Main Logo

اخبار هنا العالم

اخبار هنا العالم

قراصنة يستغلون إشعارات البريد الصوتي لسرقة بيانات تسجيل الدخول عالمياً


الأربعاء   18:11   16/09/2026
قراصنة يستغلون إشعارات البريد الصوتي لسرقة بيانات تسجيل الدخول عالمياً

أخبار هنا العالم - يستغل قراصنة الإنترنت إشعارات البريد الإلكتروني الخاصة بتحويل الرسائل الصوتية إلى نص في حملة تصيد إلكتروني جديدة، مستفيدين من طبيعة هذه الرسائل المألوفة داخل بيئات العمل لخداع الموظفين ودفعهم إلى إدخال بيانات تسجيل الدخول في صفحات مزيفة.

وكشفت أبحاث شركة «Check Point Research» عن حملة واسعة النطاق رُصدت بين 17 و31 أغسطس، وشملت أكثر من 58 ألف رسالة إلكترونية احتيالية استهدفت أكثر من 7800 مؤسسة. واستخدم المهاجمون أكثر من 38,400 عنوان بريد إلكتروني منتحل عبر ما يزيد على 9300 نطاق إلكتروني مزيف، في محاولة لإضفاء طابع موثوق على الرسائل.

وتحاكي الرسائل الاحتيالية إشعارات أنظمة تحويل البريد الصوتي إلى نص، وهي خدمات تتيح للموظفين قراءة محتوى الرسائل الصوتية عبر البريد الإلكتروني بدلاً من الاستماع إليها. ويعتمد المهاجمون على التشابه الكبير بين رسائلهم والإشعارات الحقيقية، مستفيدين من اعتياد الموظفين على تلقي هذا النوع من الرسائل بصورة متكررة.

وتبدأ الحيلة من عنوان الرسالة، الذي يتضمن عبارة «Automated transcript» أو «نسخة مكتوبة تلقائيًا»، إلى جانب رقم هاتف يظهر جزء منه ورمز تتبع عشوائي. كما تحتوي الرسالة على مرفق يبدو للوهلة الأولى كأنه تسجيل صوتي قصير، في محاولة لإقناع المستلم بأن الرسالة تتعلق بمكالمة أو بريد صوتي وصل حديثاً.

لكن المرفق ليس ملفاً صوتياً، بل ملف بصيغة SVG، وهي صيغة تستخدم عادةً للرسومات والصور المتجهة. وعند فتح الملف، تعمل تعليمات برمجية مضمّنة فيه على توجيه المستخدم إلى صفحة تسجيل دخول مزيفة صُممت لسرقة بيانات الاعتماد، بينما يتضمن الرابط عنوان البريد الإلكتروني للضحية، بحيث يظهر اسم المستخدم تلقائياً داخل صفحة الدخول، ما يمنح العملية مظهراً أكثر واقعية.

وبمجرد إدخال كلمة المرور، تُرسل البيانات إلى المهاجمين، الذين يمكنهم استخدامها لمحاولات الوصول إلى حساب الضحية أو خدمات أخرى مرتبطة به. وتبرز هذه الحملة أهمية التعامل بحذر مع المرفقات غير المتوقعة، حتى عندما تبدو الرسالة مشابهة لإشعارات العمل المعتادة، خصوصاً أن المهاجمين يعتمدون بصورة متزايدة على تقليد الخدمات والإشعارات التي يثق بها المستخدمون.



مشاركة عبر: