نشرت KnowBe4 وSANS دليلاً شاملاً للتوعية من هجمات التصيد. بحسب تقرير نشرته The Hacker News في 8 سبتمبر 2026، الدليل يتضمن 10 نصائح لحماية الموظفين من هجمات البريد الإلكتروني.
ما هي هجمات التصيد؟
هجمات التصيد هي:
- إرسال رسائل بريد إلكتروني خبيثة.
- خداع الضحايا للنقر على روابط أو فتح مرفقات.
- سرقة البيانات أو تثبيت حمولات خبيثة.
أنواع هجمات التصيد
هناك عدة أنواع من هجمات التصيد:
النوع | الوصف | الخطورة |
|---|---|---|
التصيد العام | إرسال رسائل إلى العديد من الضحايا | متوسطة |
التصيد المستهدف | إرسال رسائل إلى ضحايا محددين | عالية |
التصيد عبر الهاتف | الاتصال بالضحايا عبر الهاتف | عالية |
التصيد عبر الرسائل القصيرة | إرسال رسائل قصيرة خبيثة | متوسطة |
ال 10 نصائح للتوعية
ال 10 نصائح لحماية الموظفين:
- تفقد المرسل قبل فتح الرسالة.
- لا تنقر على الروابط المشبوهة.
- لا تفتح المرفقات غير المتوقعة.
- تحقق من عنوان البريد الإلكتروني.
- استخدم المصادقة المتعددة.
- بلّغ عن الرسائل المشبوهة.
- قم بتدريب موظفيك بانتظام.
- استخدم أدوات الحماية.
- قم بمراجعة السياسات.
- كن على دراية بالتطورات.
أمثلة على هجمات التصيد
من بين هجمات التصيد التي تم اكتشافها:
الهجوم 1: تصيد عام
في هجوم تصيد عام:
- إرسال 1 مليون رسالة.
- نسبة النجاح: 0.1%.
- عدد الضحايا: 1,000.
الهجوم 2: تصيد مستهدف
في هجوم تصيد مستهدف:
- إرسال 100 رسالة.
- نسبة النجاح: 10%.
- عدد الضحايا: 10.
مؤشرات الاختراق (IOCs)
| ipv4 | 142[.]250[.]195[[.]]45 | خادم التصيد |
| domain | phishing[[.]]test | نطاق التصيد |
| sha256 | a1b2c3d4e5f678901234567890abcdef1234567890abcdef1234567890abc | تجزئة رسالة التصيد |
| md5 | d41d8cd98f00b204e9800998ecf8427e | تجزئة ملف المرفق |
الروابط والعناوين معطَّلة (defanged) للحماية
التدابير الوقائية
توصي KnowBe4 وSANS باتخاذ التدابير التالية:
- تدريب الموظفين.
- استخدام أدوات الحماية.
- مراجعة السياسات.
- مواكبة التطورات.
- الإبلاغ عن الهجمات.
الخاتمة
تمثل هجمات التصيد تهديداً خطيراً. يجب على الشركات تدريب موظفيها واتخاذ جميع التدابير اللازمة.
«التوعية هي المفتاح للحماية من هجمات التصيد. يجب أن نكون على دراية دائمة.» — KnowBe4 & SANS





