Press

كبرى شركات الشرق الأوسط تترك عملاءها عرضة لخطر الاحتيال عبر البريد الإلكتروني، بحسب دراسة أجرتها بروف بوينت وهلب أي جي

By Help AG

أصدرت اليوم “بروف بوينت” (المدرجة في بورصة ناسداك تحت الرمز PFPT)، شركة رائدة من الجيل التالي في الأمن السيبراني والامتثال، بالتعاون مع شريكها الاستراتيجي “هلب أي جي”، ذراع الأمن السيبراني التابع لـ”اتصالات ديجيتال”، دراسة تشير إلى أنّ ما يناهز ثلث (31٪) أقوى 100 شركة في الشرق الأوسط بحسب تصنيف مجلّة فوربس لا تعتمد بروتوكول مصادقة الرسائل وإعداد التقارير والمطابقة المستندة إلى النطاق (DMARC) مما يجعل الشركات وعملاءها أكثر عرضة للاحتيال عن طريق البريد الإلكتروني. وقد يؤدي عدم وجود سجل DMARC إلى جعل الشركات أكثر عرضة لأن يتم انتحال هويتها من قِبل مجرمي الإنترنت ويزيد من مخاطر الاحتيال عبر البريد الإلكتروني الذي يستهدف عملاءها.

والأمر الأكثر إثارة للقلق هو أنّ 24٪ من أقوى 100 شركة في الشرق الأوسط فقط تمتلك سياسة “رفض” الرسائل (reject)، مما يعني أن الغالبية الكبرى من الشركات (76٪) لا تقوم استباقياً بمنع رسائل البريد الإلكتروني الاحتيالية من الوصول إلى العملاء. ويُعتبر الرفض reject المستوى الأكثر صرامة والموصى به وفقاً لمعايير حماية DMARC، وهو إعداد وسياسة تمنع بشكل نشط وصول رسائل البريد الإلكتروني الاحتيالية إلى هدفها المقصود.

يُعتبر البريد الإلكتروني متجه الهجوم الأوّل بالنسبة لمجرمي الإنترنت، وسيبقى كذلك. ففي الواقع، وبحسب دراسات تحليلية أجرتها “بروف بوينت” مؤخراً تناولت كبار مسؤولي أمن المعلومات وكبار مسؤولي الأمن في دولة الإمارات العربية المتحدة، عانت 15٪ من المؤسسات من هجوم تصيد عام 2019، مع مواجهة 15٪ إضافية منها هجوم اختراق البريد الإلكتروني للشركات (BEC).

وبالنسبة للعديد من الشركات، يتمّ تمهيد الطريق نحو التخفيف من مخاطر الاحتيال عبر البريد الإلكتروني من خلال DMARC، وهو بروتوكول بريد إلكتروني معتمدٌ عالمياً باعتباره مسؤولاً عن التدقيق في أمان البريد الإلكتروني. تعمل سياسة DMARC على التحقق من أن النطاق المزعوم للمرسل لم يتم انتحال صفته. تعتمد عملية تحقق DMARC على معاييرDKIM  (البريد المعرف بمفاتيح النطاق) وSPF (إطار سياسة المرسل) لضمان عدم انتحال البريد الإلكتروني للنطاق. مع الإشارة إلى أنّ عملية مصادقة الرسائل وإعداد التقارير والمطابقة المستندة إلى النطاق DMARC مصمّمة لحماية الموظفين والعملاء والشركاء من مجرمي الإنترنت الذين يتطلعون إلى انتحال نطاق موثوق به.

 

اعتماد DMARC من قِبل أقوى 100 شركة في الشرق الأوسط

بهدف قياس مدى سرعة اعتماد معيار DMARC في جميع أنحاء الشرق الأوسط، أجرت “بروف بوينت”، بالتعاون مع “هلب أي جي”، تحليلاً للنطاقات الرئيسية لأقوى 100 شركة في الشرق الأوسط مدرجة على قائمة مجلّة فوربس.

وبحسب النتائج الرئيسية:

  • فقط 24٪ من أقوى 100 شركة في الشرق الأوسط قامت بتطبيق سياسة رفض الرسائل reject، والتي تُعتبر المستوى الأكثر صرامة والموصى به وفقاً لمعايير حماية DMARC، مما يترك 76 بالمئة من الشركات عرضة لخطر تعريض عملائهم للاحتيال من خلال البريد الإلكتروني.
  • بشكل إجمالي، قامت 69 بالمئة من أقوى 100 شركة في الشرق الأوسط بنشر سجلات DMARC للبدء بحماية موظفيها وعملائها وشركائها من بعض أشكال الاحتيال عبر البريد الإلكتروني. وذلك يعني أن 31 بالمئة من الشركات لا تعتمد أي سياسة لحمايتهم من انتحال النطاق.
  • تتصدر بعض الصناعات الطليعة في المساعي والجهود إلى اعتماد سياسة DMARC، حيث قامت 100 بالمئة من شركات الخدمات اللوجستية و80 بالمئة من مزوّدي الخدمات المصرفية والمالية بنشر سجل DMARC. ومع ذلك، من الواضح أن بعض الصناعات الأخرى لا تزال متأخّرة في هذا الصدد، بحيث أنّ 50 بالمئة فقط من شركات العقارات والإنشاءات و20 بالمئة فقط من الشركات في قطاع التجزئة قد بدأت رحلتها مع DMARC.

وعلّق إميل أبو صالح، المدير الإقليمي لمنطقة الشرق الأوسط وإفريقيا في “بروف بوينت”، قائلاً: “لا يزال الاحتيال عبر البريد الإلكتروني يشكّل مصدر عائدات ممتاز بالنسبة لمجرمي الإنترنت، وتؤكّد آخر أبحاثنا على أنّ هذا الأمر لن يتوقّف عن الحدوث. ونظراً إلى تزايد نطاق هذه التهديدات وتطوّرها، من الأهمية الكبرى أن تعزّز المؤسسات دفاعاتها ضدّ الاحتيال عبر البريد الإلكتروني من خلال الاعتماد على تكنولوجيا مثل DMARC لحماية علامتها التجارية من أيّ عملية تهدف إلى انتحال هويتها. فضلاً على ذلك، ونظراً إلى أنّ مجرمي الإنترنت يستغلّون العامل البشري لتنفيذ حملاتهم، على الشركات أن تحرص على تطبيق تدريب فعّال للتوعية الأمنية بهدف تثقيف الموظفين حول أفضل الممارسات، بالإضافة إلى وضع استراتيجية تتمحور حول الأشخاص للدفاع ضد تركيز منفّذي الهجمات على تعريض المستخدمين النهائيين للخطر.”

وصرّح من جانبه ستيفان بيرنر، الرئيس التنفيذي في “هلب أي جي”، قائلاً: “بصفتنا مزوّداً رائداً لخدمات الأمن السيبراني في الشرق الأوسط، من الغاية في الأهمية أن نرفع مستوى الوعي حول مخاطر التهديدات عبر البريد الإلكتروني التي تواجهها كبرى الشركات في المنطقة. ولا شكّ في أنّ الهجمات السيبرانية عبر البريد الإلكتروني في ازدياد مستمر ويمكن للمؤسسات أن تتّخذ خطوات بسيطة وموصى بها لحماية عملائها من مخاطر الاحتيال عبر البريد الإلكتروني من خلال تنفيذ سياسة DMARC. وقد بدأنا في هلب أي جي رحلتنا مع سياسة DMARC ونسعى جاهدين لتمكين المزيد من الشركات في المنطقة من أن تحذو حذونا، وبسرعة.”

تجدر الإشارة إلى أنّ “هلب أي جي” و”بروف بوينت” تتمتّعان بشراكة راسخة تقدّم حلولاً رائدة للتوعية حول الأمن السيبراني للشركات في الشرق الأوسط. وتشمل هذه الشراكة تقديمات أخرى مثل حلول أمان البريد الإلكتروني من “بروف بوينت”.

– انتهى –

المنهجية: بهدف تقييم مستوى اعتماد DMARC بين أفضل الشركات في الشرق الأوسط، أجرت “بروف بوينت” و”هلب أي جي” دراسة تحليلية للنطاقات الأساسية لأقوى 100 شركة في الشرق الأوسط بحسب تصنيف مجلّة فوربس. وقد أجريت الدراسة التحليلية في فبراير 2021.

More Sources

digital-shield-protecting-data-cyber-world_718046-29848
News
Gulf News: Four pillars of trusted innovation to secure the UAE’s digital future.

Artificial intelligence is rapidly becoming a defining capability of modern economies. Around the world, nations are embracing AI as a catalyst for economic growth, innovation, and national transformation. The UAE is taking this one step further by embedding AI as a foundational capability across government, industry, and public services.

1732720821235
News
Khaleej Times: GCC firms shift focus to cyber resilience, sovereignty as AI reshapes threat landscape

Organisations across the Gulf are increasingly prioritising operational resilience and digital sovereignty as cybersecurity strategies adapt to faster, more complex threats, according to a new industry report. The latest annual State of the Market Report 2026 by Help AG highlights a shift away from traditional, reactive security models towards continuous, adaptive systems aligned with broader national and infrastructure goals.

Nikola Kukoljacs Gulf News
News
Help AG Strengthens Cybersecurity Leadership with DESC SOC Certification

Help AG's Security Operations Centre (SOC) has successfully achieved certification from the Dubai Electronic Security Center (DESC). This significant milestone independently validates the strength of our security operations, demonstrating the capabilities, operational maturity, and service excellence that underpin our cybersecurity offerings. The certification covers both our Managed Security Services (MSS) and Managed Security Controls Services (MSC) capabilities, enabling Help AG to deliver certified security services to Dubai Government entities. Beyond the certification itself, this achievement reflects the expertise, dedication, and collaboration of teams across the organization. It is a testament to the high standards we uphold, our commitment to operational excellence, and the trust our customers place in us every day.

future-abstract-technology-background_629685-10065
News
MIT Sloan Management Review Middle East - The Next Frontier of Digital Transformation in the Middle East is Not Seen by Users

In his commentary with MIT Sloan Management Review Middle East, Talal Wazani discusses how the next phase of digital transformation in the Middle East is being shaped by invisible AI-driven systems operating behind the scenes. From cybersecurity and compliance to public services and financial governance, these systems increasingly automate critical decisions without direct user interaction. Talal highlights the growing importance of governance, transparency, explainability, and continuous oversight to ensure autonomous technologies remain secure, accountable, and aligned with organizational and national priorities.

Aleksandar ITP Article
Press
Dr Aleksandar Valjarevic Recognized Among Middle East’s Security Leaders to Watch 2026

Dr. Aleksandar Valjarevic, Acting Chief Executive Officer at Help AG, has been featured in Edge Middle East’s Security Leaders to Watch 2026 list in the April issue. This recognition highlights his leadership in advancing cybersecurity strategy, driving innovation, and strengthening digital resilience across the region. Under his guidance, Help AG continues to play a key role in enabling organizations to navigate evolving cyber threats and build secure digital ecosystems.

Help AG x Securonix Article Cover
News
TechAfrica News - Help AG Expands AI-Powered Cloud SOC Capabilities Through Renewed Partnership with Securonix

Help AG has expanded its partnership with Securonix to enhance its AI-driven Cloud SOC services in the UAE. The collaboration strengthens threat detection and automation, reinforcing Help AG’s market leadership recognized by IDC and Gartner.

Download the Content

I’m interested in the solutions & services from?

(Choose all that apply)

Schedule a Consultation