ما هو هجوم تزييف الهوية؟

تابع القراءة لتعرف المزيد عن هجمات تزييف الهوية وما الذي يمكنك القيام به لحماية نفسك منها.

كيف تعمل هجمات تزييف الهوية

تعمل هجمات تزييف الهوية بشكل مختلف استناداً إلى النوع الذي يستخدمه مجرم الإنترنت. يوجد شيء مشترك بين كل هجمات تزييف الهوية يتمثل في استخدامهم للمعلومات الموجودة لديها لخداع الضحية ليبدو الأمر كما لو أن شركة أو شخص تعرفه يقوم بالتواصل معها.

عندها سيستخدم مجرمو الإنترنت نماذج متعددة لوسائل التواصل ومن الممكن أن ينشئوا موقع ويب ليبدو وكأنهم شرعيين ليقنعوا الضحية بصورة أكبر للإفصاح عن معلومات حساسة. وعندما تفصح الضحية عن المعلومات، يقومون باختراق أمنها، ويمكن لمجرمي الإنترنت استخدام المعلومات لمصلحتهم الضارة.

الأنواع الشائعة لهجمات تزييف الهوية

فيما يلي بعض أكثر الأنواع الشائعة لهجمات تزييف الهوية.

تزييف هوية مواقع الويب

تزييف هوية مواقع الويب

تزييف هوية مواقع الويب يتم عند إنشاء مجرم إنترنت لموقع ويب يبدو وكأنه شرعياً. سيشبه عنوانURL الموقع الذين يزيفون هويته، ولكن بعد فحص عنوان URL عن قرب، ستلاحظ أن هناك شيئاً غريباً. على سبيل المثال، عوضاً عن Google.com، قد يبدو عنوان URL مثل G0ogle.com.

يتمثل هدف تزييف هوية مواقع الويب في سرقة المعلومات الحساسة مثل أرقام بطاقة الائتمان وبيانات اعتماد تسجيل الدخول وأرقام الضمان الاجتماعي والكثير غير ذلك. ويتم ذلك عبر دفعك لإدخال معلوماتك بشكل يدوي أو عبر إصابة جهازك ببرنامج ضار، استناداً إلى الموقع المزيف هويته.

رسائل البريد الإلكتروني المخادعة

رسائل البريد الإلكتروني المخادعة

يتم عادة استخدام رسائل البريد الإلكتروني المخادعة لتنفيذ أنظمة تصيد احتيالي. حيث يرسل مجرم الإنترنت رسالة بريد إلكتروني تبدو وكأنها مرسلة من شخص تعرفه أو شركة لديك حساب بها. ويمكنك التحقق من عناوين البريد الإلكتروني الفعلية عبر تحريك الماوس الخاص بك على اسم المرسل المدرج للكشف عنه. وعند التحقق بشكل أكبر، ستلاحظ أن عنوان البريد الإلكتروني يبدو غريباً. علي سبيل المثال، عوضاً عن support@[companyname].com، يتم استبدال حرف من أحرف اسم الشركة بحرف أو رمز أو رقم مختلف.

قد تلاحظ أن البريد الإلكتروني يحثك على النقر على رابط أو ملحق قد يرسلك إلى موقع تزييف هوية أو إصابة جهازك ببرنامج ضار.

تزييف هوية المكالمات

تزييف هوية المكالمات

عندما نتلقى مكالمة هاتفية تعرض هواتفنا هوية المتصل، وتكشف من الذي يتصل بنا. عادة، عندما تعرض هواتفنا أن المكاملة بها "خطر غير مرغوب" ونميل إلى عدم الإجابة عليها حيث إنها عادة تكون مكالمة من شخص مخادع أو مسوق عبر الهاتف. ولكن اكتشف مجرمو الإنترنت هذا الأمر وبدأوا في تزييف هوية المتصل.

عند تزييف هوية متصل، ستظهر كرقم هاتف أو اسم تعرفه مثل اسم البنك الذي تتعامل معه أو رقم يستخدم نفس كود منطقتك. وبتزييف هوية المتصل، يدفعك مجرم الإنترنت إلى الإجابة على الهاتف ويستمر في الادعاء أنه شخص آخر. وقد يكون ذلك غاية في الخطورة إذا صدقته، حيث قد يغريك لمشاركة معلومات حساسة يطلبها منك، خاصة وإن بدا الأمر ضرورياً.

تزييف IP

تزييف IP

يستخدم مجرمو الإنترنت تزييف بروتوكول الإنترنت (IP) لإخفاء مصدر حزم IP الحقيقي ليصعب معرفة مصدر الهجمات. ومع استخدام تزييف IP يختلف عنوان IP عن المصدر الفعلي. ويتم استخدام هذا النوع من التزييف بشكل شائع لتنفيذ هجمات DDoS والدخيل (MITM) ما يمنع السلطات من القبض على مجرمي الإنترنت، وهو ما يمكن مجرمي الإنترنت من تخطي القوائم السوداء لعناوين IP. ويتمثل الهدف من وضع عناوين IP في القوائم السوداء تصفية عناوين IP الضارة لمنعها من الوصول إلى الشبكات وعادة ما تستخدمها المنظمات لمنع الهجمات الإلكترونية.

كيف تكشف هجمات التزييف

قد يصعب كشف التزييف إذا لم تنتبه جيداً. فيما يلي بعض العلامات التحذيرية التي يجب البحث عنها.

استخدام اللغة التي تحث على اتخاذ إجراء عاجل

قد تكون اللغة التي تحث على اتخاذ إجراء عاجل عبر رسائل البريد الإلكتروني أو المكالمات الهاتفية أو الرسائل النصية مؤشرات للتزييف. ستلاحظ أن اللغة العاجلة تحثك على النقر على رابط أو ملحق أو تطالبك بالكشف عن معلومات حساسة. يجب أن تكون كل هذه علامات حمراء للبحث، خاصة وإذا لم تكن هذه رسائل تتوقع تلقيها.

استخدام اللغة التي تحث على اتخاذ إجراء عاجل
ضعف الهجاء والنحو

ضعف الهجاء والنحو

عندما تتلقى رسائل بريد إلكتروني أو رسائل نصية تتضمن أخطاء إملائية أو نحوية، يجب عليك عدم الوثوق بها. تذكر، الشركات الشرعية ستتواصل مع بطريقة رسمية، وهو ما يعني إنه سيتم تصحيح النحو ولن تكون هناك أخطاء نحوية. وعادة ما تمر رسائل البريد الإلكتروني أو الرسائل بعدة موافقات، لذا إذا كان هناك خطأ ما، فيجب أن يكون ذلك إنذاراً لك.

عنوان URL "غريب الشكل"

للتحقق ما إذا كان قد تم تزييف موقع ما، فيُطلب منك النظر عن كثب لعنوان موقع الويب، والمعروف أيضاً باسم عنوان URL. عند تزييف موقع ما، سيبدو غريباً حيث سيكون حرف أو أكثر مختلفاً. كمثال على عنوان URL مزيف Amazonn.com عوضاً عن Amazon.com. إذا لاحظت هذا، فهذه علامة على أن الموقع الذي تزوره مزيف.

عنوان URL

كيفية الوقاية من هجمات التزييف

قد يصعب كشف التزييف إذا لم تنتبه جيداً. فيما يلي بعض العلامات التحذيرية التي يجب البحث عنها.

استخدام مدير كلمات مرور

مديرو كلمات المرور هم أدوات تساعدك على توليد وإدارة وتخزين كلمات مرورك بأمان. وبفضل مدير كلمات المرور، ليس عليك تذكر سوى كلمة مرور مرور واحدة وهي كلمة مرورك الرئيسية. وعندما تقوم بتنزيل ملحق المتصفح الخاص بمدير كلمات مرورك، يأتي مزوداً بميزة وهي القدرة على الملء التلقائي لبيانات اعتماد تسجيل دخولك. ويمكن أن يحميك هذا ضد انتحال مواقع الويب حيث إن مدير كلمات مرورك لن يطلب منك الملء التلقائي لتسجيل دخولك ما لم تتطابق مع السجل المخزن في خزينتك.

تمكين المصادقة متعددة العوامل/المصادقة الثنائية على الحسابات

المصادقة متعددة العوامل والمصادقة الثنائية هما أسلوبا مصادقة يستخدمان لتأكيد هويتك قبل أن تتمكن من تسجيل الدخول بأمان في حسابك. ويمنع وجود أسلوبي المصادقة هذين أي شخص ما عداك من القدرة على الوصول إلى حساباتك. ويعني هذا أنك إذا أدخلت بيانات اعتمادك في موقع مزيف وحصل مجرمو الإنترنت على معلوماتك، فلن يكونوا قادرين على تسجيل الدخول بنجاح من دون تأكيد إضافي مثل رمز مرسل عبر رسالة نصية أو يتم توليده من خلال تطبيق مصادقة.

يؤدي تمكين المصادقة المتعددة العوامل أو المصادقة الثنائية في النهاية إلى إضافة طبقة أو طبقات إضافية ضرورية من الأمن لحساباتك.

لا تنقر على الروابط غير المرغوب فيها

من المهم أن تحذر من الروابط غير المرغوب فيها. افترض دائماً أنها ضارة حتى تتحقق من عنوان URL الفعلي حيث يستطيع مجرمو الإنترنت إخفاءه بسهولة تحت رابط يبدو شرعياً. أحد الطرق الجيدة للتحقق مما إذا كان الرابط آمن هي باستخدام مدقق عناوين URL مثل تقرير الشفافية منGoogle أو ببساطة عبر تحريك الماوس على الرابط لترى عنوان URL الفعلي.

قد تنقلك الروابط غير المرغوب فيها إلى مواقع مزيفة، والتي يمكنها سرقة معلوماتك الحساسة أو إصابة جهازك ببرنامج ضار، لذا كن حذراً دائماً.

لا تشارك المعلومات الشخصية مع أي شخص

من البديهي أنه يجب ألا تكشف أبدًا عن معلومات حساسة لأي شخص لا تعرفه. يكون الأمر صعبًا عندما يتعلق بهجمات الخداع لأنه من الصعب تحديد ما إذا كان الشخص الذي يتواصل معك ينتمي إلى جهة مشروعة أم شخص محتال. وعلى الرغم من ذلك، لا يضر أبدًا أن تطالب الشخص أو الشركة بتأكيد هويتهم. وتذكر أنه في معظم الأوقات، لن تطالبك الشركات التي لديك معها حسابات بالكشف عن أي معلومات شخصية عبر المكالمات الهاتفية، أو الرسائل النصية أو رسائل البريد الإلكتروني – وبالأخص إذا لم تكن أنت من تواصل معهم.

ابق محمياً من هجمات التزييف

تُعد أفضل طريقة لحماية نفسك من هجمات التزييف هي بأن تعرف ما هي وما تقوم به. فقط عند ذلك ستستطيع الكشف عنها ووقاية نفسك من أن تصبح ضحية لهذه الأنواع من الهجمات. ويمكن لتنفيذ حل لإدارة كلمات المرور مساعدتك في الحفاظ على أمن بيانات اعتمادك في حال وقعت ضحية لهجوم تزييف، ابدأ فترة تجربتك المجانية من Keeper اليوم.

للإبلاغ عن محاولة تزييف أو إذا وقعت ضحية لهذا النوع من الهجمات، قدم شكوى إلى مركز شكاوى جرائم الإنترنت (IC3)في مكتب التحقيقات الفيدرالي.

ابق محمياً من هجمات التزييف
العربية (AE) اتصل بنا