تصاعد التصيد الإلكتروني عبر الهندسة الاجتماعية والروابط المتطورة

أصدرت شركة بروف بوينت، المتخصصة في أمن المعلومات والامتثال، الإصدار الثاني من سلسلة تقاريرها حول العامل البشري 2025، الذي كشف عن تصاعد كبير في حجم تهديدات التصيد والتهديدات المعتمدة على الروابط (Human Factor Report Volume 2).

ويوضح التقرير، الذي يعتمد بيانات منصة معلومات التهديدات لدى «بروف بوينت»، كيفية توظيف مجرمي الإنترنت للهندسة الاجتماعية المتقدمة والمحتوى الذي يولده الذكاء الاصطناعي لتكون مهمة التعرف على الروابط الضارة شبه مستحيلة.

وأشار إلى أن التهديدات المستندة إلى الروابط باتت تهيمن على مشهد التهديدات السيبرانية، سواء عبر البريد الإلكتروني أم الرسائل النصية أم تطبيقات التعاون في بيئة العمل.

ولم يعد المهاجمون يكتفون بانتحال علامات تجارية موثوقة، بل يستغلون خدمات شرعية، ويخدعون المستخدمين عبر رسائل الأخطاء المزيفة، ويتجاوزون الدفاعات التقليدية برموز استجابة سريعة (QR) ورسائل نصية قصيرة.

وتعد الروابط الخبيثة آلية التسليم المفضلة؛ إذ تستخدم بمعدل 4 أضعاف المرفقات في تهديدات رسائل البريد الإلكتروني حيث يفضل المهاجمون الروابط لأنها أسهل في الإخفاء وأكثر قدرة على تفادي محاولات اكتشافها وتدمج هذه الروابط داخل الرسائل بل وحتى داخل مرفقات مثل ملفات PDF أو Word لتحفيز النقر الذي يطلق تصيداً لبيانات الاعتماد أو يبدأ تنزيل برمجيات خبيثة.

وارتفع التهديد عبر برمجيات ClickFix الخبيثة وهو أسلوب تصيد يستدرج المستخدمين لتشغيل أكواد خبيثة عبر عرض رسائل الأخطاء أو شاشات CAPTCHA المزيفة.