بوابة الدولة
الثلاثاء 26 مايو 2026 12:18 صـ 8 ذو الحجة 1447 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية
محافظ الجيزة يرصد 3 تجمعات عشوائية لسيارات السرفيس.. ويوجه بفضها فورا رئيس مياه الجيزة يتابع انتظام العمل بالمحطات.. ويؤكد: مستعدون لاستقبال العيد النيابة العامة تجرى تفتيشا لمركز إصلاح وتأهيل أبى زعبل رئيس لجنة حقوق الإنسان والتضامن بمجلس الشيوخ يهنئ فخامة الرئيس عبد الفتاح السيسي بعيد الأضحى المبارك المتحدث الرسمى باسم رئيس الوفد: فصل أي عضو يتخذ السب والقذف منهجًا داخل الحزب وزير البترول يشهد توقيع مذكرة تفاهم مع شركة تركية للتنقيب عن الذهب بالصحراء الشرقية توصيات مهمة لمؤتمر «التنوع الثقافي وقضايا المجتمع في إفريقيا» بجامعة القاهرة وزير العمل يهنئ العاملين بالوزارة بالعيد: أنتم شركاء النجاح في تنفيذ سياسات الدولة وزارة الأوقاف تنشر نص خطبة عيد الأضحى المبارك وزير الشباب والرياضة: شرم الشيخ تستضيف بطولة «أيرون مان» أكتوبر المقبل لتعزيز السياحة الرياضية البطران يهنئ الرئيس السيسي والشعب المصري بعيد الأضحى المبارك متحدث وزارة الري: إزالة تعديات ”أكمل قرطام” على النيل واجب وطني

كاسبرسكي تكشف هجوم تصيدي جديد يستهدف الفنادق

كاسبرسكي
كاسبرسكي

اكتشفت كاسبرسكي مخططاً احتيالياً جديداً يستهدف مالكي الفنادق وموظفيها، حيث يحاول المحتالون سرقة بيانات الاعتماد أو إصابة أجهزة الحاسوب ببرمجيات خبيثة. تتخفى رسائل البريد الإلكتروني الاحتيالية على هيئة رسائل من نزلاء سابقين أو محتملين، وتستغل تركيز قطاع الضيافة على خدمة العملاء للإيقاع بالضحايا.

تتخفى رسائل البريد الإلكتروني المخادعة وراء كونها استفسارات أو شكاوى مشروعة مرسلة من الضيوف إلى عناوين البريد الإلكتروني العامة للفندق، أو تظهر كطلبات عاجلة من موقع Booking.com للتعامل مع تعليقات النزلاء السابقين. ولكنها تأتي في الحقيقة من مهاجمين يهدفون إلى خداع موظفي الفندق للكشف عن بيانات الاعتماد أو نشر البرمجيات الخبيثة.

يقوم المحتالون بصياغة رسائل البريد الإلكتروني بحُجج مبطنة معقولة ظاهرياً، مما يجعلها تبدو وكأنها طلبات أو شكاوى حقيقية من العملاء يجب التعامل معها من موظفي الفندق. حيث يميل الموظفون إلى الاستجابة لهذه الرسائل بشكل فوري، للحفاظ على السمعة الطيبة في قطاع الضيافة. وتزيد هذه العَجَلة احتمالية الوقوع في الفخ، فهي تقود للنقر على الروابط الخبيثة أو فتح مرفقات ضارة. ويستخدم المهاجمون نفس خدمات البريد الإلكتروني المجانية المستخدمة من الضيوف عادةً، مثل Gmail، لإرسال رسائل البريد الاحتيالية الإلكترونية الخاصة بهم. ويجعل ذلك تمييز موظفي الفندق بين الرسائل المشروعة وتلك الأخرى التي تحتوي على تهديدات عبر البريد الإلكتروني أمراً صعباً.

تنقسم رسائل البريد الإلكتروني الاحتيالية إلى فئتين: تشمل الأولى شكاوى من الضيوف السابقين، حيث تصف التجارب السلبية، مثل الموظفين الفظين أو الغرف غير النظيفة، ويصاحبها بعض الصور أو مقاطع الفيديو المرفقة أحياناً. وذلك لإيقاع الموظفين في فخ النقر على الروابط أو فتح المرفقات التي تحتوي على برمجيات خبيثة. بينما تتضمن الفئة الثانية رسائل البريد الإلكتروني التي تتخفى وراء ستار الاستفسارات من الضيوف المحتملين. سواء كان ذلك عن المرافق، أو الأسعار، أو الإتاحة، أو لطلب المساعدة في تخطيط الرحلة. ويتمثل الهدف من الهجوم في جمع بيانات الاعتماد لاستخدامها في مخططات الهجمات المستقبلية أو بيعها على منتديات الشبكة المظلمة.

أوضحت آنا لازاريتشيفا، محللة البريد العشوائي في كاسبرسكي، العملية قائلةً: «غالباً ما يستغل المهاجمون الجوانب الأكثر ضعفاً في الأعمال التجارية لتحقيق أهدافهم. وفي قطاع الضيافة تحديداً، فإنهم يستغلون تفاني موظفي الخدمة الفندقية الذين يسعون جاهدين لتقديم أفضل خدمة للعملاء. ويشوشون على التزام الموظفين بحل مشكلات الضيوف بسرعة، من خلال تزييف الاستفسارات أو الشكاوى، مما يزيد من احتمال الوقوع ضحية للمخططات الاحتيالية. للحماية من هذه الهجمات، يجب على الشركات تضمين أنظمة فلترة قوية للبريد الإلكتروني، وتوفير تدريب منتظم للموظفين حول التعرف على المحاولات الخبيثة، وإنشاء بروتوكولات للتحقق من صحة الطلبات العاجلة قبل الاستجابة.»

تُشكّل رسائل التصيد الاحتيالي الإلكترونية والبرمجيات الخبيثة تهديداً سيبرانياً كبيراً، وذلك وفقاً لتقرير كاسبرسكي السنوي عن البريد العشوائي والتصيد الاحتيالي. ففي العام الماضي فقط، حظر حل مكافحة فيروسات البريد الإلكتروني من كاسبرسكي 135,980,457 مرفق بريد إلكتروني خبيث، في حين منع حل مكافحة التصيد الاحتيالي 709,590,011 محاولة ولوج إلى روابط التصيد الاحتيالي. تنتحل رسائل التصيد الاحتيالي والرسائل الخبيثة شخصية كيانات موثوقة، وتستخدم أساليب هندسة اجتماعية متطورة في الأغلب، لخداع المُرسل إليهم للكشف عن معلومات حساسة أو فتح روابط خبيثة

موضوعات متعلقة



3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq