«كاسبرسكي»: 88.5% من هجمات «التصيد الاحتيالي» خلال 2025 استهدفت سرقة بيانات تسجيل الدخول
فنتيك جيت: ريهام علي
كشفت كاسبرسكي عن نتائج تحليل موسّع لحملات التصيد الاحتيالي التي جرى رصدها خلال الفترة من يناير إلى سبتمبر 2025، أظهرت أن الغالبية العظمى من هذه الهجمات ركزت على سرقة بيانات تسجيل الدخول للحسابات الإلكترونية، بنسبة بلغت 88.5% من إجمالي الهجمات المكتشفة.
وأوضحت الشركة أن نحو 9.5% من حملات التصيد استهدفت الحصول على بيانات شخصية حساسة، مثل الأسماء والعناوين وتواريخ الميلاد، في حين سعت 2% من الهجمات إلى سرقة تفاصيل بطاقات المصارف، ما يعكس تنوع الأهداف وارتفاع مستوى المخاطر المرتبطة بهذا النوع من التهديدات السيبرانية.
ووفقًا لبيانات كاسبرسكي، نقر مستخدمو الإنترنت في منطقة الشرق الأوسط على أكثر من 47 مليون رابط تصيد احتيالي خلال عام واحد، في الفترة الممتدة من نوفمبر 2024 إلى أكتوبر 2025، حيث نجحت حلول كاسبرسكي الأمنية في اكتشاف هذه الروابط وحظرها. إلا أن الشركة حذرت من أن شريحة واسعة من المستخدمين لا تزال تفتقر إلى حلول حماية فعالة، ما يجعل التصيد الاحتيالي أحد أكثر التهديدات السيبرانية شيوعًا، خصوصًا مع لجوء المهاجمين إلى مواقع إلكترونية مزيفة لخداع المستخدمين ودفعهم إلى الكشف عن بياناتهم دون إدراك.

وبيّنت أبحاث كاسبرسكي أن معظم صفحات التصيد الاحتيالي تقوم بنقل البيانات المسروقة عبر البريد الإلكتروني أو من خلال بوتات تطبيق «تيليجرام» أو عبر لوحات تحكم خاضعة لسيطرة المهاجمين، قبل أن تُطرح لاحقًا للبيع في قنوات غير مشروعة على شبكة الويب المظلم.
ولا يقتصر استغلال البيانات المسروقة على استخدام واحد، إذ يتم تجميع بيانات تسجيل الدخول من حملات متعددة ضمن قواعد بيانات ضخمة تُباع أحيانًا بأسعار زهيدة لا تتجاوز 50 دولارًا أمريكيًا.
ويعمد المشترون إلى فرز هذه البيانات والتحقق من فعاليتها لتحديد الحسابات النشطة وإمكانية إعادة استخدامها عبر منصات وخدمات مختلفة.
ووفقًا لبيانات استخبارات البصمة الرقمية لدى كاسبرسكي، تراوحت متوسطات الأسعار خلال عام 2025 بين 0.90 دولار أمريكي لبيانات تسجيل الدخول إلى بوابات الإنترنت العالمية، و105 دولارات لبيانات منصات العملات المشفرة، بينما ارتفعت إلى نحو 350 دولارًا لبيانات تسجيل الدخول إلى الخدمات المصرفية الإلكترونية.
كما بلغ متوسط سعر الوثائق الشخصية، مثل جوازات السفر وبطاقات الهوية، نحو 15 دولارًا أمريكيًا، مع تأثر الأسعار بعوامل عدة تشمل عمر الحساب، ورصيده، وطرق الدفع المرتبطة به، ومستوى إعدادات الأمان.
وحذرت كاسبرسكي من أن إثراء هذه البيانات ودمجها بمعلومات جديدة يمكّن المهاجمين من بناء ملفات رقمية دقيقة قد تُستخدم لاحقًا في استهداف المديرين التنفيذيين، وفرق الشؤون المالية، ومسؤولي تقنية المعلومات، إلى جانب الأفراد الذين يمتلكون أصولًا عالية القيمة أو وثائق شخصية حساسة.
وفي هذا السياق، قالت أولغا ألتوخوفا، خبيرة تحليل محتوى الويب في كاسبرسكي، إن التحليل يؤكد أن نحو 90% من هجمات التصيد الاحتيالي تستهدف بيانات تسجيل الدخول، موضحة أن هذه البيانات، بمجرد جمعها، تخضع لعمليات فحص وتداول قد تمتد لسنوات بعد عملية السرقة الأولى.
وأضافت أن دمج البيانات القديمة مع معلومات حديثة يتيح للمهاجمين تنفيذ هجمات أكثر تعقيدًا، ما يحوّل الضحايا من حالات فردية إلى أهداف طويلة الأمد لسرقة الهوية أو الابتزاز أو الاحتيال المالي.
وأكدت كاسبرسكي أن الحد من مخاطر التصيد الاحتيالي يتطلب وعيًا متزايدًا من المستخدمين، إلى جانب الالتزام بإجراءات الحماية الرقمية، وفي مقدمتها التحقق من الروابط والمواقع الإلكترونية، وتحديث كلمات المرور بشكل دوري، وتفعيل المصادقة متعددة العوامل، واستخدام حلول أمنية متقدمة قادرة على رصد الأنشطة الاحتيالية والتصدي لها بفعالية.
روابط ذات صلة:
«كاسبرسكي»: 6.7 مليون هجمة تصيد استهدفت المتسوقين عبر الإنترنت خلال موسم التخفيضات في 2025
«كاسبرسكي» تضيف سيناريوهات تدريبية جديدة لتعزيز الوعي بالأمن السيبراني في مختلف القطاعات
«كاسبرسكي»: تهديدات الترفيه السيبرانية في 2026 يقودها «كاسبرسكي» و«الذكاء الاصطناعي»
«كاسبرسكي» تحذّر من موجة احتيال إلكتروني عالمية تستغل العرض الأول لـ«Avatar 3»






