دقيقتين قراءةبذكاء اصطناعي ورسائل مزيفة... حملة إلكترونية تستهدف أموال الشركات !

كشفت شركة «مايكروسوفت» عن تفاصيل حملتين إلكترونيتين استغل خلالهما المهاجمون بنية تحتية تابعة لجهات خارجية لتسليم البريد الإلكتروني، بهدف تنفيذ عمليات احتيال مالي واستهداف بيئات الحوسبة السحابية عبر أساليب الهندسة الاجتماعية المعتمدة على مفاتيح المرور.
ووفقًا لعملاق التكنولوجيا، تضمنت الحملة الأولى إرسال أكثر من مليون رسالة بريد إلكتروني احتيالية بين 3 و 5 آب 2026، من خلال انتحال صفة الرؤساء التنفيذيين لشركات مستهدفة مختلفة، بهدف إقناع أقسام الحسابات المستحقة الدفع في تلك الشركات ببدء عمليات تحويل آلية (ACH) لاشتراك سنوي مزعوم في ServiceNow.
وتشير الأدلة إلى أن القائمين على الحملة استعانوا بالذكاء الاصطناعي التوليدي لتسهيل إعداد قوالب رسائل البريد الإلكتروني وصياغة رسائل مخصصة للمستلمين. واستهدفت الحملة بشكل رئيسي موظفي المؤسسات في الولايات المتحدة، ولا سيما العاملين في قطاعات خدمات تكنولوجيا المعلومات، والسلع الاستهلاكية، والعقارات، والتصنيع المنفصل.
وقال فريق أبحاث الأمن في مايكروسوفت: "تتبع الحملة خطوات قبل وأثناء تنفيذها: يقوم المهاجمون بتسجيل نطاقات انتحال الهوية، وإرسال طلبات دفع تحمل طابعًا تنفيذيًا من خلال بنية تحتية موثوقة، وتضمين فواتير مزيفة ومحادثات داعمة، ومحاولة إقناع موظفي الشؤون المالية ببدء عمليات تحويل ACH".
وأضاف الفريق: "على عكس عمليات الاحتيال التقليدية المتعلقة بالفواتير والتي تعتمد على أسلوب واحد من أساليب الهندسة الاجتماعية، فقد جمعت هذه الحملة بين انتحال شخصية المسؤولين التنفيذيين، والعلامات التجارية للبائعين، والفواتير الملفقة، ومحادثات البريد الإلكتروني الداعمة في سرد موحد يهدف إلى تقليل شكوك المتلقي".
الأمن السيبراني
وتضمنت رسائل البريد الإلكتروني المزيفة ما يُزعم أنه "موافقة" على فاتورة وهمية لخداع المستلمين ودفعهم إلى تحويل الأموال إلى حسابات يتحكم بها المهاجم. ولإضفاء مظهر من الشرعية على عملية الخداع، أرفق المهاجم سلسلة رسائل بريد إلكتروني مزورة مع الفاتورة الملفقة.
وفي خطوة مدروسة، حدد المهاجمون أسماء الرؤساء التنفيذيين والمديرين الماليين وكبار المسؤولين في المؤسسات المستهدفة، وأدرجوا أسماءهم وعناوين بريدهم الإلكتروني ضمن تواقيع الرسائل، لإضفاء مزيد من المصداقية عليها وخداع المتلقين.
كما اعتمدت الحملة بشكل واسع على نطاقات ومحتوى مزيفين، صُمما لانتحال هوية علامات تجارية وأفراد موثوق بهم، بما يعزز قدرة المهاجمين على إقناع الضحايا والتلاعب بهم.
المزيد من أسلوب حياة
دموع سيلين ديون تخطف الأنظار... عودة مؤثرة بعد 6 سنوات
53 ثانية قراءةالتلفزيون لساعات طويلة... ما الذي يحدث لنومك ودماغك؟
56 ثانية قراءةلماذا ينصح خبراء التغذية بتناول العناب ؟
54 ثانية قراءةصخور في أعماق الأرض قد تخزن طاقة تكفي مدينة كاملة !
دقيقتين قراءة5 عادات يتبعها من تجاوزوا الستين لتحسين جودة الحياة
39 ثانية قراءةقبل تناول مشروب الطاقة... هذه أبرز مخاطره على جسمك !
46 ثانية قراءة
/file/attachments/2392/GoogleFlights_992283.jpg)









/file/attachments/2392/GoogleFlights_992283.jpg)
/file/attachments/2397/1772044_688996.jpeg)
/file/attachments/2397/images-2026-09-13T175234263_308619.jpg)
/file/attachments/2397/images-2026-09-13T173737740_945826.jpg)
/file/attachments/2397/images-2026-09-13T165643989_540696.jpg)
/file/attachments/2397/images-2026-09-13T164043072_987547.jpg)
/file/attachments/2397/images-2026-09-13T162420701_407486.jpg)






