KnowBe4
  • المحتوى الإعلامي

  • صور (2)
    • ستو شويرمان
    • مخطط معلومات التصيد الاحتيالي لعام 2024
  • الجميع (2)
المصدر: KnowBe4 |

تقرير KnowBe4 الجديد للتصيّد الإحتيالي يُكشف أن رسائل البريد الإلكتروني المتعلقة بالموارد البشرية وتقنية المعلومات هي الخيارات الأكثر شيوعًا للتصيّد الإحتيالي

وجد تقرير التصيّد الإحتيالي العالمي لـ KnowBe4 للربع الأول من عام 2024 أن موضوعات رسائل البريد الإلكتروني المتعلقة بالموارد البشرية وتقنية المعلومات تشكل أكثر من 42% و30% على التوالي من موضوعات رسائل البريد الإلكتروني المُصنّفة للتصيّد الإحتيالي

جوهانسبرغ، جنوب أفريقيا, 2024 مايو 22/APO Group/ --

KnowBe4، المزوِّد لأكبر منصة للتوعية الأمنية والتصيّد الإحتيالي المُحاكى في العالم، عن نتائج تقرير اختبارات التصيّد الإحتيالي الأكثر نقرًا للربع الأول من عام 2024. تشمل النتائج الموضوعات الأكثر شيوعًا لرسائل البريد الإلكتروني التي تمت النقر عليها في اختبارات التصيّد الإحتيالي، والتي تعكس الاستخدام المُستمر لرسائل البريد الإلكتروني التجارية المتعلقة بالموارد البشرية أو تقنية المعلومات والتي تستحوذ على اهتمام الموظفين.

<>تُعتبر رسائل البريد الإلكتروني الاحتيالية واحدة من أكثر الطرق شيوعًا لتنفيذ الهجمات السيبرانية على المنظمات في جميع أنحاء العالم. يُكشف تقرير KnowBe4 لعام 2023 عن معايير التصيّد الإحتيالي حسب الصناعة أن ما يقرب من ثلث المستخدمين معرّضون للنقر على روابط ضارة أو الامتثال لطلبات احتيالية. وبالتالي، يستغل المجرمون السيبرانيون هذه الضعف ويستفيدون من الأدوات المبتكرة المتاحة لهم، مثل الذكاء الاصطناعي، لإنشاء رسائل متطورة بشكل متزايد لإيقاع المستخدمين. يُكيِّف هؤلاء الفاعلون السيئين استراتيجيات رسائل البريد الإلكتروني الاحتيالية لتبدو أكثر مشروعية في طلباتهم وخداع الموظفين عن طريق إثارة رد فعل عاطفي وعجلة للنقر على رابط ضار أو تنزيل مرفق ملوث.

<>تستحوذ الهجمات الاحتيالية المتعلقة بالموارد البشرية على المرتبة الأولى بنسبة 42%، وهي اتجاه استمر لآخر ثلاثة أرباع، تليها رسائل البريد الإلكتروني الاحتيالية المتعلقة بتقنية المعلومات بنسبة 30%. رسائل البريد الإلكتروني الاحتيالية من أقسام الموارد البشرية أو تقنية المعلومات التي تُحفِّز بتغييرات في قواعد اللباس أو تحديثات الضرائب والرعاية الصحية أو إخطارات التدريب وإجراءات مشابهة أخرى فعالة في خداع الموظفين حيث يمكن أن تؤثر على عمل المستخدم، وتُثير استجابة فورية، وقد تدفع الشخص للتفاعل قبل التفكير في مصداقية الرسالة.

<>لاحظ تقرير KnowBe4 للتصيّد الإحتيالي هذا الربع أيضًا مزيدًا من الهجمات الشخصية عبر البريد الإلكتروني الاحتيالي، مثل الضرائب والرعاية الصحية وApplePay، والتي يمكن أن تؤثر على المعلومات الحساسة للمستخدمين. هذه الأنواع من الهجمات فعالة لأنها تجعل الشخص يستجيب لموضوع محتمل الإزعاج ويُشاركون لحماية معلوماتهم الخاصة قبل التفكير منطقيًا في مصداقية الرسالة.

<>قال ستو شووِرمان، الرئيس التنفيذي لشركة KnowBe4: "يُظهر تقرير KnowBe4 أن المجرمين السيبرانيين يصبحون أكثر تكتيكية في استغلال ثقة الموظفين باستخدام رسائل البريد الإلكتروني الاحتيالية المتعلقة بالموارد البشرية بسبب مصدرها الظاهري المشروع. رسائل البريد الإلكتروني الصادرة من قسم داخلي مثل الموارد البشرية أو تقنية المعلومات ضارة بشكل خاص للمنظمات حيث تبدو كأنها تأتي من مصدر موثوق ويمكن إقناع الموظفين بالمشاركة بسرعة قبل التأكد من مشروعيتها، مما يعرِّض الشركة لثغرات أمنية. لذا فإن وجود قوة عاملة مدربة جيدًا أمر بالغ الأهمية في بناء ثقافة أمنية قوية وتُعد أفضل دفاع في حماية المنظمات من الهجمات السيبرانية التي يمكن تجنبها."

لتحميل نسخة من رسم بياني تقرير التصيّد الإحتيالي لـ KnowBe4 للربع الأول من عام 2024، قم بزيارة هنا.

زعتها APO Group نيابة عن KnowBe4.