رئيس التحرير
عصام كامل

طرق مهمة للحماية من رسائل البريد الإلكتروني الاحتيالية

محتالو الإنترنت،
محتالو الإنترنت، فيتو

يواجه مستخدمو البريد الإلكتروني من أفراد أو شركات مشكلة  هجمات مجرمي وقراصنة الإنترنت بواسطة البريد الاحتيالي العشوائي ولذلك نقدم خلال السطور التالية نصائح خبراء أمن المعلومات للحماية  من حملات البريد الإلكتروني العشوائي. 

التصدى للبريد الاحتيالي العشوائي 

- من المهم لحل مشكلة البريد الاحتيالي العشوائي استخدام حل لحماية نقاط النهاية وخوادم البريد الإلكتروني، مع إمكانات مكافحة التصيد الاحتيالي، وذلك من أجل تقليل فرص الإصابة الناجمة عن التصيد الاحتيالي باستخدام رسائل البريد الإلكتروني

Advertisements

- في حالة الشركات فإنه  يجب تنظيم التدريب الأساسي للموظفين على ممارسات النظافة في مجال الأمن السيبراني، مع تمارين محاكاة لهجمات التصيد الاحتيالي، للتأكد من معرفتهم لآليات التعرف على رسائل البريد الإلكتروني المخادعة.

- إذا كان يتم  استخدام خدمة Microsoft 365 السحابية، فمن المهم توفير الحماية المناسبة لها مثل  برامج مكافحة البريد العشوائي والتصيد الاحتيالي، وحماية تطبيقات SharePoint وTeams وOneDrive، على نحو يضمن الاستمتاع باتصالات آمنة.

زيادة هجمات التصيد 

- لوحظ في الآونة الأخيرة زيادة في عدد هجمات التصيد بنظام IPFS، سواء كانت بشكل جماعي أو بطريقة موجهة. ويتيح نظام الملفات الموزعة للمحتالين توفير المال عند شراء النطاق. ولا يكون من السهل حذف ملف بالكامل رغم وجود محاولات لمكافحة الاحتيال على مستوى بوابة IPFS. ومع ذلك، يوجد هناك جانب إيجابي، وهو أن حلول مكافحة البريد العشوائي تكون قادرة على اكتشاف الروابط المؤدية إلى ملفات التصيد في IPFS ثم حظرها، تمامًا مثل أي روابط تصيد احتيالي أخرى. 

من المهم معرفة ان بدأ مجرمو الإنترنت قد بدأوا باستخدام نظام IPFS في عام 2022 بصورة نشطة لاستغلاله في هجمات التصيد عبر البريد الإلكتروني، حيث يقومون بوضع ملفات HTML تحتوي على نموذج تصيد في نظام IPFS، ويستخدمون البوابات كعملاء للنظام، حتى يقوم الضحايا بفتح الملف، سواء كانوا يقومون بتشغيل عميل نظام IPFS على أجهزتهم أو غير ذلك. ولا يتوقف الأمر عند هذا الحد، بل يقوم المحتالون أيضًا بتضمين روابط الوصول إلى الملفات عبر بوابة ضمن رسائل التصيد التي يتم إرسالها إلى الضحايا المحتملين ومن النادر  أن تكون رسائل التصيد الاحتيالي التي تحتوي على روابط IPFS أصلية، لاسيما وأنها تحتوي على محتوى تصيد نموذجي يهدف إلى الحصول على تسجيل الدخول إلى حساب الضحية وكلمة المرور. 

ونقدم لكم من خلال وقع (فيتو) ، تغطية ورصدًا مستمرًّا على مدار الـ 24 ساعة لـ أسعار الذهب، أسعار اللحوم، أسعار الدولار، أسعار اليورو، أسعار العملات، أخبار الرياضة، أخبار مصر، أخبار الاقتصاد، أخبار المحافظات، أخبار السياسة، أخبار الحوادث، ويقوم فريقنا بمتابعة حصرية لجميع الدوريات العالمية مثل الدوري الإنجليزي، الدوري الإيطالي، الدوري المصري، القسم الثاني، دوري أبطال أوروبا، دوري أبطال أفريقيا، دوري أبطال آسيا، والأحداث الهامة والسياسة الخارجية والداخلية بالإضافة للنقل الحصري لـ أخبار الفن والعديد من الأنشطة الثقافية والأدبية.

الجريدة الرسمية