📱 Our mobile app for Threat Actor Claim is coming soon to the App Store & Google Play. تطبيقنا للجوال لخدمة Threat Actor Claim قادم قريباً على App Store و Google Play. Learn more اعرف المزيد

لم يعد الاحتيال اليوم يشبه شيكاً مزوّراً أو بطاقة مسروقة تُستخدم عند نقطة بيع. الاحتيال الحديث مدفوع بشكل كبير بالهندسة الاجتماعية والبيانات المسرّبة أو المُشتراة: فمهاجم لا يملك سوى سلسلة بريد إلكتروني، أو نموذج فاتورة، أو مجرد مسمى وظيفي، يمكنه انتحال شخصية موثوقة بشكل مقنع كافٍ لتحريك أموال أو بيانات خارج المؤسسة.

تشمل الفئات الشائعة: اختراق البريد الإلكتروني للأعمال (BEC)، واحتيال الفواتير والمدفوعات، وسرقة الهوية، والاستيلاء على الحسابات، والاحتيال الداخلي. كل فئة تستغل نقطة ضعف مختلفة، لكن معظمها يعتمد على الشيء نفسه: دفع الضحية للتصرف بسرعة قبل أن يتوقف أحد للتحقق.

نادراً ما تُستَرد أموال الاحتيال بعد إتمام الدفعة — قد تستطيع البنوك في بعض الأحيان إيقاف حوالة محلية في نفس اليوم، لكن الحوالات الدولية إلى حسابات احتيالية تختفي عادة خلال ساعات. لهذا فإن الوقاية (اعتراض الطلب قبل تنفيذه) أهم بكثير من الاكتشاف بعد وقوع الضرر.

  • يمزج الاحتيال بشكل متزايد بين الأساليب الرقمية والبشرية — مكالمة هاتفية واحدة قد "تؤكد" مصداقية بريد إلكتروني مزيّف.
  • يبحث المهاجمون عن أهدافهم: المسميات الوظيفية والهيكل التنظيمي وحتى ردود "خارج المكتب" التلقائية تُستخدم لتوقيت الهجوم.
  • الهدف غالباً هو السرعة: خلق شعور بالإلحاح يجعل الضحية يتجاوز خطوة التحقق التي كان سيقوم بها في العادة.
التقييم
0 0

لا توجد تعليقات حالياً.

لتكون أول من يترك تعليقاً.

⏱

Still there?

For your security, you'll be signed out in 60s due to inactivity.