دليل المبتدئين للتصيد الاحتيالي

ما هو التصيد الاحتيالي؟ ووفقًا لموقع Phishing.org ، فإن التصيد الاحتيالي يمثل جريمة إنترنت يتم فيها الاتصال بالهدف عبر البريد الإلكتروني أو الهاتف أو رسالة نصية بواسطة شخص يتظاهر بأنه مؤسسة شرعية لجذب الأفراد إلى تقديم بيانات حساسة مثل معلومات التعريف الشخصية ، والبنوك وتفاصيل بطاقة الائتمان ، وكلمات السر. ثم يتم استخدام المعلومات للوصول إلى الحسابات الهامة ويمكن أن يؤدي إلى سرقة الهوية والخسارة المالية.

 ما هي الأنواع الأربعة الأكثر شيوعًا لعمليات التصيد الاحتيالي.

  1. " التصيد الخادع" - هو المكان الذي يقوم فيه المحتالون بإنشاء صفحة تسجيل دخول مزيفة ، وإرسال رسائل البريد الإلكتروني الجماعية التي تطلب من الضحايا التحقق من أحد الحسابات ، وسرقة بياناتهم والوصول إلى حساباتهم المصرفية.
  2. Spear Phishing - يقوم المحتالون باحتيال الضحايا باستخدام رسالة مخصصة تم إعدادها إلى شخص مستهدف في منظمة لكسب الثقة حتى يقدم الضحايا بياناتهم الشخصية دون تردد.
  3. Pharming - في هذه الحالة يسيطر المحتالون على موقع ويب الضحية و يتم إعادة توجيه الزائرين إلى مواقع ويب ضارة أخرى عن طريق إرباك الزائرين. ثم يتم خداع الضحايا على الموقع الإلكتروني الخبيث ، الذي يبدو 100٪ تقريباً مثل الموقع الحقيقي.
  4. مُحرر مستندات Google - يتم إرسال دعوة من قبل المحتالين لمطالبة الضحايا بمشاهدة المستندات في بعض الصفحات المقصودة المقنعة ، على سبيل المثال محرر مستندات Google. يمكن للمهاجمين بعد ذلك الوصول إلى حساب Gmail الخاص بك.

ما هي بعض الحقائق الأخرى المثيرة للاهتمام حول التصيد الاحتيالي؟

يتم فتح 30٪ من رسائل التصيّد الاحتيالي من قِبل المستخدمين المستهدفين و 12٪ من هؤلاء المستخدمين ينقرون على الرابط أو الارتباط الضار ، و هذا ما يلاحظه تقرير Verizon Data Breach Investigation Report.  كما أن المشكلة  تتزايد - يتم إنشاء 1.5 مليون موقع تصيد جديد كل شهر. وفقًا لمعهد SANS ، فإن 95٪ من جميع الهجمات على شبكات المؤسسات هي نتيجة التصيد الاحتيالي الناجح. إن رسائل الفاتورة المزيفة هي النوع الأول من التصيد الاحتيالي المستخدم لإغراء المستخدمين ، حسب تقرير تهديد أمان الإنترنت. بالنسبة لأولئك منكم الذين هم مستخدمي Apple ، فإن IDs Apple هي الهدف رقم 1 لرسائل البريد الإلكتروني الخاصة بسرقة بيانات الاعتماد.

هل ترغب في بناء مهاراتك الأمنية الرقمية وحماية نفسك على الإنترنت؟ اشترك في الدورات التدريبية المجانية لـ Security First على Advocacy Assembly لمعرفة المزيد حول كيفية البقاء آمنًا عل.

 

 

 

دورات ذات صلة

  • 90 دقيقة

    بيانات

    تنظيف وتحليل البيانات

    School of Data

    90 دقيقة

    بيانات

    تنظيف وتحليل البيانات

    School of Data
  • 50 دقيقة

    إعلام

    إجراء التقريب الإعلامي للصحفيين الايرانيين المستقلين

    Rory Peck Trust

    50 دقيقة

المدونات

الانتقال إلى التصفح
0
0
  • الخصوصية
  • الأحكام والشروط