موسم الضرائب يُبقي المحاسبين مشغولين، ويُبقي المحتالين مشغولين أيضاً. في مطلع هذا الصيف، استُهدفت شركة محاسبة من قِبل شخص انتحل صفة عميل جديد. أمضى المحتال أسابيع في بناء الثقة قبل أن يُقدم على فعلته. الخبر السار هو أن هذه القصة انتهت نهاية سعيدة. والخبر الأفضل هو أنك ستتعلم منها دون أن تُجربها بنفسك.
وصل الاتصال عبر صفحة "اتصل بنا" على موقع شركة المحاسبة. كان لدى العميل المحتمل اسم، وقصة شخصية، ومجموعة من الأسئلة المنطقية حول إعداد الضرائب. كان مريضًا جدًا بحيث لا يستطيع تقديم إقراراته الضريبية، وسأل عما إذا كان بإمكان شركة المحاسبة مساعدته في تقديمها متأخرًا. على مدى عدة أسابيع، استمرت الرسائل الإلكترونية بالوصول لتحديد موعد اجتماع لمناقشة الوضع الضريبي.
تعتمد عمليات الاحتيال من هذا النوع على ثلاثة عوامل رئيسية، وتحديدها يُساعد فريقك على التعرف على نمطها بشكل أسرع من أي تفاصيل تقنية. أولها، الإلحاح، حيث تتحرك عملية الاحتيال بسرعة فائقة في اللحظة التي تتطلب اتخاذ قرار. ثانيها، التأثير العاطفي، إذ تُضعف قصة شخصية مؤثرة حذر الشخص قبل ظهور أي رابط مشبوه. ثالثها، السلطة، حيث يأتي الطلب مُغلّفًا بشيء مألوف وموثوق، وفي هذه الحالة أداة اجتماعات تستخدمها جميع الشركات تقريبًا يوميًا.
في يوم الاجتماع، أرسل المحتال رسالةً يدّعي فيها أن رابط الفيديو الخاص بالشركة لا يعمل، وعرض رابطًا بديلًا. بدا الرابط كدعوة عادية لاجتماع مايكروسوفت تيمز، ولكنه لم يكن كذلك. عند النقر عليه، تم توجيه المستخدم إلى صفحة تسجيل مزيفة، قامت بتسجيل جهاز الموظف سرًا في نظام إدارة أجهزة يتحكم به المحتال. ومن هناك، تم تشغيل برامج نصية خفية بصلاحيات نظام عالية، وحاولت تثبيت برنامج للوصول عن بُعد.
وهنا يكمن الجانب الذي يستحق الاحتفاء. فقد نجح برنامج مكافحة الفيروسات الخاص بالشركة في صدّ محاولتي تثبيت أدوات الوصول عن بُعد. وبعد مراجعة شاملة، لم يُعثر على أي دليل على سرقة البيانات، كما تأكدت سلامة نظام البريد الإلكتروني للشركة. رصد جهاز كمبيوتر واحد الهجوم، بينما لم يرصده باقي أجهزة الشركة.
هناك بعض التفاصيل التي تجعل هذه القصة جديرة بالمشاركة، فهي تتجاوز مجرد نجاة شركة واحدة بأعجوبة. استخدم المحتال موقعًا إلكترونيًا موجودًا منذ عامين، لذا فإن أي أداة تبحث عن نطاقات مشبوهة جديدة تمامًا كانت ستغفله تمامًا. ويبدو أن المحتال لاحظ أيضًا برنامج الوصول عن بُعد الذي تثق به الشركة بالفعل، وحاول تثبيت نسخة مطابقة له، على أمل أن يندمج مع النظام. الدرس المستفاد هنا بسيط: ثق بالأداة المحددة التي قام فريقك بتثبيتها، وليس بكل أداة تحمل اسمها.
لا تحتاج إلى ميزانية أمنية ضخمة لتقليل المخاطر هنا. فبعض الإجراءات البسيطة والميسورة التكلفة تساعد في إيقاف هذه الهجمات في عدة نقاط مختلفة.
معظم هذه الخطوات تتطلب وقتاً أكثر من المال، وحتى الخطوات المدفوعة، مثل حلول الكشف والاستجابة لنقاط النهاية (EDR)، تناسب ميزانية الشركات الصغيرة والمتوسطة. اختر واحدة هذا الأسبوع وابدأ بها.
أنت بالفعل تقوم بمئة شيء صحيح كل يوم للحفاظ على سير عملك بسلاسة. أضف شيئًا واحدًا آخر هذا الأسبوع. خصص خمس دقائق مع فريقك لمناقشة الفرق بين رسالة عميل جديد حقيقية ومحاولة احتيال. مثل هذه المحادثات البسيطة تبني الثقة، ولا يمكن لأي تحديث برمجي أن يحل محلها. هيا بنا! التقدم يتفوق على الكمال دائمًا، وقراءة هذا المقال تجعلك متقدمًا بخطوة عما كنت عليه بالأمس.
اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.
يُبقي موسم الضرائب المحاسبين مشغولين، كما يُبقي المحتالين مشغولين أيضاً. في مطلع هذا الصيف، أصبحت إحدى شركات المحاسبة المعتمدة...
اقراء المزيد
ذهب الباحثون للبحث عن برنامج لتكبير الصور المزيفة، ووجدوا شيئاً أغرب: مجموعة برامج فدية ونموذج ذكاء اصطناعي...
اقراء المزيد
على مدى أربع سنوات، دأبت شركة CyberHoot على التأكيد على نفس الفكرة في مدونتها: كلمات المرور هي نقطة ضعف رئيسية. فهي تُعاد استخدامها...
اقراء المزيداحصل على نظرة أكثر حدة للمخاطر البشرية، من خلال النهج الإيجابي الذي يتفوق على اختبار التصيد التقليدي.
