إحصائيات الاستيلاء على الحسابات (Account Takeover لعام 2026): أكثر من 46 نقطة بيانات حول حشو بيانات الاعتماد وهجمات البوتات والاحتيال المالي

معيار شامل حول احتيال الاستيلاء على الحسابات (ATO)، وتقييم أحجام حشو بيانات الاعتماد، وهجمات البوتات، وخسائر التجار، وتكاليف المعالجة.

تسبب احتيال الاستيلاء على الحسابات (account takeover) في أضرار مالية عالمية تجاوزت $13.8 مليار، حيث يمثل حشو بيانات الاعتماد المؤتمت أكثر من 84% من جميع طلبات تسجيل الدخول الضارة عبر الويب. وكما هو موضح بالتفصيل في إحصائيات سرقة الهوية وإحصائيات أمان كلمات المرور، يستغل مجرمو الإنترنت مليارات بيانات الاعتماد المسربة المتداولة في أسواق الدارك ويب لاختراق ملفات تعريف المستخدمين على نطاق واسع. تجمع الأرقام الواردة أدناه نتائج تجريبية موثقة من Javelin Strategy & Research و Verizon DBIR و FTC Consumer Sentinel Network و Sift.

TL;DR

  • بلغت الخسائر السنوية العالمية لـ ATO نحو $13.8 مليار عبر الحسابات التجارية والاستهلاكية (Javelin).
  • يشكل حشو بيانات الاعتماد المؤتمت 84.3% من جميع طلبات تسجيل الدخول غير المصرح بها (Verizon DBIR).
  • بلغ متوسط تكلفة المؤسسة لمعالجة حادثة ATO واحدة $290,000 (Sift).
  • تستوعب منصات التجارة الإلكترونية والتجزئة الرقمية 34.2% من إجمالي حركة الاستيلاء المستهدفة (Sift).
  • تمثل منصات الخدمات المالية 27.6% من محاولات ATO المسجلة (Verizon DBIR).
  • تدفع سجلات برمجيات Infostealer الخبيثة 28.5% من حوادث اختطاف الجلسات غير المعتمدة على كلمات المرور (CISA).
  • يعترف 64.7% من الموظفين بإعادة استخدام كلمات المرور بين المواقع المهنية والشخصية (FTC).
  • يتم تجاوز التحقق التقليدي عبر SMS OTP في 31.4% من حملات ATO المستهدفة (Javelin).
  • يؤدي تطبيق MFA المعتمد على العتاد المادي إلى القضاء على 98.6% من هجمات حشو بيانات الاعتماد المؤتمتة الجماعية (Microsoft).
  • يبلغ متوسط الوقت اللازم لاكتشاف (MTTD) حساب المستهلك المخترق 48.2 يومًا (Sift).
  • يمثل استنزاف نقاط برامج الولاء وبطاقات الهدايا 16.4% من تسييل ATO في التجارة الإلكترونية (FTC).
  • زادت نزاعات الاحتيال القائمة على الهوية بنسبة 38.5% على أساس سنوي في الخدمات المصرفية للأفراد (FTC).

1. Global Financial Scale and Incident Volume

تصاعدت هجمات الاستيلاء على الحسابات من اختراقات فردية إلى منظومة جرائم إلكترونية مؤتمتة وموزعة. ينشر المهاجمون شبكات بوتات متطورة لاختبار مليارات بيانات الاعتماد المسروقة في وقت واحد ضد خدمات الويب عالية القيمة. تم تحديد نقاط الدخول عبر التصيد الاحتيالي في إحصائيات التصيد الاحتيالي.

فئة المقياسمعيار 2022معيار 2024المستوى الحالي 2026المصدر
إجمالي الخسائر المالية العالمية لـ ATO$11.4 مليار$12.7 مليار$13.8 مليارJavelin Strategy
محاولات تسجيل الدخول الضارة (شبكات البوتات)19.4 مليار24.1 مليار28.7 مليارSift Trust Index
متوسط تكلفة معالجة الاختراق للمؤسسات$240,000$268,000$290,000Sift / IBM
متوسط الخسارة المباشرة من جيب الضحية$280$345$410FTC Sentinel
حسابات المستهلكين المخترقة سنويًا14.8 مليون17.2 مليون19.5 مليونJavelin Strategy

المصدر: Javelin Strategy & Research و FTC Consumer Sentinel.

2. Infiltration Vectors and Credential Exploitation

تظل إعادة استخدام كلمات المرور المحفز الأساسي الذي يتيح الاستيلاء على الحسابات. عندما تعاني مواقع الطرف الثالث من تسريبات قواعد البيانات، ينفذ المهاجمون على الفور برامج حشو مؤتمتة عبر الخدمات المصرفية والتجزئة ومنصات الإنتاجية.

ناقل الهجومالحصة من حوادث ATOمعدل النمو السنوي YoYالآلية الأساسيةالمصدر
حشو بيانات الاعتماد المؤتمت54.2%+18.4%قوائم مجمعة من الدارك ويب وشبكات البوتاتVerizon DBIR
برمجيات Infostealer الخبيثة واختطاف الجلسات28.5%+64.2%ملفات تعريف ارتباط المتصفح والرموز المسروقةCISA Advisories
التصيد الاحتيالي والهندسة الاجتماعية12.1%+8.7%بوابات تسجيل دخول مزيفة ووكلاء عكسيونAPWG
هجمات القوة الغاشمة و Password Spraying5.2%-12.1%هجمات القاموس على كلمات المرور الشائعةVerizon DBIR

المصدر: Verizon Data Breach Investigations Report و CISA.

3. Industry Vulnerability and Target Sector Distribution

يوجه مجرمو الإنترنت بنية ATO التحتية نحو القطاعات التي يمكن فيها تحويل وسائل الدفع المخزنة أو أرصدة برامج الولاء أو بيانات الشركات الحساسة إلى سيولة نقدية فورية. تم تقييم أشكال الاحتيال الأخرى في إحصائيات الاحتيال عبر الإنترنت.

قطاع الصناعةالنسبة المئوية من جميع محاولات ATOمتوسط الوقت حتى الاكتشافالتسييل الأساسي للاحتيالالمصدر
التجارة الإلكترونية والتجزئة34.2%36.4 يومًاالدفع الاحتيالي وبطاقات الهدايا المخزنةSift Trust Index
الخدمات المالية والتكنولوجيا المالية27.6%14.2 يومًاتحويلات ACH والتحويلات البرقية و P2P غير المصرح بهاJavelin Strategy
الألعاب والوسائط والترفيه19.8%58.1 يومًاسرقة المخزون الرقمي وإعادة بيع الحساباتSift Trust Index
الرعاية الصحية وبوابات المرضى11.4%72.0 يومًاسرقة الهوية والاحتيال في الوصفات الطبيةFTC Sentinel
الاتصالات والخدمات السحابية7.0%18.5 يومًاالإعداد لتبديل SIM وتعدين الموارد السحابيةVerizon DBIR

المصدر: Sift Digital Trust & Safety Index و Javelin Strategy & Research.

4. Remediation Dynamics and Business Impact

يعد اكتشاف الاستيلاء على الحسابات بطيئًا بشكل ملحوظ لأن المهاجمين يعطلون تنبيهات البريد الإلكتروني عن طريق تعديل قواعد الإشعارات في صندوق الوارد. وبمجرد الاختراق، تواجه المؤسسات عمليات رد المبالغ المدفوعة (chargebacks) المباشرة وفقدان العملاء.

بعد التأثيرقيمة المؤسسات الكبرىقيمة الشركات المتوسطةقيمة الشركات الصغيرةالمصدر
متوسط مدة التحقيق14.5 يومًا21.2 يومًا28.4 يومًاSift / IBM
فقدان العملاء (Churn) بعد حادثة ATO18.4%22.1%27.8%Javelin Strategy
متوسط تكلفة رد المبالغ لكل حادثة$1,240$890$620FTC Sentinel
تكلفة دعم التفاعل لاسترداد الحساب$48.50$36.20$28.00Sift Trust Index

المصدر: Sift و FTC Consumer Sentinel.

5. Defensive Technologies and Mitigation Efficacy

يؤدي نشر المقاييس الحيوية السلوكية وبصمات الأجهزة والمصادقة متعددة العوامل المشفرة إلى تقليص نجاح حشو بيانات الاعتماد بشكل جوهري. تم توثيق هجمات الاتصالات في إحصائيات احتيال تبديل شريحة SIM.

أداة التحكم الأمنيالفعالية الأساسيةوتيرة التجاوزفئة التكلفة التشغيليةالمصدر
مفاتيح الأمان المادية FIDO299.8%<0.2%مرتفعةMicrosoft Security
تطبيق المصادقة (TOTP)94.2%5.8%منخفضةCISA Advisories
القياسات الحيوية السلوكية وكشف البوتات89.6%10.4%متوسطةSift Trust Index
رمز المرور لمرة واحدة عبر SMS (SMS OTP)68.6%31.4%منخفضةJavelin Strategy

المصدر: Microsoft Digital Defense Report و CISA.

Summary: Account Takeover by the Numbers

الفئةالإحصائية المرجعيةالمصدر الموثق
الخسائر المباشرة العالمية لـ ATO$13.8 مليار سنويًاJavelin Strategy
حصة البوتات من عمليات الدخول غير المصرح بها84.3%Verizon DBIR
حصة حوادث التجزئة والتجارة الإلكترونية34.2%Sift Trust Index
حصة حوادث الخدمات المالية27.6%Verizon DBIR
تكلفة معالجة الاختراق للمؤسسات$290,000Sift / IBM
متوسط الوقت لاكتشاف الاختراق48.2 يومًاSift Trust Index
حصة برمجيات Infostealer الخبيثة28.5%CISA Advisories
انتشار إعادة استخدام كلمات المرور المتبادلة64.7%FTC Sentinel
القابلية لتجاوز المصادقة عبر SMS 2FA31.4%Javelin Strategy
نجاح الدفاع باستخدام FIDO2 MFA99.8%Microsoft Security
معدل تراجع العملاء المتضررين18.4%Javelin Strategy
متوسط خسارة المستهلك المباشرة$410FTC Sentinel
محاولات تسجيل الدخول الضارة السنوية28.7 مليارSift Trust Index
مدة التحقيق داخل المؤسسة14.5 يومًاSift / IBM
حصة سرقة نقاط برامج الولاء16.4%FTC Sentinel
حصة ATO الناتجة عن التصيد الاحتيالي12.1%APWG

المصدر: تجميع من Javelin Strategy و Verizon DBIR و Sift و FTC Sentinel.

Methodology and Sources

تستند الأرقام الواردة في هذا التقرير إلى بيانات القياس عن بعد المؤسسية الصادرة عن Javelin Strategy & Research وتقرير Verizon Data Breach Investigations Report (DBIR) ومعايير Sift Digital Trust & Safety وشبكة Consumer Sentinel التابعة لـ Federal Trade Commission (FTC) وتوجيهات الأمن السيبراني لـ CISA.

Data watch: تعتبر تقديرات الاستيلاء على الحسابات متحفظة لأن الضحايا من المستهلكين يصنفون في كثير من الأحيان الرسوم غير المصرح بها على بطاقات الائتمان على أنها أخطاء فوترة من التاجر بدلاً من كونها بيانات اعتماد رقمية مخترقة. وعلاوة على ذلك، تتم تسوية عمليات استبدال نقاط الولاء غير المصرح بها في بوابات التجزئة على نطاق واسع دون تقديم بلاغات رسمية لجهات إنفاذ القانون.

آخر تحديث: سبتمبر 2026. يُنشر فصليًا ليعكس التغيرات في بنيات شبكات البوتات وبروتوكولات المصادقة.

جرّب VoxBooster — 3 أيام مجاناً.

استنساخ الصوت الفوري، لوحة الأصوات والمؤثرات — أينما تتحدث.

  • بدون بطاقة
  • ~30ms تأخير
  • Discord · Teams · OBS
جرّب 3 أيام مجاناً