برامج مكافحة التصيد الاحتيالي

تتألف برامج مكافحة التصيد الاحتيالي من برامج حاسوبية تحاول تحديد محتوى التصيد الاحتيالي الموجود في مواقع الويب أو البريد الإلكتروني أو غيرها من الوسائل المستخدمة للوصول إلى البيانات (عادةً من الإنترنت ) [ 1 ] ، ثم تحظر هذا المحتوى، مع تنبيه المستخدم في الغالب (وغالباً ما يكون هناك خيار لعرض المحتوى على أي حال). غالباً ما تُدمج هذه البرامج مع متصفحات الويب وبرامج البريد الإلكتروني كشريط أدوات يعرض اسم النطاق الحقيقي للموقع الإلكتروني الذي يزوره المستخدم، وذلك في محاولة لمنع المواقع الاحتيالية من انتحال صفة مواقع شرعية أخرى.

تأتي معظم متصفحات الويب الشائعة مزودة بخدمات حماية مدمجة ضد التصيد الاحتيالي والبرامج الضارة ، ولكن لا يوجد لدى أي من متصفحات الويب البديلة تقريبًا مثل هذه الحماية. [ 2 ]

يمكن أيضًا استخدام برامج إدارة كلمات المرور للمساعدة في الحماية من التصيد الاحتيالي، وكذلك بعض تقنيات المصادقة المتبادلة .

أنواع برامج مكافحة التصيد الاحتيالي

أمان البريد الإلكتروني

بحسب غارتنر ، يشير مصطلح "أمن البريد الإلكتروني" إلى إطار عمل يشمل التنبؤ والوقاية والكشف والاستجابة، ويُستخدم لتوفير الحماية من الهجمات وحماية الوصول إلى البريد الإلكتروني. قد يشمل حل أمن البريد الإلكتروني ما يلي  : البوابات، وأنظمة البريد الإلكتروني، وسلوك المستخدم، وأمن المحتوى، والعديد من العمليات والخدمات الداعمة، بالإضافة إلى بنية الأمان المجاورة. [ 3 ]

التدريب الحاسوبي للتوعية الأمنية

بحسب شركة غارتنر، يشمل التدريب على التوعية الأمنية واحدة أو أكثر من القدرات التالية: محتوى تدريبي وتعليمي جاهز للاستخدام، واختبارات للموظفين وفحوصات معرفية، والتوافر بلغات متعددة، ومحاكاة هجمات التصيد الاحتيالي وغيرها من هجمات الهندسة الاجتماعية، وتحليلات المنصة والتوعية للمساعدة في قياس فعالية برنامج التوعية. [ 4 ]

برامج مكافحة التصيد الاحتيالي القائمة على العملاء

مكافحة التصيد الاحتيالي القائمة على الخدمات

فعالية مكافحة التصيد الاحتيالي

أجرت جامعة كارنيجي ميلون، من خلال مختبر الأمن السيبراني (CyLab)، دراسة مستقلة [ 12 ] بعنوان "كشف التصيد الاحتيالي: تقييم أشرطة أدوات مكافحة التصيد الاحتيالي"، ونُشرت في 13 نوفمبر 2006، اختبرت قدرة عشرة حلول لمكافحة التصيد الاحتيالي على حظر مواقع التصيد الاحتيالي المعروفة أو التحذير منها، وعدم حظر المواقع الشرعية أو التحذير منها (أي عدم إظهار نتائج إيجابية خاطئة )، بالإضافة إلى سهولة استخدام كل حل. ومن بين الحلول التي تم اختبارها، تمكنت كل من Netcraft Toolbar و EarthLink ScamBlocker وSpoofGuard من تحديد أكثر من 75% من المواقع المختبرة بشكل صحيح، مع حصول Netcraft Toolbar على أعلى درجة دون تصنيف المواقع الشرعية بشكل خاطئ على أنها مواقع تصيد احتيالي. ومع ذلك، تم اكتشاف مشاكل خطيرة في SpoofGuard، حيث صنّف 38% من المواقع الشرعية المختبرة بشكل خاطئ على أنها مواقع تصيد احتيالي، مما أدى إلى استنتاج مفاده أن "مثل هذه الأخطاء قد تُبطل فوائد SpoofGuard في تحديد مواقع التصيد الاحتيالي". أظهر كل من متصفح جوجل للتصفح الآمن (الذي تم دمجه لاحقًا في فايرفوكس ) ومتصفح إنترنت إكسبلورر أداءً جيدًا، ولكن عند اختبار قدرتهما على كشف عمليات التصيد الاحتيالي الجديدة، سجل شريط أدوات نتكرافت نسبة نجاح بلغت 96%، بينما سجل متصفح جوجل للتصفح الآمن نسبة نجاح منخفضة بلغت 0%. وقد أُجري الاختبار باستخدام بيانات التصيد الاحتيالي التي تم الحصول عليها من مجموعة مكافحة التصيد الاحتيالي ، و PhishTank ، ومزود خدمة تصفية بريد إلكتروني لم يُكشف عن اسمه .

خلصت دراسة أخرى [ 13 ] أجرتها شركة SmartWare لصالح Mozilla ونُشرت في 14 نوفمبر 2006، إلى أن فلتر مكافحة التصيد الاحتيالي في متصفح Firefox كان أكثر فعالية من Internet Explorer بأكثر من 10%. وقد شكك النقاد [ 14 ] في نتائج هذه الدراسة، مشيرين إلى أن بيانات الاختبار استُقيت من PhishTank، وهي شركة متخصصة في مكافحة التصيد الاحتيالي. واقتصرت الدراسة على مقارنة Internet Explorer وFirefox فقط، مستبعدةً (من بين أمور أخرى) شريط أدوات Netcraft ومتصفح Opera ، وكلاهما يستخدم بيانات من PhishTank في حلول مكافحة التصيد الاحتيالي الخاصة بهما. وقد أدى ذلك إلى تكهنات بأنه، مع محدودية بيانات الاختبار، كان كل من Opera وشريط أدوات Netcraft سيحصلان على العلامة الكاملة لو كانا جزءًا من الدراسة. [ 15 ]

على الرغم من أن هذين التقريرين صدرا بفارق يوم واحد فقط، فقد رد آسا دوتزلر، مدير تطوير المجتمع في موزيلا ، على الانتقادات الموجهة للتقرير الذي كلفت به موزيلا قائلاً: "إذن أنت توافق على أن أحدث البيانات الموثوقة تضع فايرفوكس في المقدمة. هذا يكفي بالنسبة لي." [ 16 ]

منذ إجراء هذه الدراسات، بدأت كل من مايكروسوفت وأوبرا سوفتوير في ترخيص بيانات مكافحة التصيد الاحتيالي الخاصة بـ Netcraft ، مما جعل فعالية نظام مكافحة التصيد الاحتيالي المدمج في متصفحاتهما مماثلة لشريط أدوات Netcraft . [ 17 ]

انظر أيضاً

مراجع

  1. شانتي، س.؛ تشيثراليكا، ت. (2020-01-01). "تصنيف حلول مكافحة التصيد الاحتيالي" . مجلة علوم الحاسوب SN . 1 (1): 11. doi : 10.1007/s42979-019-0011-2 . ISSN 2662-995X . 
  2. ألكسندرسن، دانيال (16 أغسطس 2016). "معظم متصفحات الويب البديلة لا توفر حماية من الاحتيال والبرامج الضارة" . سلايت فيوتشر . تم الاطلاع عليه بتاريخ 25 أغسطس 2016 .
  3. شركة غارتنر. "أفضل مراجعات أمان البريد الإلكتروني لعام 2023 | رؤى غارتنر النظيرة" . غارتنر . تم الاطلاع عليه بتاريخ 18 يوليو 2023 .
  4. شركة غارتنر. "أفضل مراجعات برامج التدريب على التوعية الأمنية لعام 2023 | رؤى غارتنر النظيرة" . غارتنر . تم الاطلاع عليه بتاريخ 18 يوليو 2023 .
  5. "EarthLink ScamBlocker" . EarthLink . 2006-09-01.
  6. "شريط أدوات eBay" . eBay . 15-03-2007.
  7. الدفاع عن الخروج
  8. "GeoTrust TrustWatch" . GeoTrust . 2010-11-02.
  9. "Kaspersky Internet Security" . Kaspersky . 2021-01-15.
  10. "كاسبرسكي لمكافحة الفيروسات" . كاسبرسكي . 15-01-2021.
  11. "McAfee SiteAdvisor" . McAfee . 2022-05-20.
  12. "الكشف عن التصيد الاحتيالي: تقييم لأشرطة أدوات مكافحة التصيد الاحتيالي" (ملف PDF) . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 10 يونيو 2010. تم الاطلاع عليه بتاريخ 25 مايو 2008 .
  13. "اختبار فعالية الحماية من التصيد الاحتيالي في فايرفوكس 2" . تم الاطلاع عليه بتاريخ 25-05-2008 .
  14. "تعليق على منشور مدونة آسا دوتزلر "سفاري غير آمن؟ باي بال يعتقد ذلك."تمت أرشفة هذا النص من المصدر الأصلي في 5 مايو 2008. تم الاطلاع عليه بتاريخ 25 مايو 2008 .
  15. "تعليق على منشور مدونة آسا دوتزلر "سفاري غير آمن؟ باي بال يعتقد ذلك."تمت أرشفة هذا النص من المصدر الأصلي في 5 مايو 2008. تم الاطلاع عليه بتاريخ 25 مايو 2008 .
  16. "تعليق على منشور مدونة آسا دوتزلر "سفاري غير آمن؟ باي بال يعتقد ذلك."تمت أرشفة هذا النص من المصدر الأصلي في 5 مايو 2008. تم الاطلاع عليه بتاريخ 25 مايو 2008 .
  17. خان، خالد (21 مارس 2024). "مقارنة أدوات مكافحة التصيد الاحتيالي" (ملف PDF) . kth.diva-portal.org . تاريخ الاطلاع: 11 أغسطس 2024 .
  18. شناير، بروس. "مصادقة المملكة". مجلة CSO . فبراير 2006: 52.
  19. فريق PhishDestroy. "إزالة التصيّد الاحتيالي" . phishdestroy.io . مؤرشف من الأصل بتاريخ 26 أغسطس 2025. تم الاطلاع عليه بتاريخ 29 أغسطس 2025 .