التصيد المالي هو أحد أشكال الهجوم الذي يستهدف البنوك وأنظمة الدفع وتجار التجزئة عبر الإنترنت بشكل مباشر. ومن خلال هذه الطريقة، يقوم المهاجمون بتصميم مواقع ويب مزيفة ذات واجهات تحاكي منصات الدفع ذات السمعة الطيبة، بهدف إغراء المستخدمين بالكشف عن معلوماتهم المالية.
بناءً على عدد الهجمات على أجهزة المؤسسات التي رصدتها حلول كاسبرسكي، نرى أن وضع الأمن السيبراني في جنوب شرق آسيا ينذر بالخطر. ومع توقعات بوصول الاقتصاد الرقمي إلى تريليون دولار أمريكي بحلول عام 2030، ستصبح المنطقة "بؤرة" لمجرمي الإنترنت يستغلون فيها التحول الرقمي على أكمل وجه ويمارسون أنشطة غير قانونية، وفقًا لما قاله يو سيانغ تيونغ، المدير العام لمنطقة جنوب شرق آسيا في كاسبرسكي.
من يناير إلى ديسمبر 2024، سجلت كاسبرسكي ومنعت ما مجموعه 534,759 حالة احتيال مالي استهدفت الشركات في جنوب شرق آسيا. وتتم هذه الهجمات، التي تستهدف كل شيء بدءًا من الشركات الصغيرة وحتى الشركات الكبرى، في المقام الأول عبر البريد الإلكتروني ومواقع الويب المزيفة وتطبيقات المراسلة ووسائل التواصل الاجتماعي والمزيد.

وسجلت تايلاند أعلى عدد من هجمات الاحتيال المالي التي استهدفت الشركات في المنطقة بواقع 247,560 حالة، تليها إندونيسيا بـ 85,908 حالة، ثم ماليزيا بـ 64,779 حالة. كما واجهت الشركات في فيتنام 59,450 هجومًا، في حين سجلت سنغافورة والفلبين عددًا أقل من الحالات، مع ما يقرب من 38,000 حالة في كل منهما.
وأضاف السيد يو: "يستغل مجرمو الإنترنت التقدم السريع للذكاء الاصطناعي لإنشاء مواقع ويب مزيفة أكثر تطورًا من أي وقت مضى. ومع كثرة هذه المواقع المزيفة، أصبح خطر وقوع المستخدمين ضحايا للاحتيال أعلى من أي وقت مضى، بينما لا يزال استخدام الذكاء الاصطناعي للكشف عن عمليات الاحتيال ومنعها محدودًا".
لتقليل خطر الوقوع ضحية للاحتيال، يوصي خبراء كاسبرسكي بما يلي:
بالنسبة للمستخدمين الأفراد: افتح رسائل البريد الإلكتروني وانقر على الروابط من المرسلين الموثوق بهم فقط؛ إذا تلقيت بريدًا إلكترونيًا من عنوان صالح ولكن المحتوى يبدو مشبوهًا، فاتصل بالمرسل عبر طريقة اتصال أخرى للتحقق؛ تأكد من صحة التهجئة الموجودة في عنوان URL الخاص بالموقع الإلكتروني إذا كنت تشك في أنه موقع احتيالي. غالبًا ما يستخدم المحتالون أحرفًا مربكة، مثل استبدال الرقم "1" بالحرف "I" أو الرقم "0" بالحرف "O"... استخدم حلول أمان موثوقة عند الوصول إلى الإنترنت.

بالنسبة للشركات: تنظيم دورات تدريبية منتظمة حول الأمن السيبراني للموظفين، حتى يتمكنوا من التعرف على واكتشاف الأساليب والحيل المبكرة لمجرمي الإنترنت. قم بإعداد الطبقة الأولى من الحماية مباشرة على بوابة البريد الإلكتروني الخاص بشركتك. يساعد هذا في حظر الروابط والمرفقات الضارة، حتى لو كان الموظفون لا يزالون يتلقون رسائل البريد العشوائي. نشر حلول أمنية قوية ومرنة، ودمج تقنية مكافحة التصيد الاحتيالي عبر جميع أجهزة العمل لضمان أقصى قدر من الأمان.
المصدر: https://www.sggp.org.vn/hon-500000-vu-tan-cong-lua-dao-nham-vao-cac-doanh-nghiep-tai-dong-nam-a-post788151.html
تعليق (0)