January 30, 2025
By

«الفوائد السنوية» أو تذكرة المتاعب؟ مؤامرة التصيد الجديدة التي تحتاج إلى معرفتها!

أوه، الكلمة، لقد فعلوا ذلك مرة أخرى! إنه صباح جميل، بدأ الشهر أخيرًا يشعر وكأنه عيد الميلاد، فأنت تحتسي قهوتك، وتتلاعب بقائمة مهام أطول من آخر حفلة لك على Netflix، عندما -بينغ! —تصل رسالة بريد إلكتروني إلى صندوق الوارد الخاص بك. إنه من HR (يُزعم)، ولديه الكلمات السحرية: «المكافأة السنوية» و «مزايا الموظفين». تعتقد، أخيرًا! عملي الشاق يؤتي ثماره! ولكن قبل أن تضع القصاصات الافتراضية، دعنا نتحدث عن كيفية القيام بذلك «مكافأة«قد تكلفك أكثر من استراحة الغداء.

يعود مجرمو الإنترنت إلى ذلك مرة أخرى، وهذه المرة، يلعبون بطريقة قذرة مع ميزة Word التي لم تكن تعلم حتى أنك بحاجة إليها.

حيلة التعافي الكبرى

يقوم المتسللون بإرسال مستندات Word تالفة متخفية في صورة تحديثات الرواتب أو مذكرات الموارد البشرية. إنهم سيئون بشكل مقنع لدرجة أن Word نفسها تقول، «آه، هذا الملف غير قابل للقراءة! هل تريد مني استعادتها؟» ومثل الروح الواثقة التي تفكر ما الخطأ الذي يمكن أن يحدث؟ انقر فوق «نعم».

لكن انتظر، هناك المزيد! بدلاً من تفصيل رائع لمزايا نهاية العام، تحصل على رمز QR يرشدك إلى البحث عن «التفاصيل».

تنبيه المفسد: هذه ليست خريطة الكنز - إنها فخ.

رمز QR؟ أشبه برمز «السرقة السريعة»

ينقلك مسح الرمز إلى جدا صفحة تسجيل دخول Microsoft ذات المظهر الشرعي. إلا أنها مزيفة أكثر من تلك التي تبلغ 90٪ من إعلانات الجمعة السوداء. أدخل بيانات الاعتماد الخاصة بك، وها أنت قد سلمت المفاتيح إلى قلعتك الرقمية.

ذا جينيس أوف إيفل

إليك سبب كون هذا التكتيك مخادعًا للغاية:

  • مستندات Word تالفة للغاية لدرجة أنه حتى برامج مكافحة الفيروسات من الدرجة الأولى تشبه، «ليست مشكلتي.»
  • لا توجد شفرة ضارة، فقط رمز QR. إنه مثل حصان طروادة للتصيد الاحتيالي - غير ضار في الخارج، فوضى في الداخل.
  • إنهم يستخدمون موضوعات نحبها جميعًا: المكافآت والمزايا وتحديثات الرواتب. في الأساس، يعرفون الكريبتونيت الخاص بك.

إذن، كيف تبقى آمنًا؟

احذر الطُعم: إذا كان يبدو جيدًا جدًا لدرجة يصعب تصديقها (أو يأتي مع مرفق مشفر)، فمن المحتمل أن يكون كذلك.

تحذير QR: فكر مرتين قبل مسح الرموز العشوائية. لا تؤدي كل QR إلى فيديو لطيف للقطط.

اتصل بصديق (أو تكنولوجيا المعلومات): بريد إلكتروني مريب؟ لا تلعب دور المحقق. قم بإعادة توجيهها إلى فريق تكنولوجيا المعلومات أو المسؤول.

قم بتحديث دفاعاتك: حافظ على تحديث البرامج وأدوات مكافحة الفيروسات - لا تدع الأشرار يفوزون.

تذكر

لا يتعلق الأمر بالتكنولوجيا فحسب، بل يتعلق بالثقة. وفي عالم يمثل فيه كل صندوق بريد ساحة معركة محتملة، فإن القليل من الشك يقطع شوطًا طويلاً.

لذا، في المرة القادمة التي ترى فيها «المزايا والمكافآت» في صندوق الوارد الخاص بك، فكر مرتين قبل النقر. بعد كل شيء، المكافأة الحقيقية الوحيدة التي تستحق المطاردة هي الرضا بالبقاء متقدّما بخطوة على أشرار الإنترنت.

ابق متيقظًا!!!!!!!