غوغل يحذر: لا تفتح هذا البريد الإلكتروني حتى لو بدا رسميًا!

     
عدن تايم             عدد المشاهدات : 22 مشاهده       تفاصيل الخبر       الصحافة نت
غوغل يحذر: لا تفتح هذا البريد الإلكتروني حتى لو بدا رسميًا!

‏حذرت شركة "غوغل"مستخدمي خدمة "جي ميل"، الذين يتجاوز عددهم 1.8 مليار مستخدم حول العالم، من رسالة بريد إلكتروني احتيالية خطيرة يجب حذفها فورا.

وصنفت الشركة هذه المحاولة الاحتيالية على أنها "هجوم البريد الإلكتروني من دون رد" (no-reply email attack)، حيث يتلقى الضحايا رسالة توحي بأنها رسمية، مرسلة من العنوان

[email protected]

.

‏وتتضمن الرسالة إشعارا زائفا يفيد بأن "غوغل" تلقت أمر استدعاء قضائي من جهات إنفاذ القانون، يلزمها بتسليم جميع محتويات حساب المستخدم.

كما تحتوي الرسالة على رابط إلى صفحة دعم تبدو رسمية تابعة لـ"غوغل"، ويزعم أنها تتضمن جميع التفاصيل المتعلقة بالقضية القانونية المزعومة ضد المستخدم.

وقد أوضح مسؤولو "غوغل" أن هذه الرسالة مزيفة بالكامل، وهي من صنع محتالين عبر الإنترنت يهدفون إلى الوصول إلى المعلومات الشخصية للمستخدمين.

ويبدأ الهجوم بمجرد أن يقوم المستخدم بالنقر على الرابط المرفق وتحميل مستندات قانونية زائفة أو منح أذونات لمشاهدتها.

وبمجرد تنفيذ هذا الإجراء، يمنح الضحية للمحتالين إمكانية وصول جزئية إلى حسابه في "غوغل" دون علمه، بما في ذلك قراءة الرسائل الإلكترونية أو تصفح الملفات المخزنة.

وفي بعض الحالات، يؤدي تحميل الملفات المزيفة إلى إصابة جهاز المستخدم ببرمجيات خبيثة (malware)، وهي برامج ضارة قادرة على سرقة المزيد من المعلومات الحساسة، مثل كلمات المرور وبيانات الحسابات المصرفية.

ووفقا لما أشار إليه نك جونسون، وهو مطور تقني بارز سبق له العمل لدى "غوغل" وضمن مشروع العملة المشفرة Ethereum، فإن المحتالين يستغلون في هذا الهجوم أدوات شرعية ضمن أنظمة "غوغل" نفسها.

ويعتمد الهجوم على أداة تُعرف باسم Google OAuth، والتي تتيح لتطبيقات الطرف الثالث الوصول إلى حسابات "غوغل" بعد الحصول على إذن المستخدم.

ويقوم المحتالون بإنشاء عنوان ويب مزيف يبدو شبيها بعناوين "غوغل" الرسمية، ثم يُنشئون حساب بريد إلكتروني مرتبطا به ويسجلون تطبيقا مزيفا لدى "غوغل".

ويبدأ التطبيق بإرسال إشعارات عبر البريد الإلكتروني تبدو وكأنها رسمية لأنها تمر عبر أنظمة "غوغل"، إلا أنها في الحقيقة تُعاد توجيهها إلى الضحايا عبر خدمة إخفاء تُستخدم لتضليل المستخدمين.

ومن خلال تحميل أو الموافقة على الاطلاع على أمر الاستدعاء المزيف، يمنح المستخدم للمحتال حق الوصول إلى حسابه، مما يسمح له بقراءة الرسائل الإلكترونية والاطلاع على الملفات الخاصة.

وتختلف البيانات التي يمكن سرقتها بناءً على ما ينقر عليه الضحية أو ما يقوم بتحميله من محتوى.

وفي أسوأ السيناريوهات، يمكن أن يؤدي تثبيت البرامج الخبيثة على الجهاز إلى فتح باب واسع أمام المجرمين الإلكترونيين، يمكّنهم من سرقة كلمات المرور والوصول إلى السجلات المالية في التطبيقات البنكية، بل والسيطرة الكاملة على الجهاز عن بُعد من خلال قفل المستخدم خارجه.

وتعد مفاتيح المرور تقنية حديثة لا تعتمد على كلمات السر، وتتميز بمقاومتها لمحاولات التصيد الاحتيالي، إذ تعتمد على مفاتيح تشفير يتم تخزينها على أجهزة المستخدم، وتُفعّل من خلال المصادقة البيومترية مثل بصمة الإصبع أو مسح الوجه أو إدخال رقم تعريفي شخصي (PIN).


Google Newsstand تابعوا آخر أخبارنا المحلية وآخر المستجدات السياسية والإقتصادية عبر Google news


تابعنا على يوتيوب

تابعنا على تويتر

تابعنا على تيليجرام

تابعنا على فيسبوك

عاجل:اطلاق صاروخ حو ثي صوب هذه الدولة والجيش يكشف مصيره

جهينة يمن | 909 قراءة 

بالتزامن مع العيد الوطني.. طارق صالح يفتتح مشاريع استراتيجية تربط لحج والحديدة وتعز

حشد نت | 860 قراءة 

نجل صالح يتوعد الانتقالي عقب اتفاقه مع طارق

اليمن السعيد | 741 قراءة 

عاجل.. انفجارات عنيفة اثر غارات اسرائيلية على صنعاء

بوابتي | 657 قراءة 

في تصريح مفاجئ...الانتقالي يحسم الجدل ويكشف السبب الحقيقي وراء فتح طريق الضالع - صنعاء

جهينة يمن | 594 قراءة 

قصف عنيف يطال منطقة صرف شمال شرق صنعاء وانباء عن استهداف منزل قيادي حوثي

بوابتي | 584 قراءة 

رسمياً ...الاعلان عن وفاة السياسي قحطان والكشف عن مكان تواجد جثمانه في صنعاء "بيان"

جهينة يمن | 562 قراءة 

حميد الاحمر يكشف عن السبب الوحيد لعدم انهاء التمرد الحوثي وهذا ما قاله بمناسبة الذكرى الخامسة والثلاثين للوحدة اليمنية 22 مايو

المشهد الدولي | 561 قراءة 

مصادر تكشف سبب الانفجارات التي هزت صنعاء

نافذة اليمن | 404 قراءة 

غارات جوية تستهدف قاعدة الديلمي ومناطق شمال صنعاء وسط توتر متصاعد

شمسان بوست | 394 قراءة