الإلحاح، والعاطفة، والسلطة: كيف كاد أحد المحتالين أن يتسلل إلى شركة محاسبة معتمدة

14 يوليو 2026 | المدونة الإلحاح، والعاطفة، والسلطة: كيف كاد أحد المحتالين أن يتسلل إلى شركة محاسبة معتمدة

موسم الضرائب يُبقي المحاسبين مشغولين، ويُبقي المحتالين مشغولين أيضاً. في مطلع هذا الصيف، استُهدفت شركة محاسبة من قِبل شخص انتحل صفة عميل جديد. أمضى المحتال أسابيع في بناء الثقة قبل أن يُقدم على فعلته. الخبر السار هو أن هذه القصة انتهت نهاية سعيدة. والخبر الأفضل هو أنك ستتعلم منها دون أن تُجربها بنفسك.

إعداد

وصل الاتصال عبر صفحة "اتصل بنا" على موقع شركة المحاسبة. كان لدى العميل المحتمل اسم، وقصة شخصية، ومجموعة من الأسئلة المنطقية حول إعداد الضرائب. كان مريضًا جدًا بحيث لا يستطيع تقديم إقراراته الضريبية، وسأل عما إذا كان بإمكان شركة المحاسبة مساعدته في تقديمها متأخرًا. على مدى عدة أسابيع، استمرت الرسائل الإلكترونية بالوصول لتحديد موعد اجتماع لمناقشة الوضع الضريبي.

تعتمد عمليات الاحتيال من هذا النوع على ثلاثة عوامل رئيسية، وتحديدها يُساعد فريقك على التعرف على نمطها بشكل أسرع من أي تفاصيل تقنية. أولها، الإلحاح، حيث تتحرك عملية الاحتيال بسرعة فائقة في اللحظة التي تتطلب اتخاذ قرار. ثانيها، التأثير العاطفي، إذ تُضعف قصة شخصية مؤثرة حذر الشخص قبل ظهور أي رابط مشبوه. ثالثها، السلطة، حيث يأتي الطلب مُغلّفًا بشيء مألوف وموثوق، وفي هذه الحالة أداة اجتماعات تستخدمها جميع الشركات تقريبًا يوميًا.

تبديل

في يوم الاجتماع، أرسل المحتال رسالةً يدّعي فيها أن رابط الفيديو الخاص بالشركة لا يعمل، وعرض رابطًا بديلًا. بدا الرابط كدعوة عادية لاجتماع مايكروسوفت تيمز، ولكنه لم يكن كذلك. عند النقر عليه، تم توجيه المستخدم إلى صفحة تسجيل مزيفة، قامت بتسجيل جهاز الموظف سرًا في نظام إدارة أجهزة يتحكم به المحتال. ومن هناك، تم تشغيل برامج نصية خفية بصلاحيات نظام عالية، وحاولت تثبيت برنامج للوصول عن بُعد.

الحفظ

وهنا يكمن الجانب الذي يستحق الاحتفاء. فقد نجح برنامج مكافحة الفيروسات الخاص بالشركة في صدّ محاولتي تثبيت أدوات الوصول عن بُعد. وبعد مراجعة شاملة، لم يُعثر على أي دليل على سرقة البيانات، كما تأكدت سلامة نظام البريد الإلكتروني للشركة. رصد جهاز كمبيوتر واحد الهجوم، بينما لم يرصده باقي أجهزة الشركة.

الدرس الحقيقي

هناك بعض التفاصيل التي تجعل هذه القصة جديرة بالمشاركة، فهي تتجاوز مجرد نجاة شركة واحدة بأعجوبة. استخدم المحتال موقعًا إلكترونيًا موجودًا منذ عامين، لذا فإن أي أداة تبحث عن نطاقات مشبوهة جديدة تمامًا كانت ستغفله تمامًا. ويبدو أن المحتال لاحظ أيضًا برنامج الوصول عن بُعد الذي تثق به الشركة بالفعل، وحاول تثبيت نسخة مطابقة له، على أمل أن يندمج مع النظام. الدرس المستفاد هنا بسيط: ثق بالأداة المحددة التي قام فريقك بتثبيتها، وليس بكل أداة تحمل اسمها.

خطوات صغيرة تساعد

لا تحتاج إلى ميزانية أمنية ضخمة لتقليل المخاطر هنا. فبعض الإجراءات البسيطة والميسورة التكلفة تساعد في إيقاف هذه الهجمات في عدة نقاط مختلفة.

  • قم بتثبيت نظام الكشف والاستجابة لنقاط النهاية (EDR) على جميع محطات العمل. في هذه الحادثة، منع نظام حماية نقاط النهاية تثبيت الوصول عن بُعد حتى بعد نجاح عملية الاحتيال في جميع المراحل السابقة، مما جعله عنصر التحكم الوحيد الذي يفصل بين نقرة خاطئة واختراق كامل.
  • عزز دفاعاتك البشرية من خلال تدريب منتظم على الوعي الأمني. فالموظفون المدربون على تمييز الإلحاح والعاطفة والسلطة، والذين يعملون معًا، يكشفون عمليات الاحتيال دون أي تدقيق، والتوقف المؤقت الذي يقوم به شخص واحد مدرب لا يكلف شيئًا، بينما يوفر أسابيع من عمليات التنظيف.
  • قم بإزالة صلاحيات المسؤول الدائمة من محطات العمل العادية. تم تشغيل البرامج النصية في هذا الهجوم بصلاحيات نظام عالية المستوى، وحساب بدون هذه الصلاحيات يجعل نفس النقرة مشكلة أصغر بكثير.
  • اتبع خطوة "اعرف عميلك" قبل تحديد مواعيد الاجتماعات مع أي عميل محتمل جديد. اطلب من جهة الاتصال الجديدة التحقق من هويتها، من خلال معاودة الاتصال برقم مُدرج، أو التحقق من هوية حكومية، أو إجراء مكالمة تعريفية قصيرة عبر رابط الاجتماع الخاص بك، فهذا يُبعد المحتالين الذين ينتحلون شخصيات وهمية قبل أن تصل أي محاولة احتيال إلى جدول المواعيد.
  • اطلب من مزود خدمات تكنولوجيا المعلومات لديك حظر أدوات إدارة الأجهزة والوصول عن بُعد التي لا تستخدمها شركتك، وليس مجرد التحقق منها. تمنع إعدادات سياسة ويندوز تسجيل الأجهزة غير المصرح بها بشكل كامل، كما أن التحكم في التطبيقات في معظم منصات نقاط النهاية يوقف الأدوات غير المصرح بها أثناء التثبيت بدلاً من اكتشافها بعد أن يقوم المهاجم بزرعها.
  • افحص كل رابط قبل النقر عليه، وتأكد من الروابط غير المتوقعة بالاتصال بالمرسل على رقم سبق لك التحقق منه. يكشف تمرير المؤشر على الرابط متى لا تتطابق الوجهة الحقيقية مع ما يظهر عليه، كما أن معاودة الاتصال برقم موثوق به يوقف المحتال الذي يتحكم في سلسلة الرسائل الإلكترونية.

معظم هذه الخطوات تتطلب وقتاً أكثر من المال، وحتى الخطوات المدفوعة، مثل حلول الكشف والاستجابة لنقاط النهاية (EDR)، تناسب ميزانية الشركات الصغيرة والمتوسطة. اختر واحدة هذا الأسبوع وابدأ بها.

استعدوا هذا الأسبوع

أنت بالفعل تقوم بمئة شيء صحيح كل يوم للحفاظ على سير عملك بسلاسة. أضف شيئًا واحدًا آخر هذا الأسبوع. خصص خمس دقائق مع فريقك لمناقشة الفرق بين رسالة عميل جديد حقيقية ومحاولة احتيال. مثل هذه المحادثات البسيطة تبني الثقة، ولا يمكن لأي تحديث برمجي أن يحل محلها. هيا بنا! التقدم يتفوق على الكمال دائمًا، وقراءة هذا المقال تجعلك متقدمًا بخطوة عما كنت عليه بالأمس.


مصادر:

  • راجعوا تقريرنا الاستشاري حول التهديدات من CyberHoot – CH-TA-2026-0001 للحصول على معلومات إضافية:

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

الإلحاح، والعاطفة، والسلطة: كيف كاد أحد المحتالين أن يتسلل إلى شركة محاسبة معتمدة

الإلحاح، والعاطفة، والسلطة: كيف كاد أحد المحتالين أن يتسلل إلى شركة محاسبة معتمدة

يُبقي موسم الضرائب المحاسبين مشغولين، كما يُبقي المحتالين مشغولين أيضاً. في مطلع هذا الصيف، أصبحت إحدى شركات المحاسبة المعتمدة...

اقراء المزيد
برنامج الفدية: نموذج ذكاء اصطناعي تم بناؤه دون عناء

برنامج الفدية: نموذج ذكاء اصطناعي تم بناؤه دون عناء

ذهب الباحثون للبحث عن برنامج لتكبير الصور المزيفة، ووجدوا شيئاً أغرب: مجموعة برامج فدية ونموذج ذكاء اصطناعي...

اقراء المزيد
سايبر هوت يصبح بدون كلمة مرور بالكامل: دعم مفتاح المرور الأصلي متوفر للمسؤولين

سايبر هوت يصبح بدون كلمة مرور بالكامل: دعم مفتاح المرور الأصلي متوفر للمسؤولين

على مدى أربع سنوات، دأبت شركة CyberHoot على التأكيد على نفس الفكرة في مدونتها: كلمات المرور هي نقطة ضعف رئيسية. فهي تُعاد استخدامها...

اقراء المزيد