القائمة الرئيسية

ticker تراجع مبيعات بي واي دي للسيارات بنسبة 41% ticker أطعمة تحتوي على كالسيوم أكثر من الحليب ticker استخدام الذكاء الاصطناعي آنثروبيك في العمليات العسكرية الأمريكية ticker أزمة أخلاقية في يوتيوب للأطفال بسبب خوارزميات الذكاء الاصطناعي ticker أوبن إيه آي تتعاون مع وزارة الحرب الأمريكية لنشر نماذج الذكاء الاصطناعي ticker رمضان يضاعف الإنفاق ويؤثر على ميزانيات الأسر ticker الأردن ودول عربية تؤكد توفر السلع الأساسية واستقرار الإمدادات ticker إيتوتشو اليابانية تبحث عن إمدادات نفط من خارج الشرق الأوسط ticker تراجع أرباح مجموعة تداول السعودية بنسبة 36% ticker تأثير الصراع في الشرق الأوسط على المستثمرين وأسواق الطاقة ticker سعر الذهب عيار 21 محليا يصل إلى 109.6 دنانير ticker الكهرباء الإضافية من مصر تعتمد على المنوال التشغيلي اليومي للأردن ticker ميرسك تعيد توجيه سفن الشحن بسبب الوضع الأمني في الشرق الأوسط ticker أشباه الموصلات تعزز التعاون السعودي الأميركي في التحول الصناعي ticker ثورة المحركات ثلاثية الأسطوانات وتأثيرها على مستقبل السيارات ticker تساقط الشعر عند النساء الأسباب والعلاج وأبرز العلامات ticker مخزونات الطاقة الاستراتيجية في آسيا وتأثير الصراعات على الإمدادات ticker توقعات بارتفاع اسعار البنزين في امريكا لمستويات قياسية ticker تأثير الضربات العسكرية على أسواق اليابان والأسهم والسندات ticker كابيتال بنك يعلن رعايته الفضية لمبادرة "سُلوان الأمل 2026" دعماً للأطفال والأسر الأقل حظاً في رمضان

تحذيرات من هجمات التصيد الاحتيالي في رمضان

{title}

مع حلول شهر رمضان المبارك، يشهد الفضاء الرقمي تصاعدا في هجمات الهندسة الاجتماعية. حيث لا يستهدف المحتالون الأنظمة التقنية فحسب، بل يستهدفون "الثغرة البشرية" عبر استغلال العواطف الدينية. وتقنيا، يتم ذلك عبر حملات تصيد احتيالي متطورة تستخدم خوارزميات الذكاء الاصطناعي لتوليد محتوى يبدو موثوقا.

الآليات التقنية المتبعة في الروابط المزيفة

تعتمد الروابط المزيفة على عدة تكتيكات برمجية لتضليل المستخدمين والأنظمة الأمنية. تزييف النطاقات: وفقا لتقارير أمنية من معهد "سانس" (SANS Institute)، يعتمد المهاجمون على تسجيل نطاقات تشبه المواقع الرسمية بفرق حرف واحد، مثل ehsan.sa تصبح ehssan.sa. تشفير الروابط المختصرة: استخدام أدوات مثل (bit.ly) أو (cutt.ly) لإخفاء الوجهة النهائية للرابط، مما يمنع محركات فحص الروابط في تطبيقات المراسلة من التعرف على المواقع المشبوهة فورا. حقن البرمجيات الخبيثة: بعض الروابط لا تكتفي بطلب تبرع، بل تقوم بتحميل "ملفات تعريف الارتباط" (Cookies) لاختطاف جلسات المتصفح والوصول إلى المحافظ البنكية المفتوحة.

تشير بيانات تقرير مايكروسوفت للدفاع الرقمي إلى أن الهجمات الموسمية تزداد بنسبة تصل إلى 30% في المناسبات الكبرى. وفي رمضان، يتم تخصيص الهجمات لتشمل انتحال الهوية البصرية، حيث يتم نسخ شيفرة "سي إس إس" (CSS) والألوان الخاصة بالمنصات الوطنية مثل منصة إحسان أو زكاتي لتبدو الصفحة مطابقة للأصل. كما تشمل الهجمات بوابات الدفع الوهمية، حيث يتم ربط الموقع بواجهة برمجة التطبيقات (API) مزيف يقوم بتسجيل أرقام البطاقات الائتمانية ورمز "سي في في" (CVV) بدلا من معالجة عملية الدفع الفعلية.

معايير الحماية التقنية

وفقا لتوصيات الاتحاد الدولي للاتصالات (ITU) ومركز الأمن السيبراني الوطني، يجب اتباع بروتوكولات التحقق التالية. بروتوكول HTTPS: المواقع التي تبدأ بـ http:// تفتقر لتشفير البيانات بين المستخدم والخادم. المصادقة الثنائية: تؤكد مؤسسة "مشروع أمن تطبيقات الويب المفتوح" (OWASP) أن تفعيل المصادقة الثنائية يقلل خطر اختراق الحسابات البنكية حتى لو تسربت كلمة المرور عبر رابط مزيف. فحص الرابط قبل فتحها: ينصح تقنيا باستخدام أدوات مثل "فايروس توتال" (VirusTotal) لفحص الروابط قبل فتحها، حيث تقوم هذه الأدوات بمطابقة الرابط مع قواعد بيانات التهديدات العالمية.

دور الذكاء الاصطناعي في الكشف الاستباقي

أصبحت أنظمة "الكشف عن التهديدات والاستجابة لها في النقاط الطرفية" (EDR) المعتمدة على الذكاء الاصطناعي اليوم قادرة على تحليل سلوك الروابط. فالرابط المزيف غالبا ما يطلب أذونات غير منطقية للمتصفح مثل الوصول إلى سجل العناوين أو الموقع الجغرافي فور الدخول، وهو ما يصنفه نظام الحماية كنشاط مريب. ولذلك، فإن الوعي الرقمي هو خط الدفاع الأول ضد محاولات التصيد. حيث توصي الهيئات الوطنية للأمن السيبراني بضرورة تحديث البرامج بانتظام، ومراقبة الحسابات البنكية دوريا، وتجنب الإفصاح عن البيانات الحساسة عبر القنوات غير الرسمية لضمان وصول التبرعات لمستحقيها بسلام.