نشاط أمني عملي
نشاط تدريبي: تحليل محاولة تصيد
افحص رسالة بريد ومرفقاً تدريبياً آمناً، ثم أدخل قيم الأدلة التي عثرت عليها. استخدم urlscan.io وVirusTotal فقط، وافتح المرفق داخل بيئة تدريب معزولة بعد إنهاء الفحص الأولي.
ملفات الأدلة
نزّل ملف EML إلى بيئة التدريب فقط. يحتوي الملف على رسالة البريد والمرفق ذي الامتداد المضلل؛ افحص الرابط واسم المرفق قبل فتح أي منهما.
الحل النموذجي
- نطاق المرسل: لا. النطاق الظاهر هو
lіnkedin.comويستخدم حرفاً سيريلياً يشبه حرفi، لذلك لا يطابق النطاق الرسميlinkedin.com. - رابط الزر: يؤدي إلى
https://www.usf.edu/it/phishaware، وهي صفحة USF PhishAware الرسمية. - اسم المرفق:
LinkedIn_Account_Security_Report.pdf.html. الامتداد الفعلي في النهاية هو.html. - البصمة الرقمية: قيمة SHA-256 هي
1BB38A765153CB21A3F9A99C7B5DBFB148A947206CF1014D4840C00E96D62660. - سلوك المرفق: يفتح صفحة HTML بسيطة ثم ينتقل إلى فيديو تدريبي على
youtube.comدون جمع بيانات أو تغيير النظام.