- ظهرت عمليات احتيال في الدعم الفني بعد الاضطراب التقني العالمي.
- وستضر هذه العمليات الاحتيالية بسمعة CrowdStrike المتضررة بالفعل.
رأينا
رسائل البريد الإلكتروني والمكالمات الهاتفية التصيدية التي تحاول سرقة معلومات المستخدم ستضر بسمعة CrowdStrike المتضررة بالفعل. على الرغم من التحذيرات، قد يقع بعض الأشخاص في الفخ. على الرغم من استعداد CrowdStrike لإنفاق المليارات لاستعادة سمعتها وتقديم تعويضات، إلا أن النتيجة لا تزال غير مؤكدة ومتشائمة بشكل عام.
— ياسمين لوه، صحفية في BTW
ماذا حدث؟
بعد تحديث برمجي معيب منCrowdStrikeتسبب في اضطرابات تقنية عالمية، لوحظت زيادة في عمليات احتيال الدعم الفني. يتظاهر المحتالون بأنهم ممثلو CrowdStrike عبر مواقع ويب مزيفة ورسائل بريد إلكتروني تصيدية ومكالمات هاتفية لسرقة معلومات حساسة.
تنصح CrowdStrike المستخدمين بالتواصل فقط عبر القنوات الرسمية وقدمت قائمة بمواقع الويب المزيفة لمنع الاحتيال.
«CrowdStrike Intelligenceتوصي المؤسسات بالتأكد من تواصلها مع ممثلي CrowdStrike عبر القنوات الرسمية واتباع التعليمات التقنية المقدمة من فرق دعم CrowdStrike»، وفقًا للشركة.
حددت الشركة ما لا يقل عن 30 اسم نطاق مزيف، من بينها «crowdstrikebluescreen.com» و«crowdstrike-helpdesk.com» و«crowdstrikefix.com». وأشارت CrowdStrike إلى أنه على الرغم من أن بعض هذه النطاقات لا تقدم حاليًا محتوى ضارًا، إلا أنها قد تُستخدم في هجمات هندسة اجتماعية مستقبلية.
اقرأ أيضًا:مشاهد فوضوية مع انقطاع تقني عالمي يضرب المطارات والبنوك ووسائل الإعلام
اقرأ أيضًا:كيف يمكن لـ «تقييمات الثغرات» هزيمة القراصنة
لماذا هذا مهم
تسبب حادث الأمن السيبراني الأخير لشركة CrowdStrike في اضطرابات كبيرة في قطاعي النقل والبنوك. استغل المحتالون الفوضى من خلال محاولات تصيد تستهدف العملاء الذين يعيدون جدولة رحلاتهم وحسابات مزيفة على وسائل التواصل الاجتماعي تتظاهر بأنها دعم شركات الطيران لسرقة البيانات الشخصية.
سيؤدي هذا الحادث بلا شك إلى زيادة الجدل حول CrowdStrike، التي تضررت سمعتها بالفعل بسبب شكاوى الجمهور من انقطاعات الخدمة. على الرغم من التحذيرات، من المتوقع أن يقع بعض الأشخاص، مدفوعين بالإلحاح، في هذه الفخاخ.
لاستعادة سمعتها والتعويض عن الخسائر الناجمة عن مشاكل النظام، ستحتاج CrowdStrike إلى إنفاق مليارات الدولارات. ومع ذلك، ليس من المؤكد أن هذا سيحقق النتيجة المرجوة ويعطي نتائج مرضية، وبشكل عام، الآفاق ليست متفائلة.
لتجنب الاحتيال، يجب على المستخدمين الحذر من طلبات المعلومات الشخصية غير الضرورية والأخطاء النحوية والأصول المشبوهة للرسائل، حيث تطلب الشركات الموثوقة عادةً بيانات حساسة أقل. ينصح الخبراء بتجنب الحلول السريعة وانتظار الردود الرسمية من الشركات لعدم الوقوع في الفخ.

