التهديدات

انتحال هوية المسؤولين التنفيذيين

انتحال شخصية موظف تنفيذي محدَّد بالاسم لاستغلال السلطة المرتبطة باسمه، لا لاستغلال ثغرة تقنية.

يُعرف أيضًا بـ احتيال انتحال شخصية المدير التنفيذي

يُستهدَف المسؤولون التنفيذيون لأن أسماءهم تحمل سلطة الموافقة. فالرسالة التي تبدو صادرة عن المدير المالي لا تحتاج إلى تجاوز ضابط أمني، بل تطلب من شخص آخر أن يتجاوزه نيابةً عن المرسِل، وهذا الطلب يبدو اعتياديًا تمامًا إلى أن يتبيّن العكس.

والسطح العام يجعل بناء هذا الهجوم رخيصًا. فالمحاضرات والتغطيات الصحفية وLinkedIn والظهور في البودكاست والمقابلات المقتبسة توفّر المفردات والأولويات وأسلوب الكتابة. وقد أزال استنساخ الصوت آخر عائق أمام النسخة الهاتفية من الهجوم.

وهو يجري عادةً خارج كل ما يراقبه فريق الأمن: ملف شخصي مشابه على وسائل التواصل، أو نطاق بريد يبدو شخصيًا، أو تطبيق مراسلة. لا يوجد سجلّ مؤسسي يُنبّه عليه، ولذلك يبدأ الاكتشاف عادةً ببلاغ من طرف خارجي.

والإزالة هنا مهمة حماية علامة تجارية لا استجابة لحادث. فالحساب أو النطاق يجب أن يُزال عبر المنصة، ويجب أن يكون الحضور الحقيقي للمسؤول قابلًا للتحقّق، ويجب ترقّب المحاولة التالية، لأن الهدف المربح تُعاد محاولته.

كيف تتعامل Fraudox معه

الإزالة من وسائل التواصل

اطّلع على الخدمة

مصطلحات ذات صلة

رأيت هذا على علامتك التجارية؟

أرسل لنا الرابط أو الحساب. نقدّم البلاغ ونصعّد ونتحقّق، ولا تدفع إلا عند إزالة المحتوى فعليًا.