التصيد الموجه
يُعد التصيد الموجه شكلاً مستهدفًا من أشكال الهجمات الإلكترونية، ويتمثل في إرسال رسائل بريد إلكتروني مخصصة إلى فرد أو مؤسسة معينة لخداعهم وإقناعهم بتقديم معلومات حساسة أو القيام بأعمال معينة. وعلى عكس هجمات التصيد التقليدية التي تُطلق شبكتها على نطاق واسع، يركز التصيد الموجه على عدد محدود من المستلمين، وغالبًا ما يتقمص المهاجمون صفة كيانات أو أفراد موثوق بهم لزيادة فرص النجاح.
يقوم المهاجمون بإجراء بحث شامل لجمع معلومات شخصية عن الهدف، مثل الاسم، والمنصب الوظيفي، وتفاصيل الشركة، أو الأنشطة الحديثة، والتي تُستخدم بعد ذلك لإنشاء رسائل مخصصة للغاية ومقنعة. قد تحتوي رسائل البريد الإلكتروني هذه على مرفقات أو روابط يمكن أن تؤدي، عند فتحها أو النقر عليها، إلى تثبيت برامج ضارة، أو سرقة بيانات الاعتماد، أو أنشطة خبيثة أخرى. في التصيد الموجه، يستغل المهاجمون عنصر الألفة أو الثقة لإقناع الضحية بتقديم معلومات سرية، أو تحويل أموال، أو الإخلال بتدابير الأمان الخاصة به. لذلك، فإن توخي الحذر وتطبيق أفضل الممارسات الأمنية أمران ضروريان للحماية من هذه الهجمات الموجهة.