البريد الإلكتروني ما زال نقطة الدخول الأولى في أغلب الحوادث التي نغطيها. الخبر الجيد أن معظم الهجمات الشائعة تفشل أمام إجراءات أساسية لا تتطلب ميزانية كبيرة. إليك قائمة تحقق مرتبة حسب الأثر.
1. افرض DMARC بسياسة «رفض»
ابدأ بـ p=none لأسبوعين لمراقبة التقارير، ثم انتقل إلى quarantine فـ reject. بدون هذا يستطيع أي شخص إرسال بريد يبدو صادرًا من نطاقك.
v=DMARC1; p=reject; rua=mailto:dmarc@example.com; adkim=s; aspf=s; pct=1002. فعّل المصادقة متعددة العوامل المقاومة للتصيد
رموز SMS تُعترض. التطبيقات أفضل. مفاتيح FIDO2 وPasskeys هي المعيار الآن، وتكلفة المفتاح المادي أقل من كلفة ساعة استجابة لحادث.
3. عطّل بروتوكولات المصادقة القديمة
IMAP وPOP3 وSMTP AUTH بكلمة مرور فقط تتجاوز المصادقة الثنائية بالكامل. عطّلها على مستوى المستأجر، ثم افتح استثناءات مؤقتة لما يكسر فعلًا.
4. علّم البريد الخارجي بوضوح
لافتة «هذه الرسالة من خارج المؤسسة» تقلل الوقوع في انتحال المديرين بشكل ملموس، خصوصًا مع أسماء العرض المطابقة.
5. زر «تبليغ» في متناول اليد
إن احتاج الموظف أكثر من نقرة واحدة للتبليغ فلن يبلّغ. اربط زر التبليغ بصندوق يراجعه شخص خلال ساعة عمل.
6. حاكِ الهجوم كل ربع سنة
محاكاة تصيد داخلية ليست لمعاقبة من ينقر، بل لقياس تحسّن معدل التبليغ بمرور الوقت. الرقم الذي يهم هو «كم بلّغوا»، لا «كم نقروا».
7. راجع قواعد إعادة التوجيه شهريًا
أول ما يفعله المهاجم بعد اختراق صندوق بريد هو إنشاء قاعدة تُخفي الرسائل أو تعيد توجيهها للخارج. تدقيق شهري بسيط يكشف ذلك.





