
تتعرض الشركات من جميع الأحجام للاحتيال. لا يهم إن كنت تعمل في شركة ناشئة صغيرة أو مؤسسة كبيرة. يسخر المجرمون الإلكترونيون باستمرار تقنيات جديدة لاستهداف الأعمال. أصبح فهم كيفية عمل الاحتيالات الحديثة ضد الشركات والتعرّف على علامات التحذير أمراً ضرورياً لكل مؤسسة.
- تعتمد احتيالات الأعمال غالباً على التصيّد الإلكتروني، وانتحال الهوية، والهندسة الاجتماعية لسرقة الأموال أو البيانات أو بيانات الدخول للحسابات.
- يُستَهدَف الموظفون كثيراً، لذا فإن الوعي الأمني وإجراءات التحقق لا تقل أهمية عن الحلول التقنية.
- AI يجعل الاحتيالات أكثر إقناعاً، مع رسائل بريد إلكتروني واقعية ومواقع مزيفة وحتى نسخ أصوات تُستخدم لخداع الشركات.
- كلمات مرور قوية، والمصادقة متعددة العوامل، وتحديثات البرمجيات، وأدوات أمنية موثوقة يمكن أن تقلل من مخاطر الهجمات الإلكترونية.
- تحقّق دائماً من طلبات الدفع غير المتوقعة أو تغيّرات بيانات الموردين أو التعليمات العاجلة عبر قناة اتصال موثوقة قبل اتخاذ أي إجراء.
ما هي احتيالات الأعمال؟
احتيالات الأعمال هي محاولات لخداع المؤسسات بهدف الحصول على أموال أو معلومات حسّاسة. قد يخدع المحتالون الجهات للوصول إلى أنظمة الشركة.
تبدأ العديد من الاحتيالات عبر الإنترنت من خلال رسائل التصيّد الإلكتروني، أو مواقع مزيفة، أو مرفقات خبيثة، أو رسائل نصية، أو حسابات أعمال مخترَقة.
ترتبط احتيالات الأعمال الحديثة ارتباطاً وثيقاً بالأمن السيبراني لأن المجرمين يستهدفون الأنظمة الرقمية بدلاً من الأصول المادية بصورة متزايدة. قد تكون رسالة بريد تصيّد ناجحة أو كلمة مرور مسروقة كافية للوصول إلى حسابات حاسمة أو أنظمة داخلية.
يسعى المجرمون أيضاً للاستفادة من الاعتماد الكبير على الاتصالات الرقمية وخدمات السحابة. قد يمنحهم الوصول قدرة كبيرة على إلحاق الضرر.
لماذا تزداد استهداف الشركات؟
تُعتبر الشركات أهدافاً جذابة لأنها غالباً ما تملك أصولاً ومعلومات ذات قيمة يمكن استخدامها ضدها. حتى الشركة الصغيرة قد تتعامل مع مدفوعات كبيرة أو تحتفظ بمعلومات حسّاسة يمكن للمجرمين بيعها أو استخدامها في هجمات لاحقة.
يستطيع المجرمون أيضاً استهداف المؤسسات بكفاءة أكبر من أي وقت مضى. تُرسل حملات التصيّد الآلية آلاف الرسائل المقنعة في دقائق. يمكن لأدوات AI توليد رسائل واقعية وحتى نسخ صوتية مُزيفة لجعل الاحتيالات تبدو شرعية. أصبح بإمكان المهاجمين تخصيص احتيالاتهم بسرعة باستخدام معلومات متاحة عبر الإنترنت والعثور على مزيد من الأهداف.
لا توجد شركة صغيرة جداً بحيث لا تُستَهدف. تُقدّم المؤسسات الكبيرة مكافآت مالية أكبر وتكون أهدافاً واضحة. ومع ذلك تُهاجم الشركات الصغيرة والمتوسطة غالباً لأنها قد تفتقر إلى موارد الأمن السيبراني وإجراءات أمان رسمية أو متطورة.
ما هي أكثر الاحتيالات الشائعة ضد الأعمال؟
يستخدم المجرمون تقنيات متنوعة وخلاقة لاستهداف الشركات، لكن العديد من الاحتيالات تتبع أنماطاً متشابهة. غالباً ما تعتمد على الانتحال أو الخداع لإقناع الموظفين أو مالكي الأعمال بارتكاب خطأ.
اختطاف البريد الإلكتروني للأعمال (BEC)
ينطوي اختطاف البريد الإلكتروني للأعمال (BEC) على انتحال المجرمين لمديرين أو شركاء موثوقين لخداع الموظفين لإجراء دفعات أو مشاركة معلومات سرية. من الأمثلة الشائعة احتيال CEO (حيث يدّعي المحتالون أنهم شخصيات بارزة) وانتحال موردين. قد يستخدمون نطاقات مشابهة جداً للنطاقات الشرعية.
احتيالات التصيّد والـspear phishing
رسائل التصيّد هي رسائل احتيالية تهدف إلى سرقة بيانات الدخول أو تثبيت برمجيات خبيثة. يستهدف التصيّد الجماعي أعداداً كبيرة برسالة واحدة، بينما يستخدم التصيّد المُوجّه معلومات شخصية لاستهداف موظفين محددين. قد تصل هذه الاحتيالات عبر البريد الإلكتروني أو منصات المراسلة الأخرى.
فواتير مزيفة واحتيال الدفع
قد يرسل المجرمون فواتير مزيفة أو يعترضون فواتير حقيقية ثم يغيّرون تفاصيل الدفع. قد تُحوَّل الأموال إلى المحتالين عن غير قصد تحت وهم دفع فاتورة روتينية.
احتيالات دعم التقنية والبرمجيات
يتظاهر بعض المهاجمين بأنهم موظفو دعم أو مزوّدو برامج. قد يقولون إن هناك مشكلة بالجهاز وتتطلب اهتماماً عاجلاً لخلق شعور بالاستعجال. قد يطلبون الوصول عن بُعد أو يشجّعون الموظفين على تثبيت تحديثات مزيفة أو برمجيات ضارة.
الهجمات بالبرمجيات الخبيثة والبرمجيات الفدية
قد تُصيب الروابط والمرفقات والبرمجيات الخبيثة أجهزة العمل ببرمجيات ضارة أو برمجيات فدية. قد تسرق هذه الهجمات بيانات حسّاسة أو تشفر ملفات أو تعطل العمليات وتُكلّف مبالغ كبيرة في الاستعادة.
AI-مدعومة
يجعل الذكاء الاصطناعي العديد من الاحتيالات الحالية أكثر إقناعاً. يمكن للمجرمين استخدام AI لتوليد رسائل تصيّد واقعية وحتى مكالمات تزييف عميق يبدو أنها من زملاء أو جهات اتصال عمل موثوقة. تقنية AI صعّبت كشف بعض علامات الاحتيال التقليدية. يمكن للمرتزقة استخدام AI لجعل رسائلهم صحيحة لغوياً وتبدو واقعية.
كيف يعمل مجرمو احتيال الأعمال؟
لا تبدأ معظم احتيالات الأعمال باستغلال برمجيات بقدر ما تبدأ باستغلال البشر. يستخدم المجرمون تقنيات نفسية ذكية وتقنية ليظهروا موثوقين ويقنعوا الموظفين باتخاذ إجراءات لا يفعلونها عادة.
الهندسة الاجتماعية
الهندسة الاجتماعية هي ممارسة التلاعب بالناس للكشف عن معلومات أو منحهم حق الوصول إلى الأنظمة. يخلق المهاجمون غالباً شعوراً بالعجلة أو يستخدمون الخوف للضغط على الموظفين للتصرف دون التحقق من الطلب. قد ينتحلون صفة مدير أو مسؤول أو شخصية سلطة ويشيرون إلى عواقب في حال عدم الامتثال.
يعتمد آخرون على الألفة بتظاهرهم بأنهم زميل أو عميل. قد ينجح الاحتيال المقنع إذا ما وثق شخص ما بالرسالة.
استخدام المعلومات المتاحة علناً
يبحث العديد من المهاجمين عن معلومات عن أهدافهم قبل شن الاحتيال. يشارك الأشخاص الآن الكثير من المعلومات عن تاريخ العمل والتفاصيل الشخصية على مواقع مثل Facebook أو LinkedIn. يتيح ذلك تخصيص الرسائل وجعلها تبدو أكثر شرعية.
حسابات مخترَقة وبيانات اعتماد مسروقة
تظل أسماء المستخدمين وكلمات المرور المسروقة من أسهل الطرق التي يستخدمها المهاجمون للوصول إلى أنظمة الشركات. قد تُسرق البيانات عبر هجمات التصيّد والبرمجيات الخبيثة. توجد حتى كلمات مرور معاد استخدامها معروضة في السوق السوداء بعد تعرضها في انتهاكات بيانات.
كيف تتعرّف على احتيال الأعمال؟
تتبع العديد من احتيالات الأعمال أنماطاً متشابهة بغض النظر عن وسيلة الإرسال. يساعد تعلّم علامات التحذير الموظفين على اكتشاف الطلبات المشتبه فيها قبل فقدان أموال أو اختراق الأنظمة. كثير من الشركات تحاول خلق ثقافة حقيقية للوقاية والوعي لوقف أي خروقات.
علامات تحذير يجب مراقبتها
انتبه لهذه العلامات الشائعة التي قد تشير إلى أن رسالة أو طلب جزء من احتيال أعمال:
- طلبات دفع غير متوقعة، خاصة إذا وصلت دون سابق إنذار أو لم تتبع الإجراءات المعتادة.
- الضغط للتصرف بسرعة مع ادعاءات بأن الإجراء الفوري مطلوب لتجنّب مشكلة أو للوفاء بموعد نهائي عاجل.
- تغيّرات في تفاصيل البنك للمورد عند طلب تحويل دفعات مستقبلية إلى حساب جديد.
- طلبات تجاوز الإجراءات العادية (تخطي خطوات الموافقة أو إبقاء الطلب سرياً).
- مرفقات أو صفحات تسجيل دخول غير متوقعة إذا طُلب منك فتح ملف أو تسجيل الدخول عبر رابط في بريد إلكتروني أو رسالة.
لا تعني أيّ من هذه العلامات بالضرورة أن الرسالة احتيالية تلقائياً. بل يجب أن تدفع إلى إجراء فحوصات إضافية قبل تحويل أي أموال أو فتح أي ملفات.
حين تكون الرسائل الشرعية خطرة أيضاً
لا يأتي كل احتيال من عنوان بريد غير مألوف. أحياناً يخترق المجرمون حسابات أعمال حقيقية أو يستخدمون انتحال البريد لإظهار الرسائل كأنها من مصدر موثوق.
من المهم ألا تعتمد كلياً على اسم المرسل أو عنوان بريده الإلكتروني. إذا كان الطلب متعلقاً بأموال أو تعليمات غير معتادة، تحقّق منه عبر قناة اتصال موثوقة مثل رقم هاتف معروف أو جهة اتصال قائمة.
كيف تمنع الشركات الاحتيالات؟
أفضل دفاع ضد احتيالات الأعمال هو مزيج من الوعي وممارسات الأمان إلى جانب التكنولوجيا. ينبغي على الشركات بناء طبقات حماية متعددة تقلل فرص نجاح الاحتيال.

درّب الموظفين
يُعدّ الموظفون غالباً خط الدفاع الأول ضد رسائل التصيّد وغيرها من احتيالات الأعمال. يساعد تدريب التوعية بالأمن السيبراني المنتظم الموظفين على التعرف على الرسائل المشبوهة أو أساليب الاحتيال والرد بشكل مناسب.
يجب أن يشعر الموظفون بالارتياح عند الإبلاغ عن أي شيء غير عادي دون خوف من توجيه اللوم إذا كان بلاغاً كاذباً. لدى العديد من الشركات الرائدة طرقاً مخصصة لموظفيها للإبلاغ عن المشكلات المحتملة.
أمّن الحسابات
حمِ حسابات العمل بكلمات مرور قوية وفريدة، والمصادقة متعددة العوامل (MFA)، ومدير كلمات مرور موثوق. غيّر كلمات المرور فوراً إذا كان هناك سبب للاعتقاد بأنها kompromittiert. تحظى حسابات البريد الإلكتروني باهتمام خاص لأنها هدف متكرر وقد تفتح الوصول لأنظمة وخدمات أخرى.
تحقّق من المدفوعات
لا تعتمد فقط على بريد إلكتروني عند تفويض المدفوعات أو تغيير بيانات مورد. تحقّق من الطلبات عبر قناة اتصال مستقلة مثل رقم هاتف معروف. استخدم إجراءات موافقة موثقة للمعاملات المالية الكبيرة.

حدّث البرمجيات
يساعد إبقاء البرمجيات محدثة على سد ثغرات الأمان التي قد يستغلها المهاجمون. تفعيل التحديثات التلقائية حيث أمكن يساعد في ضمان عدم تفويت تصحيحات أمان حرجة.
استخدم برمجيات أمان
توفر البرمجيات الموثوقة طبقة حماية مهمة بكشف البرمجيات الخبيثة وتحديد النشاط المشبوه قبل أن يسبّب ضرراً. يمكن أن يقلّل نهج متعدد الطبقات يجمع بين حماية نقاط النهاية وتقنيات مكافحة التصيّد وأشكال الحماية الأخرى عبر الإنترنت من مخاطر الهجمات الناجحة بشكل كبير.
أمّن عملك من الاحتيالات على الإنترنت
احمِ أجهزة عملك وبياناتك المالية وموظفيك مع Kaspersky Small Office Security. ابدأ تجربتك المجانية وجرب حماية مُخصّصة للأعمال اليوم.
ابدأ تجربتك المجانيةحماية الأعمال من الاحتيال: ماذا تفعل إن استهدفت شركتك؟
يساعد التصرف السريع بعد خطأ أو هجمة مشتبه بها على تقليل الضرر. تعتمد الاستجابة الدقيقة على نوع الحادث. قد تساعد الخطوات الفورية التالية في الحد من الأثر.
إذا نقر شخص ما رابطاً مشبوهاً
- افصل الجهاز المتأثر عن الإنترنت إذا كنت تعتقد أنه مخترق.
- شغّل فحصاً أمنياً كاملاً باستخدام برمجيات أمان موثوقة.
- غيّر أي كلمات مرور قد تكون مُعرّضة من جهاز نظيف وموثوق.
- أخطر فريق IT أو مزوّد الأمن لديك ليتمكن من التحقيق بشكل أعمق.
إذا تم تحويل الأموال بالفعل
- اتصل بمصرفك فوراً للإبلاغ عن المعاملة الاحتيالية.
- أبلغ الفرق الداخلية المعنية (قد تكون IT والإدارة).
- احتفظ برسائل البريد الإلكتروني والفواتير وغيرها من الأدلة التي قد تساعد في التحقيق.
- واصل مراقبة الحسابات لأي نشاط مريب آخر.
أبلغ عن الحادث
- أبلغ عن الاحتيال داخلياً حتى يتم تنبيه الموظفين الآخرين.
- أخطر جهات إنفاذ القانون أو السلطة الوطنية للأمن السيبراني المناسبة إن لزم الأمر.
- يساعد الإبلاغ عن الاحتيالات المحققين في رصد النشاط الإجرامي وتقليل مخاطر وقوع آخرين ضحيةً.

كيف يغيّر AI احتيالات الأعمال
يجعل الذكاء الاصطناعي العديد من الاحتيالات الحالية أصعب في الاكتشاف. يمكن للمجرمين الآن إنتاج رسائل مقنعة وتزييفات عميقة ومواقع مزيفة في دقائق، مما يتيح لهم استهداف مزيد من الشركات بجهد أقل وأخطاء أقل وضوحاً.
التزييف العميق واستنساخ الصوت
AI يمكن استخدامه لاستنساخ الأصوات أو توليد فيديو وصوت واقعي يبدو أنه صادر عن مسؤول موثوق أو حتى مورد. قد يستخدم المجرمون هذه التزييفات العميقة لخلق طلبات دفع عاجلة أو لإقناع الموظفين بمشاركة معلومات سرية.
هذا يعني أنه من غير الآمن الاعتماد على صوت أو وجه مألوف وحده. تحقّق دوماً من طلبات الدفع أو التعليمات الحساسة عبر قناة اتصال موثوقة قبل اتخاذ أي إجراء.
هجمات تصيّد أكثر ذكاءً
كانت رسائل التصيّد التقليدية سهلة الاكتشاف غالباً بسبب الأخطاء الإملائية أو الصياغة الغريبة. يمكن لأدوات AI الآن إنتاج رسائل تبدو طبيعية وتقلّد أسلوب كتابة الشركات الشرعية.
غالباً ما يكون السلوك مؤشر تحذيري أفضل من اللغة. يجب التعامل بحذر شديد مع الطلبات غير المتوقعة والطلبات العاجلة لكلمات المرور أو المعلومات الحساسة.
بناء دفاع طويل الأمد ضد احتيالات الأعمال
منع الاحتيال والاحتيالات ضد الأعمال ليس مهمة لمرة واحدة. يتكيّف المجرمون باستمرار. لذلك تحتاج الشركات إلى مراجعة ممارساتها الأمنية بانتظام والتأكد من أن الموظفين مستعدون للتهديدات الجديدة. بناء المرونة الطويلة الأمد يعني دمج التكنولوجيا مع ثقافة مؤسسية تجعل الأمن مسؤولية الجميع.
أنشئ ثقافة أمنية أولاً
تساعد ثقافة أمنية قوية الموظفين على اتخاذ قرارات أكثر أماناً يومياً. راجع سياسات الأمن السيبراني بانتظام وشجّع العاملين على التشكيك في الطلبات غير الاعتيادية.
تعتمد العديد من الشركات ممارسة قياسية للتحقق من المدفوعات أو طلبات المعلومات الحساسة قبل تنفيذها. تزيد فرص اكتشاف الاحتيالات قبل حدوث ضرر إذا امتلك الموظفون معرفة أمنية قوية.
استعد للتهديدات المستقبلية
ستستمر احتيالات الأعمال في التطور مع تغيّر التكنولوجيا. يساعد التدريب المنتظم للموظفين وتحديثات البرمجيات ومراجعات الأمان والأدوات السيبرانية الحديثة المؤسسات على مواكبة التهديدات الناشئة. تكون الشركات في أقوى حالاتها عندما تحسّن ممارسات الأمان بانتظام بدلاً من الرد فقط بعد وقوع حادث.
مقالات ذات صلة:
- كيف تحمي نفسك من سرقة الخدمات المصرفية عبر الإنترنت؟
- ما هي نصائح فعّالة للوقاية من التصيّد الإلكتروني للشركات؟
- كيف تمنع الهجمات الإلكترونية في مؤسستك بفعالية؟
- تعرف أكثر على أهم الاحتيالات وكيف تتجنّب أن تصبح ضحية
منتجات موصى بها:
- Kaspersky Small Office Security
- جرّب Small Office Security مجاناً
- قم بتحميل نسخة تجريبية مجانية لمدة 30 يوماً من خطة Premium
FAQs
ما هو أكثر احتيال شائع ضد الأعمال؟
يُعدّ التصيّد الإلكتروني من أكثر احتيالات الأعمال شيوعاً. يهدف إلى سرقة بيانات الدخول أو تثبيت برمجيات خبيثة أو خداع الموظفين لإجراء دفعات.
كيف يستهدف المحتالون الشركات الصغيرة؟
غالباً ما يستخدم المحتالون رسائل التصيّد، وفواتير مزيفة، واحتيالات الانتحال، مع علمهم أن الشركات الصغيرة قد تفتقر إلى ضوابط أمان كافية.
هل يمكن لمكافح الفيروسات إيقاف احتيالات الأعمال؟
يساعد مضاد الفيروسات في حجب البرمجيات الخبيثة. لكنه لا يمنع كل هجمات التصيّد أو الهندسة الاجتماعية. يبقى وعي الموظفين أمراً أساسياً.
كيف يمكن للموظفين التعرف على رسائل التصيّد؟
ابحث عن الطلبات غير المتوقعة، واللغة العاجلة، والروابط المريبة، والمرفقات غير الاعتيادية. إذا شككت، تحقّق من الطلب عبر جهة اتصال موثوقة.
