Live Wednesday, 16 September 2026
BREAKING
Egyptian FM holds calls with Iranian counterpart , U.S. Envoy on regional developmentsZverev into French Open last-fourIsraeli fire kills four people in Gaza, medics sayEgypt, Singapore discuss expanding cooperation in tourism, antiquitiesAncelotti eases Neymar W. Cup fearsArab, Islamic states condemn Israeli actions at Al-AqsaSyria Hopes for Terrorism Delisting to Spur Economic RecoveryBenfica linked with Fulham’s SilvaVan der Breggen takes Giro leadKremlin: Saudi Arabia Named Guest of Honor at St. Petersburg Economic ForumTrump administration proposes 25% tariff to punish Brazil over trade practicesرياضة محلية‘Really cool to share this journey with her’: Michelle Wie West playing for her family at U.S. Women’s OpenArchaeological Replicas Showcase Saudi Arabia’s Rich History at Kuala Lumpur Int’l Book FairRenewable Energy Helps Red Sea Global Avoid 118,000 Tons of Carbon EmissionsLetter: Carol Rumens obituaryEngland v India: third and deciding women’s T20 cricket international – liveHealthVolunteers serve comfort food in a worrying Ebola outbreak – Sault Michigan NewsEconomyTrump signs AI executive order asking companies to give government early access to modelsVarietySouth West Water fined nearly £2million after supplying homes with parasite-ridden water that left four people in hospital – and telling people it was safe to drinkScience & TechYour car is following you – how to reclaim your data privacy on the open roadEgyptian FM holds calls with Iranian counterpart , U.S. Envoy on regional developmentsZverev into French Open last-fourIsraeli fire kills four people in Gaza, medics sayEgypt, Singapore discuss expanding cooperation in tourism, antiquitiesAncelotti eases Neymar W. Cup fearsArab, Islamic states condemn Israeli actions at Al-AqsaSyria Hopes for Terrorism Delisting to Spur Economic RecoveryBenfica linked with Fulham’s SilvaVan der Breggen takes Giro leadKremlin: Saudi Arabia Named Guest of Honor at St. Petersburg Economic ForumTrump administration proposes 25% tariff to punish Brazil over trade practicesرياضة محلية‘Really cool to share this journey with her’: Michelle Wie West playing for her family at U.S. Women’s OpenArchaeological Replicas Showcase Saudi Arabia’s Rich History at Kuala Lumpur Int’l Book FairRenewable Energy Helps Red Sea Global Avoid 118,000 Tons of Carbon EmissionsLetter: Carol Rumens obituaryEngland v India: third and deciding women’s T20 cricket international – liveHealthVolunteers serve comfort food in a worrying Ebola outbreak – Sault Michigan NewsEconomyTrump signs AI executive order asking companies to give government early access to modelsVarietySouth West Water fined nearly £2million after supplying homes with parasite-ridden water that left four people in hospital – and telling people it was safe to drinkScience & TechYour car is following you – how to reclaim your data privacy on the open road
Prices
US dollar52.06EGPEuro60.07EGPBritish pound70.16EGPSaudi riyal13.88EGPUAE dirham14.18EGPKuwaiti dinar168.80EGPJordanian dinar73.43EGPQatari riyal14.30EGPTurkish lira1.07EGPChinese yuan7.74EGPGold 247,139.16EGP/gGold 216,246.76EGP/gGold 185,354.37EGP/gSilver105.63EGP/g
US dollar52.06EGPEuro60.07EGPBritish pound70.16EGPSaudi riyal13.88EGPUAE dirham14.18EGPKuwaiti dinar168.80EGPJordanian dinar73.43EGPQatari riyal14.30EGPTurkish lira1.07EGPChinese yuan7.74EGPGold 247,139.16EGP/gGold 216,246.76EGP/gGold 185,354.37EGP/gSilver105.63EGP/g
NEWS BREAKING
Science & Tech

 حملة تصيد تستهدف آلاف المؤسسات برسائل بريد مزيفة

قد تبدو رسالة بريد إلكتروني تخطر المستخدم بوصول رسالة صوتية أمرًا طبيعيًا وغير مثير للشك، خصوصًا مع انتشار أنظمة تحويل البريد الصوتي إلى نص داخل المؤسسات والشركات.

لكن قراصنة الإنترنت يستغلون الآن هذا النوع المألوف من الإشعارات في حملة تصيد إلكتروني جديدة تهدف إلى سرقة بيانات تسجيل الدخول.

وكشف باحثون في Check Point Research عن حملة واسعة تضمنت أكثر من 58 ألف رسالة بريد إلكتروني مزيفة، استهدفت أكثر من 7800 مؤسسة، في محاولة لخداع الموظفين ودفعهم إلى إدخال بيانات اعتمادهم في صفحات تسجيل دخول مزيفة.

وبحسب تقرير الشركة الأمنية، تضمنت الرسائل إشعارات تبدو وكأنها نسخ مكتوبة من رسائل بريد صوتي، مستغلة انتشار هذه الخدمة داخل بيئات العمل الحديثة. إذ تتيح أنظمة تحويل البريد الصوتي تلقائيًا إلى نص للموظفين قراءة محتوى الرسالة عبر البريد الإلكتروني بدلًا من الاستماع إليها، وهو ما يجعلها مفيدة بشكل خاص في أماكن العمل المزدحمة أو الصاخبة.

ويعتمد المهاجمون على تقليد الشكل المعتاد لهذه الإشعارات بدرجة كبيرة، مستفيدين من حقيقة أن الموظف قد لا يشك في رسالة تشبه عشرات الرسائل التي يتلقاها بصورة يومية.

وقالت “Check Point Research” إن الحملة رُصدت في الفترة بين 17 و31 أغسطس، وشملت أكثر من 58 ألف رسالة استهدفت 7800 مؤسسة، مع استخدام أكثر من 38,400 عنوان بريد إلكتروني منتحل عبر ما يزيد على 9300 نطاق إلكتروني مزيف.

ملف SVG يتخفى في صورة تسجيل صوتي

تبدأ الحيلة من عنوان الرسالة، الذي يحمل عبارة “Automated transcript” أو “نسخة مكتوبة تلقائيًا”، متبوعة برقم هاتف مخفي جزئيًا ورمز تتبع عشوائي.

وتحتوي كل رسالة مزيفة على مرفق مصمم ليبدو كما لو كان ملفًا قصيرًا لتسجيل مكالمة صوتية.

لكن الملف في الحقيقة ليس تسجيلًا صوتيًا على الإطلاق، وإنما ملف من نوع SVG، وهو تنسيق يُستخدم عادةً للرسومات والصور المتجهة.

وعند محاولة الضحية فتح الملف، تُشغّل التعليمات البرمجية الموجودة بداخله صفحة تسجيل دخول مزيفة، صُممت لسرقة بيانات اعتماد المستخدم.

وتستخدم الحملة حيلة إضافية تجعل عملية الاحتيال أكثر إقناعًا؛ إذ يكون عنوان البريد الإلكتروني الخاص بالضحية مدمجًا داخل الرابط الذي يقود إلى صفحة تسجيل الدخول المزيفة، ما يسمح للصفحة بملء اسم المستخدم تلقائيًا.

وبمجرد أن يدخل المستخدم كلمة المرور، يتم التقاطها وإرسالها إلى المهاجمين، ما يمنحهم بيانات يمكن استخدامها لمحاولة الوصول إلى حسابات الضحية أو خدمات أخرى مرتبطة بها.

لا تثق في الرسائل لمجرد أنها تبدو طبيعية

تكمن خطورة هذه الحملة في اعتمادها على الإلمام بدلًا من التخويف. فالرسالة لا تحتاج إلى تقديم عرض غريب أو طلب عاجل وغير منطقي، بل تحاول الظهور كإشعار روتيني مألوف داخل بيئة العمل.

كما يستفيد المهاجمون من انتحال عناوين المرسلين والنطاقات الإلكترونية، ما يجعل التحقق من هوية المرسل أكثر أهمية حتى عندما تبدو الرسالة وكأنها صادرة من جهة موثوقة.

وتوضح الحملة أن رسائل التصيد الحديثة لم تعد تعتمد بالضرورة على أخطاء لغوية واضحة أو تصميمات رديئة؛ بل يمكنها تقليد الخدمات التي تستخدمها المؤسسات يوميًا، واستغلال الثقة التي يضعها الموظفون في الإشعارات الآلية.

ولهذا، ينبغي التعامل بحذر مع أي إشعار غير متوقع، خصوصًا الرسائل التي تطلب فتح مرفق أو إدخال كلمة مرور.

كما يجب التحقق من مصدر الرسالة والرابط قبل إدخال أي بيانات حساسة، حتى إذا بدا كل شيء في الرسالة طبيعيًا.

المصدر: العربية – تكنولوجيا

0 Views

أضف تعليقاً

Your email address will not be published. Required fields are marked *