كشفت دراسة شاملة أجرتها كاسبرسكي أن التصيد الاحتيالي يستهدف بيانات تسجيل الدخول في 88.5% من الهجمات، حيث يركز المجرمون السيبرانيون على سرقة معلومات الحسابات بدلاً من البيانات المالية. وأظهر تحليل الحملات من يناير إلى سبتمبر 2025 تحولاً واضحاً في استراتيجيات الهجوم عبر التهديدات السيبرانية.

الشرق الأوسط يواجه 47 مليون هجمة تصيد احتيالي

وفقاً لبيانات كاسبرسكي، نقر المستخدمون على أكثر من 47 مليون رابط تصيد احتيالي في منطقة الشرق الأوسط بين نوفمبر 2024 وأكتوبر 2025. وتم اكتشاف وحظر جميع هذه الروابط الخبيثة بنجاح من خلال حلول كاسبرسكي الأمنية، مما منع حدوث اختراقات محتملة للبيانات.

يُظهر التحليل أنه بينما استهدفت 88.5% من الهجمات بيانات الحسابات، ركزت 9.5% أخرى على البيانات الشخصية بما في ذلك الأسماء والعناوين وتواريخ الميلاد. واستهدفت 2% فقط من الهجمات تفاصيل البطاقات المصرفية، مما يشير إلى تحول استراتيجي في أولويات المجرمين السيبرانيين.

أسواق الويب المظلم تغذي اقتصاد سرقة البيانات

نادراً ما تُستخدم البيانات المسروقة لمرة واحدة فقط. بل يتم دمج البيانات من حملات التصيد الاحتيالي كاسبرسكي متعددة في ملفات بيانات شاملة تُباع في أسواق الويب المظلم بأسعار تصل إلى 50 دولاراً فقط. وتختلف هيكلة الأسعار بشكل كبير حسب قيمة الحساب ومستوى الوصول.

  • بيانات البوابات الإلكترونية العالمية: متوسط سعر 0.90 دولار
  • الوصول لمنصات العملات المشفرة: متوسط سعر 105 دولار
  • بيانات الخدمات المصرفية الإلكترونية: متوسط سعر 350 دولار
  • الوثائق الشخصية (جوازات السفر، بطاقات الهوية): متوسط سعر 15 دولار

تُظهر بيانات استخبارات البصمة الرقمية من كاسبرسكي أن عمر الحساب ورصيده وطرق الدفع المرتبطة وإعدادات الأمان تؤثر جميعها على التسعير النهائي في هذه الأسواق السرية.

يبين تحليلنا أن 90% من هجمات التصيد الاحتيالي تستهدف بيانات تسجيل الدخول. وحالما يتم جمع كلمات المرور وأرقام الهواتف والبيانات الشخصية، فإنها تخضع للفحص وتباع بعد سنين من السرقة الأولية.

أولغا ألتوخوفا، خبيرة تحليل محتوى الويب في كاسبرسكي

الحماية الأساسية ضد سرقة بيانات التصيد الاحتيالي

لمكافحة التهديد المتزايد لهجمات التصيد الاحتيالي المركزة على البيانات، توصي كاسبرسكي بتطبيق تدابير أمنية متعددة الطبقات. وتشمل هذه استخدام حلول أمنية شاملة مثل Kaspersky Premium، والتي تستخدم تقنية اكتشاف متقدمة لتحليل خصائص المواقع وتحديد الأنماط المشبوهة.

  • تفعيل المصادقة متعددة العوامل على جميع الحسابات المتوافقة
  • استخدام كلمات مرور فريدة لكل خدمة إلكترونية
  • مراقبة كشوفات البنك ونشاط الحساب بانتظام
  • التحقق من عناوين المواقع قبل إدخال المعلومات الشخصية
  • تثبيت حلول أمنية شاملة مع الحماية الفورية

مع استمرار المجرمين السيبرانيين في تطوير تقنياتهم، يتيح دمج بيانات الاختراقات القديمة مع المعلومات الجديدة شن هجمات شخصية عالية الدقة تستهدف المديرين التنفيذيين وموظفي المالية والأفراد ذوي الأصول الرقمية القيمة. وتبقى التدابير الأمنية الاستباقية الدفاع الأكثر فعالية ضد استراتيجيات التصيد الاحتيالي كاسبرسكي المتطورة.