ScamLens
حرجمتوسط الخسارة: $10,000المدة المعتادة: 1-30 days

احتيالات اختطاف نظام أسماء النطاقات (DNS): كيف يعيد المهاجمون توجيه حركة المرور الخاصة بك

يحدث اختطاف نظام أسماء النطاقات (DNS) عندما يتمكن مجرمو الإنترنت من الوصول غير المصرح به إلى إعدادات نظام أسماء النطاقات وإعادة توجيه حركة المرور الشرعية لمواقع الويب إلى خوادم احتيالية تحت سيطرتهم. يستهدف هذا الهجوم المتطور عادةً الشركات وأصحاب المواقع من خلال اختراق حسابات مسجلي النطاقات، أو لوحات تحكم استضافة الويب، أو استغلال الثغرات في بنية DNS التحتية. وفقًا لمركز شكاوى جرائم الإنترنت التابع لمكتب التحقيقات الفيدرالي (FBI)، تسبب اختطاف DNS في خسائر تجاوزت 27 مليون دولار في عام 2023، مع خسائر متوسطة بين 10,000 إلى 50,000 دولار لكل شركة متضررة خلال فترات الهجوم. يتم تنفيذ الهجوم عن طريق تغيير سجلات DNS — دفتر عناوين الإنترنت الذي يترجم أسماء النطاقات إلى عناوين IP. عندما يقوم المحتالون بتعديل هذه السجلات، يمكنهم إعادة توجيه كل حركة المرور الموجهة إلى موقع شرعي إلى خوادمهم الخبيثة. يرى الزوار عنوان URL الصحيح في متصفحهم لكنهم يتفاعلون فعليًا مع موقع مزيف مصمم لجمع بيانات تسجيل الدخول، ومعلومات الدفع، أو توزيع البرمجيات الخبيثة. تمتد العواقب إلى ما هو أبعد من السرقة المالية الفورية: تعاني الشركات من أضرار في السمعة، فقدان ثقة العملاء، وقد تواجه عقوبات تنظيمية بسبب خروقات البيانات. شهدت حملات اختطاف DNS تطورًا متزايدًا منذ الهجمات الكبرى في 2019 التي استهدفت نطاقات حكومية وقطاع خاص. غالبًا ما تجمع الهجمات الحديثة بين الهندسة الاجتماعية لاختراق حسابات المسجلين، واستغلال أنظمة المصادقة الضعيفة، والنشر السريع لمواقع مقلدة مقنعة. تستمر الحوادث المتوسطة لاختطاف DNS من 1 إلى 7 أيام قبل الكشف عنها، رغم أن بعض الهجمات تستمر لأسابيع، تجمع بيانات حساسة بصمت من المستخدمين غير المرتابين. بالنسبة للشركات، تشمل التأثيرات المالية السرقة المباشرة، وتكاليف الاستجابة للحوادث، والرسوم القانونية، وفقدان العملاء على المدى الطويل بنسبة متوسطة تبلغ 23% وفقًا لتقارير صناعة الأمن السيبراني.

الأساليب الشائعة

  • يستخدم المحتالون هجمات حشو بيانات الاعتماد أو رسائل التصيد الموجهة لحاملي حسابات مسجلي النطاقات لسرقة بيانات تسجيل الدخول، ثم يصلون إلى لوحات إدارة DNS لتغيير إعدادات خوادم الأسماء دون علم المالك.
  • يستغل المهاجمون كلمات المرور الضعيفة أو الافتراضية في لوحات تحكم استضافة الويب وحسابات مسجلي النطاقات، مستهدفين بشكل خاص الشركات التي لم تفعل المصادقة الثنائية على هذه الأنظمة الحيوية.
  • يقدم المجرمون طلبات استرداد حسابات مزيفة لمسجلي النطاقات، متنكرين كمالكي النطاقات الشرعيين باستخدام وثائق مزورة أو من خلال استغلال إجراءات التحقق الضعيفة في خدمات المسجلين منخفضي التكلفة.
  • يخترق المهاجمون المتطورون بنية DNS التحتية العليا عن طريق استغلال ثغرات في برمجيات خوادم DNS أو بروتوكولات توجيه BGP، مما يمكنهم من اعتراض استعلامات DNS دون الوصول المباشر إلى حسابات الضحايا.
  • ينشئ المحتالون مواقع مقلدة متطابقة تقريبًا مسبقًا، مزودة بشهادات SSL من خدمات مثل Let's Encrypt، لضمان أن يرى الزوار المعاد توجيههم موقعًا مزيفًا مقنعًا مع مؤشرات تشفير HTTPS.
  • بعد اختطاف سجلات DNS، غالبًا ما يراقب المهاجمون حركة البريد الإلكتروني عن طريق إعادة توجيه سجلات MX إلى خوادمهم، لالتقاط طلبات إعادة تعيين كلمات المرور والاتصالات التجارية لتوسيع وصولهم وجمع معلومات استخباراتية لهجمات لاحقة.

كيف تتعرّف عليه

  • يصبح موقعك فجأة غير متاح أو يعرض محتوى غير متوقع، بينما يظهر في حساب مسجل النطاق تغييرات في سجلات DNS لم تقم بها، خصوصًا تعديلات على سجلات A، أو خوادم الأسماء، أو سجلات MX مع طوابع زمنية في أوقات غير معتادة.
  • يبلغ عدة عملاء أو مستخدمين أن موقعك يبدو مختلفًا، يطلب معلومات تسجيل دخول غير معتادة، أو يعرض تحذيرات شهادة SSL تشير إلى عدم تطابق بين اسم النطاق وتفاصيل الشهادة.
  • تتوقف خدمات البريد الإلكتروني عن العمل بشكل صحيح — لا تصل الرسائل الواردة، ترتد الرسائل الصادرة، أو تلاحظ وصولًا غير مصرح به إلى حسابات البريد الإلكتروني التجارية، مما يشير إلى تلاعب في سجلات MX.
  • يرسل مسجل النطاق رسائل تأكيد غير متوقعة حول تغييرات في الحساب، تعديلات على خوادم الأسماء، أو طلبات نقل لم تقم بها، مما يدل غالبًا على أن مهاجمًا يتلاعب بحسابك بنشاط.
  • تُظهر منصات التحليلات انخفاضًا مفاجئًا وغير مبرر في حركة المرور على الموقع أو تغييرات في مصادر الحركة والتوزيع الجغرافي، بينما تتلقى تقارير في الوقت نفسه عن تصنيف موقعك كموقع مشبوه من قبل برامج الحماية.
  • لا يمكنك تسجيل الدخول إلى حساب مسجل النطاق لأن عنوان البريد الإلكتروني، أو كلمة المرور، أو إعدادات الأمان قد تم تغييرها دون إذنك، أو تتلقى إشعارات بقفل الحساب.

كيف تحمي نفسك

  • فعّل المصادقة الثنائية على جميع حسابات مسجلي النطاقات، ولوحات تحكم استضافة الويب، وحسابات البريد الإلكتروني المرتبطة بإدارة النطاق — استخدم تطبيقات المصادقة بدلاً من رموز الرسائل النصية التي يمكن اعتراضها عبر هجمات تبديل بطاقة SIM.
  • طبق ميزات قفل المسجل أو قفل النقل التي تمنع عمليات نقل النطاق غير المصرح بها وتتطلب تحققًا إضافيًا قبل إجراء أي تغييرات على DNS، مما يخلق فترة انتظار إلزامية للتعديلات الحرجة.
  • استخدم مسجل نطاق موثوق يتمتع بممارسات أمنية قوية، ودعم أمني على مدار الساعة، وإجراءات موثقة للاستجابة للحوادث — تجنب المسجلين منخفضي التكلفة الذين يعانون من خدمة عملاء ضعيفة أو متطلبات مصادقة ضعيفة.
  • قم بتدقيق سجلات DNS بانتظام باستخدام أدوات مثل dig أو nslookup للتحقق من تطابق سجلات A، وخوادم الأسماء، وسجلات MX مع التكوين الموثق لديك، وأنشئ مراقبة آلية لتنبيهك بالتغييرات غير المصرح بها خلال دقائق.
  • طبق DNSSEC (امتدادات أمان نظام أسماء النطاقات) على نطاقك لتوقيع سجلات DNS تشفيرياً، مما يصعب بشكل كبير على المهاجمين إعادة توجيه الحركة بنجاح حتى لو تمكنوا من اختراق إعدادات DNS.
  • احتفظ بوثائق غير متصلة بالإنترنت لتكوين DNS الصحيح، وتفاصيل حساب المسجل، ومعلومات الاتصال الطارئة بفريق أمان المسجل، مما يتيح استجابة سريعة إذا اكتشفت وصولًا غير مصرح به أثناء الهجوم.

أمثلة حقيقية

اكتشفت شركة تجارة إلكترونية في كاليفورنيا تحقق إيرادات سنوية تبلغ 2 مليون دولار أن موقعها يعيد توجيه العملاء إلى صفحة دفع مزيفة بعد أن أبلغ عميل عن رسوم مشبوهة على بطاقة ائتمانه. كشفت التحقيقات أن المهاجمين استخدموا رسالة تصيد لاختراق حساب مالك النطاق لدى المسجل قبل ثلاثة أيام، وقاموا بتغيير سجلات DNS لتوجيه الزوار إلى موقع مقلد. خلال فترة الاختطاف التي استمرت 72 ساعة، جمع المحتالون معلومات الدفع من 147 عميلًا، مما أدى إلى رسوم احتيالية بقيمة 43,000 دولار وتكاليف استجابة للحادث، وردود أموال، وخسائر تجارية إضافية بقيمة 87,000 دولار.

فقدت شركة خدمات مهنية الوصول إلى بريدها الإلكتروني التجاري لمدة خمسة أيام عندما اختطف المهاجمون سجلات MX لنطاقها بعد استغلال كلمة مرور ضعيفة في حساب الاستضافة. اعترض المجرمون رسائل البريد الواردة التي تحتوي على عقود العملاء، والمعلومات المالية، وروابط إعادة تعيين كلمات المرور، والتي استخدموها للوصول إلى حسابات البنك والتخزين السحابي للشركة. تجاوز الأثر المالي الإجمالي 125,000 دولار عند احتساب الأموال المسروقة، والرسوم القانونية، والإشعارات الإلزامية للعملاء بموجب قوانين خروقات البيانات، وفقدان العملاء بنسبة 31% خلال الأشهر الستة التالية.

تم اختطاف موقع منظمة غير ربحية لمدة 11 يومًا قبل اكتشافه عندما اخترق المهاجمون حساب مسجل النطاق عبر هجوم هندسة اجتماعية على خدمة عملاء المسجل. جمع الموقع المزيف معلومات دفع المتبرعين وبيانات تسجيل الدخول من 230 شخصًا كانوا يعتقدون أنهم يقدمون تبرعات شرعية. بالإضافة إلى 67,000 دولار من التبرعات المسروقة، واجهت المنظمة أضرارًا كبيرة في السمعة، وتحقيقًا رسميًا من قبل الجهات المنظمة للجمعيات الخيرية في الولاية، وتكبدت 34,000 دولار في تحسينات الأمن السيبراني والاتصالات الأزمة لاستعادة ثقة المتبرعين.

الأسئلة الشائعة

كيف أعرف ما إذا تم اختطاف نظام أسماء النطاقات (DNS) الخاص بي ويتم إعادة توجيه موقعي إلى موقع مزيف؟
تحقق مما إذا كان زوار موقعك يتم إعادة توجيههم إلى عناوين IP غير مألوفة أو يرون رسائل تحذير حول شهادات SSL غير المتطابقة. استخدم أدوات فحص DNS المجانية مثل MXToolbox أو DNSChecker لمقارنة خوادم أسماء النطاقات الحالية مع الإعدادات الصحيحة التي يعرضها مسجل النطاق الخاص بك—إذا لم تتطابق، فهذا يعني أن سجلات DNS الخاصة بك قد تم تعديلها. بالإضافة إلى ذلك، راجع سجل نشاط حساب مسجل النطاق ورسائل البريد الإلكتروني لأي تغييرات غير مصرح بها في خوادم الأسماء أو إشعارات وصول إلى الحساب.
ما هي أسرع طريقة لإيقاف هجوم اختطاف DNS بمجرد اكتشافه؟
قم فوراً بتغيير كلمة مرور حساب مسجل النطاق من جهاز كمبيوتر نظيف وغير مصاب، ثم اتصل بفريق دعم المسجل لقفل حسابك واستعادة إعدادات خوادم أسماء النطاقات الصحيحة. إذا كنت تشك في أن لوحة تحكم استضافة الويب الخاصة بك مخترقة أيضاً، فغيّر تلك الكلمة السرية وبيانات اعتماد API كذلك، وتحقق من أي قواعد إعادة توجيه بريد إلكتروني غير مصرح بها قد يكون المهاجمون أنشأوها لاعتراض رسائل إعادة تعيين كلمة المرور. معظم المسجلين يمكنهم استعادة سجلات DNS الشرعية خلال 15-30 دقيقة بعد التحقق.
كيف يتمكن المهاجمون من الدخول إلى حساب مسجل النطاق الخاص بي في المقام الأول؟
عادةً ما يستخدم المهاجمون رسائل تصيد احتيالي تنتحل شخصية المسجل الخاص بك لسرقة بيانات الدخول، أو يستغلون كلمات المرور الضعيفة وغياب التحقق بخطوتين على حسابك. بعض المجرمين يقدمون طلبات استرداد حساب مزيفة للمسجلين، باستخدام وثائق هوية مزورة أو الهندسة الاجتماعية لإقناع موظفي الدعم بإعادة تعيين وصول حسابك دون علمك. المسجلون ذوو الميزانية المحدودة والإجراءات التحققية الضعيفة هم أهداف رئيسية لهذا النوع من الاستيلاء على الحساب.
إذا أدخل العملاء معلومات الدفع الخاصة بهم على الموقع المزيف أثناء الاختطاف، هل يمكن عكس تلك المعاملات؟
يعتمد عكس الدفع على طريقة الدفع وسرعة الإبلاغ عن الاحتيال—شركات بطاقات الائتمان عادةً تسمح باسترداد المبالغ خلال 60-120 يوماً إذا أبلغ العملاء عن الرسوم الاحتيالية فوراً. ومع ذلك، الأموال المحولة مباشرة إلى حسابات المهاجمين عبر التحويل البنكي أو العملات المشفرة نادراً ما يمكن استردادها بعد الإرسال. قم بإبلاغ معالج الدفع، وشبكات البطاقات، والعملاء المتأثرين فوراً حتى يتمكنوا من تقديم مطالبات نزاع ومراقبة حساباتهم لأي نشاط احتيالي.
ما هي الإجراءات الأمنية التي يمكنني تنفيذها الآن لمنع حدوث اختطاف DNS مرة أخرى؟
فعّل التحقق بخطوتين على حسابات مسجل النطاق واستضافة الويب فوراً، باستخدام تطبيقات المصادقة بدلاً من الرسائل النصية عند الإمكان، لأن تبديل بطاقة SIM يمكن أن يخترق التحقق بخطوتين عبر الهاتف. أنشئ كلمة مرور قوية وفريدة لكل حساب (16 حرفاً أو أكثر مع حروف كبيرة وصغيرة وأرقام ورموز)، وفكر في تسجيل نطاقك لدى مسجل يوفر ميزات أمان قوية وإجراءات تحقق صارمة لتغييرات الحساب. بالإضافة إلى ذلك، فعّل ميزات قفل النطاق التي يقدمها المسجل، وطبق تنبيهات البريد الإلكتروني لأي تعديلات على DNS أو خوادم الأسماء، وراجع دورياً سجل تسجيل الدخول لحسابك لمحاولات الوصول غير المصرح بها.

أين تبلّغ — الدول العربية

القنوات الرسمية في منطقتك للإبلاغ عن هذا الاحتيال.

هيئة تنظيم الاتصالات السعودية

إبلاغ

بلاغات الاتصالات والاحتيال الرقمي في المملكة العربية السعودية.

الإمارات - عقاب

الجرائم الإلكترونية

منصة شرطة دبي للإبلاغ عن الجرائم الإلكترونية.

مصر - الإدارة العامة لمكافحة جرائم الإنترنت

الجرائم الإلكترونية

الإدارة العامة لمكافحة جرائم الحاسبات والشبكات بوزارة الداخلية المصرية.

AECERT (الإمارات)

إبلاغ

الفريق الوطني للاستجابة لطوارئ الحاسب الآلي.

Authoritative Resources

Recognized government and official anti-fraud bodies with guidance on this scam type.

هل تعتقد أنك واجهت هذا الاحتيال؟

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), احتيالات اختطاف نظام أسماء النطاقات (dns): كيف يعيد المهاجمون توجيه حركة المرور الخاصة بك is described at https://scamlens.org/ar/encyclopedia/dns-hijacking.