احتواء التصيّد الاحتيالي وتعزيز DMARC في شركة صناعية صغيرة ومتوسطة
القطاع
الصناعة التحويلية · شركة صغيرة ومتوسطة · من 80 إلى 150 موظفًا · عمليات في بلدين · رقم أعمال متوسط من ثلاثة أرقام.
الوضع المبدئي
بعد محاولة احتيال على المدير التنفيذي أُحبِطت بفضل استجابة إدارية يقظة، أرادت الإدارة فهم الخلل الذي وقع في الضوابط التقنية ومدى التعرّض الحقيقي للمؤسسة. لم يكن النطاق المؤسسي يتمتّع بسياسات قوية لمصادقة البريد الإلكتروني، ولم يسبق للموظفين أن تلقّوا تدريبًا محددًا في الهندسة الاجتماعية.
المقاربة
بدأنا بمراجعة تقنية شاملة للنطاق: إعدادات SPF وDKIM وDMARC، والسمعة في القوائم الخارجية، ووجود متغيّرات التزييف الإملائي للنطاقات (typosquatting)، وسجلّات MX الموروثة. نفّذنا نشرًا تدريجيًا لـ DMARC في وضع المراقبة، ثم عدّلنا السياسات إلى الحجر الصحي (quarantine) لمدة أسبوعين، وأنهينا بسياسة الرفض (reject). وبالتوازي، صمّمنا حملة محاكاة للتصيّد الاحتيالي على ثلاث موجات متدرّجة، ووحدة تدريبية موجزة مكيَّفة مع اللغة الفعلية للمؤسسة.
النتيجة
انخفض معدل النقر في عمليات المحاكاة من 31% في البداية إلى 4% في الموجة الثالثة. وبعد ستة أشهر من إغلاق المشروع، لم تسجّل المؤسسة أي حادثة تصيّد ناجحة ولا أي محاولة احتيال مكتملة.
الدرس المستفاد
سياسة DMARC المنشورة بإتقان تقضي على معظم انتحال الهوية الخارجي؛ والتدريب يقضي على معظم ما تبقّى.
الوقت والجهد
من 8 إلى 12 أسبوعًا · من 40 إلى 60 ساعة استشارية · تقرير تقني + ثلاث موجات محاكاة + جلستان تدريبيتان.
الوسوم
التصيّد الاحتيالي · DMARC · تدريب الموظفين · الهندسة الاجتماعية · أمن البريد الإلكتروني · الشركات الصغيرة والمتوسطة
هل يشبه وضعك هذه الحالة؟
الخطوة الأولى دائمًا تشخيص يفهم خطرك الحقيقي. دون تكلفة إن قرّرنا ألا نكمل معًا.
اطلب تشخيصًااليوم، تتكفّل المنصّة بهذا
تكتشف منصّة OCIRIA هذا باستمرار وتعالجه بموافقتك، وهو قابل للتراجع دائمًا.