حذر! كان ذكي في سويسرا: كيفية حماية حسابك!
حذر! كان ذكي في سويسرا: كيفية حماية حسابك!
Schweiz, Schweiz - يحذر المكتب الفيدرالي للأمن السيبراني (BACS) من غرزة احتيال جديدة تؤثر أيضًا على مستخدمي الإنترنت ذوي الخبرة في سويسرا. لا تستهدف هذه الطريقة كتلة واسعة ، ولكنها على وجه التحديد على الأشخاص المستهدفين. يستخدم المحتالون إجراءًا متطورًا يتضمن رسائل البريد الإلكتروني والمكالمات المزيفة.
في الخطوة الأولى ، يرسل الجناة رسائل بريد إلكتروني يتم إرسالها نيابة عن البنوك. تتطلب رسائل البريد الإلكتروني هذه "تحديث الامتثال" المزعوم وقيادة الضحايا إلى موقع ويب حقيقي مخادع ، حيث يتم الاستعلام عن البيانات الشخصية مثل الاسم ورقم الهاتف ورقم العقد. يتم إرسال الضحايا بعد ذلك إلى موقع Bank Real ، مما يزيد من مصداقية الغرز.
المتصلين المكررون وحذر شديد
العنصر الثاني من غرز الاحتيال هذه هو المكالمات التي تنفذها عمليات الاحتيال برقم بنك حقيقي ، وهو إجراء تكتيكي يُعرف باسم الخداع. أثناء المحادثة ، يكون لدى المتصلين معلومات شخصية من الضحايا وبالتالي يخلقون علاقة ثقة. الهدف من هذه المناقشات هو إقناع المتضررين بمعاملة مشبوهة.
في خطوة غزرية بشكل خاص ، يطلب المحتالون من ضحاياهم مسح رمز الاستجابة السريعة من خلال تطبيق المصرفية الإلكترونية الخاصة بهم. وبهذه الطريقة ، يحاولون تقويض المصادقة ثنائية العوامل وبالتالي الوصول إلى الحسابات المصرفية للمتضررين. توضح هذه الظاهرة كيف تتمكن الهياكل الجنائية بشكل متزايد من التعامل مع التدابير الأمنية التي كانت تعتبر فعالة سابقًا ، والتي توضح خطر غرز الاحتيال هذه.
المشاكل الأساسية في مجال الأمن السيبراني
تكشف الشبكة الجديدة عن نقاط الضعف في الأمن السيبراني وفعالية التقاليد مثل المصادقة ثنائية العوامل (2FA). واعتبر هذا بمثابة حماية موثوقة ضد هجمات التصيد لفترة طويلة ، ولكنها تفقد فعاليتها بشكل متزايد. لقد طور مجرمو الإنترنت تكتيكاتهم واستخدام أساليب متطورة يمكن أن تخدع موظفي الأمن المدربين جيدًا. وفقًا لدراسة Bitkom ، تأثرت حوالي 25 ٪ من الشركات التي شملتها الاستطلاع بأضرار التصيد في عام 2024.
يُنصح الشركات بمتابعة نهج كلي لمكافحة هجمات التصيد. يجب أن يشمل ذلك التدريب المنتظم لزيادة الوعي بالموظفين ، واحتياطات الحماية التقنية القوية وطرق المصادقة الحديثة. تتيح الأساليب المبتكرة مثل FIDO2 و Passkeys تسجيلات خالية من كلمة المرور وتقديم حماية إضافية ضد الهجمات Man in-Middle.
في دليل نشرته CISA ، يتم توفير توصيات محددة لمكافحة تقنيات التصيد هذه. يستهدف هذا الدليل جميع المنظمات ، بما في ذلك الشركات الصغيرة والمتوسطة الحجم التي ترغب في حماية مواردها الإلكترونية.
بشكل عام ، يوضح الوضع الحالي أن طرق مجرمي الإنترنت أصبحت أكثر وأكثر تطوراً وبسيطة لم تعد كافية. لذلك يجب على المستخدمين والشركات أن يظلوا متيقظين وتطبيق استراتيجيات أمنية حديثة لحماية أنفسهم من هذه الهجمات.
لا يتم الرد على توصيات BAC أبدًا لتأكيد رموز QR عبر الهاتف ، لأن ذلك يمكن أن يؤدي إلى فقدان الوصول إلى البنك. المجلس للتعرف على أحدث التقنيات والتوصيات لضمان أن أمن الإنترنت أصبح الآن أكثر أهمية من أي وقت مضى.
تفضل بزيارة الروابط التالية لمزيد من المعلومات: vol.at ، indevis.de "_ Blank"> cisa.gov
Details | |
---|---|
Ort | Schweiz, Schweiz |
Quellen |
Kommentare (0)