تصعيد خطير في هجمات التصيد يستهدف Facebook Business Suite: تحذيرات أمنية عاجلة
تشهد منصة Facebook Business Suite موجة متسارعة من هجمات التصيد الاحتيالي، أثارت قلقاً واسعاً بين المستخدمين والخبراء، خصوصاً أولئك الذين يعتمدون عليها في إدارة الحملات الإعلانية والأنشطة التجارية اليومية.
أساليب متطورة في انتحال الهوية
بحسب تقارير أمنية حديثة، ابتكر المهاجمون طرقاً أكثر احترافية لانتحال هوية منصات ميتا، عبر رسائل بريد إلكتروني مصممة بعناية، يصعب تمييزها عن الرسائل الرسمية. الأخطر أن بعض هذه الرسائل تصدر من نطاق البريد الإلكتروني الشرعي facebookmail.com، مما يربك المستخدمين ويزيد من قابلية الوقوع في الفخ.
صفحات مزيفة ورسائل مضللة
استغل القراصنة ثغرات في نظام التحقق لإنشاء صفحات تجارية تحمل اسم وشعار فيسبوك، تُستخدم لإرسال رسائل تحذيرية تبدو موثوقة، تزعم وجود مشاكل أمنية أو تدعو لتحديث البيانات أو الانضمام إلى برامج شراكة وهمية.
استهداف دقيق ومحتوى مثير للقلق
يعتمد المحتوى الاحتيالي على إثارة القلق لدى أصحاب الأعمال، باستخدام عناوين مثل "إيقاف الحساب"، "التحقق الإجباري"، "رصيد إعلاني مجاني"، مما يدفع المستخدمين لإدخال بياناتهم الحساسة دون تردد.
أرقام مقلقة ونطاق واسع للهجوم
- تم رصد أكثر من 40 ألف رسالة تصيد موجهة إلى نحو 5 آلاف شركة.
- بعض الشركات تلقت أكثر من 4 آلاف رسالة خلال أيام.
- تتركز الهجمات في أمريكا الشمالية، أوروبا، كندا، وأستراليا، مع استهداف واضح للشركات الصغيرة والمتوسطة.
توصيات أمنية عاجلة
ينصح خبراء الأمن السيبراني باتباع الإجراءات التالية:
- تفعيل المصادقة الثنائية لجميع الحسابات المرتبطة بالأعمال.
- استخدام مدير كلمات مرور موثوق.
- التحقق من هوية المرسل وفحص الروابط قبل التفاعل.
- توعية فرق التسويق بمخاطر الهندسة الاجتماعية.
- الإبلاغ الفوري عن أي نشاط مريب.
دعوة إلى ميتا لتعزيز الأمان
تسلط هذه الهجمات الضوء على الحاجة الملحة لتعزيز آليات الأمان داخل منظومة Facebook Business Suite، خاصة مع تزايد اعتماد الشركات الصغيرة والمتوسطة عليها في إدارة عملياتها اليومية.




