سيبرانا
توعية وأدلةتحليلمتوسطة

دليل التوعية من هجمات التصيد 2026: KnowBe4 وSANS تنشران 10 نصائح لحماية الموظفين من هجمات البريد الإلكتروني

KnowBe4 وSANS تنشران دليلاً شاملاً للتوعية من هجمات التصيد. الدليل يتضمن 10 نصائح لحماية الموظفين من هجمات البريد الإلكتروني.

نُشر
دقيقة واحدة قراءة
مشاركة:XLinkedInFacebookTelegramWhatsApp
خطاف رقمي مظلم مصنوع من كود، مع مغلف بريد إلكتروني مضيء يعمل كطعم، فوق سطح ماء مظلم مع تموجات من الكود الثنائي
رسم توضيحي — سيبرانا

نشرت KnowBe4 وSANS دليلاً شاملاً للتوعية من هجمات التصيد. بحسب تقرير نشرته The Hacker News في 8 سبتمبر 2026، الدليل يتضمن 10 نصائح لحماية الموظفين من هجمات البريد الإلكتروني.

ما هي هجمات التصيد؟

هجمات التصيد هي:

  • إرسال رسائل بريد إلكتروني خبيثة.
  • خداع الضحايا للنقر على روابط أو فتح مرفقات.
  • سرقة البيانات أو تثبيت حمولات خبيثة.

أنواع هجمات التصيد

هناك عدة أنواع من هجمات التصيد:

النوع

الوصف

الخطورة

التصيد العام

إرسال رسائل إلى العديد من الضحايا

متوسطة

التصيد المستهدف

إرسال رسائل إلى ضحايا محددين

عالية

التصيد عبر الهاتف

الاتصال بالضحايا عبر الهاتف

عالية

التصيد عبر الرسائل القصيرة

إرسال رسائل قصيرة خبيثة

متوسطة

ال 10 نصائح للتوعية

ال 10 نصائح لحماية الموظفين:

  1. تفقد المرسل قبل فتح الرسالة.
  2. لا تنقر على الروابط المشبوهة.
  3. لا تفتح المرفقات غير المتوقعة.
  4. تحقق من عنوان البريد الإلكتروني.
  5. استخدم المصادقة المتعددة.
  6. بلّغ عن الرسائل المشبوهة.
  7. قم بتدريب موظفيك بانتظام.
  8. استخدم أدوات الحماية.
  9. قم بمراجعة السياسات.
  10. كن على دراية بالتطورات.

أمثلة على هجمات التصيد

من بين هجمات التصيد التي تم اكتشافها:

الهجوم 1: تصيد عام

في هجوم تصيد عام:

  1. إرسال 1 مليون رسالة.
  2. نسبة النجاح: 0.1%.
  3. عدد الضحايا: 1,000.

الهجوم 2: تصيد مستهدف

في هجوم تصيد مستهدف:

  1. إرسال 100 رسالة.
  2. نسبة النجاح: 10%.
  3. عدد الضحايا: 10.

مؤشرات الاختراق (IOCs)

مؤشرات مرتبطـ هجمات التصيد
ipv4142[.]250[.]195[[.]]45خادم التصيد
domainphishing[[.]]testنطاق التصيد
sha256a1b2c3d4e5f678901234567890abcdef1234567890abcdef1234567890abcتجزئة رسالة التصيد
md5d41d8cd98f00b204e9800998ecf8427eتجزئة ملف المرفق

الروابط والعناوين معطَّلة (defanged) للحماية

التدابير الوقائية

توصي KnowBe4 وSANS باتخاذ التدابير التالية:

  1. تدريب الموظفين.
  2. استخدام أدوات الحماية.
  3. مراجعة السياسات.
  4. مواكبة التطورات.
  5. الإبلاغ عن الهجمات.

الخاتمة

تمثل هجمات التصيد تهديداً خطيراً. يجب على الشركات تدريب موظفيها واتخاذ جميع التدابير اللازمة.

«التوعية هي المفتاح للحماية من هجمات التصيد. يجب أن نكون على دراية دائمة.» — KnowBe4 & SANS

المصادر والمراجع

  1. Phishing Awareness Guide 2026The Hacker News
  2. KnowBe4: Phishing Awareness TrainingKnowBe4
  3. SANS: Phishing Defense GuideSANS
مشاركة:XLinkedInFacebookTelegramWhatsApp
ليلى الحربي

عن الكاتب

ليلى الحربي

رئيسة التحرير

ملف تعريفي تجريبي لأغراض العرض. تغطي «ليلى» الثغرات الأمنية والاستجابة للحوادث، وتشرف على السياسة التحريرية وعمليات التحقق.

  • الثغرات الأمنية
  • الاستجابة للحوادث
  • السياسة التحريرية
كل مقالات ليلى الحربي