47 مليون رابط تصيد احتيالي استهدف مستخدمي الشرق الأوسط خلال عام

تُظهر بيانات عام 2025 أن الغالبية العظمى من هجمات التصيد الاحتيالي تستهدف سرقة بيانات تسجيل الدخول للحسابات الإلكترونية (شاترستوك)
تُظهر بيانات عام 2025 أن الغالبية العظمى من هجمات التصيد الاحتيالي تستهدف سرقة بيانات تسجيل الدخول للحسابات الإلكترونية (شاترستوك)
TT

47 مليون رابط تصيد احتيالي استهدف مستخدمي الشرق الأوسط خلال عام

تُظهر بيانات عام 2025 أن الغالبية العظمى من هجمات التصيد الاحتيالي تستهدف سرقة بيانات تسجيل الدخول للحسابات الإلكترونية (شاترستوك)
تُظهر بيانات عام 2025 أن الغالبية العظمى من هجمات التصيد الاحتيالي تستهدف سرقة بيانات تسجيل الدخول للحسابات الإلكترونية (شاترستوك)

أظهر تحليل أجرته «كاسبرسكي» لحملات التصيد الاحتيالي التي جرى رصدها بين يناير (كانون الثاني) وسبتمبر (أيلول) 2025 أن الغالبية العظمى من هذه الهجمات كانت تهدف إلى سرقة بيانات تسجيل الدخول للحسابات الإلكترونية.

ووفقاً للنتائج، استهدفت 88.5 في المائة من الهجمات بيانات الدخول، فيما ركزت 9.5 في المائة على جمع بيانات شخصية مثل الأسماء والعناوين وتواريخ الميلاد، بينما سعت 2 في المائة إلى الحصول على تفاصيل بطاقات مصرفية.

وفي منطقة الشرق الأوسط، تشير بيانات الشركة إلى أن المستخدمين نقروا على أكثر من 47 مليون رابط تصيد احتيالي خلال عام واحد، من نوفمبر (تشرين الثاني) 2024 إلى أكتوبر (تشرين الأول) 2025.

ورغم أن الحلول الأمنية تمكنت من اكتشاف هذه الروابط وحظرها، فإن التصيد الاحتيالي ما يزال من أكثر التهديدات السيبرانية انتشاراً، خاصة في ظل عدم اعتماد جميع المستخدمين على أدوات حماية رقمية.

ويعتمد هذا النوع من الهجمات على خداع الضحايا ودفعهم إلى إدخال بياناتهم في مواقع مزيفة، ما يؤدي إلى تسريب بيانات تسجيل الدخول أو المعلومات الشخصية أو تفاصيل الدفع دون علمهم.

وتوضح أبحاث «كاسبرسكي» أن صفحات التصيد الاحتيالي تنقل البيانات المسروقة بوسائل مختلفة، تشمل البريد الإلكتروني أو قنوات آلية مثل بوتات «تلغرام»، أو عبر لوحات تحكم يديرها المهاجمون، قبل أن تُعرض لاحقاً للبيع في قنوات غير مشروعة.

تُجمع بيانات التصيد المسروقة من حملات متعددة ويُعاد بيعها في أسواق الويب المظلم بأسعار متفاوتة حسب نوع الحساب وقيمته (شاترستوك)

إعادة تدوير البيانات

ولا تُستخدم البيانات المسروقة في العادة مرة واحدة فقط؛ إذ تُجمع بيانات تسجيل الدخول الناتجة عن حملات متعددة في قواعد بيانات ضخمة تُباع في أسواق الويب المظلم بأسعار منخفضة نسبياً.

وقد لا يتجاوز سعر بعض هذه الحزم 50 دولاراً أميركياً، قبل أن يعمد المشترون إلى فرزها والتحقق من صلاحيتها وإمكانية إعادة استخدامها عبر منصات وخدمات مختلفة.

ووفقاً لبيانات استخبارات البصمة الرقمية لدى «كاسبرسكي»، تراوحت متوسطات الأسعار خلال عام 2025 بين 0.90 دولار أميركي لبيانات تسجيل الدخول إلى بوابات الإنترنت العامة، و105 دولارات لبيانات منصات العملات المشفرة، و350 دولاراً لبيانات الخدمات المصرفية الإلكترونية.

أما الوثائق الشخصية، مثل جوازات السفر أو بطاقات الهوية، فبلغ متوسط سعرها نحو 15 دولاراً، مع تفاوت القيمة تبعاً لعوامل مثل عمر الحساب، ورصيده، وطرق الدفع المرتبطة به، ومستوى إعدادات الأمان.

ومع قيام المهاجمين بدمج هذه البيانات مع معلومات إضافية وحديثة، يمكن تكوين ملفات رقمية دقيقة تُستخدم لاحقاً في استهداف فئات محددة، مثل المديرين التنفيذيين، وموظفي الشؤون المالية، ومسؤولي تقنية المعلومات، أو الأفراد الذين يمتلكون أصولاً أو وثائق حساسة.

لا يزال التصيد الاحتيالي من أكثر التهديدات السيبرانية انتشاراً في الشرق الأوسط رغم الجهود الأمنية لرصد الروابط الخبيثة وحظرها (شاترستوك)

تراكم المخاطر الرقمية

تقول أولغا ألتوخوفا، خبيرة تحليل محتوى الويب في «كاسبرسكي»، إن التحليل يُظهر أن نحو 90 في المائة من هجمات التصيد الاحتيالي تركز على بيانات تسجيل الدخول.

وتتابع أنه «بعد جمع كلمات المرور وأرقام الهواتف والبيانات الشخصية، تخضع هذه المعلومات للفحص وتُباع حتى بعد سنوات من سرقتها. وعند دمجها ببيانات أحدث، يمكن استخدامها للاستيلاء على الحسابات وشن هجمات تستهدف الأفراد والمؤسسات».

ويستفيد المهاجمون من مصادر مفتوحة وبيانات اختراقات سابقة لتطوير عمليات احتيال مخصصة، ما يحوّل الضحايا من حالات فردية إلى أهداف طويلة الأمد لسرقة الهوية أو الابتزاز أو الاحتيال المالي.

وفي ضوء استمرار هذا النوع من التهديدات، يشدد مختصون في الأمن السيبراني على أهمية توخي الحذر عند التعامل مع الروابط والمرفقات، والتحقق من مصداقية المواقع الإلكترونية قبل إدخال أي معلومات حساسة، إضافة إلى مراقبة الحسابات المصرفية بانتظام، وتغيير كلمات المرور فور الاشتباه بأي اختراق، واستخدام كلمات مرور مختلفة لكل خدمة، إلى جانب تفعيل المصادقة متعددة العوامل ومراجعة سجل تسجيلات الدخول بشكل دوري.


مقالات ذات صلة

شركات تكنولوجيا أميركية تدعم نماذج الذكاء الاصطناعي مفتوحة المصدر

الاقتصاد عبرت شركات «إنفيديا» و«مايكروسوفت» و«ميتا بلاتفورمز» و«آي بي إم» في رسالة للكونغرس عن دعمها لنماذج الذكاء الاصطناعي مفتوحة المصدر (رويترز)

شركات تكنولوجيا أميركية تدعم نماذج الذكاء الاصطناعي مفتوحة المصدر

عبرت شركات «إنفيديا» و«مايكروسوفت» وغيرهما من عمالقة قطاع التكنولوجيا، في رسالة للكونغرس الأميركي عن دعمها لنماذج الذكاء الاصطناعي مفتوحة المصدر.

«الشرق الأوسط» (سان فرانسيسكو)
تكنولوجيا شعار تطبيق «أوبن إيه آي» (رويترز)

بعد فقدان «أوبن إيه آي» السيطرة على أحد نماذجها... مشرعون يطالبون بـ«مفتاح إيقاف»

أعاد إعلان شركة «أوبن إيه آي» فقدان السيطرة على أحد نماذجها التجريبية خلال الاختبارات إشعال الجدل داخل الولايات المتحدة بشأن المخاطر المحتملة للذكاء الاصطناعي.

«الشرق الأوسط» (واشنطن)
يوميات الشرق المنصات الرقمية وخدمات البث عبر الإنترنت أخرجت هذه المنافذ عن الخدمة تماماً (أرشيفية - الشرق الأوسط)

التحول الرقمي والاستهلاك الحديث يعيدان رسم خريطة المهن التقليدية

لم يكن اختفاء بعض المهن من الشارع السعودي نتيجة تراجع الإقبال عليها فحسب، بل كان انعكاساً طبيعياً لتحولات متسارعة شهدها المجتمع خلال العقود الأخيرة.

سعيد الأبيض (جدة)
تكنولوجيا الملياردير الأميركي إيلون ماسك (د.ب.أ)

ماسك: الذكاء الاصطناعي سيتفوّق على نظيره البشري مجتمعاً خلال 5 سنوات

توقّع الملياردير إيلون ماسك أن يشهد العالم في السنوات القليلة المقبلة قفزة غير مسبوقة في قدرات الذكاء الاصطناعي، وعدّ أن هذه التقنية ستتجاوز ذكاء البشر مجتمعاً.

«الشرق الأوسط» (لندن)
تكنولوجيا خضع النموذجان لتقييم منفصل بعد انتهاء مسابقة الطلاب ولم يشاركا ضمن الترتيب الرسمي للأولمبياد (أدوبي)

نموذجا ذكاء اصطناعي صينيان يحلّان مسائل أولمبياد الرياضيات بلا خطأ

حقق نموذجان صينيان للذكاء الاصطناعي العلامة الكاملة في مسائل أولمبياد الرياضيات، ضمن تقييم منفصل عن منافسات الطلاب الرسمية هذا العام.

نسيم رمضان (لندن)