الثلاثاء، ١١ ربيع الآخر ١٤٤٨ هـ / 22 سبتمبر 2026 م 07:45 ص بتوقيت القاهرة
إعدادات الصفحة
الوضع الداكن
الصلاة القادمة --:--:--
--° القاهرة

تصاعد مقلق لتهديدات البريد الإلكتروني: كاسبرسكي ترصد ارتفاعًا بنسبة 15% في المرفقات الخبيثة وتُحذر من تكتيكات متطورة

استمع للخبر تقنيات عبد الفتاح يوسف 2026-02-12 23:18 21
تصاعد مقلق لتهديدات البريد الإلكتروني: كاسبرسكي ترصد ارتفاعًا بنسبة 15% في المرفقات الخبيثة وتُحذر من تكتيكات متطورة

القاهرة - وكالة أنباء إخباري

كشف تحليل سنوي أجرته شركة كاسبرسكي الرائدة في مجال الأمن السيبراني عن ارتفاع مقلق في حجم ونوعية تهديدات البريد الإلكتروني، حيث سجّلت الشركة زيادة بنسبة 15% في عدد المرفقات الخبيثة أو غير المرغوب فيها التي استهدفت الأفراد والمؤسسات حول العالم خلال عام 2025. وبلغ إجمالي هذه المرفقات 144 مليون مرفق، مما يؤكد تزايد اعتماد المجرمين السيبرانيين على البريد الإلكتروني كأداة رئيسية لشن هجماتهم، وذلك وفقًا لبيان صحفي تلقته وكالة أنباء إخباري.

وفي سياق متصل، أوضحت كاسبرسكي أن رسائل البريد العشوائي (السبام) شكّلت نسبة ضخمة بلغت 44.99% من إجمالي رسائل البريد الإلكتروني المتداولة عالميًا في نفس العام. وأكدت الشركة أن تهديدات البريد الإلكتروني تجاوزت مجرد الرسائل غير المرغوب فيها، لتشمل أساليب أكثر تعقيدًا مثل النصب والاحتيال (scams)، والتصيد الاحتيالي (phishing)، ونشر البرمجيات الخبيثة (malware)، مما يستدعي استراتيجيات دفاعية أكثر شمولية لمواجهة هذا الطيف الواسع من المخاطر.

توزيع جغرافي للتهديدات: آسيا والمحيط الهادئ في الصدارة

بحسب قراءات كاسبرسكي، تباينت حدة هجمات البريد الإلكتروني الخبيثة عبر المناطق الجغرافية. وقد سجّلت منطقة آسيا والمحيط الهادئ النسبة الأكبر من إجمالي فيروسات البريد الإلكتروني المكتشفة عبر برامج مكافحة الفيروسات خلال عام 2025، بواقع 30% من الحالات المكتشفة. وتلتها أوروبا بنسبة 21%، مما يعكس كثافة النشاط الرقمي في هاتين المنطقتين. وجاءت أمريكا اللاتينية في المرتبة الثالثة بنسبة 16%، ثم منطقة الشرق الأوسط بنسبة 15%، مؤكدة على ضرورة تعزيز الوعي الأمني في هذه المنطقة. بينما سجّلت روسيا ودول الكومنولث المستقلة 12%، وأفريقيا 6%.

وعلى مستوى الدول، تصدرت الصين قائمة الدول الأكثر استهدافًا من حيث مرفقات البريد الخبيثة وغير المرغوب فيها، مسجّلة 14% من إجمالي المرفقات التي اكتشفتها برامج مكافحة الفيروسات. وجاءت روسيا في المرتبة الثانية بنسبة 11%، تلتها المكسيك وإسبانيا بنسبة 8% لكل منهما، ثم تركيا بنسبة 5%. هذا التوزيع الجغرافي يسلط الضوء على البؤر الساخنة للتهديدات السيبرانية التي يجب أن تركز عليها جهود الحماية. كما أشارت كاسبرسكي إلى أن عمليات اكتشاف الفيروسات عبر البريد الإلكتروني شهدت ذروات معتدلة خلال أشهر يونيو ويوليو ونوفمبر، مما قد يشير إلى حملات محددة أو زيادة في النشاط خلال تلك الفترات.

اتجاهات متطورة في التصيد الاحتيالي والبريد العشوائي لعام 2026

أبرز التحليل السنوي لكاسبرسكي مجموعة من الاتجاهات المتطورة في تهديدات التصيد الاحتيالي والبريد العشوائي، والتي يتوقع أن تستمر وتتفاقم خلال عام 2026. من أبرز هذه الاتجاهات هو 'تعدد قنوات الاتصال'، حيث بات المحتالون يستدرجون مستخدمي البريد الإلكتروني للانتقال إلى تطبيقات مراسلة فورية أو الاتصال بأرقام هواتف احتيالية. وكمثال على ذلك، ذكرت الشركة رسائل استثمار احتيالية تعيد توجيه الضحايا إلى مواقع ويب مزيفة تطلب معلومات الاتصال، قبل أن يتواصل معهم المجرمون السيبرانيون مباشرة عبر الهاتف، مما يزيد من صعوبة تتبعهم وكشفهم.

وتشمل الاتجاهات الجديدة أيضًا استخدام أساليب تمويه متقدمة لإخفاء روابط التصيد الاحتيالي، مثل الاستفادة من خدمات حماية الروابط أو تضمين رموز الاستجابة السريعة (QR codes) داخل نص الرسالة أو في ملفات PDF المرفقة. هذه التكتيكات تدفع المستخدمين إلى مسح الرموز عبر الأجهزة المحمولة، التي قد تكون تدابيرها الأمنية أضعف مقارنة بتلك الموجودة في حواسيب الشركات، مما يسهل اختراقها. بالإضافة إلى ذلك، رصدت كاسبرسكي استغلال الرسائل الخبيثة لمنصات شرعية متعددة، مثل الاحتيال الذي يستهدف مستخدمي OpenAI عبر إرسال رسائل عشوائية من عناوين OpenAI حقيقية لإقناع المستخدمين بالنقر على روابط احتيالية أو الاتصال بأرقام هواتف وهمية.

كما تطرقت الشركة إلى ظهور 'عملية تصيد احتيالي معتمدة على التقويم' كتوجه جديد خلال العام الماضي، حيث ظهر هذا الأسلوب لأول مرة في أواخر العقد الأول من الألفية واستهدف مستخدمي الشركات بشكل خاص. وفيما يتعلق بهجمات اختراق البريد الإلكتروني للأعمال (BEC)، لاحظت كاسبرسكي أن المهاجمين في عام 2025 عززوا من إقناعهم عبر تضمين رسائل 'معاد توجيهها' في المراسلات، مع غياب ترويسة فهرس السلسلة أو ترويسات تعريفية أخرى، مما يجعل التحقق من صحة الرسالة ضمن محادثة البريد الإلكتروني أكثر صعوبة وتعقيدًا.

رؤى الخبراء وسبل الوقاية

وعلّق رومان ديدينوك، خبير مكافحة البريد العشوائي في كاسبرسكي، على هذه التطورات قائلًا: «لا ينبغي الاستهانة بالتصيد الاحتيالي عبر البريد الإلكتروني. يكشف تقريرنا أن واحدة من كل عشر هجمات تستهدف المؤسسات تبدأ بالتصيد الاحتيالي، ويوضح أن نسبة كبيرة منها تكون التهديدات المتقدمة المستمرة (APTs). وشهدنا خلال عام 2025 تطورًا بارزًا في هجمات البريد الإلكتروني الموجهة، فباتت أدق التفاصيل تنفذ بدقة كبيرة خلال الحملات الخبيثة، مثل إعداد عنوان المرسل وتخصيص المحتوى بما يلائم أحداث وعمليات الشركات الحقيقية. وقد تفاقم هذا التهديد لانتشار أدوات الذكاء الاصطناعي التوليدي، مما وفر على المهاجمين جهدًا كبيرًا لصياغة رسائل تصيد احتيالي مقنعة بطابع شخصي للغاية، وأتاح لهم تعديل النبرة واللغة والسياق لتناسب أهدافًا محددة». هذا التحليل يبرز كيف أن التقنيات الحديثة، وإن كانت مفيدة، يمكن أن تستغل لأغراض خبيثة.

ولمواجهة هذه التهديدات المتزايدة، أوصت كاسبرسكي الأفراد والمؤسسات باتخاذ تدابير وقائية صارمة. فنصحت بالتعامل بحذر مع الدعوات غير المتوقعة، حتى لو بدت واردة من منصات موثوقة، وضرورة التحقق من موثوقية عناوين الروابط قبل النقر عليها. كما نصحت بعدم الاتصال بأي أرقام هواتف واردة في رسائل البريد الإلكتروني المشبوهة، والاعتماد بدلًا من ذلك على أرقام الدعم المنشورة في المواقع الرسمية للخدمات عند الحاجة.

بالنسبة لمستخدمي المؤسسات، شددت الشركة على أهمية الاستعانة ببرامج حماية متطورة مثل «Kaspersky Security for Mail Server» الذي يوفر آليات حماية متعددة الطبقات ومدعومة بالذكاء الاصطناعي لحماية خوادم البريد من طيف واسع من التهديدات. وبالإضافة إلى ذلك، يجب تزويد أجهزة الموظفين والهواتف الذكية بحلول أمان قوية، وتنظيم تدريبات دورية للموظفين لرفع وعيهم بأحدث أساليب التصيد الاحتيالي وتطوير قدرتهم على اكتشاف الهجمات المحتملة. يمكن الحصول على مزيد من المعلومات حول البريد العشوائي والتصيد الاحتيالي عبر موقع securelist.com الخاص بكاسبرسكي.

تجدر الإشارة إلى أن شركة كاسبرسكي، التي تأسست عام 1997، هي شركة عالمية رائدة في مجال الأمن السيبراني والخصوصية الرقمية. وتقدم الشركة حلول حماية لأكثر من مليار جهاز، وتخدم ملايين المستخدمين ونحو 200 ألف عميل من الشركات حول العالم. يمكن الاطلاع على معلومات عامة حول الشركة عبر موقعها الرسمي: kaspersky.com.

# كاسبرسكي # الأمن السيبراني # التصيد الاحتيالي # البريد العشوائي # مرفقات خبيثة # تهديدات إلكترونية # تقرير كاسبرسكي # 2025 # 2026 # الذكاء الاصطناعي # حماية البريد الإلكتروني
اقرأ هذا الخبر