News of Bahrain
البحرين١٤ أبريل ٢٠٢٦قراءة 5 دقائق

تقرير كاسبرسكي: عمليات الاحتيال عبر التجارة الإلكترونية تشكل 85% من التصيد المالي في الشرق الأوسط

تعرض أكثر من مليون حساب مصرفي عبر الإنترنت للاختراق بواسطة برمجيات سرقة المعلومات في العام الماضي، حيث تحولت التهديدات السيبرانية المالية نحو سرقة بيانات الاعتماد وإعادة استخدام البيانات.

ترجم هذا المحتوى آليا باستخدام Gemini.

Editorial Team Legacy

نُشر ١٤ أبريل ٢٠٢٦, ٨:٠٠ ص · آخر تحديث ٧:٤٥ ص

تم نسخ الرابط
تقرير كاسبرسكي: عمليات الاحتيال عبر التجارة الإلكترونية تشكل 85% من التصيد المالي في الشرق الأوسط
تعرض أكثر من مليون حساب مصرفي عبر الإنترنت للاختراق بواسطة برمجيات سرقة المعلومات في العام الماضي، حيث تحولت التهديدات السيبرانية المالية نحو سرقة بيانات الاعتماد وإعادة استخدام البيانات. ويبتعد المهاجمون عن برمجيات الحواسيب الشخصية المصرفية التقليدية ويعتمدون بشكل متزايد على الهندسة الاجتماعية وأسواق الويب المظلم، في حين تستمر البرمجيات الخبيثة المالية المتنقلة في النمو. تتوفر معلومات مفصلة حول اتجاهات التهديدات السيبرانية المالية الحالية في تقرير كاسبرسكي الجديد.
لم يختفِ التصيد المالي التقليدي. فقد هيمنت الصفحات التي تحاكي المتاجر الإلكترونية على مشهد التصيد المالي (48.5% في عام 2025، بزيادة قدرها 10.3% عن عام 2024)، تليها البنوك (26.1% في عام 2025، بانخفاض قدره 16.5% عن عام 2024) وأنظمة الدفع (25.5% في عام 2025، بزيادة قدرها 6.2% عن عام 2024). قد يشير الانخفاض في تصيد البنوك إلى أن هذه الخدمات أصبحت أكثر صعوبة في الانتحال، وأن المحتالين يتجهون إلى طرق أسهل للوصول إلى أموال المستخدمين.
يعمل المهاجمون على تكييف حملاتهم مع العادات الرقمية الإقليمية. ففي الشرق الأوسط، يتركز التصيد المالي بشكل ساحق على التجارة الإلكترونية (85.8%)، مما يشير إلى اعتماد كبير على إغراءات التجزئة عبر الإنترنت، بينما في أفريقيا يتصدر التصيد المرتبط بالبنوك (53.75%)، وهو ما قد يشير إلى أن أمن حسابات المستخدمين هناك لا يزال غير كافٍ. تُظهر أمريكا اللاتينية توزيعاً أكثر توازناً ولكن مع حصة أعلى من استهداف التجارة الإلكترونية والبنوك، في حين تُظهر منطقة آسيا والمحيط الهادئ وأوروبا انتشاراً أكثر توازناً عبر الفئات الثلاث، مما يشير إلى استراتيجيات هجوم متنوعة.
توزيع اكتشافات صفحات التصيد المالي حسب الفئة (بنوك/متاجر إلكترونية/أنظمة دفع)، عالمياً وحسب المنطقة، 2025
في عام 2025، استمر الانخفاض في عدد المستخدمين المتأثرين بـ البرمجيات الخبيثة المالية للحواسيب الشخصية مع اعتماد المستخدمين بشكل متزايد على الأجهزة المحمولة لإدارة شؤونهم المالية. وعلى عكس برمجيات الحواسيب المصرفية الخبيثة، نمت هجمات البرمجيات المصرفية الخبيثة على الأجهزة المحمولة بمقدار 1.5 مرة في عام 2025 مقارنة بالعام السابق.
وبجانب البرمجيات الخبيثة المالية التقليدية، لعبت برمجيات سرقة المعلومات دوراً مهماً في تمكين الجرائم المالية على كل من الحواسيب الشخصية والأجهزة المحمولة من خلال جمع بيانات تسجيل الدخول، وملفات تعريف الارتباط (كوكيز)، وأرقام البطاقات المصرفية، وعبارات استرداد محافظ العملات المشفرة، وبيانات الملء التلقائي من المتصفحات والتطبيقات، والتي استخدمها المهاجمون بعد ذلك للاستيلاء على الحسابات أو الاحتيال المصرفي المباشر. أشارت بيانات كاسبرسكي إلى ارتفاع في اكتشافات برمجيات سرقة المعلومات (بزيادة 59% عالمياً، و53% في أفريقيا، و26% في الشرق الأوسط، على الحواسيب الشخصية من 2024 إلى 2025)، مما أدى إلى تأجيج الهجمات القائمة على بيانات الاعتماد.
وفقاً لـ كاسبرسكي للاستخبارات الرقمية (DFI)، في عام 2025، وقع أكثر من مليون حساب مصرفي عبر الإنترنت تابع لـ أكبر 100 بنك في العالم ضحية لبرمجيات سرقة المعلومات: حيث تمت مشاركة بيانات اعتماد هذه الحسابات بحرية على الويب المظلم. وكانت الدول التي سجلت أعلى متوسط لعدد الحسابات المخترقة لكل بنك هي الهند وإسبانيا والبرازيل.
ظلت 74% من بطاقات الدفع التي تعرضت للاختراق بواسطة برمجيات سرقة المعلومات، ونُشرت على موارد الويب المظلم وحددها فريق كاسبرسكي للاستخبارات الرقمية في عام 2025، صالحة حتى مارس 2026. وهذا يعني أن المهاجمين كان بإمكانهم الاستمرار في استخدام البطاقات التي سُرقت قبل أشهر أو حتى سنوات.
"لقد أصبح الويب المظلم مركزاً رئيسياً للجرائم السيبرانية المالية. حيث يتم تجميع بيانات الاعتماد والبطاقات المصرفية المسروقة التي جمعتها برمجيات سرقة المعلومات وإعادة تعبئتها وبيعها هناك، بينما يتم تقديم أدوات التصيد الموجهة لمستخدمي المنتجات المالية كخدمات جاهزة للاستخدام. وهذا يخلق نظاماً بيئياً مستداماً ذاتياً حيث تعزز عمليات سرقة البيانات والاحتيال بعضها البعض، مما يجعل الهجمات قابلة للتوسع وسهلة التنفيذ من قبل محتالين ذوي خبرة محدودة. يتطلب كسر هذه الحلقة استخبارات استباقية للتهديدات من جانب المؤسسات، وزيادة الوعي والتدقيق من قبل المستخدمين الأفراد"، تعلق بولينا تريتياك، محللة الاستخبارات الرقمية في كاسبرسكي.
توصي كاسبرسكي بالتدابير التالية للبقاء محمياً.
للمستخدمين الأفراد:
  • لا تتبع الروابط الموجودة في الرسائل المشبوهة وتحقق جيداً من صفحات الويب قبل إدخال بيانات اعتمادك أو تفاصيل بطاقتك المصرفية.
  • استخدم المصادقة متعددة العوامل حيثما أمكن، وأنشئ كلمات مرور قوية وفريدة وقم بتخزينها بأمان في مدير كلمات المرور.
  • لحماية نفسك من المتاجر الإلكترونية المزيفة وصفحات التصيد، احرص على تثبيت حل أمني موثوق. على سبيل المثال، Kaspersky Premium يحمي المستخدمين من المتاجر الإلكترونية الاحتيالية ومواقع التصيد من خلال تقنية كشف متقدمة تحلل خصائص الموقع وعناوين URL لتحديد الأنماط المشبوهة.
للشركات:
  • قم بتقييم البنية التحتية بالكامل، وإصلاح الثغرات الأمنية، وفكر في الاستعانة بمتخصصين خارجيين للحصول على وجهات نظر جديدة تكشف عن المخاطر الخفية.
  • قم بنشر منصات متكاملة لمراقبة والتحكم في جميع ناقلات الهجوم مع الكشف السريع والاستجابة الفورية عبر المؤسسة. يمكن أن تساعد حلول من خط إنتاج Kaspersky Next في ذلك، حيث توفر حماية في الوقت الفعلي، ورؤية للتهديدات، وتحقيقات، وقدرات EDR/XDR قابلة للتوسع للمؤسسات من أي حجم وفي أي قطاع.
  • تعمل المراقبة المستمرة لموارد الويب المظلم على تحسين تغطية مصادر التهديدات المحتملة بشكل كبير، وتسمح للعملاء بتتبع خطط الجهات الفاعلة في التهديدات واتجاهات أنشطتهم. يمكنك العثور على هذا النوع من المراقبة ضمن خدمة الاستخبارات الرقمية من كاسبرسكي.

.

شارك في النقاش

سجّل الدخول لترك تعليق. تُراجع جميع التعليقات قبل نشرها.

لا تعليقات بعد. ابدأ النقاش.