تخطي إلى المحتوى الرئيسي

كاسبرسكي ترصد حملة بريد إلكتروني احتيالية متواصلة تنتحل هوية شركتي Zoom وDocusign

28 سبتمبر 2026

خلال الشهور الأخيرة، رصد الخبراء نماذج متطورة لعمليات احتيال ورسائل تصيد احتيالي، بيد أنّ هذا الأمر لا يعني اختفاء الأساليب التقليدية البسيطة. ففي الأسابيع التالية لموسم العطلات، رصد فريق كاسبرسكي حملة تصيد احتيالي متواصلة تقلّد رسائل البريد الإلكتروني الرسمية الصادرة عن شركتي Zoom وDocusign. وتوضح هذه الحالة أنّ مرسلي الرسائل غير المرغوب بها يلجؤون أحياناً إلى أساليب تصيد بسيطة ومجربة، آملين بذلك أن ينجح بعضها في نهاية المطاف.

خلال الموجة الأولى، أرسل المهاجمون رسائل بريد إلكتروني تقلّد المراسلات الرسمية من شركة Docusign إلى حسابات بعض المؤسسات في مناطق مختلفة، منها الشرق الأوسط، وأمريكا اللاتينية، وأوروبا الغربية، وروسيا، وأرمينيا، وأذربيجان. وتضمنت تلك الرسائل روابط تصيد احتيالي هدفها سرقة بيانات الاعتماد.

وظهرت موجة احتيالية ثانية بعد مرور أسبوع تقريباً على الموجة الأولى، وما تزال متواصلة حتى اليوم. ففي هذه المرة، تظاهرت الرسائل بأنها إشعارات رسمية من شركة Zoom محذرة المستخدمين من احتمال تعطيل حساباتهم قريباً. واعتمدت هذه الحملة على وسيلتين بسيطتين لخداع الضحايا هما: روابط تصيد احتيالي تعيد توجيه المستلمين إلى صفحات مصممة لسرقة بيانات الاعتماد، ونماذج مدمجة تطلب معلومات شخصية وتفاصيل بطاقات الائتمان.

واكتشف الخبراء أكثر من ألف رسالة احتيالية في إطار هذه الحملة حتى شهر سبتمبر 2026.

260928_Picture1

260928_Picture2

نماذج لرسائل تصيد احتيالي تتظاهر بأنها مراسلات رسمية لشركة Zoom.

يعلق على هذه المسألة أندريه كوفتون، مدير مجموعة الحماية من تهديدات البريد الإلكتروني لدى كاسبرسكي: «في ظل التطور التكنولوجي والتبني الواسع للذكاء الاصطناعي، فإننا نوضح للأفراد طريقة تمييز الرسائل والأساليب الاحتيالية المتطورة. ومع ذلك، ما زالت الأساليب القديمة والبسيطة مستخدمة حتى الآن، وقد ترجع فعاليتها أحياناً إلى هذه البساطة؛ فربما يغفل الموظفون عن علامات التصيد الاحتيالي وسط التدفق الهائل للرسائل الواردة، فيما يختار المحتالون علامات تجارية شائعة الاستخدام في أوساط المؤسسات لضمان محاكاة الرسائل الحقيقية ببراعة. ويفترض بهذه الأساليب ذات التقنية البسيطة أن تكتشفها الحلول الأمنية المتخصصة، وذلك كيلا يعتمد الأمن السيبراني للشركة على العامل البشري كلياً.»

ولحماية أمن بيئة العمل المؤسسي، يوصي خبراء كاسبرسكي بالإجراءات التالية:

  • التفكير في نشر حل أمني متخصص، مثل Kaspersky Security for Mail Server، لحماية رسائل البريد الإلكتروني للمؤسسة من الرسائل غير المرغوب بها (البريد العشوائي)، والتهديدات والبرمجيات الخبيثة المنقولة عبر البريد الإلكتروني، وأشكال التصيد الاحتيالي كافة. ويتصدى هذا الحل لأساليب التصيد الاحتيالي التقليدية والحديثة، ويستخدم تقنيات تحليل استدلالي متطورة يمكنها اكتشاف عمليات التصيد المولدة بالذكاء الاصطناعي.
  • توفير برامج تدريبية أمنية للموظفين لتحسين مستوى الوعي بالأمن السيبراني، وتقليص خطر الحوادث الأمنية الناجمة عن أخطاء بشرية.
  • دمج نظام حماية ودفاع شامل يجمع بين حماية النقاط الطرفية من التهديدات وتقليص المخاطر المرتبطة بالعنصر البشري. وقد صمم حل Kaspersky Small Office Security Premium للمؤسسات الصغيرة؛ إذ يحمي الموظفين من الانخداع بعمليات التصيد، ويحظر الروابط الخبيثة، ويتضمن منصة مدمجة للتوعية الأمنية تهدف إلى تعليم الموظفين وتوعيتهم.
  • تزويد الموظفين على الدوام بمعلومات عن التهديدات السيبرانية المحتملة، واستعراض الخصائص الرئيسية للرسائل الخبيثة، والتشديد على أنّ هجمات التصيد الاحتيالي قد تتظاهر بأنها رسائل بريد إلكتروني رسمية.
  • تنفيذ عمليات تصيد احتيالي تجريبية ومضبوطة لاختبار مستوى الحذر عند الموظفين، وتحديد الفئات الأكثر عرضة لمخاطر الاحتيال.
  • تطبيق خيار المصادقة متعددة العوامل (MFA) على حسابات البريد الإلكتروني كافة، وخاصة حسابات المستخدمين ذوي الصلاحيات العالية، والحرص على استخدام خيارات تسجيل الدخول التي تستغني عن كلمات المرور (مثل رموز الأمان أو الإشعارات الفورية عبر الهاتف المحمول) كلما أمكن.

كاسبرسكي ترصد حملة بريد إلكتروني احتيالية متواصلة تنتحل هوية شركتي Zoom وDocusign

خلال الشهور الأخيرة، رصد الخبراء نماذج متطورة لعمليات احتيال ورسائل تصيد احتيالي، بيد أنّ هذا الأمر لا يعني اختفاء الأساليب التقليدية البسيطة. ففي الأسابيع التالية لموسم العطلات، رصد فريق كاسبرسكي حملة تصيد احتيالي متواصلة تقلّد رسائل البريد الإلكتروني الرسمية الصادرة عن شركتي Zoom وDocusign. وتوضح هذه الحالة أنّ مرسلي الرسائل غير المرغوب بها يلجؤون أحياناً إلى أساليب تصيد بسيطة ومجربة، آملين بذلك أن ينجح بعضها في نهاية المطاف.
Kaspersky logo

نبذة عن ⁦Kaspersky⁩

⁦Kaspersky⁩ هي شركة عالمية متخصصة في الأمن السيبراني والخصوصية الرقمية تأسست عام ⁦1997⁩. وتقود ⁦Kaspersky⁩ الابتكار في هذا القطاع عبر نهج المناعة السيبرانية، حيث تحمي المستهلكين والشركات والبنية التحتية الحيوية، والحكومات من التهديدات السيبرانية، حيث نجحت في حماية أكثر من مليار جهاز حتى اليوم.

تعمل ⁦Kaspersky⁩ وفقًا لشعارها "⁦Cybersecurity True to Business⁩"، مع التركيز على توفير نتائج واضحة وحماية الإيرادات وتخفيف أعباء العمل ومنع أوقات توقف العمليات. وتتحول خبرات ⁦Kaspersky⁩ العميقة في معلومات التهديدات والأمن باستمرار إلى حلول وخدمات مبتكرة للمؤسسات بمختلف أحجامها، بدءًا من الشركات الصغيرة ووصولاً إلى الشركات الكبيرة، حيث تجمع بين تقنيات الحماية المثبتة والمعتمدة على الذكاء الاصطناعي، وسهولة الإدارة، والدعم المتخصص.

تحظى ⁦Kaspersky⁩ بتقدير كبير في الاختبارات المستقلة، وتكسب ثقة ملايين الأفراد حول العالم وما يقرب من ⁦200⁩,⁦000⁩ مؤسسة؛ حيث تساعد في اكتشاف التهديدات بشكل مبكر، والاستجابة لها بسرعة أكبر، والعمل بثقة وحرية أعلى، لحماية كل ما يهم عملاؤنا. تفضل بمعرفة المزيد على ⁦www.kaspersky.com⁩.

مقالة ذات صلة النشرات الصحفية