اختراق البريد التجاري: كيف يمكن لرسالة واحدة أن تكلف الملايين
5 يونيو 2026 · 6 دقائق قراءة
احتيال لا يحتاج إلى برمجيات خبيثة
اختراق البريد التجاري (BEC) احتيالٌ وليس قرصنة بالمعنى السينمائي. ينتحل المهاجم شخصية يثق بها فريقكم المالي — الرئيس التنفيذي أو مورّد أو مكتب محاماة — ويقنعه بتحويل أموال أو تغيير بيانات الدفع. ولأنه لا يوجد مرفق خبيث ولا رابط ضار، لا ترى مكافحات الفيروسات وجدران الحماية التقليدية أي خطأ. وشركات الخليج هدف مفضل: تدفقات تجارية عالية القيمة، وتحويلات دولية متكررة، ومؤسسات تُنفَّذ فيها طلبات الدفع الصادرة عن الإدارة العليا بسرعة.
كيف تتكشف الهجمة فعليًا
تبدأ معظم هجمات BEC بصندوق بريد مخترق بهدوء — غالبًا عبر كلمة مرور مسروقة بالتصيد — أو بنطاق مشابه يختلف بحرف واحد عن نطاق مورّد حقيقي. ثم يراقب المهاجم بصمت لأسابيع، يقرأ مراسلات الفواتير ويتعلم من يدفع لمن، وكم، وبأي أسلوب. وفي اللحظة المناسبة تمامًا — فاتورة حقيقية معلقة أو مدير في سفر — يندس برسالة: «يرجى العلم أن حسابنا البنكي تغيّر لهذه الدفعة». تخرج الأموال، وقبل أن يتصل أحد بالمورّد الحقيقي تكون قد تنقلت عبر حسابات متعددة.
إشارات الخطر التي يجب أن يعرفها فريقكم
درّبوا موظفي المالية والإدارة على اعتبار هذه إنذارات: أي تغيير في البيانات البنكية مهما كان مهذب الصياغة؛ الاستعجال المقترن بالسرية («نفّذ اليوم رجاءً ولا تناقش الأمر»)؛ طلبات تتزامن مع عطلات نهاية الأسبوع أو سفر المُعتمِد؛ عناوين رد تختلف اختلافًا طفيفًا عن الاسم الظاهر؛ ومورّدون «غيّروا البنك» فجأة. قاعدة واحدة بسيطة تمنع معظم الخسائر: كل تغيير في بيانات الدفع يُتحقق منه بمكالمة هاتفية على رقم محفوظ لديكم مسبقًا — وليس رقمًا ورد في الرسالة نفسها.
دفاعات تنجح فعلًا
تغلق الضوابط التقنية الأبواب التي يستخدمها المهاجمون: مصادقة متعددة العوامل على كل صندوق بريد، وبروتوكولات DMARC وSPF وDKIM لجعل انتحال نطاقكم صعبًا، وتنبيهات على قواعد البريد المشبوهة — فالمهاجمون يعشقون إعادة التوجيه التلقائي لفواتيركم. وتلتقط الضوابط الإجرائية ما يتسلل: اعتماد مزدوج للمدفوعات فوق حد معين، وقاعدة المكالمة الهاتفية المذكورة أعلاه. وأخيرًا، يجعل التدريب التوعوي الواقعي العنصرَ البشري متشككًا في اللحظات الصحيحة.
تنشر داتا شيلد منظومة الدفاع الكاملة هذه — أمن البريد وحماية النطاق والمراقبة وتدريب الموظفين — ضمن خدمة الأمن المُدارة لدينا. إن أردتم فحص مدى انكشاف بيئة بريدكم اليوم، فالتقييم المجاني يستغرق أقل من أسبوع.
لست متأكدًا أين تكمن مخاطرك؟
احجز تقييمًا أمنيًا مجانيًا دون أي التزام. سنراجع بيئتكم التقنية ونوضح لكم موقعكم بدقة — وما الذي يجب إصلاحه أولًا.
احجز تقييمك المجاني