“غوغل” تصدر تحذيرا لجميع مستخدمي “جي ميل” بشأن هجوم خطير

الأربعاء ٢١ أيار ٢٠٢٥

“غوغل” تصدر تحذيرا لجميع مستخدمي “جي ميل” بشأن هجوم خطير

حذرت شركة “غوغل”مستخدمي خدمة “جي ميل”، الذين يتجاوز عددهم 1.8 مليار مستخدم حول العالم، من رسالة بريد إلكتروني احتيالية خطيرة يجب حذفها فورا.

وصنفت الشركة هذه المحاولة الاحتيالية على أنها “هجوم البريد الإلكتروني من دون رد” (no-reply email attack)، حيث يتلقى الضحايا رسالة توحي بأنها رسمية، مرسلة من العنوان [email protected].

وتتضمن الرسالة إشعارا زائفا يفيد بأن “غوغل” تلقت أمر استدعاء قضائي من جهات إنفاذ القانون، يلزمها بتسليم جميع محتويات حساب المستخدم. كما تحتوي الرسالة على رابط إلى صفحة دعم تبدو رسمية تابعة لـ”غوغل”، ويزعم أنها تتضمن جميع التفاصيل المتعلقة بالقضية القانونية المزعومة ضد المستخدم.

وقد أوضح مسؤولو “غوغل” أن هذه الرسالة مزيفة بالكامل، وهي من صنع محتالين عبر الإنترنت يهدفون إلى الوصول إلى المعلومات الشخصية للمستخدمين. ويبدأ الهجوم بمجرد أن يقوم المستخدم بالنقر على الرابط المرفق وتحميل مستندات قانونية زائفة أو منح أذونات لمشاهدتها.

وبمجرد تنفيذ هذا الإجراء، يمنح الضحية للمحتالين إمكانية وصول جزئية إلى حسابه في “غوغل” دون علمه، بما في ذلك قراءة الرسائل الإلكترونية أو تصفح الملفات المخزنة. وفي بعض الحالات، يؤدي تحميل الملفات المزيفة إلى إصابة جهاز المستخدم ببرمجيات خبيثة (malware)، وهي برامج ضارة قادرة على سرقة المزيد من المعلومات الحساسة، مثل كلمات المرور وبيانات الحسابات المصرفية.

ووفقا لما أشار إليه نك جونسون، وهو مطور تقني بارز سبق له العمل لدى “غوغل” وضمن مشروع العملة المشفرة Ethereum، فإن المحتالين يستغلون في هذا الهجوم أدوات شرعية ضمن أنظمة “غوغل” نفسها. ويعتمد الهجوم على أداة تُعرف باسم Google OAuth، والتي تتيح لتطبيقات الطرف الثالث الوصول إلى حسابات “غوغل” بعد الحصول على إذن المستخدم.

ويقوم المحتالون بإنشاء عنوان ويب مزيف يبدو شبيها بعناوين “غوغل” الرسمية، ثم يُنشئون حساب بريد إلكتروني مرتبطا به ويسجلون تطبيقا مزيفا لدى “غوغل”. ويبدأ التطبيق بإرسال إشعارات عبر البريد الإلكتروني تبدو وكأنها رسمية لأنها تمر عبر أنظمة “غوغل”، إلا أنها في الحقيقة تُعاد توجيهها إلى الضحايا عبر خدمة إخفاء تُستخدم لتضليل المستخدمين.

وتتضمن هذه الرسائل الاحتيالية رابطا يؤدي إلى صفحة دعم مزيفة مستضافة على موقع “غوغل” الرسمي (sites.google.com)، ما يمنحها طابعا موثوقا في نظر كثير من المستخدمين. وعند النقر على الرابط، يتم توجيه المستخدم إلى صفحة تسجيل دخول تبدو مشابهة لتلك الخاصة بـ”غوغل”، ثم يتم نقله إلى صفحة أخرى مزيفة تحاكي واجهة الدعم الرسمية، وتخدعه ليمنح الأذونات لتطبيق المحتال.

ومن خلال تحميل أو الموافقة على الاطلاع على أمر الاستدعاء المزيف، يمنح المستخدم للمحتال حق الوصول إلى حسابه، مما يسمح له بقراءة الرسائل الإلكترونية والاطلاع على الملفات الخاصة. وتختلف البيانات التي يمكن سرقتها بناءً على ما ينقر عليه الضحية أو ما يقوم بتحميله من محتوى.

وفي أسوأ السيناريوهات، يمكن أن يؤدي تثبيت البرامج الخبيثة على الجهاز إلى فتح باب واسع أمام المجرمين الإلكترونيين، يمكّنهم من سرقة كلمات المرور والوصول إلى السجلات المالية في التطبيقات البنكية، بل والسيطرة الكاملة على الجهاز عن بُعد من خلال قفل المستخدم خارجه.

وحثت “غوغل” المستخدمين على مراجعة إعدادات الأمان في حساباتهم، وإزالة ميزة التحقق بخطوتين (two-factor authentication) الشائعة، واستبدالها بمفاتيح المرور (passkeys).

وتعد مفاتيح المرور تقنية حديثة لا تعتمد على كلمات السر، وتتميز بمقاومتها لمحاولات التصيد الاحتيالي، إذ تعتمد على مفاتيح تشفير يتم تخزينها على أجهزة المستخدم، وتُفعّل من خلال المصادقة البيومترية مثل بصمة الإصبع أو مسح الوجه أو إدخال رقم تعريفي شخصي (PIN).

وقد أشارت شركات تكنولوجية كبرى مثل Microsoft إلى أن مفاتيح المرور باتت أكثر أمانًا من أنظمة التحقق بخطوتين، والتي تعتمد عادة على إرسال رمز مؤقت إلى الهاتف أو البريد الإلكتروني عند تسجيل الدخول.

المصدر: “ديلي ميل”

شارك الخبر

مباشر مباشر

11:44 pm

فوز الرياضي على الأنطونية بنتيجة 99-72 ضمن المرحلة السابعة عشرة المؤجلة من “ديكاتلون” بطولة لبنان لكرة السلة

11:30 pm

روبيو يبدي تفاؤلا حذرا بنهاية “سريعة” للحرب في غزة

11:17 pm

إسرائيل تعلن دخول 100 شاحنة مساعدات للأمم المتحدة الى غزة الأربعاء

11:07 pm

بريطانيا تتعهد بتقديم مساعدات جديدة لغزة بأكثر من 5 ملايين دولار

11:01 pm

الجيش الإسرائيلي: مقتل عنصر ثالث من حزب الله اليوم في غارة جديدة على الجنوب

10:47 pm

أمين سر اللجنة التنفيذية لمنظمة التحرير عزام الأحمد: مستعدون لتسليم السلاح في لبنان

10:36 pm

المكتب الاعلامي في وزارة المال ينفي ان يكون الوزير جابر قد ادلى بأي تصريح لاي وسيلة أو منصة اعلامية

10:22 pm

 حادث سير مروّع على المسلك الشرقي لأوتوستراد غزير ما أدى إلى انقلاب سيارة وسط الطريق نتج عنه جريحة بحالة طفيفة وتسبب بزحمة سير خانقة في المحلة

09:57 pm

احتجاز محافظ السويداء لمدة ساعة مقابل الإفراج عن سجينين مدانين

09:35 pm

بيدرسن حذر من مخاطر “تجدد الصراع” في سوريا

09:29 pm

الحجار جال في معرض بيروت العربي الدولي للكتاب

09:08 pm

نتنياهو: الجيش الاسرائيلي سيسيطر على “كامل قطاع غزة” بعد انتهاء الهجوم

09:03 pm

نيويورك تايمز: أميركا تقبل رسميا طائرة أهدتها قطر للرئيس ترامب

08:51 pm

أعلن رئيس الوزراء الإسرائيلي بنيامين نتنياهو أن هناك 20 أسيرا في غزة وتل أبيب مستعدة لوقف إطلاق النار مؤقتا من أجل إطلاق سراح الرهائن

08:50 pm

حماس تشترط الحوار مع الفصائل لنزع السلاح الفلسطيني في لبنان

08:34 pm

المدعية العامة للدولة في إسرائيل تمنع نتنياهو من تعيين رئيس جديد للشاباك

08:22 pm

نتنياهو: ضرب حزب الله في لبنان أدى لإسقاط الأسد في سوريا

08:19 pm

تركيا: لفتح تحقيق فوري في حادثة جنين ومحاسبة المسؤولين عنها

08:17 pm

بو عاصي أكد من باريس ضرورة ترسيم الحدود وحصر السلاح في يد الدولة وانسحاب إسرائيل

08:15 pm

المانيا تدعو إسرائيل الى احترام حصانة الدبلوماسيين.. حادثة جنين غير مبرّرة

08:08 pm

إيطاليا تطالب إسرائيل بوقف عملياتها العسكرية في غزة والسماح بدخول المساعدات

08:06 pm

مصابة بطلق ناري في الرأس.. جثة داخل سيارة في زحلة!

07:58 pm

بايراقداريان أعلنت عودة الحياة الى المدينة الرياضية بديربي “النجمة” و”الأنصار”: دلالاتها تتجاوز الرياضة الى قلب الهوية الوطنية

07:49 pm

الغارة المسيرة استهدفت دراجة نارية في بلدة عيترون ما أدى إلى ارتقاء شهيد

07:47 pm

الميادين: قوة إسرائيلية توغلت من موقع المرج الإسرائيلي باتجاه الأراضي اللبنانية في وادي هونين

07:26 pm

أيرلندا تدين بشدّة إطلاق إسرائيل النار على دبلوماسيين في جنين

07:26 pm

مسيرة إسرائيلية استهدفت بلدة عيترون في قضاء بنت جبيل

07:21 pm

وزير خارجية عُمان يعلن استئناف المفاوضات الامريكية الايرانية في روما الجمعة المقبل

07:14 pm

زيارات تفقدية لوزيرة الشؤون الاجتماعية إلى المؤسسات الشريكة لضمان جودة الخدمات المقدّمة للمستفيدين من الوزارة

06:56 pm

انقطاع خدمة الـ DSL عن المشتركين في النبطية والاهالي يناشدون وزارة الاتصالات و”أوجيرو”،

06:49 pm

محاكمة سارقي مجوهرات كيم كارداشيان: الادّعاء يطلب السجن 10 سنوات لـ”العقل المدبّر” المزعوم

06:44 pm

وزير الدفاع التقى سفير اوغندا واستقبل وهاب

06:37 pm

وزيرا العدل والداخلية أعلنا إعادة العمل بمحكمة سجن رومية.. نصار: مبدأ العدالة يرفض إبقاء موقوفين غير محكومين…الحجار: حل لمشكلة اكتظاظ السجون

06:35 pm

الأردن يدين استهداف اسرائيل وفداً دبلوماسياً في جنين

06:25 pm

بعد الاعتداء الاسرائيلي في عين بعال وزارة التربية تطمئن: المدرسة الرسمية في البلدة لم تصب بأي أذى

06:15 pm

مصر تدين إطلاق إسرائيل النار على وفد ديبلوماسى دولي بينهم سفيرها

06:12 pm

امن الدولة يوقف بالجرم المشهود سورياً يروج المخدرات في الليلكي(بالصور)

06:05 pm

زيلينسكي في اتصال مع روته: لا يمكن تحقيق سلام عادل من دون الضغط على موسكو

06:04 pm

فرنسا تتخذ اجراءات بحق اسرائيل لاستهدافها دبلوماسيين بينهم فرنسيون في جنين

05:50 pm

وزير الخارجية الأميركي: رفع العقوبات الأميركية والأوروبية عن سوريا حصّنها من الانهيار