«كاسبرسكي»: 88.5% من الهجمات الإلكترونية تهدف لسرقة بيانات تسجيل الدخول

كتب: محمد متولي

«كاسبرسكي»: 88.5% من الهجمات الإلكترونية تهدف لسرقة بيانات تسجيل الدخول

«كاسبرسكي»: 88.5% من الهجمات الإلكترونية تهدف لسرقة بيانات تسجيل الدخول

في ظل التوسع المتسارع في استخدام الخدمات الرقمية، تتزايد مخاطر الهجمات الإلكترونية، وعلى رأسها التصيد الاحتيالي، الذي أصبح من أكثر أساليب الاحتيال انتشارًا وتأثيرًا على الأفراد والمؤسسات، وتعكس أحدث البيانات حجم التهديد المتنامي، خاصة مع تركيز المهاجمين على سرقة بيانات تسجيل الدخول باعتبارها المفتاح الرئيسي للوصول إلى الحسابات المختلفة.

سرقة بيانات تسجيل الدخول للحسابات

وأظهرت تحليلات حديثة لـ «كاسبرسكي»، أن حملات التصيد التي تم رصدها خلال الفترة من يناير إلى سبتمبر 2025، أن 88.5% من الهجمات استهدفت سرقة بيانات تسجيل الدخول للحسابات الإلكترونية، بينما سعت 9.5% من الهجمات إلى الحصول على بيانات شخصية مثل الأسماء والعناوين وتواريخ الميلاد، في حين ركزت 2% فقط على سرقة بيانات بطاقات الدفع والمصارف.

وعلى مستوى الشرق الأوسط، كشفت البيانات أن المستخدمين نقروا على أكثر من 47 مليون رابط تصيد احتيالي خلال عام واحد (من نوفمبر 2024 حتى أكتوبر 2025)، ورغم أن الحلول الأمنية تمكنت من اكتشاف هذه الروابط وحظرها، فإن غياب وسائل الحماية لدى بعض المستخدمين لا يزال يجعلهم عرضة للوقوع في فخ المواقع المزيفة التي تنتحل صفة منصات موثوقة.

ولا تتوقف خطورة التصيد عند سرقة البيانات مرة واحدة، إذ يتم تجميع بيانات تسجيل الدخول من حملات متعددة داخل قواعد بيانات ضخمة، ثم إعادة بيعها في أسواق الويب المظلم، وتشير التقديرات إلى أن سعر هذه البيانات قد يبدأ من 0.90 دولار لبيانات تسجيل الدخول إلى بوابات الإنترنت العامة، ويصل إلى 105 دولارات لحسابات منصات العملات المشفرة، بينما قد يبلغ نحو 350 دولارًا لبيانات الدخول إلى الخدمات المصرفية الإلكترونية، أما الوثائق الشخصية مثل جوازات السفر وبطاقات الهوية، فيبلغ متوسط سعرها حوالي 15 دولارًا.

الابتزاز والاحتيال المالي

ومع دمج هذه البيانات القديمة بمعلومات أحدث، يتم تكوين ملفات رقمية دقيقة يمكن استخدامها لاحقًا في هجمات موجهة، تشمل سرقة الهوية أو الابتزاز أو الاحتيال المالي، وقد تمتد آثارها لسنوات، وتبرز هنا أهمية الالتزام بإجراءات الحماية الأساسية، مثل التحقق من الروابط، وتغيير كلمات المرور بانتظام، واستخدام كلمات مرور مختلفة لكل حساب، وتفعيل المصادقة متعددة العوامل، إلى جانب الاعتماد على حلول أمنية متقدمة.


مواضيع متعلقة