بقلم شبكة أخبار دي تي. المنامة: أفاد تقرير حديث بأن رسائل البريد الإلكتروني التي تحتوي على مرفقات تهدف إلى سرقة بياناتك الشخصية والمالية في تزايد مستمر. ويشير تقرير مختبر كاسبرسكي إلى أن استخدام البريد الإلكتروني لاستهداف الأشخاص قد يعود إلى ميزات الأمان المحسنة التي توفرها المتصفحات كحماية.
المنامة : أفاد تقرير حديث بأن رسائل البريد الإلكتروني التي تحتوي على مرفقات تهدف إلى سرقة بياناتك الشخصية والمالية في تزايد مستمر.
ويشير تقرير مختبر كاسبرسكي إلى أن استخدام البريد الإلكتروني لاستهداف الأشخاص قد يعود إلى ميزات الأمان المحسنة التي توفرها المتصفحات كحماية ضد المواقع المصابة ومواقع التصيد الاحتيالي. كما أن رسائل البريد الإلكتروني توفر وسيلة تواصل شخصية للغاية، مما يمكن المهاجمين السيبرانيين من كسب ثقة أهدافهم.
ويشير التقرير إلى أن رسائل البريد الإلكتروني تحتوي على قائمة كبيرة من المرفقات، بما في ذلك ملفات EXE القابلة للتنفيذ ومستندات أوفيس (DOC, DOCX, XLS, RTF) التي تحتوي على وحدات ماكرو ضارة مدمجة، وبرامج مكتوبة بلغات جافا وجافا سكريبت (ملفات JS, JAR, WSF, WRN، وغيرها).
كما تستخدم رسائل البريد الإلكتروني لغات مختلفة مصممة لتناسب الألفة المحتملة للمستهدفين. وبالإضافة إلى اللغة الإنجليزية، تم الإبلاغ عن استخدام العديد من اللغات الأخرى بما في ذلك الروسية والبولندية والألمانية والفرنسية والإسبانية والبرتغالية.
ويقول التقرير إن محاكاة إشعارات الفواتير غير المدفوعة بالإضافة إلى المراسلات التجارية كانت شائعة الاستخدام، وكانت الملفات المرفقة في كثير من الحالات عبارة عن برامج تنزيل حصان طروادة (Trojan downloader).
ويحذر التقرير قائلاً: "يجب إيلاء اهتمام خاص لرسائل البريد الإلكتروني التي تحتوي على برامج تنزيل حصان طروادة التي تقوم بتنزيل برنامج التشفير Locky. لقد استغل المهاجمون مجموعة متنوعة من أنواع الملفات لإصابة أجهزة الكمبيوتر الخاصة بالضحايا: في البداية استخدموا ملفات DOC مع وحدات ماكرو ضارة، ثم نصوص JS البرمجية. ومن أجل تجاوز التصفية، جعل المهاجمون كل ملف ضار ضمن رسالة جماعية واحدة فريداً من نوعه. بالإضافة إلى ذلك، كان لرسائل البريد الإلكتروني محتوى مختلف ومكتوبة بلغات مختلفة. وهذا لا يشكل مفاجأة كبيرة حيث تم تسجيل هجمات تستخدم برنامج التشفير هذا من قبل كاسبرسكي في 114 دولة حول العالم".
كان محتوى رسائل البريد الإلكتروني التي تحتوي على برنامج التشفير Locky يتعلق في الغالب بالمستندات المالية، مما أضاف سبباً إضافياً ليقع المستهدفون ضحايا لهذه الهجمات.
ومن الحيل الأخرى المستخدمة للإيقاع بالمستخدمين هي إثارة الخوف من الهجمات الإرهابية بينهم واقتراح تنزيلات يمكن أن تحذرهم من الأجهزة المتفجرة.
ويقول التقرير: "من أجل منع الهجمات الإرهابية، تم تعزيز التدابير الأمنية في العديد من البلدان، وسارع مرسلو البريد العشوائي الضار إلى الاستفادة من ذلك. إنهم يحاولون إقناع متلقي الرسائل الجماعية بأن ملفاً مرفقاً في بريد إلكتروني يحتوي على معلومات تساعد مالك الهاتف المحمول على اكتشاف جهاز متفجر قبل لحظات من انفجاره. وزعم البريد الإلكتروني أن التكنولوجيا جاءت من وزارة الدفاع الأمريكية، وكانت سهلة الاستخدام".
"تم إرسال بعض رسائل البريد الإلكتروني نيابة عن جنود أمريكيين كانوا يقاتلون ضد الإرهاب في أفغانستان ويبحثون عن وسيط لحفظ واستثمار الأموال لهم. وزعم مؤلف آخر أنه لم ينضم إلى داعش أو أي منظمة إرهابية أخرى، لكنه كمسلم أراد التبرع بمبلغ كبير من المال لأعمال الخير. وكُتبت قصة أخرى نيابة عن رجل أعمال أمريكي فقد نصف أعماله في سوريا والعراق بسبب الحرب والإرهاب، وكان يبحث عن شريك لمساعدته في استثمار الأموال المتبقية".