مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

54 خبر
  • نبض الملاعب
  • العملية العسكرية الروسية في أوكرانيا
  • زيارة بوتين إلى كازاخستان
  • نبض الملاعب

    نبض الملاعب

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • زيارة بوتين إلى كازاخستان

    زيارة بوتين إلى كازاخستان

  • إسرائيل تواصل غاراتها على لبنان

    إسرائيل تواصل غاراتها على لبنان

  • هدنة وحصار المضيق

    هدنة وحصار المضيق

  • الجيش الإسرائيلي ينفذ سلسلة من الضربات الجوية على مواقع تابعة لحزب الله

    الجيش الإسرائيلي ينفذ سلسلة من الضربات الجوية على مواقع تابعة لحزب الله

"غوغل" تحذر 1.8 مليار مستخدم من هجمات احتيال "متطورة" تهدد حسابات Gmail

شهد مستخدمو خدمة البريد الإلكتروني Gmail موجة متصاعدة من هجمات التصيد الاحتيالي في الأشهر الأخيرة، والتي تزداد تعقيدا يوما بعد يوم.

"غوغل" تحذر 1.8 مليار مستخدم من هجمات احتيال "متطورة" تهدد حسابات Gmail
Gettyimages.ru

وأكدت "غوغل" تعرضها لهجوم "متطور" يستهدف جميع مستخدمي Gmail البالغ عددهم 1.8 مليار مستخدم.

وهذه الهجمات التي تستهدف سرقة كلمات المرور تمكنت من خداع حتى أكثر المستخدمين حذرا، حيث تظهر الرسائل الاحتيالية وكأنها صادرة فعلا عن "غوغل"، مع عناوين بريدية تبدو رسمية تماما وتتجاوز حتى فحوصات الأمان المعتادة.

والقصة بدأت عندما لاحظ نيك جونسون، وهو مطور في منصة "إيثريوم" للعملات الرقمية، رسالة غريبة في صندوق بريده. وادعت الرسالة التي بدت، وكأنها إشعار رسمي من "غوغل" أنه تلقى استدعاء قضائيا، ودعته للنقر على رابط لمعرفة التفاصيل. وما أثار دهشة جونسون أن الرسالة مرت بجميع فحوصات الأمان، بما في ذلك توقيع DKIM الذي يفترض أن يضمن صحة محتوى البريد الإلكتروني، دون أن تظهر أي تحذيرات من Gmail.

وعند النقر على الرابط، وجد جونسون نفسه أمام صفحة تطابق تماما واجهة "غوغل" الرسمية، مع خيارات مثل "تحميل مستندات إضافية" أو "عرض القضية". وكل التفاصيل كانت مصممة بعناية لخداع المستخدم وجعله يدخل بيانات اعتماده دون شك. ولحسن الحظ، أدرك جونسون الخدعة قبل فوات الأوان، لكن كثيرين لم يكونوا محظوظين مثله.

وردا على هذه الهجمات المتطورة، خرجت "غوغل" بتصريح مطمئن أكدت فيه أن المستخدمين الذين يقعون ضحية هذه الخدع يمكنهم استعادة حساباتهم خلال فترة تصل إلى أسبوع، بشرط أن يكونوا قد سجلوا مسبقا وسائل استرداد مثل رقم هاتف أو بريد إلكتروني بديل. وهذه الآلية تسمح للمستخدمين بالإجابة على أسئلة الأمان وإثبات هويتهم لاستعادة الحساب المسروق.

لكن "غوغل" شددت على أن الوقاية تبقى أفضل من العلاج. وأوصت المستخدمين باتباع إجراءات أمان صارمة، أبرزها تفعيل المصادقة الثنائية واستخدام "مفاتيح المرور" (Passkeys) التي تعتبر أكثر أمانا من كلمات المرور التقليدية. وهذه المفاتيح المولدة من النظام تتميز بأنها لا يمكن تخمينها أو سرقتها بسهولة، كما أنها مرتبطة بالجهاز نفسه، ما يجعلها عديمة الفائدة إذا حصل عليها المخترقون.

أما العلامات الدالة على رسائل التصيد الاحتيالي، فأبرزها استخدام العناوين العامة مثل "عزيزي العميل"، وخلق حالة من الإلحاح المصطنع حول مشكلة مزعومة تتطلب إجراء فوريا، وإدراج روابط تبدو رسمية لكنها في الحقيقة تقود إلى مواقع مزيفة.

وتؤكد "غوغل" أنها لن تطلب أبدا من المستخدمين مشاركة كلمات المرور أو رموز التحقق عبر البريد الإلكتروني أو الهاتف.

المصدر: ديلي ميل

التعليقات

حقائب "باليستية" تحيط بأحمد الشرع خلال صلاة العيد في حلب (فيديو)

غراهام: انضمام السعودية لاتفاقيات إبراهام سيكون "أكبر تغيير في الشرق الأوسط منذ آلاف السنين"

الجيش الإسرائيلي يستهدف اجتماعا ضم قادة كبارا في كتائب القسام شمال قطاع غزة

السفير البريطاني: "نحن من سلم الحكم للشيعة في العراق".. والصدر يرد (فيديو)

الأمن الفيدرالي الروسي: اغتيال القيادة الإيرانية جرى باستخدام برمجيات خبيثة في أنظمة المراقبة

استطلاع: أكثر من نصف الإسرائيليين يعتقدون بخسارة الحرب مع إيران.. قلق من المستقبل مع انهيار الثقة

إيران توجه تحذيرا لواشنطن بعد الضربة الأخيرة: ردنا سيتجاوز الإقليم

لبنان لحظة بلحظة.. عمق جديد للحرب الإسرائيلية على لبنان باتجاه الليطاني

"فارس": دوي 3 انفجارات شرق مدينة بندر عباس الإيرانية وتفعيل الدفاعات الجوية

غزة تشيع القيادي في "القسام" محمد عودة .. من هو وما دوره خلال "طوفان الأقصى"؟! (فيديو)

الحرس الثوري: واشنطن تتوسل الاتفاق وفشلت في حماية حلفائها وبث الفتنة

أوشاكوف: أبلغنا واشنطن بضرورة إجلاء دبلوماسييها من كييف

ترامب يخلط بين فنزويلا وإيران أثناء تصريحاته حول الوضع الشرق الأوسط

تقرير أمريكي: حرب إيران استنزفت مخزون واشنطن من الصواريخ المتطورة وفتحت "نافذة ضعف" أمام الصين

هل يتحرر ترامب من "الأوهام الإبراهيمية"؟