هجوم غريب يستهدف 1.8 مليار مستخدم جيميل.. وتحذير عاجل من غوغل
شارك الخبر عبر:

أكدت شركة غوغل تعرضها لهجوم تصيّد احتيالي وُصف بأنه “معقّد للغاية”، استهدف بيانات ما يقارب 1.8 مليار مستخدم لخدمة Gmail حول العالم، ما دفع إلى إصدار تحذير أمني فوري واتخاذ إجراءات عاجلة للحد من هذا التهديد.

إقرأ أيضا:

بدء العمل بتوقيت الصيف للمحال والمطاعم بمصر.. إليك الفئات المستثناة

شتائم وتدخل أمني.. ماسك ووزير الخزانة يتصارعان في البيت الأبيض!التفاصيل

أزمة سياسية في تنزانيا.. المعارضة تُقصى والاعتقالات تتصاعد

العدل الأمريكية: غوغل تستخدم الذكاء الاصطناعي لاحتكار البحث على الإنترنت!! التفاصيل

من هو الأمير عبد العزيز بن سلمان رئيس مجلس أمناء كاوست الجديد؟

“أوبن إيه.آي” تريد شراء متصفح غوغل كروم.. بيع بالإكراه

حلقة ضوئية تحيط بالشمس في سماء صبيا جنوب المملكة

مفاجأة حسين الجسمي تذهل العروس ليلى زاهر في ليلة زفافها

ما سر ظهور الهالة الشمسية رغم غياب الكسوف الكلي؟

هل تتكرر كارثة أثينا في القدس؟ حرائق غابات تقترب والقلق يتصاعد

 

وكشف نيك جونسون، مطوّر في منصة العملات الرقمية Ethereum، عن تعرضه شخصياً للهجوم، وقال عبر منصة X: “تلقّيت رسالة بدت وكأنها من Google، تخبرني بأني تسلمت أمر استدعاء رسمياً متعلقاً بحسابي”.

 

وأوضح أن الرسالة كانت محبوكة بعناية وتضم رابطاً يؤدي إلى صفحة مزيفة مستضافة على Google Sites، تحاكي تماماً تصميم Google الرسمي.

ثغرة في Google Sites سمحت بإنشاء صفحات احتيالية

وأوضح جونسون أن الهجوم اعتمد على استغلال نطاق Google الرسمي، حيث تبدأ الصفحة بـ google.com، ما جعلها تبدو شرعية جداً.

وتم توجيه الضحايا إلى ما يسمى بـ”بوابة الدعم”، التي تحتوي على خيارات مثل “تحميل مستندات إضافية” أو “عرض القضية”.

وكلها كانت مجرد واجهات تؤدي في النهاية إلى صفحات تطلب من المستخدم إدخال بيانات تسجيل الدخول.

واجتازت الرسالة فحص توقيع DKIM، وهي آلية تستخدم للتحقق من مصدر الرسائل، مما جعل Gmail يعرضها بدون أي تنبيه أمني، بل أدرجها ضمن سلسلة رسائل رسمية موجودة مسبقاً!

وصرح متحدث باسم Google لموقع DailyMail قائلاً: “نحن على علم بهذا النوع من الهجمات وقد أغلقنا الوسيلة التي سمحت بتنفيذه. كما أصدرنا إرشادات واضحة لحماية المستخدمين”.

وشدّدت Google على أنها لا تطلب أبداً من المستخدمين إرسال كلمات مرور أو رموز تحقق أو أي معلومات حساسة عبر البريد الإلكتروني أو الهاتف.

لماذا كان الهجوم مقنعاً جداً؟

استغل القراصنة نطاق Google الرسمي (google.com) لإنشاء صفحات احتيالية بدت للمستخدمين وكأنها تابعة للشركة، ما زاد من مصداقية الرسائل الواردة.

 

واعتمد الهجوم على تصميم مألوف يحاكي واجهات Google الحقيقية، إضافة إلى استخدام رسائل تحمل طابعاً قانونياً، مثل الإشعارات الرسمية وأوامر الاستدعاء، مما وضع المستخدمين تحت ضغط نفسي ودفعهم للتجاوب دون تحقق، اعتقاداً منهم أنهم يتعاملون مع جهة موثوقة.

 

 

كيف تحمي نفسك من التصيّد الإلكتروني؟

أهم علامات الاحتيال عبر البريد:

تحية عامة مثل “عزيزي المستخدم”

إشعار بوجود مشكلة عاجلة تتطلب تدخلك.

رابط لحل المشكلة أو تقديم معلومات.

لغة تهديدية أو ضغط نفسي لاتخاذ إجراء فوري.

نصائح للحماية الرقمية

لا تضغط على روابط مشبوهة.

ادخل للمواقع الرسمية يدوياً من متصفحك.

فعّل المصادقة الثنائية (2FA) ومفاتيح المرور (Passkeys).

لا تشارك معلوماتك الحساسة أبداً عبر البريد.

شارك الخبر عبر:

قد يعجبك أيضا

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *