تسجل

تريند مايكرو: 94بالمئة من رسائل البريد المستهدِفة تستخدم ملفات مرفقة خبيثة

أكّدت شركة تريند مايكرو، إحدى أبرز الشركات العالمية العاملة في مجال أمن الحوسبة السحابية، خلال تحليلها بيانات جُمعت بين شهري فبراير وسبتمبر من عام 2013 حول هجمات مستهدِفة، أن 91بالمئة من تلك الهجمات وقعت نتيجة لرسائل البريد الإلكتروني المعروفة باسم "الرسائل المتصيّدة بالحربة" Spear Phishing، كما تعزّز هذه النتائج من موقف الشركة القائل إن تلك الهجمات غالباً ما تبدأ عند نقطة اتصال بسيطة تتمثل في رسالة إلكترونية تصاغ صياغة ذكية تُغري المتلقي بفتح ملف مرفق خبيث أو النقر على رابط على الويب يؤدّي إما إلى تنزيل برنامج تخريبي أو بدء تواصل موقع ما مع الشبكة الحاسوبية لشركة الضحية. وتعتبر رسائل التصيّد بالحربة، التي تماثل في مفهومها عملية صيد السمك بضربه مباشرة بالحربة، أسلوباً جديداً من أساليب الاحتيال الإلكتروني المستهدِف يستخدم المعلومات المتعلقة بالشركة الضحية للإيقاع بالهدف "شخصياً". وتخاطب رسائل التصيّد بالحربة، بناء على ذلك، الضحية باسمه أو بمنصبه الحقيقي، خلافاً لرسائل التصيّد العامّة التي تفتقر إلى التحديد. ووفقاً لتقرير "رسائل التصيّد بالحربة: الطُعم الأفضل لهجمات التهديدات المتطورة المتواصلة"، فإنّ 94بالمئة  من رسائل البريد المستهدِفة تستخدم ملفات مرفقة خبيثة كمصدر للإصابة، في حين أن الـ 6بالمئة المتبقية تلجأ إلى طرق أخرى كروابط ويب تقود إلى تنزيل برامج أو ملفات تخريبية. أما الفرق الشاسع بين النسبتين فيكمن في أن الموظفين في الشركات الكبرى والمؤسسات الحكومية يميلون إلى تبادل الملفات التي تضمّ تقارير ومستندات عمل وسيراً ذاتية وغيرها، عبر البريد الإلكتروني باعتبار أن تنزيل الملفات من روابط الويب قد لا يكون آمناً.