كشف باحثو الأمن في Rapid7 الستار عن كيفية بناء عمليات التصيد الاحتيالي الحديثة، وذلك بعد اكتشاف خادم مكشوف يحتوي على 1,048 ملفًا مرتبطًا بحملة حية تستهدف ضحايا في المكسيك. يربط هذا الاكتشاف بين مسار تصيد احتيالي مدعوم بالذكاء الاصطناعي وبرمجيات خبيثة يتم توصيلها عبر WebDAV، وهو بروتوكول لم يسمع به معظم الناس من قبل لكن المهاجمين يعتمدون عليه بشكل متزايد لتسلل الملفات الخبيثة متجاوزةً الدفاعات.

لا تكمن أهمية هذا الاكتشاف في عدد الضحايا، بل في ما يكشف عنه: مخطط عمل يوضح كيف أصبحت أدوات الذكاء الاصطناعي التوليدي جزءًا لا يتجزأ من سلسلة توريد التصيد الاحتيالي، بدءًا من إنشاء الطُعم وصولًا إلى توصيل الحمولة.

ما الذي وجدته Rapid7 على الخادم المكشوف

وفقًا لبحث Rapid7، لم يكن الخادم المكشوف مؤمنًا بالطريقة التي ينبغي أن تكون عليها البنية التحتية للمهاجمين أثناء العمليات. هذا الخطأ في الإعداد سمح للباحثين بجمع 1,048 ملفًا، وهي تمثل بشكل أساسي لقطة لمجموعة الأدوات التي كان يستخدمها المشغل لإدارة حملة تصيد احتيالي وبرمجيات خبيثة نشطة تستهدف أهدافًا في المكسيك.

إن خوادم القيادة والتحكم أو خوادم التحضير المكشوفة ليست أمرًا غير معتاد في عالم استخبارات التهديدات. يرتكب المهاجمون أخطاء تمامًا كما يفعل المدافعون، وعندما يتركون خادمًا مفتوحًا، يحصل الباحثون على نظرة نادرة على الآلية الكامنة وراء الحملة بدلاً من مجرد آثارها اللاحقة. في هذه الحالة، تضمنت هذه الآلية دليلًا على وجود مسار تصيد احتيالي مدعوم بالذكاء الاصطناعي، مما يعني أن المشغلين كانوا يستخدمون أدوات نماذج اللغة الكبيرة في مرحلة ما من عملية بناء أو تحسين طُعمهم.

داخل مسار التصيد الاحتيالي المدعوم بالذكاء الاصطناعي

إن استخدام الذكاء الاصطناعي في التصيد الاحتيالي ليس نظرية جديدة؛ بل أصبح نمطًا موثقًا عبر حملات متعددة هذا العام. ما يجعل نتائج Rapid7 جديرة بالملاحظة هو الرابط المباشر بين مسار محتوى مدعوم بنماذج اللغة الكبيرة وسلسلة توصيل برمجيات خبيثة عاملة مبنية على WebDAV، بدلاً من مجرد أمثلة معزولة لرسائل تصيد احتيالي مولدة بالذكاء الاصطناعي.

يعكس هذا تحولًا أوسع تم توثيقه عبر القطاع. حملات مثل VENOMOUS#HELPER، التي اخترقت أكثر من 80 مؤسسة أمريكية باستخدام أدوات مراقبة وإدارة عن بُعد شرعية، أظهرت كيف يعتمد المهاجمون بشكل متزايد على التكنولوجيا اليومية الموثوقة لتجنب الاكتشاف. إن توليد المحتوى بمساعدة الذكاء الاصطناعي يتبع المنطق نفسه: فهو يسمح للمهاجمين بإنتاج طُعم مقنعة ومكتوبة بشكل جيد ومخصصة محليًا على نطاق واسع دون الحاجة إلى طلاقة في اللغة الأم أو مجهود يدوي كبير، مما يخفض حاجز المهارة اللازمة لإدارة حملة ذات مصداقية.

لماذا يُعد WebDAV آلية التوصيل المفضلة

WebDAV (التأليف والإصدار الموزع على الويب) هو بروتوكول يتيح للمستخدمين إدارة وتحرير الملفات على خادم ويب بعيد، على غرار محرك أقراص شبكة مشترك يتم الوصول إليه عبر HTTP. نظرًا لأنه مدمج في نظام ويندوز ويُستخدم على نطاق واسع في بيئات الأعمال المشروعة، فإن حركة المرور إلى خوادم WebDAV لا تثير دائمًا إشارات الخطر كما قد يحدث مع تنزيل ملف تنفيذي غير مألوف.

هذه الألفة هي بالضبط ما يجعله جذابًا للمهاجمين. يمكن الإشارة إلى ملف خبيث مستضاف على مشاركة WebDAV في بريد إلكتروني للتصيد الاحتيالي أو مستند بطريقة تبدو كوصول روتيني للملفات، مما يساعد الحمولة على التسلل متجاوزةً المستخدمين، وفي بعض الحالات، أدوات الأمان التي لم تُضبط لفحص اتصالات WebDAV عن كثب.

يتناسب هذا مع نمط شوهد عبر الحوادث الكبرى هذا العام. كما أشار تقرير تحقيقات خرق البيانات لعام 2026 من Verizon، تجاوزت العيوب البرمجية كلمات المرور كأهم نقطة دخول للاختراق، لكن الهندسة الاجتماعية وإساءة استخدام البروتوكولات الموثوقة تظلان تكتيكين مرافقين حاسمين يمكّنان المهاجمين من تجاوز خط الدفاع الأول قبل أن يأتي دور أي استغلال تقني.

ما يعنيه هذا بالنسبة لك

إذا كنت في المكسيك أو تعمل مع مؤسسات تعمل هناك، فإن هذه الحملة هي تذكير مباشر بضرورة التعامل مع روابط مشاركة الملفات غير المتوقعة ومطالبات تسجيل الدخول بعين الريبة، حتى عندما تبدو مصقولة واحترافية. تم تصميم محتوى التصيد الاحتيالي المدعوم بالذكاء الاصطناعي خصيصًا لإزالة الأخطاء النحوية والنبرية التي كانت تُعتبر في السابق علامة تحذير موثوقة.

بالنسبة لأي شخص آخر، الدرس الأوسع هو أن أدوات التصيد الاحتيالي تتطور بشكل أسرع من قدرة حدس معظم المستخدمين الأفراد على اكتشافها. يُظهر ملخص الهجمات الإلكترونية الكبرى لعام 2026 موضوعًا ثابتًا: يقوم المهاجمون باحتراف أدواتهم، وغالبًا ما يكون ذلك أسرع من قدرة المؤسسات التي تدافع ضدهم على تكييف تدريبها وآليات الكشف لديها.

نقاط عملية قابلة للتنفيذ

  • كن حذرًا من روابط مشاركة الملفات أو المستندات غير المتوقعة، حتى لو كان البريد الإلكتروني أو الرسالة يبدو مكتوبًا بشكل جيد وشرعيًا.
  • تحقق من الطلبات غير المعتادة لفتح ملفات مشتركة عبر قناة ثانية، مثل مكالمة هاتفية أو تطبيق مراسلة منفصل، قبل النقر.
  • حافظ على تحديث أدوات حماية نقاط النهاية وتصفية البريد الإلكتروني، حيث يمكن للتوصيل المعتمد على WebDAV تجاوز الدفاعات المضبوطة فقط لأنواع المرفقات الشائعة.
  • يجب على الشركات تدقيق البروتوكولات المسموح بها عبر شبكتها، بما في ذلك WebDAV، وتقييد الوصول إليها حيث لا يكون ضروريًا من الناحية التشغيلية.
  • ابق على اطلاع حول كيفية تطور تقنيات التصيد الاحتيالي المدعومة بالذكاء الاصطناعي، حيث من المرجح أن يستمر صقل وتخصيص الطُعم في التحسن.

يقدم الخادم المكشوف الذي كشفت عنه Rapid7 نظرة نادرة وملموسة على كيفية دمج أدوات الذكاء الاصطناعي في عمليات التصيد الاحتيالي الواقعية بدلاً من بقائها خطرًا نظريًا. فهم كيفية بناء حملات التصيد الاحتيالي المدعومة بالذكاء الاصطناعي هو الخطوة الأولى نحو التعرف عليها قبل أن تنجح.