ScamLens
حرجمتوسط الخسارة: $8,000المدة المعتادة: 1-30 days

اختراق حساب البريد الإلكتروني (EAC): كيف يخترق القراصنة صندوق بريدك

يحدث اختراق حساب البريد الإلكتروني (EAC) عندما يتمكن المهاجمون من الوصول غير المصرح به إلى حسابات البريد الإلكتروني الشرعية عبر سرقة بيانات الاعتماد، الهندسة الاجتماعية، أو البرمجيات الخبيثة. على عكس اختراق البريد الإلكتروني للأعمال الذي يستهدف التنفيذيين في الشركات، يؤثر EAC على الأفراد والشركات من جميع الأحجام. وفقًا لمركز شكاوى جرائم الإنترنت التابع لمكتب التحقيقات الفيدرالي، تسبب EAC في خسائر تجاوزت 2.7 مليار دولار في عام 2022، مع متوسط خسائر فردية يصل إلى 8000 دولار لكل حادث. بمجرد الدخول إلى الحساب، يعمل المجرمون بصمت لأيام أو أسابيع، يدرسون أنماط البريد الإلكتروني، العلاقات، والمعاملات المالية. يبحثون عن معلومات حساسة تشمل مستندات الضرائب، كلمات المرور المخزنة في الرسائل، كشوف الحسابات البنكية، وفواتير الأعمال. يصبح الحساب المخترق سلاحًا لشن هجمات ضد جهات اتصال الضحية، الذين يكونون أكثر ميلاً للثقة برسائل البريد الإلكتروني من مرسل معروف. لقد ازدادت تعقيدات هجمات EAC بشكل كبير. يستخدم المهاجمون الآن الذكاء الاصطناعي لتقليد أساليب الكتابة، وإنشاء سلاسل بريد إلكتروني مقنعة بالرد على محادثات قائمة، وتوقيت طلباتهم الاحتيالية عندما يكون الضحايا مسافرين أو غير متاحين. تستمر الحوادث النموذجية لـ EAC بين 1 إلى 30 يومًا قبل الكشف عنها، وخلال هذه الفترة يمكن للمهاجمين تفريغ الحسابات البنكية، إعادة توجيه التحويلات المالية، تقديم إقرارات ضريبية مزورة، أو بيع المعلومات الشخصية المسروقة في أسواق الإنترنت المظلم.

الأساليب الشائعة

  • جمع بيانات الاعتماد عبر صفحات تسجيل دخول مزيفة: يرسل المهاجمون رسائل بريد إلكتروني تنتحل خدمات شرعية (مايكروسوفت، جوجل، البنوك) مع روابط لصفحات تسجيل دخول مقلدة تقنع المستخدم وتلتقط أسماء المستخدمين وكلمات المرور عند إدخالها.
  • هجمات رش كلمات المرور: يحاول المجرمون كلمات مرور شائعة عبر آلاف حسابات البريد الإلكتروني، مستهدفين مزودي خدمات لديهم إجراءات أمان ضعيفة أو مستخدمين يعيدون استخدام كلمات المرور عبر خدمات متعددة.
  • اختطاف الجلسة عبر الواي فاي العام: يراقب المهاجمون الاتصالات غير المشفرة على الشبكات العامة لاعتراض ملفات تعريف الجلسة التي تسمح بالوصول إلى حسابات البريد الإلكتروني دون الحاجة لكلمات المرور.
  • إنشاء قواعد إعادة توجيه البريد الإلكتروني: بمجرد الدخول، ينشئ المهاجمون قواعد مخفية في صندوق البريد تقوم تلقائيًا بإعادة توجيه نسخ من جميع الرسائل الواردة إلى عناوين خارجية، مما يسمح بالمراقبة المستمرة حتى بعد تغيير كلمة المرور.
  • التصيد الموجه لحسابات ذات قيمة عالية: يبحث المجرمون عن الضحايا عبر وسائل التواصل الاجتماعي والشبكات المهنية لصياغة رسائل بريد إلكتروني مخصصة تحتوي على برمجيات خبيثة أو روابط سرقة بيانات اعتماد مصممة خصيصًا لذلك الفرد.
  • تبديل بطاقة SIM لتجاوز المصادقة الثنائية: يقنع المهاجمون شركات الاتصالات بنقل رقم هاتف الضحية إلى بطاقة SIM يسيطرون عليها، لاعتراض رموز المصادقة المرسلة عبر الرسائل النصية والوصول إلى الحساب.

كيف تتعرّف عليه

  • إشعارات إعادة تعيين كلمة المرور أو تنبيهات الأمان غير المتوقعة التي لم تقم بها، خصوصًا محاولات تسجيل دخول فاشلة متعددة من مواقع أو أجهزة غير مألوفة تظهر في سجل نشاط حسابك.
  • اختفاء رسائل بريد إلكتروني من صندوق الوارد أو مجلد المرسلة، مما يشير إلى حذف شخص ما للمراسلات لإخفاء أثره، أو ظهور رسائل تم تعليمها كمقروءة رغم أنك لم تفتحها.
  • تقرير جهات الاتصال عن تلقيهم رسائل غريبة من عنوان بريدك، مثل طلبات عاجلة للمال، روابط مشبوهة، أو رسائل غير معتادة تُرسل في أوقات غير مألوفة.
  • وجود قواعد إعادة توجيه أو فلاتر أو إعدادات صندوق بريد غير مألوفة لم تقم بإنشائها، خصوصًا القواعد التي تحذف أو تعيد توجيه أنواع معينة من الرسائل مثل إشعارات البنك تلقائيًا.
  • إشعارات تسجيل دخول من أماكن لم تزرها أبدًا، أو في أوقات لم تكن تستخدم فيها جهازك، تظهر في سجلات النشاط الأمني التي توفرها معظم خدمات البريد الإلكتروني.
  • عدم القدرة على تسجيل الدخول إلى حسابك باستخدام كلمة المرور الصحيحة، أو اكتشاف أن عنوان البريد الإلكتروني أو رقم الهاتف الخاص بالاسترداد قد تم تغييره دون إذنك، مما يمنعك من استعادة الحساب.

كيف تحمي نفسك

  • فعّل المصادقة متعددة العوامل (MFA) باستخدام تطبيقات المصادقة مثل Google Authenticator أو Microsoft Authenticator بدلاً من رموز الرسائل النصية، التي تكون عرضة لهجمات تبديل بطاقة SIM وتوفر حماية أقوى بكثير للحساب.
  • أنشئ كلمات مرور فريدة ومعقدة لا تقل عن 16 حرفًا لحساب بريدك الإلكتروني باستخدام مدير كلمات مرور مثل Bitwarden أو 1Password، ولا تعيد استخدام هذه الكلمة على أي موقع أو خدمة أخرى.
  • راجع إعدادات أمان حساب بريدك الإلكتروني بانتظام، على الأقل شهريًا، للتحقق من وجود قواعد إعادة توجيه غير مصرح بها، أجهزة مجهولة لها وصول، جهات اتصال استرداد غير معروفة، ونشاط تسجيل دخول حديث من مواقع غير متوقعة.
  • تجنب الوصول إلى حسابات البريد الإلكتروني عبر شبكات الواي فاي العامة دون استخدام خدمة VPN موثوقة، وإذا اضطررت، لا تدخل كلمات المرور أبدًا واستخدم فقط الجلسات المصادق عليها مسبقًا مع شهادات أمان حديثة.
  • قم بإعداد تنبيهات بريد إلكتروني للتغييرات الحرجة في الحساب مثل تعديل كلمة المرور، تحديث معلومات الاسترداد، إنشاء قواعد إعادة التوجيه، وتسجيل الدخول من أجهزة جديدة لاكتشاف الوصول غير المصرح به فورًا.
  • أنشئ عنوان بريد إلكتروني منفصل مخصص فقط للحسابات المالية وإعادة تعيين كلمات المرور لا تعلن عنه أبدًا أو تستخدمه للتسوق الإلكتروني، وسائل التواصل الاجتماعي، أو الاشتراكات البريدية، مما يقلل من تعرضه للاختراقات.

أمثلة حقيقية

تلقت صاحبة عمل صغير ما بدا كتنبيه أمني من Microsoft 365 يفيد باكتشاف نشاط غير معتاد على حسابها. تضمن البريد الإلكتروني رابطًا لـ "التحقق من هويتك" أدى إلى صفحة تسجيل دخول مقلدة مقنعة لمايكروسوفت. بعد إدخال بيانات اعتمادها، تمكن المهاجمون من الوصول إلى بريدها الإلكتروني ودرسوا مراسلاتها التجارية لمدة أسبوعين. ثم أرسلوا بريدًا إلكترونيًا إلى محاسبها، مستخدمين سلسلة فواتير موجودة، مع تعليمات تحويل مصرفي محدثة لمبلغ 47,000 دولار، تم إرساله قبل اكتشاف الاحتيال.

لاحظ مصمم جرافيك مستقل أنه لا يستطيع الوصول إلى حساب Gmail الخاص به صباحًا. وعندما حاول إعادة تعيين كلمة المرور، اكتشف أن رقم هاتف الاسترداد قد تم تغييره. استخدم المهاجم بيانات اعتماد تم شراؤها من تسريب بيانات على الإنترنت المظلم، وفتح بريده الإلكتروني، وغير إعدادات الأمان على الفور. خلال خمسة أيام، أرسل المجرم رسائل تصيد إلى أكثر من 300 عميل للمصمم، مما أدى إلى اختراق 23 حسابًا قبل أن توقف جوجل الحساب. فقد المصمم عدة عملاء طويلين الذين لاموه على الاختراق.

تم اختراق حساب بريد إلكتروني لزوجين متقاعدين عبر شبكة واي فاي عامة في فندق أثناء إجازتهما. أنشأ المهاجمون قاعدة إعادة توجيه مخفية وراقبوا الرسائل لمدة ثلاثة أسابيع. عندما أرسل المستشار المالي للزوجين ملخص استثماراتهم ربع السنوي، اعترضه المجرمون، وأنشأوا بريدًا إلكترونيًا مزيفًا عاجلًا عن فرصة استثمارية حساسة للوقت، وأقنعوا الزوجين بتحويل 125,000 دولار إلى حساب احتيالي. لم يُكتشف الجريمة إلا بعد عودة الزوجين إلى المنزل واتصالهما بمستشارهما الحقيقي بشأن "الاستثمار".

الأسئلة الشائعة

كيف يمكنني معرفة ما إذا تم اختراق حساب بريدي الإلكتروني؟
تحقق من نشاط حسابك من خلال مراجعة سجل تسجيل الدخول، الأجهزة الحديثة، والتطبيقات المتصلة في إعدادات أمان بريدك الإلكتروني. ابحث عن مواقع تسجيل دخول غير مألوفة، تغييرات غير متوقعة في كلمة المرور، قواعد إعادة توجيه لم تقم بإنشائها، أو رسائل بريد إلكتروني يقول جهات اتصالك إنها تلقتها منك ولم ترسلها. قم بتمكين التنبيهات الأمنية فوراً وتحقق من بريد الاسترداد ورقم الهاتف لضمان عدم تغييره من قبل المهاجمين.
ماذا يجب أن أفعل فور اكتشافي أن بريدي الإلكتروني تم اختراقه؟
قم بتغيير كلمة المرور من جهاز آمن مختلف أثناء تسجيل الخروج الكامل، ثم فعّل المصادقة الثنائية باستخدام تطبيق المصادقة (وليس الرسائل النصية إن أمكن، لأن تبديل بطاقة SIM يمكن أن يتجاوز رموز النص). راجع وأزل أي قواعد إعادة توجيه مشبوهة، التطبيقات المتصلة، ومعلومات الاتصال للاسترداد، ثم تحقق من الحسابات المرتبطة مثل الحسابات المصرفية ووسائل التواصل الاجتماعي لتغيير كلمات المرور أيضاً. أبلغ فريق مكافحة الإساءة لدى مزود بريدك الإلكتروني وراقب تقارير الائتمان الخاصة بك للكشف عن حسابات احتيالية تم فتحها باسمك.
كيف يحصل المهاجمون عادةً على الوصول إلى حسابات البريد الإلكتروني في المقام الأول؟
الطرق الأكثر شيوعاً هي رسائل التصيد الاحتيالي التي تحتوي على صفحات تسجيل دخول مزيفة تسرق كلمة المرور عند إدخالها، وهجمات رش كلمات المرور التي تخمن كلمات مرور ضعيفة أو معاد استخدامها، وتبديل بطاقة SIM حيث يخدع المهاجمون مزود الهاتف المحمول لنقل رقم هاتفك إلى جهازهم لاعتراض رموز المصادقة الثنائية. وأقل شيوعاً، يعترض القراصنة ملفات تعريف الارتباط غير المشفرة على شبكات الواي فاي العامة أو يستخدمون برامج خبيثة تسجل ضغطات المفاتيح.
كم من الوقت قد يمتلك المخترق وصولاً إلى بريدي الإلكتروني قبل أن ألاحظ؟
وفقاً لبيانات مكتب التحقيقات الفيدرالي، يعمل المهاجمون عادةً بصمت داخل الحسابات المخترقة لمدة تتراوح بين 1 إلى 30 يوماً قبل أن يكتشف الضحية الاختراق. خلال هذه الفترة، يدرسون أنماط بريدك الإلكتروني، يبحثون عن معلومات مالية وكلمات مرور، ينشئون قواعد إعادة توجيه مخفية للوصول المستمر، وقد ينتحلون شخصيتك أمام جهات اتصالك لطلب تحويلات مالية أو بيانات حساسة. كلما طال وقت عدم اكتشاف الاختراق، زاد الضرر الذي يمكن أن يلحقوه.
ماذا يمكنني أن أفعل لمنع اختراق بريدي الإلكتروني من الأساس؟
استخدم كلمة مرور فريدة وقوية لحساب بريدك الإلكتروني ولا تعيد استخدام كلمات المرور عبر خدمات مختلفة، فعّل المصادقة الثنائية باستخدام تطبيق المصادقة (وليس الرسائل النصية فقط)، وكن مشتبهاً في الرسائل غير المتوقعة التي تطلب منك التحقق من تسجيل الدخول أو تأكيد هويتك. راجع بانتظام الجلسات النشطة والتطبيقات المتصلة بحسابك، استخدم مدير كلمات مرور لإنشاء وتخزين كلمات مرور معقدة، وفكر في تفعيل ميزات أمان إضافية مثل مفاتيح الأمان إذا كان مزود الخدمة يقدمها.

أين تبلّغ — الدول العربية

القنوات الرسمية في منطقتك للإبلاغ عن هذا الاحتيال.

هيئة تنظيم الاتصالات السعودية

إبلاغ

بلاغات الاتصالات والاحتيال الرقمي في المملكة العربية السعودية.

الإمارات - عقاب

الجرائم الإلكترونية

منصة شرطة دبي للإبلاغ عن الجرائم الإلكترونية.

مصر - الإدارة العامة لمكافحة جرائم الإنترنت

الجرائم الإلكترونية

الإدارة العامة لمكافحة جرائم الحاسبات والشبكات بوزارة الداخلية المصرية.

AECERT (الإمارات)

إبلاغ

الفريق الوطني للاستجابة لطوارئ الحاسب الآلي.

Authoritative Resources

Recognized government and official anti-fraud bodies with guidance on this scam type.

هل تعتقد أنك واجهت هذا الاحتيال؟

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), اختراق حساب البريد الإلكتروني (eac): كيف يخترق القراصنة صندوق بريدك is described at https://scamlens.org/ar/encyclopedia/email-account-compromise.