SPF ✅
DKIM ✅
DMARC ✅
كانت الرسالة تبدو نظيفة.
لكنها كانت لا تزال عملية تصيد. 🎣
تساعد فحوصات التحقق من هوية البريد الإلكتروني مثل SPF و DKIM و DMARC في التحقق من مصدر البريد الإلكتروني، لكنها لا تؤكد ما إذا كانت الرسالة نفسها آمنة.
مع تطور المهاجمين، أصبحوا يسيئون استخدام المنصات الشرعية لتقديم محتوى تصيد بدلاً من بناء بنية تحتية مزيفة.
التحقق من الهوية ≠ الثقة
SPF و DKIM و DMARC يمكن أن تساعد في الإجابة على: "هل جاءت هذه الرسالة من الخادم الذي تدعي أنها جاءت منه؟"
لكنهم لا يجيبون على: "هل هذه الرسالة آمنة بالفعل؟"
وهذا يعني أن رسالة تصيد قد تمرّ بفحوصات المصادقة أيضًا إذا تم إرسالها عبر خدمة موثوقة. 🚨
لماذا يهم هذا
عندما يستخدم المهاجمون بنية تحتية شرعية:
قد يبدو المرسل موثوقًا
قد تنجح فحوصات المصادقة
قد لا تضع وسائل الدفاع المعتمدة على السمعة علامة على البريد الإلكتروني
قد يصل المحتوى الخبيث إلى المستخدمين
وهذا يجعل اكتشاف التصيد أكثر صعوبة بكثير 🔍
ماذا تراقب
حتى لو بدا البريد الإلكتروني شرعيًا:
تحقّق من نية الرسالة، وليس فقط نطاق المرسل
كن حذرًا من تنبيهات الحساب غير المتوقعة أو الإشعارات القانونية
تحقق بعناية من عناوين Reply-To
كن حذرًا عند النقر على روابط تسجيل الدخول في رسائل البريد غير المرغوب فيها
يمكن أن تكون الرسالة أصيلة تقنيًا ومع ذلك تكون خبيثة.
الخلاصة الأساسية
تظل تقنيات المصادقة ضرورية، لكنها لم تُصمَّم أبدًا لتحديد النية.
ومع تزايد قيام المهاجمين بإخفاء أنفسهم داخل بنية تحتية موثوقة، تتطلب الحماية الفعالة أكثر من مجرد فحوصات تقنية. كما أنها تعتمد أيضًا على السياق وتحليل السلوك ووعي المستخدمين 🛡️
ابقَ يقظًا. ابقَ SAFU.

