انتحال البريد الإلكتروني

لقطة شاشة توضح عنوان بريد إلكتروني مختلف في حقل "الرد على" مقارنة بحقل "من".
لقطة شاشة لبريد إلكتروني بعنوان مرسل مزيف

انتحال البريد الإلكتروني هو إنشاء رسائل بريد إلكتروني بعنوان مرسل مزيف . [ 1 ] ينطبق هذا المصطلح على رسائل البريد الإلكتروني التي تدّعي أنها من عنوان ليس في الواقع عنوان المرسل؛ وقد ترتد الرسائل المرسلة ردًا على هذا العنوان أو تُسلّم إلى جهة غير ذات صلة تم تزوير هويتها. أما عنوان البريد الإلكتروني المؤقت أو "المُقنّع" فهو موضوع مختلف، إذ يوفر عنوان بريد إلكتروني مُقنّعًا ليس عنوان المستخدم العادي، ولا يتم الكشف عنه (على سبيل المثال، حتى لا يُمكن جمعه )، ولكنه يُعيد توجيه الرسائل المرسلة إليه إلى عنوان المستخدم الحقيقي. [ 2 ]

لا تتضمن بروتوكولات الإرسال الأصلية المستخدمة للبريد الإلكتروني أساليب مصادقة مدمجة، مما يسمح لرسائل البريد العشوائي والتصيد الاحتيالي باستخدام التزييف لتضليل المستلم. ورغم أن التدابير المضادة الحديثة قد صعّبت عملية التزييف من مصادر الإنترنت، إلا أنها لم تقضِ عليها تمامًا؛ إذ أن قلة من الشبكات الداخلية لديها آليات حماية ضد رسائل البريد الإلكتروني المزيفة من أجهزة كمبيوتر مخترقة لزملاء العمل على نفس الشبكة. وقد يتكبد الأفراد والشركات الذين يقعون ضحية رسائل البريد الإلكتروني المزيفة خسائر مالية فادحة، لا سيما وأن هذه الرسائل تُستخدم غالبًا لإصابة أجهزة الكمبيوتر ببرامج الفدية .

التفاصيل الفنية

عند إرسال بريد إلكتروني باستخدام بروتوكول نقل البريد البسيط (SMTP) ، يوفر الاتصال الأولي معلومات عنوان البريد الإلكتروني:

  • MAIL FROM: يتم عرضها بشكل عام للمستلم كعنوان Return-path: ولكنها غير مرئية عادةً للمستخدم النهائي، وبشكل افتراضي لا يتم إجراء أي فحوصات للتأكد من أن نظام الإرسال مصرح له بالإرسال نيابة عن هذا العنوان.
  • RCPT TO: يحدد عنوان البريد الإلكتروني الذي يتم تسليم البريد الإلكتروني إليه، وهو غير مرئي عادةً للمستخدم النهائي ولكنه قد يكون موجودًا في الرؤوس كجزء من رأس "Received:".

يُشار إلى هذه العناصر مجتمعةً أحيانًا باسم "عنونة الظرف" - تشبيهًا بالظرف الورقي التقليدي . [ 3 ] ما لم يُشر خادم البريد المُستقبِل إلى وجود مشاكل في أيٍّ من هذه العناصر، يُرسل نظام الإرسال أمر "DATA"، ويرسل عادةً عدة عناصر في رأس الرسالة، بما في ذلك:

  • من: جو كيو دو <joeqdoe@example.com> – العنوان المرئي للمستلم، ولكن مرة أخرى، بشكل افتراضي لا يتم إجراء أي فحوصات للتأكد من أن نظام الإرسال مصرح له بالإرسال نيابة عن هذا العنوان.
  • الرد على: جين رو <Jane.Roe@example.mil> – لم يتم التحقق من ذلك أيضاً
  • المرسل: جين جو <jin.jo@example.jp> – لم يتم التحقق منه أيضًا

والنتيجة هي أن متلقي البريد الإلكتروني يرى الرسالة وكأنها مرسلة من العنوان الموجود في حقل "من" . قد يتمكن أحيانًا من العثور على عنوان "البريد من" ، وإذا ردّ على البريد الإلكتروني، فسيتم إرساله إما إلى العنوان الموجود في حقل "من" أو حقل "الرد إلى" ، ولكن لا يُعتدّ عادةً بأي من هذه العناوين، [ 4 ] لذا قد تُولّد رسائل الارتداد الآلية ارتدادًا عكسيًا .

على الرغم من فعالية انتحال عنوان البريد الإلكتروني في تزوير عنوان البريد الإلكتروني، إلا أنه يمكن عادةً تحديد عنوان IP الخاص بالجهاز المُرسِل للرسالة من خلال خانة "تم الاستلام:" في رأس الرسالة. [ 5 ] أما في الحالات الخبيثة، فمن المرجح أن يكون هذا الجهاز تابعًا لطرف ثالث بريء مصاب ببرمجيات خبيثة ، يقوم بإرسال البريد الإلكتروني دون علم مالكه.

الاستخدام الخبيث للتزييف

تتضمن عمليات التصيد الاحتيالي وعمليات اختراق البريد الإلكتروني للشركات عادةً عنصرًا من انتحال البريد الإلكتروني.

تسببت عمليات انتحال البريد الإلكتروني في حوادث عامة ذات عواقب وخيمة على الأعمال والمال. ومن الأمثلة على ذلك رسالة بريد إلكتروني أُرسلت في أكتوبر 2013 إلى وكالة أنباء، حيث تم انتحالها لتبدو وكأنها من شركة " فينجربيرنت كاردز" السويدية . وذكرت الرسالة أن شركة سامسونج عرضت شراء الشركة. انتشر الخبر، وارتفع سعر سهم الشركة بنسبة 50%. [ 6 ]

تقوم برامج خبيثة مثل Klez و Sober ، بالإضافة إلى العديد من الأمثلة الحديثة الأخرى، بالبحث عن عناوين البريد الإلكتروني داخل جهاز الكمبيوتر المصاب، وتستخدم هذه العناوين كأهداف لإرسال رسائل البريد الإلكتروني، وأيضًا لإنشاء حقول " من " مزيفة ذات مصداقية في رسائل البريد الإلكتروني التي ترسلها. يهدف هذا إلى زيادة احتمالية فتح الرسائل. على سبيل المثال:

  1. تتلقى أليس رسالة بريد إلكتروني مصابة تقوم بفتحها، مما يؤدي إلى تشغيل رمز الدودة.
  2. يقوم رمز الدودة بالبحث في دفتر عناوين البريد الإلكتروني الخاص بأليس ويجد عناوين بوب وتشارلي.
  3. من جهاز كمبيوتر أليس، يرسل الفيروس بريدًا إلكترونيًا مصابًا إلى بوب، ولكن تم تزويره ليظهر كما لو أنه مرسل من قبل تشارلي.

في هذه الحالة، حتى لو اكتشف نظام بوب أن البريد الوارد يحتوي على برمجيات خبيثة، فإنه يعتبر مصدره تشارلي، مع أنه في الحقيقة جاء من جهاز أليس. في الوقت نفسه، قد تبقى أليس غير مدركة لإصابة جهازها، ولا يعلم تشارلي شيئًا عن ذلك إطلاقًا، إلا إذا تلقى رسالة خطأ من بوب.

تأثير ذلك على خوادم البريد

تقليديًا، كانت خوادم البريد تقبل رسالةً، ثم ترسل لاحقًا تقريرًا بعدم التسليم أو رسالة "ارتداد" إذا تعذر تسليمها أو تم عزلها لأي سبب. تُرسل هذه التقارير إلى عنوان "البريد من:" المعروف أيضًا بعنوان "مسار الإرجاع". مع الارتفاع الهائل في عناوين البريد الإلكتروني المزيفة، أصبح من الأفضل الآن عدم إنشاء تقارير عدم التسليم للرسائل المزعجة أو الفيروسات المكتشفة، وما إلى ذلك [ 7 ] ، بل رفض البريد الإلكتروني أثناء عملية SMTP. عندما لا يتبع مسؤولو البريد هذا النهج، فإن أنظمتهم تُعتبر مسؤولة عن إرسال رسائل " الارتداد " إلى جهات بريئة - وهو بحد ذاته شكل من أشكال البريد المزعج - أو تُستخدم لتنفيذ هجمات " جو جوب ".

التدابير المضادة

يمكن أيضًا استخدام نظام SSL/TLS المستخدم لتشفير حركة البريد الإلكتروني من خادم إلى خادم لفرض المصادقة، ولكن في الممارسة العملية نادرًا ما يتم استخدامه، [ 8 ] كما فشلت مجموعة من الحلول المحتملة الأخرى في اكتساب الزخم.

وقد شاع استخدام عدد من الأنظمة الدفاعية، بما في ذلك:

لمنع وصول رسائل البريد الإلكتروني المزورة بشكل فعال، يجب تهيئة نطاقات الإرسال وخوادم البريد التابعة لها ونظام الاستقبال بشكل صحيح وفقًا لمعايير المصادقة العالية هذه. ورغم تزايد استخدامها، تتباين التقديرات بشكل كبير حول نسبة رسائل البريد الإلكتروني التي لا تخضع لأي شكل من أشكال مصادقة النطاق: من 8.6% [ 10 ] إلى "ما يقارب النصف" [ 11 ] [ 12 ] [ 13 ] . ولهذا السبب، تحتوي أنظمة استقبال البريد عادةً على مجموعة من الإعدادات لتحديد كيفية تعاملها مع النطاقات أو رسائل البريد الإلكتروني غير المُهيأة بشكل صحيح [ 14 ] [ 15 ] .

رغم وجود أبحاث لتحسين أمان البريد الإلكتروني، إلا أن التركيز كان ضئيلاً على إعلام المستخدمين الذين استُخدمت عناوين بريدهم الإلكتروني في عمليات الاحتيال. حاليًا، لا يستطيع سوى مُستلم البريد الإلكتروني تحديد البريد الإلكتروني المُزيّف، ويبقى المستخدمون الذين انتُهكت عناوينهم غير مدركين لذلك إلا إذا قام المُستلم بفحص الرسالة يدويًا أو تم تفعيل خاصية الإبلاغ عبر بروتوكول DMARC .

البريد الإلكتروني للأعمال

تُعدّ هجمات اختراق البريد الإلكتروني للشركات نوعًا من الجرائم الإلكترونية التي تستخدم الاحتيال عبر البريد الإلكتروني لمهاجمة المؤسسات. ومن الأمثلة على ذلك عمليات الاحتيال المتعلقة بالفواتير وهجمات التصيّد الاحتيالي المُوجّهة ، المصممة لجمع البيانات لأغراض إجرامية أخرى. قد تتكبّد الشركات التي تقع ضحية انتحال عناوين البريد الإلكتروني خسائر مالية، وتتأثر استمرارية أعمالها ، وتتضرر سمعتها. كما يمكن استخدام رسائل البريد الإلكتروني المزيفة لنشر البرامج الضارة .

عادةً، يستهدف الهجوم أدوارًا وظيفية محددة للموظفين داخل المؤسسة عن طريق إرسال رسائل بريد إلكتروني مزيفة تنتحل صفة زميل رفيع المستوى، أو عميل موثوق، أو مورد. [ 16 ] (يُعرف هذا النوع من الهجمات باسم التصيد الموجه ). تتضمن الرسالة الإلكترونية تعليمات، مثل الموافقة على المدفوعات أو نشر بيانات العملاء. غالبًا ما تستخدم هذه الرسائل أساليب الهندسة الاجتماعية لخداع الضحية وحملها على تحويل الأموال إلى الحساب المصرفي للمحتال. [ 17 ]

سجل مكتب التحقيقات الفيدرالي الأمريكي  خسائر بقيمة 26 مليار دولار أمريكي ودولية مرتبطة بهجمات الاحتيال عبر البريد الإلكتروني التجاري بين يونيو 2016 ويوليو 2019. [ 18 ] وتشير تقديرات أحدث إلى خسائر تزيد عن 50  مليار دولار أمريكي في الفترة من 2013 إلى 2022. [ 19 ]

الحوادث

  • خسرت حديقة حيوان دبلن 130 ألف يورو في عملية احتيال مماثلة عام 2017، حيث بلغ إجمالي المبلغ المسروق 500 ألف يورو، على الرغم من استرداد معظمه. [ 20 ]
  • تعرضت شركة FACC AG النمساوية المتخصصة في صناعة الطيران والفضاء لعملية احتيال بقيمة 42  مليون يورو (47  مليون دولار) من خلال هجوم في فبراير 2016، وقامت على إثر ذلك بفصل كل من المدير المالي والرئيس التنفيذي. [ 21 ]
  • تم الاحتيال على شركة Te Wananga o Aotearoa في نيوزيلندا بمبلغ 120 ألف دولار (NZD). [ 22 ]
  • تعرضت خدمة الإطفاء النيوزيلندية للاحتيال بمبلغ 52000 دولار في عام 2015. [ 23 ]
  • تكبدت شركة Ubiquiti Networks خسائر بقيمة 46.7  مليون دولار من خلال عملية احتيال مماثلة في عام 2015. [ 24 ]
  • كانت منظمة "أنقذوا الأطفال" في الولايات المتحدة الأمريكية ضحية لعملية  احتيال إلكتروني بقيمة مليون دولار في عام 2017. [ 25 ]
  • تكبدت المنظمات الأسترالية التي أبلغت عن هجمات اختراق البريد الإلكتروني التجاري على هيئة المنافسة وحماية المستهلك الأسترالية [ 26 ] خسائر مالية بلغت حوالي 2,800,000 دولار أسترالي خلال عام 2018. [ 27 ]
  • في عام 2013، أرسل إيفالداس ريماساوسكاس وموظفوه آلاف الرسائل الإلكترونية الاحتيالية للوصول إلى أنظمة البريد الإلكتروني للشركات. [ 28 ] وُجهت إليه تهمة الاحتيال على جوجل بمبلغ 23 مليون دولار تقريبًا، وعلى فيسبوك بمبلغ 98 مليون دولار تقريبًا، خلال الفترة من 2013 إلى 2015. وقد فعل ذلك بانتحال شخصية شركة كوانتا كمبيوتر، وهي شركة تصنيع أجهزة مقرها تايوان، والتي كانت الشركتان تتعاملان معها، وذلك بتأسيس شركة في لاتفيا تحمل الاسم نفسه. [ 29 ]

انظر أيضاً

مراجع

  1. فارشني، غاوراف؛ ميسرا، مانوج؛ أتري، براديب ك. (26-10-2016). "دراسة استقصائية وتصنيف لأساليب كشف التصيد الاحتيالي عبر الإنترنت: التصيد الاحتيالي هو فعل احتيالي يُستخدم لخداع المستخدمين" . شبكات الأمن والاتصالات . 9 (18): 6266-6284 . doi : 10.1002/sec.1674 .
  2. يي، ألينا (6 يونيو 2022). "ما هو البريد الإلكتروني المقنّع؟ هذه الطريقة الجديدة في تطبيق ممارسة قديمة تعزز أمانك بشكل كبير" . PCWorld .
  3. سيبنمان، كريس. "نظرة عامة سريعة على بروتوكول SMTP" . جامعة تورنتو. مؤرشف من الأصل بتاريخ 3 أبريل 2019. تم الاطلاع عليه بتاريخ 8 أبريل 2019 .
  4. بارنز، بيل (12 مارس 2002). "منتحلو شخصية البريد الإلكتروني" . سلات . مؤرشف من الأصل في 13 أبريل 2019. تم الاطلاع عليه في 8 أبريل 2019 .
  5. "منتحلو شخصية البريد الإلكتروني: تحديد البريد الإلكتروني "المزيف" . مؤرشف من الأصل بتاريخ 21-06-2017 . تم الاطلاع عليه بتاريخ 08-04-2019 .
  6. موندي، سيمون (11 أكتوبر 2013). "بصمات المحتالين على صفقة سامسونج المزيفة" . فايننشال تايمز . مؤرشف من الأصل في 10 فبراير 2019. تم الاطلاع عليه في 8 أبريل 2019 .
  7. انظر RFC3834
  8. "أمان طبقة النقل للبريد الوارد" . خدمات جوجل بوستيني . مؤرشف من الأصل بتاريخ 11 نوفمبر 2016. تم الاطلاع عليه بتاريخ 8 أبريل 2019 .
  9. كارانزا، بابلو (16 يوليو 2013). "كيفية استخدام سجل SPF لمنع انتحال الهوية وتحسين موثوقية البريد الإلكتروني" . DigitalOcean . مؤرشف من الأصل في 20 أبريل 2015. تم الاطلاع عليه في 23 سبتمبر 2019. سيقلل سجل SPF المصمم بعناية من احتمالية انتحال اسم نطاقك بشكل احتيالي، ويمنع تصنيف رسائلك كرسائل غير مرغوب فيها قبل وصولها إلى المستلمين. انتحال البريد الإلكتروني هو إنشاء رسائل بريد إلكتروني بعنوان مرسل مزيف؛ وهو أمر سهل التنفيذ لأن العديد من خوادم البريد لا تُجري عملية مصادقة. عادةً ما تستخدم رسائل البريد الإلكتروني العشوائية ورسائل التصيد الاحتيالي هذا النوع من الانتحال لتضليل المستلم بشأن مصدر الرسالة.
  10. بورشتين، إيلي؛ إيرانتي، فيجاي (2013-12-06). "الجهود المبذولة على مستوى الإنترنت لمكافحة التصيد الاحتيالي عبر البريد الإلكتروني تؤتي ثمارها" . مدونة جوجل للأمن. مؤرشف من الأصل في 2019-04-04 . تم الاطلاع عليه في 2019-04-08 .
  11. إيغرت، لارس. "اتجاهات نشر SPF" . مؤرشف من الأصل بتاريخ 2016-04-02 . تم الاسترجاع بتاريخ 2019-04-08 .
  12. إيغرت، لارس. "اتجاهات نشر DKIM" . مؤرشف من الأصل بتاريخ 22-08-2018 . تم الاطلاع عليه بتاريخ 08-04-2019 .
  13. «في السنة الأولى، يحمي نظام DMARC 60% من صناديق بريد المستهلكين حول العالم» . dmarc.org . 2013-02-06. مؤرشف من الأصل في 2018-09-20 . تم الاطلاع عليه في 2019-04-08 .
  14. "منع الرسائل المزيفة من خلال كشف المرسلين المزيفين" . مؤرشف من الأصل بتاريخ 23 مارس 2019. تم الاطلاع عليه بتاريخ 8 أبريل 2019 .
  15. "حماية مكافحة التزييف في Office 365" . مؤرشف من الأصل بتاريخ 9 أبريل 2019. تم الاطلاع عليه بتاريخ 8 أبريل 2019 .
  16. جوان غودتشايلد (20 يونيو 2018). "كيفية التعرف على هجوم اختراق البريد الإلكتروني للشركات" . معلومات أمنية . مؤرشف من الأصل في 23 مارس 2019. تم الاطلاع عليه في 11 مارس 2019 .
  17. "نصائح لتجنب هجمات التصيد الاحتيالي والهندسة الاجتماعية" . www.bankinfosecurity.com . مؤرشف من الأصل بتاريخ 2020-12-02 . تم الاطلاع عليه بتاريخ 2020-11-17 .
  18. «اختراق البريد الإلكتروني للشركات مكلف للغاية ويمكن الوقاية منه بشكل متزايد» . فوربس ميديا . ١٥ أبريل ٢٠٢٠. مؤرشف من الأصل في ٢٣ أكتوبر ٢٠٢١. تم الاطلاع عليه في ٢ ديسمبر ٢٠٢٠ .
  19. "اختراق البريد الإلكتروني للأعمال: عملية احتيال بقيمة 50 مليار دولار" . 
  20. «خسرت حديقة حيوان دبلن 500 ألف يورو بعد وقوعها ضحية لعملية احتيال إلكتروني» . 22 ديسمبر 2017. مؤرشف من الأصل في 8 أغسطس 2019. تم الاطلاع عليه في 23 أكتوبر 2021 .
  21. «هيئة مكافحة الفساد النمساوية، المتضررة من الاحتيال الإلكتروني، تُقيل رئيسها التنفيذي» . رويترز . 26 مايو/أيار 2016. مؤرشف من الأصل في 21 مارس/آذار 2021. تم الاطلاع عليه في 20 ديسمبر/كانون الأول 2018 .
  22. «جامعة تي وانانغا أو أوتياروا متورطة في عملية احتيال مالي بقيمة 120 ألف دولار» . صحيفة نيوزيلندا هيرالد . 20 ديسمبر 2015. مؤرشف من الأصل في 20 ديسمبر 2018. تم الاطلاع عليه في 20 ديسمبر 2018 .
  23. "خدمة الإطفاء تتعرض للاحتيال بمبلغ 52 ألف دولار" . أخبار RNZ . 23 ديسمبر 2015. مؤرشف من الأصل في 20 ديسمبر 2018. تم الاطلاع عليه في 20 ديسمبر 2018 .
  24. هاكيت، روبرت (10 أغسطس/آب 2015). "محتالون خدعوا هذه الشركة ودفعوها إلى تسليم 40 مليون دولار" . مجلة فورتشن . مؤرشف من الأصل في 20 ديسمبر/كانون الأول 2018. تم الاطلاع عليه في 20 ديسمبر/كانون الأول 2018 . 
  25. والاك، تود (13 ديسمبر 2018). "قراصنة يخدعون منظمة إنقاذ الطفولة لإرسال مليون دولار إلى حساب وهمي" . صحيفة بوسطن غلوب . مؤرشف من الأصل في 20 ديسمبر 2018. تم الاطلاع عليه في 20 ديسمبر 2018 . 
  26. "الرئيسية | سكام ووتش" . www.scamwatch.gov.au . 2 فبراير 2025.
  27. باول، دومينيك (27 نوفمبر 2018). "خسارة شركة 300 ألف دولار بسبب عملية احتيال عبر البريد الإلكتروني: كيف تحمي نفسك من انتحال الشخصية" . سمارت كومباني . مؤرشف من الأصل في 27 نوفمبر 2018. تم الاطلاع عليه في 14 ديسمبر 2018 .
  28. "حكم في قضية احتيال إلكتروني" . مكتب التحقيقات الفيدرالي . مؤرشف من الأصل بتاريخ 31 يناير 2020. تم الاطلاع عليه بتاريخ 1 فبراير 2020 .
  29. رومو، فانيسا (25 مارس 2019). "رجل يُقرّ بالذنب في عملية احتيال إلكتروني استنزفت 100 مليون دولار من فيسبوك وجوجل" . NPR .