2 ٪ من نشاط البرامج الضارة اليومية يعتمد على موضوع CoronaVirus: Microsoft
في الآونة الأخيرة ، توصل الكثير من الناشرين إلى ادعاءات بأن مجرمي الإنترنت يستغلون جائحة الفيروسات التاجية إما عن طريق نشر البرامج الضارة أو خداع المستخدمين لجعلهم يقدمون معلوماتهم الشخصية.
ولكن لحسن الحظ ، ليس كل هذا صحيحًا لأن Microsoft قامت بتنقية الهواء بالقول أن الشركة لم تشهد أي زيادة في أنشطة البرامج الضارة في أوقات أزمة COVID-19.
وفقًا لمايكروسوفت ، يقومون بفحص الملايين من رسائل البريد الإلكتروني وفقًا لممارستهم ، ومع وجود أحدث البيانات بالفعل ، لم يكن هناك سوى 60.000 رسالة بريد إلكتروني تدور حول COVID-19 تحتوي على مرفقات ضارة أو عناوين URL - وهو ما أصبح في المجموع 2٪ فقط من إجمالي الرسائل الضارة حركة البريد الإلكتروني.
علاوة على ذلك ، فيما يتعلق بالمخاوف ، حدد Rob Lefferts (نائب رئيس الشركة ، Microsoft 365 Security) أيضًا أن المجرمين الإلكترونيين اعتمدوا استراتيجية جديدة تتضمن قوالب ومواضيع بريد إلكتروني تم تغييرها. لقد تحولوا عادة من السحر الفاتورة تحت عنوان إلى رسائل البريد الإلكتروني القائمة على الحماية من الفيروسات التاجية.
ومع ذلك ، فإن الجزء الخطير هو أن رسائل البريد الإلكتروني المنتحلة تشير إلى أسماء منظمة الصحة العالمية (WHO) ومراكز السيطرة على الأمراض والوقاية منها (CDC) ووزارة الصحة بكل سهولة.
مع وجود الاتجاه الحالي ، يتجه المتسللون لكل مستخدم واحد. في الواقع ، إنهم يخرجون بقوة أكبر مع المجموعات التي ترعاها الدولة ، جنبًا إلى جنب مع العصابات اليومية مثل Emotet و Trickbot. إذا اتضح أن التوقعات التي تم إجراؤها صحيحة ، فإن كل دولة لديها بالفعل أو ستشهد هجومًا واحدًا على الأقل من طراز COVID-19.
أخبار سارة: يمكن لـ SmartScreen حظر 18000 عنوان URL يستند إلى COVID-19 كل يوم
مع كل ما قيل ، فإن Microsoft لا تزال توفر لك الحماية ليس فقط من خلال الوقاية النشطة ضد هجمات COVID-19 تحت عنوان Inbox على مستوى البريد الوارد ، ولكن وضعت الشركة أيضًا تقنية SmartScreen في مكانها فقط لاكتشاف المستخدمين عند الانتقال إلى المجالات ذات الصلة بـ COVID-19 (لا يزال يقتصر على متصفح Edge بالرغم من ذلك).
ونتيجة لذلك ، يمكن لـ SmartScreen ، ليوم واحد ، رؤية ومعالجة حوالي 18000 من عناوين URL التي تحمل عنوان COVID-19 وعناوين IP. وقد ساعدت هذه التقنية أيضًا في كيفية اختلاف المحتالين لحركة المرور إلى عمليات الاحتيال والمواقع ذات الموضوعات المتعلقة بالفيروس التاجي ، مع عدد من الطرق التي تتجاوز رسائل البريد الإلكتروني فقط. وبالتالي ، يعمل البريد الإلكتروني للتصيد الاحتيالي فقط كنقطة دخول للمهاجمين.
يمكنك أيضًا توقع مشاهدة النشاط الضار الذي يحدث باسم COVID-19 في شكل إعلانات أو روابط متوفرة في المنتديات العامة والشبكات الاجتماعية أو رسائل SMS و IM (رسائل فورية) غير مرغوب فيها أيضًا.
كيف تستطيع حماية نفسك؟
الإجابة على هذا السؤال المقدمة من Microsoft بسيطة حيث تحث الشركة مستخدميها على توخي الحذر واتباع ممارسات الأمان الأساسية التي يعرفونها جيدًا ، بما في ذلك برنامج مكافحة الفيروسات والمصادقة متعددة العوامل للحسابات الموجودة على الإنترنت.
