باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
موافق
مشوار الاخباريمشوار الاخباريمشوار الاخباري
مُغيّر حجم الخطAa
  • الرئيسية
  • أخبار
    • أخبار عرب 48
    • أخبار محلية اسرائلية
    • شئون عربية و دولية
    • أخبار عالمية
  • ديانات
  • تاريخ بلادي
  • اقتصاد
  • رياضة
  • ثقافة
  • منوعات مثيرة
  • صحة
  • سيارات
  • علوم و تكنولوجيا
  • للسيدة
    • اناقة
    • صحنك سيدتي
  • طعام
  • الفضاء
  • سياحة وسفر
القراءة: ممنوع الإساءة إلى «كلود»… «أنثروبيك» تضع حدوداً لقسوة المستخدمين
مشوار الاخباريمشوار الاخباري
مُغيّر حجم الخطAa
البحث
  • العروض
  • فئات
  • إشارات مرجعية
  • المزيد Foxiz
    • فهرس المدونة
    • خريطة الموقع
تابعنا
  • اتصل
  • مقالات
  • شكوى
  • يعلن
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
مشوار الاخباري > المقالات > ديجتال > ممنوع الإساءة إلى «كلود»… «أنثروبيك» تضع حدوداً لقسوة المستخدمين
ديجتال

ممنوع الإساءة إلى «كلود»… «أنثروبيك» تضع حدوداً لقسوة المستخدمين

آخر تحديث: 9 أكتوبر، 2026 11:06 ص
منذ ساعتين
مشاركة


رصدت شركة «كاسبرسكي» أكثر من 31 ألف رسالة بريد إلكتروني احتيالية خلال الفترة بين 1 أغسطس (آب) و18 سبتمبر (أيلول) 2026، اعتمدت على روابط شرعية مرتبطة بخدمات «مايكروسوفت» لإعادة توجيه المستخدمين إلى مواقع خبيثة، في أسلوب يجعل الرسائل أكثر إقناعاً وأصعب في الاكتشاف بالطرق التقليدية.

وتستغل الحملة آلية المصادقة في خدمة «مايكروسوفت إنترا Microsoft Entra»، إذ ينشئ المهاجمون تطبيقات مسجلة داخل المنصة ويحددون عنوان إعادة توجيه يقود إلى موقع خبيث. وبعد ذلك تُرسل إلى الضحية روابط تبدو مرتبطة ببنية «مايكروسوفت» الرسمية، لكنها تنتهي في موقع مصمم لسرقة البيانات أو دفع المستخدم إلى تنزيل برمجيات خبيثة.

استغلال مسار مصادقة شرعي

حسب «كاسبرسكي»، يبدأ المهاجم بإنشاء حساب «مايكروسوفت» وتسجيل الدخول إلى مركز الإدارة الخاص بـ«Microsoft Entra»، ثم ينتقل إلى قسم تسجيل التطبيقات لإنشاء تطبيق جديد.

وفي أثناء عملية التسجيل، تسمح الخدمة بتحديد عنوان إعادة توجيه ينتقل إليه المستخدم بعد استكمال التحقق. وهنا يضع المهاجم عنوان موقعه الخبيث، ثم يستخدم رابط إعادة التوجيه المرتبط بالتطبيق المسجل داخل رسائل التصيد.

وعندما ينقر المستخدم على الرابط، قد يمر أولاً عبر نطاق يبدو تابعاً لـ«مايكروسوفت»، قبل أن يصل إلى الموقع الذي يتحكم فيه المهاجم. وتزيد هذه الخطوة من صعوبة التمييز بين الرسالة الأصلية والاحتيالية، خصوصاً بالنسبة إلى المستخدمين الذين اعتادوا البحث عن نطاقات الشركات المعروفة للتحقق من مصداقية الروابط.

يعتمد المهاجمون على إعدادات داخل «Microsoft Entra» لجعل الرسائل أكثر إقناعاً (الشركة)

رسائل تبدو كأنها حقيقية

لم يقتصر الاستغلال على روابط إعادة التوجيه، إذ رصد الباحثون أيضاً طريقة أخرى تستخدم مركز إدارة «مايكروسوفت إنترا» لإدخال محتوى احتيالي داخل إشعارات شرعية ترسلها الخدمة نفسها.

ووفق التقرير، ينشئ المهاجمون حسابات وهمية داخل المنصة، ثم يضيفون عنوان البريد الإلكتروني الحقيقي للضحية بوصفه بريداً احتياطياً يمكن استخدامه لتسلم رموز التحقق أو إعادة تعيين كلمات المرور.

بعد ذلك، يتلقى الضحية رمز تحقق لم يطلبه، لكن الرسالة نفسها تحتوي على نص أضافه المهاجم داخل الحقول المرتبطة بالحساب الوهمي، مما يجعل البريد يبدو في ظاهره كأنه صادر من نظام رسمي تابع لـ«مايكروسوفت».

هجمات أصعب في الاكتشاف

تكمن خطورة الأسلوب في أن المهاجم لا يكتفي بانتحال هوية شركة معروفة، بل يستخدم فعلياً أجزاء من بنيتها وخدماتها الشرعية. ويقول أندري كوفتون، مدير مجموعة حماية البريد الإلكتروني من التهديدات لدى «كاسبرسكي»، إن هذا النوع من الهجمات يرفع مستوى المصداقية بشكل كبير ويجعل المؤشرات المعتادة للتصيد أقل فاعلية. فوجود رابط تابع لخدمة حقيقية أو وصول إشعار من نظام رسمي لا يعنيان بالضرورة أن محتوى الرسالة آمن.

وتشير الشركة إلى أن اكتشاف هذا النوع من الاحتيال بالاعتماد على المستخدم وحده يصبح أكثر صعوبة، لأن الرسالة لا تحمل بالضرورة العلامات التقليدية المعروفة، مثل اسم نطاق مزيف أو أخطاء واضحة في هوية المرسل.

بعض الرسائل الاحتيالية تصل عبر إشعارات رسمية وتتضمن رموز تحقق لم يطلبها المستخدم (رويترز)

حماية متعددة الطبقات

توصي «كاسبرسكي» المؤسسات باستخدام حلول متقدمة لحماية البريد الإلكتروني، خصوصاً تلك القادرة على تحليل الروابط والسلوكيات المشبوهة بدلاً من الاكتفاء بفحص عنوان المرسل أو النطاق.

وتقول الشركة إن حلولها تعتمد على طبقات متعددة من الحماية، تشمل خوارزميات تعلم الآلة ومراقبة السلوك في الوقت الحقيقي وتقنيات مكافحة التصيد. كما تشير إلى أن بعض أدواتها المخصصة للمستخدمين الأفراد تتضمن وظائف للتحقق من تسرب البيانات ومخاطر سرقة الهوية.

وتبرز هذه الحملة تحولاً في أساليب التصيد، حيث لم يعد المهاجمون يعتمدون فقط على تقليد الشركات الكبرى، بل أصبحوا يبحثون عن طرق لاستغلال خدماتها الشرعية نفسها لإضفاء مزيد من المصداقية على الرسائل والروابط التي يستخدمونها.

قد يعجبك ايضا

الشعر المبلل يعود إلى الواجهة.. كيف تعتمدين الـWet Look بأناقة؟

العناية اليابانية أم الكورية؟ الفرق بين فلسفة J-Beauty وK-Beauty

يجد الطالب ثلاث مجرات وربما يحل اللغز

هل تناول الفاكهة مساءً يسبّب زيادة الوزن؟ الحقيقة وراء هذه الخرافة

يلاحظ ويب "أقراص الحطام القصوى," توفير نافذة على النظام الشمسي المبكر

شارك هذا المقال
فيسبوك Twitter بريد الكتروني Print
المقال السابق استدرجا سائقي سيارتي أجرة.. اعتقال مشتبه بهما بتنفيذ عمليتي سطو في الضفة الغربية
المقال التالي استطلاع: أكثر من نصف الكنديين يتجنّبون شراء المنتجات الأميركية
اكتب تعليق

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

اخبار مثيرة

امرأة شابة تعاني من حروق أثناء محاولتها تحويل الماء الساخن إلى ثلج
اخبار مثيرة من حول العالم
الحرب الجمركية بين الولايات المتحدة والصين تتسبب في ارتفاع مبيعات فرشاة ترامب للمرحاض
اخبار مثيرة من حول العالم
الأطباء يوثقون حالة نادرة لمتلازمة سقوط الرأس الناجمة عن تعاطي المخدرات
اخبار مثيرة من حول العالم
رجل يحاول إنشاء نموذج رقمي ثلاثي الأبعاد لكلب متوفى، وينتهي به الأمر بوحش شائك
اخبار مثيرة من حول العالم

أخبار ساخنة

العراق: قصف مخيم لنازحي كردستان إيران بمسيرتين
الشرق الاوسط
استطلاع: أكثر من نصف الكنديين يتجنّبون شراء المنتجات الأميركية
اخبار عالمية الاخبار
ضغوط على لبنان لكبح تمويل «حزب الله»
الشرق الاوسط
«أوبن إيه آي» تحبط حملتَيْ تأثير مرتبطتَيْن بروسيا وإيران
اخبار عالمية الاخبار

أخبار اقتصادية

اليورو يتجه لخسارة أسبوعية خامسة وسط مخاوف بشأن الديون الفرنسية
اقتصاد
استقرار التضخم الأساسي في النرويج خلال سبتمبر يعزز توقعات الفائدة المرتفعة
اقتصاد
النحاس يسترد معظم خسائر الجلسة السابقة بدعم من مخاوف الإمدادات
اقتصاد

تجدنا على مواقع التواصل الاجتماعي

مشوار الاخباريمشوار الاخباري
مشوار... نافذتك إلى العالم.
Welcome Back!

Sign in to your account

Lost your password?