وزير الخارجية يتوجه إلى باكستان لبحث التطورات الإقليمية والدولية    كارثة صحية في أمريكا، وفاة أكثر من 10 أطفال بسبب لقاح "كوفيد-19"    1150 منفذ بالميادين والشوارع لتوفير السلع بأسعار مخفضة.. الداخلية تواصل مبادرة كلنا واحد    هجوم روسي بالطائرات المسيرة والصواريخ يضرب كييف ويصيب ستة أشخاص    ثنائى الأهلى يتخلف عن رحلة العودة للقاهرة بسبب كأس العرب    الاستثمار الرياضي يواصل قفزاته بعوائد مليارية ومشروعات كبرى شاملة    طريقك سالك‌‍.. تعرف على الحالة المرورية بالطرق السريعة بالقليوبية    نشرة أخبار طقس اليوم السبت| هدوء يسبق العاصفة "هام من الأرصاد"    بعد مكاسب تجاوزت 50 دولار.. أسعار الذهب مع بداية تعاملات السبت    مأساة ورد وشوكولاتة.. بين الحقيقة والخيال    انقطاع التيار الكهربائي عن 17 قرية وتوابعها ب6 مراكز بكفر الشيخ اليوم    الزوجان استدرجا تاجر الأدوات المنزلية لبيتهما واستوليا على أمواله وهواتفه    خرج في الصباح للمدرسة.. وعاد جثة هامدة    في اليوم العالمي لمناهضة العنف ضد المرأة .. القومي للمرأة يطلق حملة 16 يومًا    أفلام «الأجزاء الثانية».. حين يتحول نجاح قديم إلى اختبار جديد    «قناع بسوسنس الأول».. درّة نادرة تتلألأ في قاعات المتحف المصري    جوتيريش: للشعب الفلسطيني حق الكرامة والعدالة وحل الدولتين سبيل السلام    طبيب الأهلي: آلة حادة وراء إصابة تريزيجيه أمام الجيش الملكي    غوى النكت: مخرجات «COP30».. «أقل بكثير من المطلوب»    الجيش الاحتلال يحقق في تسريب معلومات حساسة قبل تنفيذه عملية بيت جن    طيران نيوزيلندا: استدعاء طائرات إيرباص يتسبب بتعطل بعض الرحلات اليوم السبت    لافروف يبحث مع نظيره الجنوب إفريقي تعميق الحوار السياسي بين البلدين    رسميا، محمد بلال رئيسا ل نادي سموحة و"الغنيمي" نائبا (فيديو)    زعيم الطيور المهاجرة.. فلامنجو بورسعيد يرقص التانجو!    قدمته يسرا، لحظة تكريم الفنان حسين فهمي بمهرجان مراكش السينمائي (صور)    وصول هاني رمزي لمهرجان شرم الشيخ الدولي للمسرح    أحمد دياب: نريد إنقاذ الأندية الشعبية.. ولن نلغي الهبوط هذا الموسم    صلاح دندش يكتب : تخاريف    وزيرة التضامن تعلق على مسلسل "كارثة طبيعية" وتكشف خطة التدخل الواقعية لحالات الاستغاثة    والدة شيماء جمال: لا تهاون مع من يحاول استخدام اسم ابنتي لمصالح شخصية    خبير تكنولوجيا يحذر من تجاهل التحولات الرقمية وسقوط ملايين الوظائف    محمد موسى يكشف أخطر أدوات الفوضى الرقمية واستهداف المجتمعات    تعرف على المستندات المطلوبة من حجاج الجمعيات بكفر الشيخ    أبطال المشروع القومى للموهبة بكفر الشيخ يحصدون 6 ميداليات والمركز الثالث    خبر في الجول - عامر حسين يقترب من الإشراف على الكرة في الاتحاد السكندري    ننشر قائمة فئات المعلمين غير المستحقين لحافز التدريس    انتهاء فعاليات اليوم الأول من التصفيات النهائية للمسابقة المعلوماتية الأكبر فى مصر «ديجيتوبيا» DIGITOPIA    محمد موسى يفتح النار على مروجي شائعات شيماء جمال: ارحموا من تحت التراب    استشارية تربية تكشف تأثير الذكورية المفرطة على العلاقات الزوجية والأسرية    مولد وصوان عزاء| محمد موسى يهاجم مستغلي طلاق المشاهير    خبير تربوي: الطبيعة الفسيولوجية للرجل لا تبرر السيطرة المفرطة    عالم الأزهر يكشف مخاطر الخوض في حياة المشاهير على السوشيال ميديا    محمد موسى يفضح لعبة الإخوان: تجارة بالدين وخدمة لأجندات استخباراتية    هل يحتوى ترامب التصعيد بين الصين واليابان أم يشعله؟    نجاح أول جراحة للقلب المفتوح بالمجمع الطبي الدولي بالأقصر    وزير الثقافة يحيي روح الحضارة المصرية خلال مناقشة دكتوراه تكشف جماليات رموز الفن المصري القديم    الصباحى: ركلة جزاء الجيش الملكى غير صحيحة.. ورئيس الحكام يهتم برأى الاعلام    مدرب الجيش الملكي: كنا نستحق الفوز.. والأهلي من بين الأفضل في العالم    وزير الإسكان ومحافظ كفر الشيخ يفتتحان محطة مياه شرب قرية دقميرة اليوم    لحظة الحسم في الإدارية العليا: 187 طعنًا انتخابيًا على طاولة الفصل النهائي    أخبار 24 ساعة.. مصر تفوز بعضوية مجلس المنظمة البحرية الدولية    كيف ينتشر فيروس ماربورغ وأخطر أعراضه؟    تكريم حفظة القرآن الكريم بقرية بلصفورة بسوهاج    رفعت فياض يكشف حقيقة عودة التعليم المفتوح    المفتى السابق: الشرع أحاط الطلاق بضوابط دقيقة لحماية الأسرة    اختيار 374 أستاذًا من جامعة أسيوط ضمن قوائم المحكمين بالأعلى للجامعات    في الجمعة المباركة.. تعرف على الأدعية المستحبة وساعات الاستجابة    تحقيق عاجل بعد انتشار فيديو استغاثة معلمة داخل فصل بمدرسة عبد السلام المحجوب    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تحذير من جوجل لمستخدمي «جي ميل» بسبب هجوم خطير

حذرت شركة "جوجل"صاحبة خدمة "الجي ميل"، مستخدمي الخدمة الذي يتجاوزون عددهم "1.8 مليار" مستخدم حول العالم، من رسالة بريد إلكتروني احتيالية خطيرة يجب حذفها فورا كما جاء في صحيفة "الديلي ميل"" البريطانية .
وصنفت الشركة هذه المحاولة الاحتيالية على أنها "هجوم البريد الإلكتروني من دون رد" (no-reply email attack)، حيث يتلقى الضحايا رسالة توحي بأنها رسمية، مرسلة من العنوان [email protected].
وتتضمن الرسالة إشعارا زائفا يفيد بأن "جوجل" تلقت أمر استدعاء قضائي من جهات إنفاذ القانون، يلزمها بتسليم جميع محتويات حساب المستخدم.
كما تحتوي الرسالة على رابط إلى صفحة دعم تبدو رسمية تابعة ل"جوجل"، ويزعم أنها تتضمن جميع التفاصيل المتعلقة بالقضية القانونية المزعومة ضد المستخدم.
وأوضح مسؤولو "جوجل" أن هذه الرسالة مزيفة بالكامل، وهي من صنع محتالين عبر الإنترنت يهدفون إلى الوصول إلى المعلومات الشخصية للمستخدمين.
اقرأ أيضا تحديثات ل Gemini وGoogle| جوجل تكشف عن ابتكارات ضخمة بالذكاء الاصطناعي
ويبدأ الهجوم بمجرد أن يقوم المستخدم بالنقر على الرابط المرفق وتحميل مستندات قانونية زائفة أو منح أذونات لمشاهدتها.
وبمجرد تنفيذ هذا الإجراء، يتمكن المحتالين من الوصول إلى حسابه في "جوجل" دون علمه، بما في ذلك قراءة الرسائل الإلكترونية أو تصفح الملفات المخزنة.
وفي بعض الحالات، يؤدي تحميل الملفات المزيفة إلى إصابة جهاز المستخدم ببرمجيات خبيثة (malware)، وهي برامج ضارة قادرة على سرقة المزيد من المعلومات الحساسة، مثل كلمات المرور وبيانات الحسابات المصرفية.
ووضح "نك جونسون"، وهو مطور تقني بارز سبق له العمل لدى "جوجل" ، فإن المحتالين يستغلون في هذا الهجوم أدوات شرعية ضمن أنظمة "جوجل" نفسها.
ويعتمد الهجوم على أداة تُعرف باسم "Google OAuth "، والتي تتيح لتطبيقات الطرف الثالث الوصول إلى حسابات "جوجل" بعد الحصول على إذن المستخدم.
وكشف "نك جونسون" أيضا بأن المحتالون يقومون بإنشاء عنوان ويب مزيف يبدو شبيها بعناوين ""جوجل"" الرسمية، ثم يُنشئون حساب بريد إلكتروني مرتبطا به ويسجلون تطبيقا مزيفا لدى "جوجل".
ويبدأ التطبيق بإرسال إشعارات عبر البريد الإلكتروني تبدو وكأنها رسمية لأنها تمر عبر أنظمة "غوغل"، إلا أنها في الحقيقة تُعاد توجيهها إلى الضحايا عبر خدمة إخفاء تُستخدم لتضليل المستخدمين.
وتتضمن هذه الرسائل الاحتيالية رابطا يؤدي إلى صفحة دعم مزيفة مستضافة على موقع "جوجل" الرسمي (sites.google.com)، ما يمنحها طابعا موثوقا في نظر كثير من المستخدمين.
وعند النقر على الرابط، يتم توجيه المستخدم إلى صفحة تسجيل دخول تبدو مشابهة لتلك الخاصة ب"غوغل"، ثم يتم نقله إلى صفحة أخرى مزيفة تحاكي واجهة الدعم الرسمية، وتخدعه ليمنح الأذونات لتطبيق المحتال.
ومن خلال تحميل أو الموافقة على الاطلاع على أمر الاستدعاء المزيف، يمنح المستخدم للمحتال حق الوصول إلى حسابه، مما يسمح له بقراءة الرسائل الإلكترونية والاطلاع على الملفات الخاصة. وتختلف البيانات التي يمكن سرقتها بناءً على ما ينقر عليه الضحية أو ما يقوم بتحميله من محتوى.
وفي أسوأ السيناريوهات، يمكن أن يؤدي تثبيت البرامج الخبيثة على الجهاز إلى فتح باب واسع أمام المجرمين الإلكترونيين، يمكّنهم من سرقة كلمات المرور والوصول إلى السجلات المالية في التطبيقات البنكية، بل والسيطرة الكاملة على الجهاز عن بُعد من خلال قفل المستخدم خارجه.
وأخيرا حثت "جوجل" المستخدمين على مراجعة إعدادات الأمان في حساباتهم، وإزالة ميزة التحقق بخطوتين (two-factor authentication) الشائعة، واستبدالها بمفاتيح المرور (passkeys).
وتعد مفاتيح المرور تقنية حديثة لا تعتمد على كلمات السر، وتتميز بمقاومتها لمحاولات التصيد الاحتيالي، إذ تعتمد على مفاتيح تشفير يتم تخزينها على أجهزة المستخدم، وتُفعّل من خلال المصادقة البيومترية مثل بصمة الإصبع أو مسح الوجه أو إدخال رقم تعريفي شخصي (PIN).
وقد أشارت شركات تكنولوجية كبرى مثل "مايكروسوفت" إلى أن مفاتيح المرور باتت أكثر أمانًا من أنظمة التحقق بخطوتين، والتي تعتمد عادة على إرسال رمز مؤقت إلى الهاتف أو البريد الإلكتروني عند تسجيل الدخول.


انقر هنا لقراءة الخبر من مصدره.