درجة ثقة المجتمعموثّق
تُجري Binance محاكاة تصيد احتيالي شهرية. الفشل في العديد منها قد يؤدي إلى الإقالة.
أكبر منصة تداول عملات رقمية في العالم قد طورت بهدوء أحد أكثر برامج الأمان الداخلي عدوانية في الصناعة، باستخدام هجمات وهمية لاختبار ما إذا كان موظفوها يمكنهم اكتشاف الاحتيال قبل أن يقوم به مخترق حقيقي. الموظفون الذين لا يجتازون الاختبارات يواجهون تدريبًا تصحيحيًا. الفشل المتكرر يؤثر على تقييم الأداء الخاص بهم. وفي أسوأ الحالات، قد يكلفهم وظائفهم. أوضح جيمي سو، كبير مسؤولي الأمن في Binance، كيف يعمل البرنامج ولماذا المخاطر عالية جدًا.
ثلاث إلى أربع سنوات من تدريبات الفريق الأحمر
قال سو إن الفريق الأحمر يقوم بهذه التدريبات منذ ثلاث إلى أربع سنوات. ليس برنامجًا تجريبيًا. ليس تجربة. بل جهد مستمر لسنوات لتقوية الطبقة البشرية في نظام أمان Binance — والتي، نظرًا لأن المنصة تحتفظ بحوالي $137.7 مليار من الأصول وتخدم 323 مليون مستخدم مسجل، تعتبر ربما الطبقة الأكثر تعرضًا على الإطلاق.
تم تصميم المحاكاة لتعكس الهجمات الحقيقية. ليست اختبارات عامة مثل “اضغط على هذا الرابط المشبوه”، بل كتيبات هندسة اجتماعية فعلية مأخوذة من معلومات تهديد حالية. إحدى التكتيكات التي يستخدمها الفريق الأحمر: انتحال شخصية مجندين للوظائف. يقوم المهاجمون في الواقع بنفس الشيء — يتواصلون مع موظفين في شركات مستهدفة بعروض وهمية، يبنون علاقة، ثم يدفعون برابط لبرامج ضارة أو لجمع بيانات الاعتماد. يقوم الفريق الأحمر في Binance بنفس اللعبة، ويراقب من يستجيب.
سيناريو آخر يتضمن دعوات وهمية للمؤتمرات. يتلقى الموظفون دعوة لحدث خيالي، ويقيس الاختبار ما إذا كانوا سيقدمون معلومات شخصية لحجز مكانهم. إنه طعم بسيط جدًا، لكنه يعمل — وهذا هو السبب بالضبط في ظهوره المتكرر في الهجمات الواقعية.
ثم هناك هجوم اجتماع Zoom. وصفه سو بأنه واحد من أكثر الأساليب تطورًا في التداول حاليًا. الإعداد: يخدع المهاجم شخصًا ما لتنزيل ما يبدو كأنه تحديث روتيني لـ Zoom. إنه برنامج ضار. يقوم الضحية بتثبيته بنفسه، معتقدًا أنه يقوم فقط بتحديث البرنامج. يقوم الفريق الأحمر في Binance بمحاكاة هذا أيضًا، لاختبار ما إذا كان الموظفون يتوقفون قبل النقر على “تثبيت” في مطالبة غير مرغوب فيها.
الفشل له عواقب حقيقية
كان سو صريحًا بشأن ما يحدث عندما لا يؤدي شخص ما بشكل جيد. النتائج السيئة في محاكاة التصيد الاحتيالي تؤثر مباشرة على تقييمات الأداء. نمط من الفشل يمكن أن يخفض تصنيف الموظف. وتصنيف منخفض بما فيه الكفاية يمكن أن يعني الإقالة. هذا ليس تهديدًا غامضًا — إنه سياسة.
المنطق ليس عقابيًا لذاته. بل لأن الهندسة الاجتماعية أصبحت الناقل الرئيسي للهجمات في جميع أنحاء صناعة العملات الرقمية. وفقًا لـ AMLBot، شكلت الهندسة الاجتماعية 65% من خروقات أمان العملات الرقمية في عام 2025. هذا الرقم يصعب تجاهله عندما تدير منصة تداول بحجم Binance.
الحوادث تدعم ذلك. تعرض بروتوكول Drift لضربة بقيمة $285 مليون من خلال حملة هندسة اجتماعية. فقد مستخدم لبروتوكول Venus حوالي $13 مليون بعد أن اخترق المهاجمون عميل Zoom — أوقف Venus العمليات واستعاد معظم الأصول، لكن “معظم” ليس الكل. لم تعد هذه حالات نادرة. إنها في الأساس النموذج التهديدي القياسي.
والأمر المتعلق بالهندسة الاجتماعية هو أنه لا يوجد جدار ناري يوقفها. يمكنك أن تمتلك أفضل بنية تحتية تقنية في العمل ولا تزال تتعرض للخسارة لأن موظفًا واحدًا نقر على رابط سيء في ظهر يوم الثلاثاء. لهذا السبب تراهن Binance على أن الاستجابة الصحيحة هي ثقافية — جعل الوعي بالأمان جزءًا من كيفية تقييم الناس، وتعويضهم، والاحتفاظ بهم.
الوعي الأمني كشرط وظيفي
إطار سو واضح جدًا: اجتياز هذه الاختبارات ليس اختياريًا، وليس منفصلًا عن المسؤوليات الأساسية للموظف. إنه جزء من كيفية قياس Binance للأداء. الموظفون الذين يتفوقون يتم التعرف عليهم لذلك. أولئك الذين يفشلون باستمرار يواجهون عواقب حقيقية في حياتهم المهنية.
مهمة الفريق الأحمر هي البقاء في مقدمة ما يفعله المهاجمون بالفعل — ليس كتيب العام الماضي، بل التكتيكات الحالية. مجندون وهميون، مؤتمرات وهمية، تحديثات برامج وهمية. تتناوب المحاكاة لتعكس كيفية تطور التهديدات، مما يعني أن الموظفين لا يمكنهم فقط حفظ مجموعة واحدة من علامات التحذير والاعتماد عليها.
ما إذا كانت المنصات الأخرى ستتبنى برنامجًا مشابهًا غير واضح. معظمها لم تعلن عن ذلك علنًا. لكن مع وجود $137.7 مليار على المحك و323 مليون مستخدم يثقون في المنصة بأموالهم، فإن إجابة Binance على مشكلة الهندسة الاجتماعية هي على ما يبدو: جعلها وظيفة شخص ما للاهتمام، ثم التأكد من أنهم يعرفون أن وظيفتهم تعتمد على ذلك.
قال سو إن الفشل المتكرر يمكن أن يؤدي إلى تعديل هابط في تقييمات الموظفين — مما قد يؤدي إلى الإقالة.
الأسئلة الشائعة
ما هي تكتيكات التصيد الاحتيالي التي يحاكيها الفريق الأحمر في Binance؟
يقوم الفريق الأحمر في Binance بانتحال شخصية مجندين للوظائف، وإرسال دعوات وهمية للمؤتمرات، ومحاكاة هجمات اجتماعات Zoom حيث يتم إخفاء البرامج الضارة كتحديث للبرامج.
ماذا يحدث لموظفي Binance الذين يفشلون في اختبارات التصيد الاحتيالي بشكل متكرر؟
وفقًا لجيمي سو، يؤدي الفشل المتكرر إلى تعديل هابط في تقييمات الأداء، مما قد يؤدي في النهاية إلى الإقالة.




