حققت بوابات البريد المؤسسية الرائدة معدلات كشف للتصيد قاربت الكمال؛ وسجل NoSpamProxy، بحسب التقارير، معدل كشف للتصيد بلغ 99.990% ودرجة نهائية 99.995 من دون إيجابيات كاذبة. الدرس العملي ليس الاستغناء عن تصفية البريد، بل دعمها بتحليل الروابط وقت النقر، وفحص قادر على تشغيل المتصفح وجافاسكربت، وتطبيع صيغ الروابط المموهة...
نشر بواسطةتم التحرير باستخدام GPT-5.6 Terraتم إنشاء الصور باستخدام GPT Image 2
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What did Virus Bulletin’s Q3 2026 VBSpam comparative test reveal about phishing campaigns bypassing conventional email security by using aut. Article summary: Virus Bulletin’s Q3 2026 test found that phishing is increasingly designed to look harmless at the email gateway: attackers used authenticated or plausible sending infrastructure, attachment-free HTML, browser-side gatin. Topic tags: general, general web, academic, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, chart
لم تعد رسالة التصيد تحتاج إلى مرفق خبيث أو عنوان مُرسِل يبدو مريباً بوضوح كي تكون خطرة. يبرز اختبار VBSpam المقارن للربع الثالث من عام 2026 حملات استخدمت بنية إرسال تبدو موثوقة ورسائل HTML غير لافتة، ثم نقلت لحظة الاحتيال الحاسمة إلى سلاسل إعادة التوجيه وشيفرات تعمل داخل المتصفح. وبينما قدمت المنتجات المؤسسية المتقدمة نتائج قوية جداً، فإن الاختبار يوضح لماذا لا ينبغي أن تكون بوابة البريد الإلكتروني خط الدفاع الوحيد ضد التصيد. 20
21
استمر الاختبار العلني 16 يوماً، وقيّم 11 منتجاً معلناً لأمن البريد الإلكتروني مقابل 103,969 رسالة، بينها 103,380 رسالة مزعجة. ووفقاً للتقارير، حققت البوابات المؤسسية الرائدة معدلات كشف للتصيد تقترب من 100%. وتصدر Net at Work NoSpamProxy النتائج، بحسب ما نُشر، بدرجة نهائية بلغت 99.995، مع كشف 100% من البرمجيات الخبيثة و99.990% من رسائل التصيد، ومن دون إيجابيات كاذبة. 20
21
لا تعني هذه النتيجة أن تصفية البريد المؤسسي لم تعد فعالة؛ بل تعني أن المهاجمين يكيّفون أسلوب التسليم. فبدلاً من وضع العنصر الأكثر خبثاً مباشرة في الرسالة، يمكنهم إرسال بريد بلا مرفقات عبر مسار يبدو مشروعاً، ثم استخدام رابط يتبدل سلوكه بعد نقر المتلقي عليه.
وVBSpam برنامج مقارنة موجّه أساساً إلى حلول أمن البريد في بيئات الأعمال؛ ويقيس الحماية من البريد المزعج والتصيد والبرمجيات الخبيثة، مع احتساب الإيجابيات الكاذبة. وتعتمد اختباراته على تهديدات بريدية حية وحديثة، لا على أرشيف ثابت من عينات قديمة. 6
12
13
استخدمت حملة باللغة الألمانية تحت عنوان «Mahnschreiben» — أي إشعار بمبالغ متأخرة — خدمة Amazon SES لإرسال الرسائل، مع نطاق moolaah[.]com متوافق مع DKIM. ولم تحتوِ الرسالة على مرفق. قاد رابطها أولاً إلى صفحة مصممة لتبدو أقل إثارة للشك في الفحص الآلي، إذ تضمنت ترميزاً تمويهياً ونصاً مخفياً وإطاراً مضمناً بحجم صفري (iframe) وجافاسكربت مموهاً.
وجمعت الصفحة، بحسب التقرير، إشارات عن المتصفح والمنطقة الزمنية قبل استخدام طلب POST مخفي لإعادة توجيه الزائر إلى opensea[.]io. وكان التقييم أنها مسار احتيال مموه متعلق بالعملات المشفرة أو الرموز غير القابلة للاستبدال (NFT)، وليس حالة تسليم مؤكدة لبرمجيات خبيثة. وهذه نقطة مهمة: قد يحجب المحتالون منطق الاحتيال ما لم يبدُ الزائر هدفاً حقيقياً يطابق معاييرهم. 20
انتحلت رسالة هولندية صفة McAfee وTotalAV، وقدمت عرض تجديد بصيغة HTML فقط: زعمت وجود «631 فيروساً خطيراً»، ولوحت بإغلاق الحساب، وعرضت خصماً قدره 90%.
ولم تعتمد الحملة على صفحة تصيد واحدة ثابتة، بل استخدمت مسارات منفصلة للتتبع وإلغاء الاشتراك وزر الدعوة إلى الإجراء، تمر عبر بنية لإعادة التوجيه. ويمكن لهذه المسارات أن تغيّر وجهتها أو تنتهي صلاحيتها أو تعرض محتوى مختلفاً بحسب الوقت أو الموقع. لذلك قد يكون فحص الرابط مرة واحدة عند عبور الرسالة بوابة البريد أقل موثوقية من تحليله وقت نقر المستخدم فعلياً. والتقييم هو أن الهدف كان احتيالاً في التجديد أو التسويق بالعمولة، مع احتمال سرقة بيانات الدفع، وليس تنزيل برمجية خبيثة مؤكداً. 20
انتحلت حملة أخرى صفة BCR S.A. واستخدمت موضوع الموافقة وفق توجيه خدمات الدفع الأوروبي الثاني (PSD2) لإيجاد شعور بالعجلة. واستخدمت، بحسب التقرير، تمثيلاً لعنوان مُعيَّن عبر IPv6 داخل الرابط، وهي تقنية تمويه قد تتجاوز التحليل المبسط للروابط أو فحوص السمعة. وقد قُيّمت الحملة على أنها محاولة مرجحة لسرقة بيانات الاعتماد، لكن المعلومات المتاحة لا تثبت صفحة هبوط نهائية ولا إسناداً أدق للجهة المنفذة. 20
تشير تقارير الربع الثالث إلى فجوة ملحوظة بين أفضل بوابات المؤسسات ونسخة Rspamd مفتوحة المصدر التي خضعت للاختبار العلني. فقد وضع أحد التقارير معدل التقاط Rspamd لرسائل التصيد عند 62.550%، وهو أدنى كثيراً من نتائج المنتجات المؤسسية المتقدمة. 21
لكن لا ينبغي تعميم هذا الرقم على كل تثبيت لـRSpamd أو على الأدوات مفتوحة المصدر عموماً؛ فالإعدادات ومصادر استخبارات التهديدات والضبط الدقيق وطبقات الحماية المحيطة تؤثر في الأداء الواقعي. لكنه يعزز حقيقة عملية: بنية إعادة التوجيه المتغيرة بسرعة وتدفقات التصيد التي تراعي خصائص المتصفح يصعب على طبقة بريد افتراضية أو محدودة الإعداد تصنيفها.
وللمقارنة، سجلت مراجعة VBSpam المنفصلة للربع الثاني من 2026 معدل كشف للتصيد بلغ 54.810% لـRspamd في ذلك الاختبار، مع الإشارة أيضاً إلى تأخر كشف التصيد عن المنتجات الرائدة. وهاتان فترتان اختبار مختلفتان، لذا لا ينبغي التعامل مع النسبتين كمعيار واحد قابل للاستبدال. 5
أهم درس تشغيلي من الاختبار هو توسيع التحليل من وقت التسليم إلى وقت النقر.
ويبقى المستخدم طبقة مهمة أخيرة من الحماية. فمن الأفضل التحقق من مطالبات الدفع وطلبات موافقة الخدمات المصرفية وتحذيرات تجديد الاشتراكات عبر الموقع أو التطبيق المعروفين للجهة المعنية، أو قناة الدعم الرسمية، لا عبر رابط الرسالة.
لم يُظهر VBSpam للربع الثالث من 2026 أن أمن البريد التقليدي فشل على نطاق واسع؛ فقد واصلت أفضل المنتجات المؤسسية تسجيل نتائج اختبار استثنائية. 20
21 لكنه أظهر أمراً أكثر تحديداً: مشغلو التصيد ينقلون السلوك الأكثر خداعاً إلى مراحل مخصصة ومرتبطة بالمتصفح، قد لا تراها بوابة البريد بالكامل لحظة التسليم.
والاستجابة المستدامة هي الدفاع متعدد الطبقات: تصفية قوية للبريد، إلى جانب تحليل لإعادة التوجيه، وفحص واعٍ بسلوك المتصفح، وحماية للحسابات تجعل كلمة المرور المسروقة أقل فائدة للمهاجم.
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
حققت بوابات البريد المؤسسية الرائدة معدلات كشف للتصيد قاربت الكمال؛ وسجل NoSpamProxy، بحسب التقارير، معدل كشف للتصيد بلغ 99.990% ودرجة نهائية 99.995 من دون إيجابيات كاذبة.
حققت بوابات البريد المؤسسية الرائدة معدلات كشف للتصيد قاربت الكمال؛ وسجل NoSpamProxy، بحسب التقارير، معدل كشف للتصيد بلغ 99.990% ودرجة نهائية 99.995 من دون إيجابيات كاذبة. الدرس العملي ليس الاستغناء عن تصفية البريد، بل دعمها بتحليل الروابط وقت النقر، وفحص قادر على تشغيل المتصفح وجافاسكربت، وتطبيع صيغ الروابط المموهة، وحماية مقاومة للتصيد للحسابات.