Scroll to top

تصاعد عمليات التصيّد: كيف تحمي فريقك

  • Home
  • المدونة

أنا جو — خبير أمن سيبراني مقيم في طوكيو، أمضيت أكثر من 12 عامًا في محاكاة المهاجمين وفي تنظيف ما خلّفوه على حد سواء. وإن سألتني أين تبدأ معظم الاختراقات حقًا، فالإجابة الصادقة: شخص ضغط على شيء وثق به. لم يختفِ التصيّد؛ بل نضج. صار اليوم يرتدي وجه رئيسك التنفيذي، أو يصل كرمز QR على فاتورة مطبوعة، أو يتصل بمكتب الدعم مدّعيًا أنه موظف عالق خارج حسابه. لا يمكنك ترقيع الثقة البشرية، لكن يمكنك بناء فريق يصعب خداعه ويسرع إلى الإبلاغ. وإليك كيف أساعد المؤسسات على فعل ذلك بالضبط:

  1. اعرف كيف يبدو التصيّد الحديث

    لم يعد التصيّد مجرد رسالة ركيكة تطلب كلمة مرورك. أرى اختراقًا للبريد التجاري (BEC) ينتحل شخصية التنفيذيين لتحويل المدفوعات، وهجمات إرهاق المصادقة متعددة العوامل التي تُغرق المستخدم بطلبات الموافقة حتى يضغط أحدهم «موافق»، وتصيّدًا عبر رموز QR يخفي الروابط الخبيثة داخل الرمز ليتجاوز مرشحات البريد، ومكالمات تصيّد صوتي تتحدث بذكاء لتتجاوز مكتب الدعم. ومعرفة المدى الكامل هي الخطوة الأولى لكشفه.

  2. افهم لماذا لا يزال ينجح

    ينجح التصيّد لأنه يستهدف البشر لا الآلات. فهو يصنع الاستعجال («الدفعة متأخرة»)، ويستعير السلطة («الرئيس التنفيذي يحتاجها الآن»)، ويستغل غريزتنا في المساعدة. وتحت ضغط الوقت، حتى المحترفون الحذرون يضغطون. أدرّب الفرق على قراءة تلك المحفّزات العاطفية بوصفها العلامات التحذيرية الحقيقية، لأن تلك اللحظة القصيرة من التردد هي حيث تنهار معظم الهجمات.

  3. أحكم إغلاق مصادقة البريد الإلكتروني

    عدد مفاجئ من رسائل الانتحال التي أحقق فيها كان يمكن حجبه بمصادقة بريد مضبوطة كما ينبغي. أحرص على إعداد SPF وDKIM وDMARC وفرضها — بنقل DMARC إلى سياسة الرفض بحيث تُرفض الرسائل المنتحلة لنطاقك فعليًا لا أن يُكتفى بتسجيلها. ليس أمرًا براقًا، لكنه يزيل بهدوء فئة كاملة من الهجمات.

  4. انشر مصادقة متعددة العوامل مقاومة للتصيّد

    ليست كل المصادقات متعددة العوامل سواء. فالإشعارات المنبثقة ورموز المرة الواحدة يمكن تصيّدها أو انتزاع الموافقة عليها بالإرهاق. أنقل الحسابات الحرجة إلى مصادقة مقاومة للتصيّد — مفاتيح FIDO2 أو مفاتيح المرور — لا يمكن ببساطة تسليمها لصفحة دخول مزيفة. وحتى لو أدخل أحدهم كلمة مروره في موقع مشابه، يبقى المهاجم عاجزًا عن الدخول.

  5. درّب بمحاكاة واقعية ومستمرة

    عرض تقديمي مرة في السنة لا يغيّر السلوك. أُجري محاكاة تصيّد واقعية ومتنوعة تعكس ما يرسله المهاجمون فعلًا — وأستخدمها للتعليم لا للعقاب. فالتوجيه القصير في حينه بعد الخطأ يرسخ أكثر بكثير من اختبار سنوي، والتكرار هو ما يحوّل الحذر إلى غريزة.

  6. ابنِ ثقافة إبلاغ خالية من اللوم

    أثمن ضابط يمكنني منحه لشركة هو موظف يبلّغ عن خطئه فورًا. وهذا لا يحدث إلا حين يكون الإبلاغ سهلًا وآمنًا. أدفع نحو زر إبلاغ بنقرة واحدة وسياسة صارمة بعدم اللوم، لأن الموظف الذي يخشى العقاب يخفي النقرة — والنقرة المخفية هي كيف يتحول حادث بسيط إلى اختراق كبير.

  7. استجب سريعًا حين يضغط أحدهم

    افترض أن أحدهم سيضغط في نهاية المطاف، وخطّط لذلك. أبني أدلة بسيطة: أعد تعيين بيانات الاعتماد المتأثرة، وألغِ الجلسات النشطة، وافحص قواعد صندوق البريد الخبيثة وإعادة التوجيه التي قد يكون المهاجم أنشأها، وطارد أي نشاط لاحق. النقرة التي تُضبط وتُحتوى خلال دقائق حكاية؛ أما النقرة التي تُكتشف بعد أسابيع فأزمة.

Cybersecurity Services Benefit

التعليقات (5)

  1. helpdesk_lead_omar قبل يومين رد
    زاوية التصيّد الصوتي لا تُقدّر حق قدرها. كاد مكتب الدعم لدينا يعيد تعيين حساب لمتصل مقنع جدًا الشهر الماضي. صار لدينا الآن نصوص تحقق.
    1. it_support_yui قبل يومين رد
      إضافة خطوة تحقق لإعادة تعيين كلمات المرور بدت بيروقراطية في البداية، لكنها أوقفت محاولة حقيقية خلال أسابيع.
  2. hr_manager_cole قبل يومين رد
    نقطة الإبلاغ الخالي من اللوم لامست الواقع. حين توقفنا عن معاقبة النقرات، ارتفعت البلاغات وانخفض زمن استجابتنا انخفاضًا هائلًا.
    1. sec_awareness_mei قبل يومين رد
      هذا بالضبط ما رأيناه. المحاكاة الواقعية مع التوجيه بدل التشهير غيّرت موقف الفريق بأكمله.
  3. finance_dir_raj قبل يومين رد
    كاد اختراق البريد التجاري يوقع بنا عبر تغيير في فاتورة. صار التحقق عبر قناة مستقلة إلزاميًا الآن لأي تحديث لبيانات الدفع. ليتنا فعلناها أبكر.

اترك تعليقًا

يرجى التحقق من بريدك الإلكتروني
يرجى التحقق من رسالتك
شكرًا لك. تم إرسال رسالتك.
خطأ، لم يتم إرسال البريد