forumفتح موضوع جديد
فتح موضوع جديد

إيميلات تصيد احتيالي انتشرت في الشركة كلها، 30 شخص دوسوا على اللينك — هنعمل إيه؟

LLeyla A***مشارك
المسمى الوظيفي
مدير ضمان الجودة
قطاع
تجارة الجملة للأغذية
نوع المنظمة
تعاونية
تاريخ الانضمام
أغسطس 2023
رسالة
103
#1

الصبح جه تنبيه من إيميل الأمان: الموظفين دوسوا على إيميلات مزيفة باسم 'Microsoft Teams'، يمكن 30 شخص أعطوا بيانات اعتمادهم. عنوان الإيميل مكتوب زي عناوين مايكروسوفت بس مزيف.

مش عارف هل اتغيرت كلمات سر الـ 30 شخص ولا لأ. بعض الحسابات بقت بتظهر 'نشاط مشبوه' — هل اتنزلت برامج خبيثة؟ هل لازم نغير كلمة سر الشركة كلها؟

هنعمل إيه بعد كده؟ نبلغ الشرطة؟ التأمين؟ نبلغ العملاء؟ فيه ضغط عشان نعرف هنقدر نقفل النظام كام يوم.

AAli Y***مشارك
المسمى الوظيفي
رئيس الموقع
قطاع
تجارة إلكترونية
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
يناير 2024
رسالة
129
الأكثر إفادة#2

في حالة هجوم التصيد الاحتيالي، لازم يكون فيه خطة استجابة للحوادث. اللي لازم يتعمل فوراً: 1) حددوا الـ 30 حساب المتأثرين، 2) راجعوا سجلات الإيميل، 3) تأكدوا لو فيه تحميل/رفع ملفات، 4) ابدأوا فحص برامج خبيثة.

بيانات الاعتماد: 1) غيّروا كلمات السر فوراً، 2) تأكدوا لو المصادقة متعددة العوامل اتقفلت، 3) افحصوا أجهزة الـ 30 شخص، 4) راجعوا كل سجلات الإيميل لآخر 48 ساعة.

الإبلاغ: بلغوا العملاء 'بنعمل فحص أمني للنظام، مفيش خطر على البيانات'.

HHüseyin Ş***مشارك
المسمى الوظيفي
مدير الشبكة
قطاع
تغليف
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يوليو 2023
رسالة
81

Doki · هوية العلامة التجارية · 2025

#3

إن حد يدوس على لينك تصيد ده عادي، أسبوعياً 100 شخص بيقعوا في حاجات زي دي. المهم دلوقتي اللي هتعملوه. لو اتنزل ملف (لو نزل برنامج خبيث) دي اللي تقلق منها.

ZZeynep E***مشارك
المسمى الوظيفي
ممثل خدمة العملاء
قطاع
طاقة
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
أبريل 2025
رسالة
53
#4

الـ 30 شخص أعطوا بيانات اعتماد، بس مين اللي أعطى كلمة السر أو كود التحقق بخطوتين؟ ومين اللي بس 'دوس' من غير ما يعطي معلومات؟

DDamla Y***مشاركعضو المجتمع
تاريخ الانضمام
سبتمبر 2022
رسالة
131
#5

راجعوا ترويسات الإيميل، ودوروا على عنوان IP سيرفر الإيميل المزيف. راجعوا سجلات مضاد الفيروسات لو فيه برامج خبيثة اتكشف عنها.

ملاحظة: سُئل هذا أدناه، وكتبت الإجابة في الرسالة الثانية.

MMeryem A***مشارك
المسمى الوظيفي
التخطيط اللوجستي
قطاع
كهرباء وإلكترونيات
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
مايو 2023
رسالة
62
#6

عاجل: غيّروا كلمات سر الـ 30 شخص (فرضوا تحديث مضاد فيروسات عبر قناة الإيميل)، فعّلوا المصادقة متعددة العوامل لكل الشركة، وضيفوا عنوان إيميل التصيد لقائمة السبام. خلصوا ده في يوم واحد.

BBeren C***خبير
المسمى الوظيفي
خبير أمن المعلومات
قطاع
لوجستيات
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
يوليو 2023
رسالة
227
#7

بلغوا العملاء، مش هيحصل ضرر... إنتوا ضحية جريمة، والعملاء هيعرفوا من مكان تاني على أي حال... طيب لو بلغتموهم 'سيطرنا على الوضع'، الصورة هتفضل أحسن.

SSelim P***محارب قديم
المسمى الوظيفي
ممثل خدمة العملاء
قطاع
بلاستيك
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
يناير 2024
رسالة
41
#8

ليس لدي خبرة في هجوم تصيد احتيالي، لذا أسأل. تسير الأمور على ما يرام في الأشهر الثلاثة الأولى، وتظهر المشاكل في الشهر الرابع.

الإجراء المتخذ دون جرد المخزون يترك باباً لا تراه مفتوحاً. أتمنى أن يفيدك هذا.

EEceمشارك
المسمى الوظيفي
المستشار القانوني
تاريخ الانضمام
فبراير 2024
رسالة
98

Doki · إعداد النسخ الاحتياطي · 2023

#9

أنت محق.

ÖÖmer M***مشاركعضو المجتمع
تاريخ الانضمام
نوفمبر 2023
رسالة
108
#10

أتابع الموضوع. بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية.

KKübra M***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2025
رسالة
62
#11

سأكون ممتنًا لو شاركت النتيجة. معظم إضاعة الوقت تتراكم في المهام المنتظرة للموافقة.

كل بند غير مكتوب هو بند سيتذكره الطرفان بشكل مختلف لاحقًا. إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

UUğur Y***محارب قديم
المسمى الوظيفي
مدير عيادة
قطاع
خدمات تموين
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
مارس 2023
رسالة
253
#12

أتابع الموضوع.

OOsman A***خبيرعضو المجتمع
تاريخ الانضمام
أغسطس 2025
رسالة
316
#13

لم أكن أعلم بهذا. إذا لم يكن الإذن والنطاق مكتوبين، فلا تبدأوا الاختبار.

بالتوفيق.

BBerkمشارك
المسمى الوظيفي
مستشار عقاري
تاريخ الانضمام
أبريل 2024
رسالة
102

Doki · دعم الاستجابة للحوادث · 2026

#14

صحيح.

YYiğit K***مشارك
المسمى الوظيفي
موظف إدخال بيانات
قطاع
نسيج
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
أغسطس 2022
رسالة
193
#15

كنت أفكر في نفس الشيء. محاولة فعل هذا بمفردك هي أغلى الطرق.

دعني أتركها كملاحظة، قد تكون مفيدة.

TTolga C***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2024
رسالة
97
#16

بعد تجربة ذلك، تغيرت نظرتي للأمور. الإجابة تختلف كثيراً حسب القطاع، لا توجد قاعدة عامة.

إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

RRecepعضو جديد
المسمى الوظيفي
سباك
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
ديسمبر 2024
رسالة
22
#17

دعني أشارك تجربتي. طيب إذا قمت بتوبيخ الإنذارات الكاذبة، فلن يقوم أحد بالإبلاغ مرة أخرى.

لا يتم التحقق من تغييرات معلومات الدفع أبداً عبر القناة الواردة منها. طيب لو كنت مكانك، لسلك هذا المسار.

EElif Z***خبير
المسمى الوظيفي
تخطيط الإنتاج
قطاع
كاميرا
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
فبراير 2023
رسالة
164
#18

تم الحفظ.

NNazlıمشارك
المسمى الوظيفي
التسويق المحلي
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
أغسطس 2024
رسالة
126
#19

إذا لم أخطئ الفهم، فأنت تقول: الخطأ المرتكب من جانب هجوم تصيد احتيالي قابل للإصلاح عادةً، لكنه مكلف.

بالتوفيق.

İİsmail K***عضو جديد
المسمى الوظيفي
بقالة
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
ديسمبر 2024
رسالة
22

Doki · إعداد إدارة السجلات · 2025

#20

يجب إجراء تمييز هنا ثم أكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار.

أكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار. هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

اكتب رداً