار من "أمازون" أو "نون" بطلب لم تدفعه | عند الضغط يتم سرقة بيانات البطاقة |
| بريد من "مايكروسوفت" يقول إن حسابك سيتوقف | يطلب إدخال كلمة المرور لاستعادته |
| مرفق بعنوان "فاتورة مستحقة" | يحتوي على ملف خبيث يصيب النظام |
رابعًا: طرق الحماية من التصيد الاحتيالي
- تحقق من عنوان البريد الإلكتروني المرسل: تأكد أنه ينتهي بنطاق رسمي مثل:
@bank.comوليس@bank-secure.xyz. - لا تضغط على الروابط مباشرة: مرّر الفأرة فوق الرابط قبل الضغط لمعرفة العنوان الحقيقي.
- فعّل المصادقة الثنائية (2FA): حتى لو سرق المهاجم كلمة المرور، لن يتمكن من الدخول دون الرمز الإضافي.
- تجنب تحميل المرفقات غير المعروفة: خصوصًا من مرسل لا تعرفه أو من رسالة غير متوقعة.
- حدث برامج الحماية والبريد الإلكتروني بانتظام: لتفادي الثغرات واستكشاف الرسائل الاحتيالية تلقائيًا.
خامسًا: الفرق بين التصيّد الاحتيالي والهجمات الأخرى
| نوع الهجوم | الوصف | الهدف |
|---|---|---|
| Phishing (التصيد) | رسائل بريد أو روابط مزيفة لخداع المستخدم | سرقة المعلومات |
| Spoofing (الانتحال) | تزوير هوية المرسل أو عنوان البريد | تمرير هجوم أو خداع أمني |
| Malware Attack (برامج خبيثة) | إرسال ملف مرفق يحتوي على فيروسات | اختراق النظام |
| Business Email Compromise (اختراق البريد التجاري) | انتحال هوية مدير أو موظف لإرسال أوامر مالية | تحويل أموال للمهاجم |
سادسًا: مثال واقعي على التصيد الاحتيالي
في عام 2023، تعرضت شركة عالمية لهجوم تصيد بدأ برسالة بريد إلكتروني مزيفة من قسم "المالية"، طلبت من أحد الموظفين تحديث تفاصيل الحساب البنكي لمورد معين. النتيجة: تحويل أكثر من 200,000 دولار لحساب المهاجمين قبل اكتشاف الخدعة.
للإستفادة من هذا المقال انسخ الرابط
https://mafahem.com/sl_21742