اختبر تقييم VBSpam المُبلّغ عنه 103,969 رسالة بريد خلال 16 يومًا، وأظهر أن التصيد قد يصل عبر بنية إرسال موثّقة فيما يُخفى المقصد الفعلي داخل المتصفح. استُخدمت Amazon SES ونطاقات متوافقة مع DKIM، وتحويلات مشروطة، وعناصر HTML مخفية، وJavaScript مُموّه، وعناوين بصيغة IPv6 mapped لإخفاء مسارات احتيال مرتبطة بالعملات الم...
نشر بواسطةتم التحرير باستخدام GPT-5.6 Terraتم إنشاء الصور باستخدام GPT Image 2
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What did Virus Bulletin’s Q3 2026 VBSpam comparative test reveal about phishing campaigns that abuse authenticated email services and multi-. Article summary: Virus Bulletin’s Q3 2026 VBSpam test indicated that modern phishing often succeeds by combining legitimate, authenticated sending infrastructure with browser-side cloaking that hides the real destination from simple emai. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
لا ينبغي التعامل مع رسالة بريد اجتازت التوثيق التقني على أنها آمنة تلقائيًا. فتغطية نتائج اختبار VBSpam للربع الثالث من 2026 تصف حملات جمعت بين بنية إرسال تبدو شرعية وتمويه متقدم للروابط على مراحل، بحيث لا يظهر السلوك الضار إلا لاحقًا داخل المتصفح. استمر الاختبار 16 يومًا، وقيّم 103,969 رسالة، بينها 103,380 رسالة مزعجة. 1
3
تساعد تقنيات SPF وDKIM وDMARC على التحقق من جوانب تتعلق بمسار الإرسال ومواءمة النطاق. لكنها لا تثبت أن محتوى الرسالة سليم، أو أن كل رابط فيها آمن، أو أن الصفحة النهائية بعد سلسلة من التحويلات صفحة مشروعة.
وهذا هو جوهر ما أظهرته الحملات الموصوفة: استخدم المهاجمون بنية إرسال موثّقة أو تبدو موثوقة، ثم أجّلوا ظهور الاحتيال إلى مسار ويب يمكنه فحص متصفح الزائر أو منطقته الزمنية أو توقيت الزيارة قبل عرض الوجهة الفعلية. 3
5
استخدمت حملة باللغة الألمانية موضوع دفعة متأخرة، وأُرسلت عبر خدمة Amazon SES من نطاق متوافق مع DKIM. وبدلًا من الاعتماد على مرفق، تضمّنت رسالة HTML، بحسب التقارير، شيفرات تمويهية ونصًا مخفيًا وإطار iframe بحجم صفري وJavaScript مُموّهًا. 3
5
وكان الرابط يقيّم الزائر عبر بصمة للمتصفح والمنطقة الزمنية، ثم ينفذ طلب POST مخفيًا ويوجّه الزوار الذين تنطبق عليهم الشروط إلى OpenSea. ووُصفت هذه السلسلة بأنها متسقة مع احتيال مموّه يتعلق بالعملات المشفرة أو الرموز غير القابلة للاستبدال (NFT)، مع تقليل فاعلية الفحص البسيط للرسالة أو للرابط الأولي. 3
5
انتحلت حملة باللغة الهولندية علامتي McAfee وTotalAV، وحذّرت المتلقين من وجود «631 فيروسًا خطيرًا»، مع عرض تجديد بسعر مخفّض. واعتمد الإغراء على هندسة اجتماعية ضمن HTML فقط، لا على مرفق ضار تقليدي. 3
5
وكان عنصر التهرب الأساسي هو الاستجابة المشروطة: فقد تتغير الوجهة وفق الوقت أو الموقع أو ما يبدو أنه ملف الضحية. لذلك قد يرى نظام الفحص الآلي صفحة غير ضارة أو رسالة خطأ أو مسار تحويل مختلفًا عن الذي يراه الشخص المستهدف. وكان الهدف المُبلّغ عنه احتيالًا متعلقًا بالاشتراكات. 3
5
انتحلت رسالة تصيد باللغة الرومانية بنك BCR S.A.، وزعمت أن الموافقة المرتبطة بتوجيه خدمات الدفع الأوروبي PSD2 تحتاج إلى تجديد. ووفقًا للتقارير، أُخفيت الوجهة باستخدام عنوان بصيغة IPv6-mapped، وهي تقنية قد تعقّد تحليل الرابط وعمل أدوات الفحص. 3
وتناسب ذريعة «تجديد موافقة مصرفية إلزامية» سرقة بيانات الدخول، لأنها تدفع المتلقي إلى التصرف سريعًا ضمن إجراء مالي مألوف. 3
تشير الأمثلة إلى انتقال منطق التصيد إلى مرحلة لاحقة من الرحلة. فقد تبدو الرسالة سليمة عند الوصول، وقد لا يكشف الرابط الأول عن هدفه الحقيقي؛ بينما يحدث السلوك الحاسم داخل المتصفح:
لا يعني ذلك الاستغناء عن توثيق البريد الإلكتروني، بل وضعه في سياقه الصحيح: إنه إشارة ضمن تقييم أوسع يشمل محتوى الرسالة وسمعة المرسل وسلوك الرابط ومخاطر الوجهة النهائية. 3
5
تتطلب الحماية الأقوى فحص المسار كاملًا، لا الاكتفاء بأول إشارة:
تشير النتائج المركبة المُبلّغ عنها إلى أن معدلات اكتشاف مرتفعة جدًا كانت ممكنة لدى أفضل المنتجات، لكن الأداء لم يكن متقاربًا للجميع. سجّل Net at Work NoSpamProxy درجة نهائية بلغت 99.995 من دون إيجابيات كاذبة، تلاه Bitdefender GravityZone Premium بدرجة 99.994، ثم SEPPmail.cloudfilter بدرجة 99.985. أما Rspamd فسجّل، بحسب التقارير، 62.5%. 3
5
ينبغي قراءة هذه الأرقام بوصفها نتائج هذا الاختبار المقارن تحديدًا، لا ضمانًا عامًا للأداء في كل بيئة. لكنها تؤكد الدرس العملي: التعامل مع مرسلين موثّقين وروابط مموّهة وتدفقات متصفح مشروطة يحتاج إلى فحص متعدد الطبقات، لا إلى الاعتماد على أداة تحكم واحدة. 1
3
5
يوضح اختبار VBSpam للربع الثالث من 2026 نموذجًا للتصيد يقوم على مفارقة بسيطة: يستطيع المهاجم جعل الرسالة تبدو مقبولة لحظة تسليمها، ثم إظهار الاحتيال فقط بعد أن يطابق متصفح الضحية شروطًا محددة. يظل توثيق المرسل ضرورة أساسية في نظافة البنية البريدية، لكن قرار الأمان يجب أن يمتد إلى سلسلة التحويل كاملة وتجربة الويب في وجهتها النهائية. 3
5
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
اختبر تقييم VBSpam المُبلّغ عنه 103,969 رسالة بريد خلال 16 يومًا، وأظهر أن التصيد قد يصل عبر بنية إرسال موثّقة فيما يُخفى المقصد الفعلي داخل المتصفح.
اختبر تقييم VBSpam المُبلّغ عنه 103,969 رسالة بريد خلال 16 يومًا، وأظهر أن التصيد قد يصل عبر بنية إرسال موثّقة فيما يُخفى المقصد الفعلي داخل المتصفح. استُخدمت Amazon SES ونطاقات متوافقة مع DKIM، وتحويلات مشروطة، وعناصر HTML مخفية، وJavaScript مُموّه، وعناوين بصيغة IPv6 mapped لإخفاء مسارات احتيال مرتبطة بالعملات المشفرة والاشتراكات وسرقة بيانات البنوك.
تراوحت النتائج المركبة المُبلّغ عنها بين 99.995 لـ Net at Work NoSpamProxy من دون إيجابيات كاذبة و62.5% لـ Rspamd، ما يبرز تفاوتًا كبيرًا بين المنتجات المختبرة.