“غوغل” تصدر تحذيرا لجميع مستخدمي “جي ميل” بشأن هجوم خطير

الأربعاء ٢١ أيار ٢٠٢٥

“غوغل” تصدر تحذيرا لجميع مستخدمي “جي ميل” بشأن هجوم خطير

حذرت شركة “غوغل”مستخدمي خدمة “جي ميل”، الذين يتجاوز عددهم 1.8 مليار مستخدم حول العالم، من رسالة بريد إلكتروني احتيالية خطيرة يجب حذفها فورا.

وصنفت الشركة هذه المحاولة الاحتيالية على أنها “هجوم البريد الإلكتروني من دون رد” (no-reply email attack)، حيث يتلقى الضحايا رسالة توحي بأنها رسمية، مرسلة من العنوان [email protected].

وتتضمن الرسالة إشعارا زائفا يفيد بأن “غوغل” تلقت أمر استدعاء قضائي من جهات إنفاذ القانون، يلزمها بتسليم جميع محتويات حساب المستخدم. كما تحتوي الرسالة على رابط إلى صفحة دعم تبدو رسمية تابعة لـ”غوغل”، ويزعم أنها تتضمن جميع التفاصيل المتعلقة بالقضية القانونية المزعومة ضد المستخدم.

وقد أوضح مسؤولو “غوغل” أن هذه الرسالة مزيفة بالكامل، وهي من صنع محتالين عبر الإنترنت يهدفون إلى الوصول إلى المعلومات الشخصية للمستخدمين. ويبدأ الهجوم بمجرد أن يقوم المستخدم بالنقر على الرابط المرفق وتحميل مستندات قانونية زائفة أو منح أذونات لمشاهدتها.

وبمجرد تنفيذ هذا الإجراء، يمنح الضحية للمحتالين إمكانية وصول جزئية إلى حسابه في “غوغل” دون علمه، بما في ذلك قراءة الرسائل الإلكترونية أو تصفح الملفات المخزنة. وفي بعض الحالات، يؤدي تحميل الملفات المزيفة إلى إصابة جهاز المستخدم ببرمجيات خبيثة (malware)، وهي برامج ضارة قادرة على سرقة المزيد من المعلومات الحساسة، مثل كلمات المرور وبيانات الحسابات المصرفية.

ووفقا لما أشار إليه نك جونسون، وهو مطور تقني بارز سبق له العمل لدى “غوغل” وضمن مشروع العملة المشفرة Ethereum، فإن المحتالين يستغلون في هذا الهجوم أدوات شرعية ضمن أنظمة “غوغل” نفسها. ويعتمد الهجوم على أداة تُعرف باسم Google OAuth، والتي تتيح لتطبيقات الطرف الثالث الوصول إلى حسابات “غوغل” بعد الحصول على إذن المستخدم.

ويقوم المحتالون بإنشاء عنوان ويب مزيف يبدو شبيها بعناوين “غوغل” الرسمية، ثم يُنشئون حساب بريد إلكتروني مرتبطا به ويسجلون تطبيقا مزيفا لدى “غوغل”. ويبدأ التطبيق بإرسال إشعارات عبر البريد الإلكتروني تبدو وكأنها رسمية لأنها تمر عبر أنظمة “غوغل”، إلا أنها في الحقيقة تُعاد توجيهها إلى الضحايا عبر خدمة إخفاء تُستخدم لتضليل المستخدمين.

وتتضمن هذه الرسائل الاحتيالية رابطا يؤدي إلى صفحة دعم مزيفة مستضافة على موقع “غوغل” الرسمي (sites.google.com)، ما يمنحها طابعا موثوقا في نظر كثير من المستخدمين. وعند النقر على الرابط، يتم توجيه المستخدم إلى صفحة تسجيل دخول تبدو مشابهة لتلك الخاصة بـ”غوغل”، ثم يتم نقله إلى صفحة أخرى مزيفة تحاكي واجهة الدعم الرسمية، وتخدعه ليمنح الأذونات لتطبيق المحتال.

ومن خلال تحميل أو الموافقة على الاطلاع على أمر الاستدعاء المزيف، يمنح المستخدم للمحتال حق الوصول إلى حسابه، مما يسمح له بقراءة الرسائل الإلكترونية والاطلاع على الملفات الخاصة. وتختلف البيانات التي يمكن سرقتها بناءً على ما ينقر عليه الضحية أو ما يقوم بتحميله من محتوى.

وفي أسوأ السيناريوهات، يمكن أن يؤدي تثبيت البرامج الخبيثة على الجهاز إلى فتح باب واسع أمام المجرمين الإلكترونيين، يمكّنهم من سرقة كلمات المرور والوصول إلى السجلات المالية في التطبيقات البنكية، بل والسيطرة الكاملة على الجهاز عن بُعد من خلال قفل المستخدم خارجه.

وحثت “غوغل” المستخدمين على مراجعة إعدادات الأمان في حساباتهم، وإزالة ميزة التحقق بخطوتين (two-factor authentication) الشائعة، واستبدالها بمفاتيح المرور (passkeys).

وتعد مفاتيح المرور تقنية حديثة لا تعتمد على كلمات السر، وتتميز بمقاومتها لمحاولات التصيد الاحتيالي، إذ تعتمد على مفاتيح تشفير يتم تخزينها على أجهزة المستخدم، وتُفعّل من خلال المصادقة البيومترية مثل بصمة الإصبع أو مسح الوجه أو إدخال رقم تعريفي شخصي (PIN).

وقد أشارت شركات تكنولوجية كبرى مثل Microsoft إلى أن مفاتيح المرور باتت أكثر أمانًا من أنظمة التحقق بخطوتين، والتي تعتمد عادة على إرسال رمز مؤقت إلى الهاتف أو البريد الإلكتروني عند تسجيل الدخول.

المصدر: “ديلي ميل”

شارك الخبر

مباشر مباشر

01:59 pm

إحتفال في بلدية المطلة بالتوقيع على هبة من البعثة العسكرية الايطالية تتضمن تركيب 240 لمبة كهروضوئية لانارة الشوارع

01:58 pm

تحليق للطيران المعادي على علو منخفض في اجواء الجنوب

01:56 pm

زيلينسكي يبلغ سفيرة أوكرانيا لدى الولايات المتحدة ماركاروفا بنيته إقالتها

01:56 pm

نواف سلام مغادراً عين التينة: الرئيس بري “كفى ووفى”

01:54 pm

إجتماع تنسيقي في سرايا النبطية برئاسة الترك حول ملف النزوح السوري

01:51 pm

جيش العدو الإسرائيلي يصدر أوامر إخلاء لسكان مناطق في مدينة خان يونس جنوبي قطاع غزة

01:48 pm

نقابة محرري الصحافة: لا مثول للمحررين المنتسبين الى الجدول النقابي الاّ أمام محكمة المطبوعات

01:48 pm

المتحدث باسم الخارجية القطرية: ما يجري الحديث عنه هو ورقة إطار عامة والمحادثات المفصلة لم تبدأ بعد

01:46 pm

الليطاني: إجراءات لحماية الأملاك العمومية النهرية في بلدة عنجر

01:41 pm

وزير البيئة اليمني لـ”العربية”: احتمالات حدوث كارثة بيئية قائمة بعد غرق “ماجيك سيز”

01:37 pm

ارتفاع أعداد الأسرى الفلسطينيين في سجون العدو إلى 10.800

01:36 pm

“الميادين”: اغتيال 5 أسرى محررين مبعدين إلى قطاع غزة جراء غارات إسرائيلية وسط وجنوبي القطاع

01:30 pm

وكالة مهر نقلا عن مصادر: الخارجية الايرانية تدرس طلبا أميركيا لمواصلة المفاوضات بعد فشلهم في وقف القدرات النووية الإيرانية

01:29 pm

أول تعليق من الكرملين حول انتحار وزير بعد إقالته بساعات

01:23 pm

القاضي الحجار يطلب رفع الحصانة عن بوشكيان

01:21 pm

القوات الروسية تقصف منشآت الطاقة الداعمة للمجمع الصناعي العسكري الأوكراني

01:21 pm

“أدير” تطلق هويّتها الجديدة: “الخيار الأول” للمستقبل your plan A

01:16 pm

غلاف “وقت الشدة”: نوال الزغبي تتألق بفستان من تصميم ابنتها تيا ديب

01:16 pm

سلام استقبل نقيب المحامين في بيروت فادي المصري

01:11 pm

رئيس المكتب الرئاسي الأوكراني: خطر شنّ روسيا الحرب على دول الناتو حقيقي

01:08 pm

مفوض التجارة الأوروبي: نعمل للتوصل لحلول مع واشنطن لكن نستعد لجميع النتائج

01:06 pm

وصول رئيس الحكومة نواف سلام الى عين التينة للقاء رئيس مجلس النواب نبيه بري

12:57 pm

بعد غياب 9 سنوات.. سعد لمجرد يعود إلى جمهور المغرب

12:56 pm

بدء محاكمة جاستن موهن بتهم قطع رأس والده ودعوته الى حمل السلاح وقتل الموظفين الفيدراليين

12:52 pm

سوريا تطلب مساندة عاجلة من الاتحاد الأوروبي للسيطرة على حرائق اللاذقية

12:48 pm

اللواء موسوي: إيران وقفت في وجه غطرسة أميركا والكيان الصهيوني

12:48 pm

الكرملين: روسيا تقدر عاليا جهود ترامب لبدء مفاوضات مباشرة بين موسكو و كييف

12:45 pm

حماس: الاحتلال فشل بعد 640 يوماً في كسر إرادة غزة وتحرير أسراه

12:42 pm

إجتماع موسع في وزارة الصحة لوفد تحالف “غافي” العالمي للقاحات

12:40 pm

واشنطن تعيد تمويل دعم التبتيين في جنوب آسيا بعد تجميده

12:34 pm

بن غفير وسموتريتش يحرّضان على “سحق” غزة وتجويع الفلسطينيين

12:32 pm

حاكم مقاطعة بيلغورود الروسية: القوات الأوكرانية نفذت هجوما بـ 116 مسيرة و74 قذيفة على 7 مناطق في المقاطعة

12:31 pm

موظفو مستشفى بيروت الحكومي اعتصموا اليوم ووقفة احتجاجية أمام وزارة الصحة غدًا

12:29 pm

مجلس النواب المصري يستدعي وزير الاتصالات بعد حادث حريق سنترال رمسيس

12:27 pm

أرمينيا.. عراك عنيف خلال جلسة برلمانية! (فيديو)

12:26 pm

جيش العدو يزعم استهداف قائد في قوة الرضوان

12:25 pm

محمد صلاح يدخل التاريخ من بوابة الصفقات الذهبية

12:20 pm

حمادة: حزب الله ليس مشكلة داخلية بل أميركا و”إسرائيل” هما أساس المشاكل

12:18 pm

روسيا “تستعد للأسوأ” في ظل خطط الناتو لزيادة الإنفاق الدفاعي

12:15 pm

اليابان وأميركا تبحثان «حزمة من التدابير» التجارية