تخطي إلى المحتوى الرئيسي

إحاطة الإشارات / اتجاهات الخدمات السحابية العالمية

أنواع التصيد الأربعة

التصيد الذي يستهدف أفرادًا محددين لخداعهم وجعلهم يكشفون عن بيانات حساسة مثل كلمات المرور أو المعلومات المالية.

أنواع التصيد الأربعة

يتم تصنيف 'أنواع التصيد الأربعة' من قبل BTW Media لأن الأدلة المنشورة تربطه بالبنية التحتية للإنترنت أو الحوكمة أو التبعيات التشغيلية أو رؤية السوق.

  • التصيد الذي يستهدف أفرادًا محددين بمعلومات مخصصة لتعزيز المصداقية وخداع المستلمين للكشف عن بيانات حساسة مثل كلمات المرور أو المعلومات المالية.
  • التصيد هو شكل متخصص من التصيد الموجه يستهدف الشخصيات رفيعة المستوى والمديرين التنفيذيين أو المشاهير، سعيًا للوصول إلى معلومات قيمة أو أصول مالية من خلال محاولات تصيد مخصصة.

التصيد هو تهديد واسع الانتشار في مجال الأمن السيبراني يتضمن تكتيكات خادعة لحث الأفراد على الكشف عن معلومات حساسة مثل كلمات المرور والتفاصيل المالية أو البيانات الشخصية. غالبًا ما يتظاهر المهاجمون بأنهم كيانات موثوقة عبر البريد الإلكتروني أو الرسائل النصية أو المكالمات الهاتفية، بهدف استغلال الثقة والفضول البشريين لأغراض ضارة. يستغل هذا الشكل من الهندسة الاجتماعية نقاط الضعف في قنوات الاتصال لسرقة المعلومات أو الحصول على وصول غير مصرح به إلى الأنظمة، مما يسلط الضوء على أهمية الوعي والحذر في التفاعلات الرقمية.

اقرأ أيضًا:تقدم HKBN تقييمات مجانية للتصيد لمكاتب البيع المنفردة (SPO)

اقرأ أيضًا:هل يمكن لجدران الحماية أن تمنع التصيد؟

ما هو التصيد؟

التصيد هو شكل واسع الانتشار من الهندسة الاجتماعية مصمم لخداع المستلمين للكشف عن معلومات حساسة مثل البيانات الشخصية وأسماء المستخدمين وكلمات المرور أو التفاصيل المالية. وهو يظهر بانتظام ضمن أهم خمسة تهديدات للأمن السيبراني بسبب انتشاره وفعاليته.

في هجوم التصيد النموذجي، يرسل المهاجمون رسائل يتم فيها تزوير هوية المرسل لتبدو جديرة بالثقة. هذه الرسائل، سواء عبر البريد الإلكتروني أو المكالمات الهاتفية أوالرسائل النصية القصيرة، تهدف إلى جعل المستلمين يعتقدون أنها من مصدر شرعي. الهدف الرئيسي للمهاجم هو إقناع المستلم بالنقر على رابط يعيد توجيهه إلى موقع ويب مزيف أو يتسبب في تنزيل ملف ضار. يسعى الرابط الاحتيالي إلى خداع المستخدمين للكشف عن معلومات حساسة مثل بيانات اعتماد وسائل التواصل الاجتماعي أو تفاصيل تسجيل الدخول إلى الخدمات المصرفية عبر الإنترنت.

معظم محاولات التصيد ليست مخصصة ولكنها تُوزع بشكل جماعي على ملايين الأهداف المحتملة على أمل أن يقع بعضها في الفخ دون أن يدرك ذلك. هجمات التصيد الموجهة، من ناحية أخرى، أكثر تعقيدًا وتتضمن تخطيطًا دقيقًا ونشرًا استراتيجيًا من قبل جهات ضارة.

أربعة أنواع من هجمات التصيد

1. التصيد الموجه:يستهدف التصيد الموجه (Spear Phishing) أفرادًا محددين بدلاً من الجمهور الواسع. يكيف المهاجمون محاولات التصيد بناءً على المعلومات التي يمتلكونها بالفعل أو يجمعونها لتخصيص الرسالة. يزيد هذا النهج من مصداقية الهجوم من خلال تضمين تفاصيل مثل أعياد الميلاد أو المسميات الوظيفية، مما يجعل خداع المستلم أكثر احتمالاً.

2. صيد الحيتان (Whaling):صيد الحيتان (Whaling)هو فئة فرعية من التصيد الموجه تستهدف الشخصيات رفيعة المستوى مثل المديرين التنفيذيين أو المشاهير أو الأثرياء. يستهدف المهاجمون هؤلاء الأفراد للوصول إلى معلومات قيمة أو أصول مالية، مدركين أن بيانات اعتمادهم قد تؤدي إلى مكاسب كبيرة.

3. التصيد عبر الرسائل النصية (Smishing):التصيد عبر الرسائل النصية (Smishing)يتضمن هجمات التصيد التي تتم من خلال الرسائل النصية القصيرة. تستغل هذه الهجمات الفورية ومعدلات الفتح العالية للرسائل النصية، وغالبًا ما تحث المستلمين على النقر على روابط ضارة أو الكشف عن معلومات حساسة. أصبح التصيد عبر الرسائل النصية أكثر أهمية خلال أحداث مثل الانتخابات الرئاسية لعام 2020 بسبب الاعتماد المتزايد على التواصل عبر الرسائل النصية.

4. التصيد الصوتي (Vishing):التصيد الصوتي (Vishing)هو تقنية تصيد تتم من خلال المكالمات الهاتفية. يستخدم المهاجمون رسائل مسجلة مسبقًا أو نصوصًا لخداع الضحايا وجعلهم يكشفون عن معلومات شخصية أو يقومون بإجراءات تعرض الأمن للخطر. على سبيل المثال، أثناء اختراق Twitter، استخدم قراصنة ينتحلون صفة موظفي تكنولوجيا المعلومات التصيد الصوتي لحث الموظفين على الكشف عن بيانات اعتمادهم.

تستغل هذه الأنواع من هجمات التصيد قنوات اتصال متنوعة لخداع الأفراد والمؤسسات، مما يؤكد أهمية اليقظة والوعي بالأمن السيبراني.

موجز الإشارة

  • إشارة: أنواع التصيد الأربعة
  • المنطقة: عالمي
  • فئة السوق: اتجاهات الخدمات السحابية العالمية

البصمة التشغيلية

  • يجب أن تحدد المصادر المنشورة الأطراف المتأثرة، ونطاق العمليات، والتعرض للسوق قبل أن تُعتبر خريطة الاتجاه هذه مكتملة.

سياق السوق

  • الأهمية التشغيلية: متوسط
  • الأفق الزمني: الربع القادم

ماذا تشاهد

  • راقب التصريحات الرسمية، والتحديثات التنظيمية، وتعرض العملاء أو الشركاء، والإفصاحات اللاحقة.

إحاطة الأعضاء

سياق أعمق للاتجاهات

سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.

لأعضاء تحالف القيادات فقط

تحالف القيادات

للمشغلين والمستثمرين وفرق السياسات الذين يحتاجون إلى أدلة العلاقات ومسارات الفشل وملاحظات المصادر. سجل الدخول لفتح.

انضم إلى تحالف القيادات
لقطة
المنطقة
عالمي
تركيز الإشارة
الأسواق والقطاعات
نوع المحتوى
حدث
النطاق الأساسي
الأسواق والقطاعات
الموضوع
الأسواق والقطاعات
تأثير
متوسط
الثقة
دليل درجة الثقة
ثقة محدودة (76%)

عدة مصادر عامة

رجوعالمزيد من التغطية: اتجاهات الخدمات السحابية العالمية