تصاعد عمليات التصيّد: كيف تحمي فريقك
- Home
- المدونة
أنا جو — خبير أمن سيبراني مقيم في طوكيو، أمضيت أكثر من 12 عامًا في محاكاة المهاجمين وفي تنظيف ما خلّفوه على حد سواء. وإن سألتني أين تبدأ معظم الاختراقات حقًا، فالإجابة الصادقة: شخص ضغط على شيء وثق به. لم يختفِ التصيّد؛ بل نضج. صار اليوم يرتدي وجه رئيسك التنفيذي، أو يصل كرمز QR على فاتورة مطبوعة، أو يتصل بمكتب الدعم مدّعيًا أنه موظف عالق خارج حسابه. لا يمكنك ترقيع الثقة البشرية، لكن يمكنك بناء فريق يصعب خداعه ويسرع إلى الإبلاغ. وإليك كيف أساعد المؤسسات على فعل ذلك بالضبط:
-
اعرف كيف يبدو التصيّد الحديث
لم يعد التصيّد مجرد رسالة ركيكة تطلب كلمة مرورك. أرى اختراقًا للبريد التجاري (BEC) ينتحل شخصية التنفيذيين لتحويل المدفوعات، وهجمات إرهاق المصادقة متعددة العوامل التي تُغرق المستخدم بطلبات الموافقة حتى يضغط أحدهم «موافق»، وتصيّدًا عبر رموز QR يخفي الروابط الخبيثة داخل الرمز ليتجاوز مرشحات البريد، ومكالمات تصيّد صوتي تتحدث بذكاء لتتجاوز مكتب الدعم. ومعرفة المدى الكامل هي الخطوة الأولى لكشفه.
-
افهم لماذا لا يزال ينجح
ينجح التصيّد لأنه يستهدف البشر لا الآلات. فهو يصنع الاستعجال («الدفعة متأخرة»)، ويستعير السلطة («الرئيس التنفيذي يحتاجها الآن»)، ويستغل غريزتنا في المساعدة. وتحت ضغط الوقت، حتى المحترفون الحذرون يضغطون. أدرّب الفرق على قراءة تلك المحفّزات العاطفية بوصفها العلامات التحذيرية الحقيقية، لأن تلك اللحظة القصيرة من التردد هي حيث تنهار معظم الهجمات.
-
أحكم إغلاق مصادقة البريد الإلكتروني
عدد مفاجئ من رسائل الانتحال التي أحقق فيها كان يمكن حجبه بمصادقة بريد مضبوطة كما ينبغي. أحرص على إعداد SPF وDKIM وDMARC وفرضها — بنقل DMARC إلى سياسة الرفض بحيث تُرفض الرسائل المنتحلة لنطاقك فعليًا لا أن يُكتفى بتسجيلها. ليس أمرًا براقًا، لكنه يزيل بهدوء فئة كاملة من الهجمات.
-
انشر مصادقة متعددة العوامل مقاومة للتصيّد
ليست كل المصادقات متعددة العوامل سواء. فالإشعارات المنبثقة ورموز المرة الواحدة يمكن تصيّدها أو انتزاع الموافقة عليها بالإرهاق. أنقل الحسابات الحرجة إلى مصادقة مقاومة للتصيّد — مفاتيح FIDO2 أو مفاتيح المرور — لا يمكن ببساطة تسليمها لصفحة دخول مزيفة. وحتى لو أدخل أحدهم كلمة مروره في موقع مشابه، يبقى المهاجم عاجزًا عن الدخول.
-
درّب بمحاكاة واقعية ومستمرة
عرض تقديمي مرة في السنة لا يغيّر السلوك. أُجري محاكاة تصيّد واقعية ومتنوعة تعكس ما يرسله المهاجمون فعلًا — وأستخدمها للتعليم لا للعقاب. فالتوجيه القصير في حينه بعد الخطأ يرسخ أكثر بكثير من اختبار سنوي، والتكرار هو ما يحوّل الحذر إلى غريزة.
-
ابنِ ثقافة إبلاغ خالية من اللوم
أثمن ضابط يمكنني منحه لشركة هو موظف يبلّغ عن خطئه فورًا. وهذا لا يحدث إلا حين يكون الإبلاغ سهلًا وآمنًا. أدفع نحو زر إبلاغ بنقرة واحدة وسياسة صارمة بعدم اللوم، لأن الموظف الذي يخشى العقاب يخفي النقرة — والنقرة المخفية هي كيف يتحول حادث بسيط إلى اختراق كبير.
-
استجب سريعًا حين يضغط أحدهم
افترض أن أحدهم سيضغط في نهاية المطاف، وخطّط لذلك. أبني أدلة بسيطة: أعد تعيين بيانات الاعتماد المتأثرة، وألغِ الجلسات النشطة، وافحص قواعد صندوق البريد الخبيثة وإعادة التوجيه التي قد يكون المهاجم أنشأها، وطارد أي نشاط لاحق. النقرة التي تُضبط وتُحتوى خلال دقائق حكاية؛ أما النقرة التي تُكتشف بعد أسابيع فأزمة.
التعليقات (5)
-
helpdesk_lead_omar قبل يومين ردزاوية التصيّد الصوتي لا تُقدّر حق قدرها. كاد مكتب الدعم لدينا يعيد تعيين حساب لمتصل مقنع جدًا الشهر الماضي. صار لدينا الآن نصوص تحقق.
-
إضافة خطوة تحقق لإعادة تعيين كلمات المرور بدت بيروقراطية في البداية، لكنها أوقفت محاولة حقيقية خلال أسابيع.
-
-
نقطة الإبلاغ الخالي من اللوم لامست الواقع. حين توقفنا عن معاقبة النقرات، ارتفعت البلاغات وانخفض زمن استجابتنا انخفاضًا هائلًا.
-
هذا بالضبط ما رأيناه. المحاكاة الواقعية مع التوجيه بدل التشهير غيّرت موقف الفريق بأكمله.
-
-
كاد اختراق البريد التجاري يوقع بنا عبر تغيير في فاتورة. صار التحقق عبر قناة مستقلة إلزاميًا الآن لأي تحديث لبيانات الدفع. ليتنا فعلناها أبكر.