احذروا ساعي البريد المالي: جريمة سيبرانية جديدة تضرب الشركات الصغيرة والمتوسطة أيضًا
المصدر: Bleeping Computer
مجرمو الإنترنت يجدون طريقة جديدة لخداع الشركات الصغيرة والمتوسطة
لقد حدث ذلك مرة أخرى: أساليب مجرمي الإنترنت تصبح أكثر دهاءً. تحذر وكالة التحقيقات الفيدرالية الأمريكية (FBI) من تكتيك جديد يمكن أن يسبب الكثير من الضرر، بما في ذلك داخل الشركات الهولندية الصغيرة والمتوسطة. إنهم يستخدمون ما يسمى بـ "ساعي البريد المالي" لتحصيل الأموال من ضحايا الاحتيال بالعملات المشفرة.
هذه الظاهرة، المعروفة أيضًا باسم "pig butchering" أو "romance baiting"، خادعة ويمكن أن تؤدي إلى خسائر مالية كبيرة. من الضروري أن تكون على علم بهذا التهديد كرائد أعمال لحماية نفسك وشركتك.
هذا النوع من الاحتيال ليس جديدًا، لكن طريقة جمع الأموال هي كذلك. في السابق، كان يجب تحويل الأموال مباشرة عبر القنوات الرقمية، والتي كان من الأسهل تتبعها. الآن، تمت إضافة عنصر مادي، مما يعقد جهود الكشف.
إنه تطور مقلق يتطلب يقظة إضافية. قد تصبح الشركات التي لديها موظفين عرضة للخطر بشكل غير مقصود إذا تعرض الموظفون للاحتيال من هذا النوع.
كيف تعمل خدعة الاحتيال الجديدة بالتحديد؟
غالبًا ما يبدأ المحتالون بالاتصال الشخصي، عادةً عبر تطبيقات المواعدة الشهيرة أو وسائل التواصل الاجتماعي. يبنون علاقة ثقة، غالبًا تحت ستار علاقة رومانسية أو فرصة استثمارية واعدة في العملات المشفرة. قد يستغرق بناء الثقة هذا أسابيع أو حتى أشهر.
يقنعون الضحية بصبر للاستثمار في منصة عملات مشفرة مزدهرة ظاهريًا، والتي يديرها المحتال نفسه.
بمجرد أن يستثمر الضحية الأموال، أو حتى يرغب في استثمار المزيد من الأموال، يأتي المحتالون بخطة أخرى بارعة. يقنعون الضحية بأن الأموال يجب نقلها قريبًا، غالبًا بعذر متخيل مثل تحديث تقني، أو تغيير في القواعد، أو خصم خاص عند النقل السريع. يُطلب من الضحية سحب الأموال من حسابه المصرفي، ثم تحويلها نقدًا.
العنصر الجديد والخطير هو أن الضحية يُطلب منه تسليم هذه الأموال النقدية إلى طرف ثالث "موثوق به". هذا الطرف الثالث هو ساعي البريد. في بعض الأحيان، يتم تقديم هذا كخدمة من قِبل المحتال نفسه، الذي يقول إنه سيرسل ساعي بريد لتحصيل الأموال "بشكل آمن" واستثمارها.
في حالات أخرى، قد يُخدع الضحية، الذي يعاني بالفعل من ضائقة مالية بسبب الاستثمارات السابقة، للعمل كساعي بريد بنفسه.
ما الذي يعنيه هذا تحديدًا للشركات الصغيرة والمتوسطة؟
بالنسبة للشركات الصغيرة والمتوسطة، هناك عدة طرق يمكن أن يكون بها هذا النوع الجديد من الاحتيال خطيرًا. أولاً، قد يصبح موظفوك ضحايا. إذا واجه أحد الموظفين هذا الاحتيال في المنزل واحتاج إلى تحويل الأموال نقدًا، فقد يؤدي ذلك إلى مشاكل مالية شخصية كبيرة.
يمكن أن يؤثر هذا سلبًا على أداء ورفاهية موظفك.
بالإضافة إلى ذلك، هناك خطر من أن تتورط شركتك بشكل مباشر أو غير مباشر. فكر في المواقف التي يتم فيها دفع أحد الموظفين لإجراء مثل هذه المعاملات، ظاهريًا لصالح الشركة، أو عندما يتم تعيين موظف كساعي بريد لتحقيق مكاسب مالية شخصية أو تحت الضغط. يمكن أن يؤدي ذلك إلى مشاكل قانونية والإضرار بالسمعة.
النقطة الأهم هي أن هذا الاحتيال يضيف مكونًا ماديًا، مما يجعل تتبعه أصعب من الجرائم عبر الإنترنت فقط. لا يتم الإضرار بالثقة رقميًا فحسب، بل أيضًا في العالم المادي. لذلك، من الضروري إعلام وتدريب موظفيك على مخاطر الجرائم السيبرانية والوقاية من الاحتيال.
ما هي الخطوات التي يمكنك اتخاذها؟
- أبلغ موظفيك: قم بتنظيم دورات تدريبية حول مخاطر الاحتيال عبر الإنترنت، بما في ذلك طريقة "pig butchering". اشرح كيف يكتسب المحتالون الثقة وما هي العلامات التي يجب عليهم التعرف عليها.
- كن حذرًا بشأن اقتراحات الاستثمار: سواء على الصعيد الشخصي أو المهني، كن متشككًا للغاية بشأن الأرباح السريعة وغير الواقعية، خاصة في عالم العملات المشفرة.
- لا تسلم المال نقدًا: هذه علامة حمراء كبيرة. اشرح لموظفيك أن تسليم النقود لأشخاص غرباء، أو حتى لسعاة بريد "موثوقين" ظاهريًا، نادرًا ما يكون له سبب شرعي.
- تحقق من الهوية: إذا تم إرسال ساعي بريد، فهذا مثير للشك للغاية. شجع على التحقق دائمًا من هوية طرف ثالث قبل إجراء أي معاملة.
- وفر سياسة إبلاغ آمنة: اجعل من السهل والآمن على الموظفين الإبلاغ عن المواقف أو الحوادث المشبوهة دون خوف من الانتقام.
الخلاصة
الطريقة الجديدة للاحتيال باستخدام ساعي البريد المالي هي تطور مقلق في عالم الجرائم السيبرانية. إنها تجعل الاحتيال أكثر واقعية وأصعب في التتبع. بالنسبة للشركات الصغيرة والمتوسطة، من المهم أن تكون يقظًا، وأن تخبر موظفيك جيدًا، وأن يكون لديك إجراءات واضحة للمعاملات المالية والاقتراحات المشبوهة.
من خلال العمل بشكل استباقي، فإنك تقلل من فرصة أن تصبح أنت أو موظفوك ضحايا لهذه الممارسات الماكرة. كن صبورًا، وكن نقديًا، وقم بتثقيف نفسك وفريقك باستمرار حول التهديدات الجديدة.
هل تريد معرفة المزيد؟ اكتشف أيضًا كيف يمكن لـ Assist2go المساعدة في الخدمة التقنية المناسبة لشركتك.
تحتاج إلى مساعدة في تكنولوجيا المعلومات؟
Assist2go تساعد الشركات الصغيرة والمتوسطة في الحصول على تكنولوجيا معلومات موثوقة، استضافة وأمن.
اتصل بنامقالات ذات صلة
سيارات تجاري تصدر إصلاحًا لثغرة أمنية خطيرة في برنامج شبكات رئيسي
سيارات تجاري تحل مشكلة أمنية في برنامج إدارة SD-WAN الذي يستغله المهاجمون بالفعل. يجب على الشركات الصغيرة والمتوسطة اتخاذ إجراءات سريعة.
٣٠ يونيو ٢٠٢٦
اختراق مواقع تستخدم OptinMonster بهجوم ذكي: ما يعنيه هذا لشركاتكم الصغيرة والمتوسطة؟
تعرضت مواقع الويب التي تستخدم OptinMonster أو TrustPulse أو PushEngage للاختراق. تعرف على ما يعنيه هذا لشركتك.
٣٠ يونيو ٢٠٢٦
ثغرة في SimpleHelp تُمكّن المخترقين من السيطرة
ثغرة أمنية في SimpleHelp تسمح للمخترقين بالوصول دون تسجيل الدخول وإنشاء حسابات مسؤول.
٣٠ يونيو ٢٠٢٦