رصد خبراء شركة كاسبرسكي حملة بريد إلكتروني احتيالية مستمرة تنتحل هوية شركتي Zoom وDocusign، مستهدفة مستخدمين ومؤسسات في عدد من المناطق، بهدف سرقة بيانات الاعتماد والمعلومات الشخصية والمالية.
وأوضحت الشركة أن الحملة تكشف استمرار اعتماد المهاجمين على أساليب تصيد تقليدية وبسيطة، رغم التطور المتزايد في تقنيات الاحتيال واستخدام الذكاء الاصطناعي في تنفيذ هجمات أكثر تعقيدًا.
رسائل تنتحل هوية Docusign
وبحسب كاسبرسكي، بدأت الموجة الأولى من الحملة بإرسال رسائل بريد إلكتروني تحاكي المراسلات الرسمية لشركة Docusign إلى حسابات مؤسسات في مناطق مختلفة، من بينها الشرق الأوسط وأمريكا اللاتينية وأوروبا الغربية وروسيا وأرمينيا وأذربيجان.
وتضمنت الرسائل روابط تصيد احتيالي صُممت بهدف خداع المستلمين وسرقة بيانات تسجيل الدخول الخاصة بهم.
وبعد نحو أسبوع، ظهرت موجة ثانية من الهجمات، وما تزال مستمرة حتى سبتمبر 2026، إذ انتحلت الرسائل هذه المرة شكل إشعارات رسمية من Zoom تحذر المستخدمين من احتمال تعطيل حساباتهم.
واعتمدت هذه الموجة على أسلوبين رئيسيين، تمثل الأول في روابط تعيد توجيه المستخدمين إلى صفحات مصممة لسرقة بيانات الاعتماد، بينما تمثل الثاني في نماذج مدمجة تطلب معلومات شخصية وبيانات بطاقات الائتمان.
وأفادت كاسبرسكي باكتشاف أكثر من 1000 رسالة احتيالية مرتبطة بهذه الحملة حتى سبتمبر 2026.
كاسبرسكي: الأساليب البسيطة لا تزال فعالة
وقال أندريه كوفتون، مدير مجموعة الحماية من تهديدات البريد الإلكتروني لدى كاسبرسكي، إن تطور التكنولوجيا والاعتماد المتزايد على الذكاء الاصطناعي لا يعني اختفاء أساليب التصيد التقليدية.
وأوضح أن بساطة بعض الأساليب قد تسهم في نجاحها، خصوصًا مع التدفق الكبير للرسائل الإلكترونية الذي قد يجعل الموظفين يغفلون عن بعض علامات التصيد، بينما يعتمد المهاجمون على تقليد علامات تجارية شائعة الاستخدام داخل المؤسسات لإضفاء مظهر أكثر واقعية على الرسائل.
وأشار إلى أهمية أن تتمكن حلول الأمن السيبراني المتخصصة من اكتشاف هذه الهجمات، بما يقلل الاعتماد الكامل على العامل البشري في حماية بيئة العمل.
توصيات لحماية البريد الإلكتروني
ولتعزيز أمن بيئة العمل المؤسسي، أوصى خبراء كاسبرسكي باتخاذ مجموعة من الإجراءات، من بينها استخدام حلول أمنية متخصصة لحماية البريد الإلكتروني من الرسائل المزعجة والبرمجيات الخبيثة وهجمات التصيد المختلفة.
كما أوصت الشركة بتوفير برامج تدريبية للموظفين بهدف رفع الوعي بالأمن السيبراني وتقليل مخاطر الحوادث الناتجة عن الأخطاء البشرية.
وتشمل التوصيات كذلك دمج حلول متكاملة لحماية الأجهزة والحد من المخاطر المرتبطة بالعنصر البشري، مع تزويد الموظفين بصورة مستمرة بمعلومات حول التهديدات السيبرانية وخصائص الرسائل الخبيثة، والتنبيه إلى إمكانية انتحال رسائل التصيد شكل مراسلات رسمية.
المصادقة متعددة العوامل
ودعت كاسبرسكي المؤسسات إلى إجراء اختبارات تصيد احتيالي تجريبية ومضبوطة لقياس مستوى وعي الموظفين وتحديد الفئات الأكثر عرضة للمخاطر.
كما شددت على أهمية تطبيق المصادقة متعددة العوامل (MFA) على حسابات البريد الإلكتروني، خصوصًا الحسابات التي تتمتع بصلاحيات مرتفعة، مع استخدام وسائل تسجيل دخول لا تعتمد على كلمات المرور، مثل مفاتيح الأمان أو الإشعارات الفورية عبر الهاتف المحمول، كلما كان ذلك ممكنًا.
وتأتي هذه الإجراءات ضمن مجموعة من التدابير التي تستهدف تعزيز طبقات الحماية المؤسسية وتقليل احتمالات نجاح هجمات التصيد التي تستهدف بيانات المستخدمين والحسابات والمعلومات المالية.





