“غوغل” تصدر تحذيرا لجميع مستخدمي “جي ميل” بشأن هجوم خطير

الأربعاء ٢١ أيار ٢٠٢٥

“غوغل” تصدر تحذيرا لجميع مستخدمي “جي ميل” بشأن هجوم خطير

حذرت شركة “غوغل”مستخدمي خدمة “جي ميل”، الذين يتجاوز عددهم 1.8 مليار مستخدم حول العالم، من رسالة بريد إلكتروني احتيالية خطيرة يجب حذفها فورا.

وصنفت الشركة هذه المحاولة الاحتيالية على أنها “هجوم البريد الإلكتروني من دون رد” (no-reply email attack)، حيث يتلقى الضحايا رسالة توحي بأنها رسمية، مرسلة من العنوان [email protected].

وتتضمن الرسالة إشعارا زائفا يفيد بأن “غوغل” تلقت أمر استدعاء قضائي من جهات إنفاذ القانون، يلزمها بتسليم جميع محتويات حساب المستخدم. كما تحتوي الرسالة على رابط إلى صفحة دعم تبدو رسمية تابعة لـ”غوغل”، ويزعم أنها تتضمن جميع التفاصيل المتعلقة بالقضية القانونية المزعومة ضد المستخدم.

وقد أوضح مسؤولو “غوغل” أن هذه الرسالة مزيفة بالكامل، وهي من صنع محتالين عبر الإنترنت يهدفون إلى الوصول إلى المعلومات الشخصية للمستخدمين. ويبدأ الهجوم بمجرد أن يقوم المستخدم بالنقر على الرابط المرفق وتحميل مستندات قانونية زائفة أو منح أذونات لمشاهدتها.

وبمجرد تنفيذ هذا الإجراء، يمنح الضحية للمحتالين إمكانية وصول جزئية إلى حسابه في “غوغل” دون علمه، بما في ذلك قراءة الرسائل الإلكترونية أو تصفح الملفات المخزنة. وفي بعض الحالات، يؤدي تحميل الملفات المزيفة إلى إصابة جهاز المستخدم ببرمجيات خبيثة (malware)، وهي برامج ضارة قادرة على سرقة المزيد من المعلومات الحساسة، مثل كلمات المرور وبيانات الحسابات المصرفية.

ووفقا لما أشار إليه نك جونسون، وهو مطور تقني بارز سبق له العمل لدى “غوغل” وضمن مشروع العملة المشفرة Ethereum، فإن المحتالين يستغلون في هذا الهجوم أدوات شرعية ضمن أنظمة “غوغل” نفسها. ويعتمد الهجوم على أداة تُعرف باسم Google OAuth، والتي تتيح لتطبيقات الطرف الثالث الوصول إلى حسابات “غوغل” بعد الحصول على إذن المستخدم.

ويقوم المحتالون بإنشاء عنوان ويب مزيف يبدو شبيها بعناوين “غوغل” الرسمية، ثم يُنشئون حساب بريد إلكتروني مرتبطا به ويسجلون تطبيقا مزيفا لدى “غوغل”. ويبدأ التطبيق بإرسال إشعارات عبر البريد الإلكتروني تبدو وكأنها رسمية لأنها تمر عبر أنظمة “غوغل”، إلا أنها في الحقيقة تُعاد توجيهها إلى الضحايا عبر خدمة إخفاء تُستخدم لتضليل المستخدمين.

وتتضمن هذه الرسائل الاحتيالية رابطا يؤدي إلى صفحة دعم مزيفة مستضافة على موقع “غوغل” الرسمي (sites.google.com)، ما يمنحها طابعا موثوقا في نظر كثير من المستخدمين. وعند النقر على الرابط، يتم توجيه المستخدم إلى صفحة تسجيل دخول تبدو مشابهة لتلك الخاصة بـ”غوغل”، ثم يتم نقله إلى صفحة أخرى مزيفة تحاكي واجهة الدعم الرسمية، وتخدعه ليمنح الأذونات لتطبيق المحتال.

ومن خلال تحميل أو الموافقة على الاطلاع على أمر الاستدعاء المزيف، يمنح المستخدم للمحتال حق الوصول إلى حسابه، مما يسمح له بقراءة الرسائل الإلكترونية والاطلاع على الملفات الخاصة. وتختلف البيانات التي يمكن سرقتها بناءً على ما ينقر عليه الضحية أو ما يقوم بتحميله من محتوى.

وفي أسوأ السيناريوهات، يمكن أن يؤدي تثبيت البرامج الخبيثة على الجهاز إلى فتح باب واسع أمام المجرمين الإلكترونيين، يمكّنهم من سرقة كلمات المرور والوصول إلى السجلات المالية في التطبيقات البنكية، بل والسيطرة الكاملة على الجهاز عن بُعد من خلال قفل المستخدم خارجه.

وحثت “غوغل” المستخدمين على مراجعة إعدادات الأمان في حساباتهم، وإزالة ميزة التحقق بخطوتين (two-factor authentication) الشائعة، واستبدالها بمفاتيح المرور (passkeys).

وتعد مفاتيح المرور تقنية حديثة لا تعتمد على كلمات السر، وتتميز بمقاومتها لمحاولات التصيد الاحتيالي، إذ تعتمد على مفاتيح تشفير يتم تخزينها على أجهزة المستخدم، وتُفعّل من خلال المصادقة البيومترية مثل بصمة الإصبع أو مسح الوجه أو إدخال رقم تعريفي شخصي (PIN).

وقد أشارت شركات تكنولوجية كبرى مثل Microsoft إلى أن مفاتيح المرور باتت أكثر أمانًا من أنظمة التحقق بخطوتين، والتي تعتمد عادة على إرسال رمز مؤقت إلى الهاتف أو البريد الإلكتروني عند تسجيل الدخول.

المصدر: “ديلي ميل”

شارك الخبر

مباشر مباشر

11:40 pm

ترامب: سنكسب الحرب إما عبر المفاوضات مع إيران أو بطريقة أخرى لكننا حتما سننتصر وأهم نقاط الاتفاق هي أن مضيق هرمز سيفتح فورا

11:34 pm

الجيش يوقف عددًا من المتورطين في إشكال تَخلله إطلاق نار أدى إلى إصابة ٣ أشخاص أحدهم بحالة خطرة في منطقة عائشة بكار – بيروت

11:33 pm

بالفيديو- غارة إسرائيلية استهدفت محيط بنك عودة -صور، وأدت إلى أضرارٍ كبيرة في المكان

11:29 pm

ترامب: حزب الله لم يرفض وقف اطلاق النار بل هم من اتصلوا بنا وقالوا لنوقف

11:21 pm

ترامب: من الجيد أن ينعم لبنان ببعض السلام وأعتقد أن أمورًا ستحدث هناك

11:18 pm

ترامب: لقاء بين بوتين وزيلينسكي سيكون أمرا “رائعا”

11:12 pm

“ألفا” تعلن توقف خدماتها مؤقتاً وتحذر من إجراء أي عمليات على خدماتها

11:03 pm

وسائل إعلام إسرائيلية: مقتل الضابط إيتان شموئيل لمبرغ، ٢١ عامًا خلال المواجهات في جنوب لبنان

10:51 pm

غارة على كفرا وغارتان على تولين

10:39 pm

الطيران المسير الإسرائيلي أغار مستهدفاً بلدة الزرارية جنوبي البلاد

10:15 pm

الصحة: 8 شهداء و15 جريحا في الغارات على سحمر والمساكن وعرب الجل

10:12 pm

حزب الله: اتهام العدو المقاومة باستهداف “اليونيفيل” في بلدة دبين والتسبب ادعاء باطل

10:07 pm

حزب الله: استهدفنا بمسيرات انقضاضية موقع العدو المستحدث عند تلة العويضة في بلدة العديسة جنوبي لبنان

10:03 pm

بو صعب: الإمتحانات الرسمية ستكون “مسخرة” بالطريقة التي ستجري بها اليوم

09:59 pm

بالفيديو- الجيش اللبناني يعمل على تطويق الإشكال واعتقال بعض مطلقي النار في منطقة عائشة بكار – بيروت

09:42 pm

قصف مدفعي يستهدف بلدة صريفا وغارة استهدفت بلدة كفرتبنيت

09:41 pm

وزارة الزراعة تطلق مبادرة رائدة بدعم من الصين لتعزيز حماية الزراعة والغابات باستخدام الطائرات المسيّرة

09:22 pm

بالفيديو من اشكال عائشة بكار

09:16 pm

خسارة لبنان أمام اليمن 0 – 2 تبعده عن كأس آسيا 2027

09:10 pm

إشكال كبير في عائشة بكار يتخلله إطلاق نار كثيف ومعلومات اولية عن وقوع عدد من الإصابات

09:06 pm

الراعي ترأس قداس خميس الجسد في معهد الرسل – جونية: لبنان لا يُبنى بالأنانيات بل بثقافة البذل والوحدة

08:57 pm

الخارجية الاردنية دانت الاعتداء على “اليونيفيل”: ضرورة ضمان أمن القوات الأممية والحفاظ على سلامة عناصرها

08:52 pm

القناة 12 الإسرائيلية: وزراء بالمجلس المصغر للشؤون الأمنية والسياسية يتحفظون على وقف إطلاق النار في لبنان

08:50 pm

بالفيديو- استهداف سيارة في محيط مركز اليونيفيل في برج قلاويه – بنت جبيل

08:37 pm

القناة 14 الإسرائيلية: وقف اطلاق النار في جبهة لبنان لم يصمد لبضع ساعات والواقع على الأرض لم يتغير ووقعت سلسلة من الحوادث الصعبة

08:17 pm

بالصورة – من مكان العدوان الإسرائيلي على المساكن- صور

08:15 pm

زنار ناري من الغارات استهدف بئر السلاسل وخربة سلم ومحيطها

08:13 pm

مكّي اطلق البرنامج الوطني لحوكمة مجالس الإدارة والقيادات في القطاع العام ومنصة الربط مع الجامعات:خطوة أساسية ضمن مسار إصلاحي أوسع

08:04 pm

قصف مدفعي على بلاط ودبين

07:54 pm

قصف مدفعي إسرائيلي يستهدف بلدة الريحان

07:38 pm

الجيش يوقف مواطنًا لارتكابه عدة جرائم منها إطلاق نار على دورية للجيش وتأليفه عصابة سرقة بقوة السلاح

07:36 pm

الجيش الإسرائيلي: مقتل 27 ضابطا وجنديا وإصابة 1243 منذ تجدد القتال مطلع آذار الماضي

07:27 pm

غارة استهدفت طريق عام انصار – كوثرية الرز وعدشيت

07:17 pm

الوكالة الوطنية للإعلام: الطيران الحربي الإسرائيلي شن غارة على دفعتين مستهدفا شارع الشهيد صبرا في بلدة تول

07:06 pm

“الوكالة الوطنية”: غارة إسرائيلية على كفرا

07:05 pm

غارة على محيط بلدة زوطر الشرقية في قضاء النبطية

06:58 pm

“حزب الله”: استهداف مركز للدعم اللوجستي تابع للعدو في يحمر الشقيف

06:39 pm

الطيران المعادي أغار مجددا على كفرتبنيت وارنون ومرج صفا بين شوكين وزبدين

06:22 pm

حزب الله: استهدفنا دبابة “ميركافا” في محيط قلعة الشقيف التاريخية بصاروخ موجه ما أدى إلى تدميرها

05:54 pm

وكالة الطاقة الذرية تدعو إيران إلى السماح باستئناف عمليات التفتيش