رسالة مزيفة قد تكلفك وظيفتك.. «بينانس» تكشف سياسة أمنية صارمة

أكبر منصة لتداول العملات المشفرة تُجري اختبارات أمنية شهرية (شترستوك)
أكبر منصة لتداول العملات المشفرة تُجري اختبارات أمنية شهرية
أكبر منصة لتداول العملات المشفرة تُجري اختبارات أمنية شهرية (شترستوك)

كشف جيمي سو، رئيس أمن المعلومات في منصة بينانس، أن الشركة تُجري هجمات تصيد إلكتروني وهمية بشكل شهري ضد موظفيها لاختبار مدى جاهزيتهم لمواجهة الهجمات السيبرانية، محذّراً من أن الإخفاق المتكرر في هذه الاختبارات قد يؤدي إلى فصل الموظف.

وأوضح سو أن هذه الهجمات ينفذها فريق داخلي متخصص في الاختراق الأخلاقي يُعرف باسم «الفريق الأحمر»، وتتمثل مهمته في محاولة اختراق أنظمة الشركة واكتشاف نقاط الضعف الأمنية قبل أن يستغلها المهاجمون الحقيقيون.

اختبارات شهرية وتدريب إلزامي

قال سو إن الشركة تنفذ حملات تصيد وهمية ضد موظفيها شهرياً لقياس مدى تحسن الوعي الأمني، مضيفاً أن الموظفين الذين يفشلون في الاختبارات يخضعون لبرامج تدريبية إلزامية لتعزيز قدرتهم على اكتشاف محاولات الاحتيال.

وأشار إلى أن بينانس تطبق هذه السياسة منذ 3 إلى 4 سنوات، مؤكداً أن مستوى الوعي الأمني داخل الشركة شهد تحسناً ملحوظاً مقارنة بالبدايات.

رسائل توظيف ودعوات مجانية.. أبرز أساليب الاختبار

وأوضح أن أحد السيناريوهات التي يستخدمها «الفريق الأحمر» يتمثل في انتحال صفة مسؤولي توظيف وإرسال عروض عمل وهمية للموظفين، بينما تعتمد اختبارات أخرى على إرسال دعوات مجانية لحضور مؤتمرات بهدف معرفة ما إذا كان الموظفون سيكشفون معلومات شخصية أو بيانات حساسة.

وأضاف أن هذه الأساليب تحاكي أكثر وسائل الهندسة الاجتماعية شيوعاً، والتي تعتمد على خداع الضحية بدلاً من اختراق الأنظمة مباشرة.

نتائج الاختبارات تؤثر في تقييم الموظفين

وأكد سو أن نتائج هذه الاختبارات تُؤخذ في الاعتبار ضمن تقييم الأداء الوظيفي، موضحاً أن الإخفاق المتكرر في اختبارات التصيد يؤثر سلباً على تقييم الموظف، وقد يؤدي في الحالات المتكررة والخطيرة إلى إنهاء خدمته.

وتأتي هذه الإجراءات في وقت تشهد فيه صناعة العملات المشفرة تصاعداً في هجمات الهندسة الاجتماعية، إذ تشير تقديرات شركة AMLBot إلى أن 65% من الحوادث الأمنية التي استهدفت القطاع خلال عام 2025 كانت نتيجة هذا النوع من الهجمات.

كما تعرض بروتوكول Drift Protocol في أبريل الماضي لاختراق بلغت قيمته 285 مليون دولار بعد حملة هندسة اجتماعية استمرت فترة طويلة.

وفي حادثة أخرى، خسر أحد كبار مستخدمي Venus Protocol نحو 13 مليون دولار في سبتمبر 2025، بعدما خدعته نسخة مزيفة من تطبيق زووم، ما أتاح للمهاجمين السيطرة على حسابه، قبل أن يتمكن البروتوكول لاحقاً من استعادة جزء كبير من الأصول وإعادتها للمستخدم.