تفاصيل الخبر | اهم الاخبار
حتى لو كانت من "جوجل".. تحذير خطير من Gmail: لا تفتح هذا البريد الإلكتروني
119 قراءة  |

في تحذير عاجل وصفه خبراء الأمن بـ"الأخطر منذ سنوات"، أطلقت شركة Google تنبيهًا رسميًا لمستخدمي Gmail بشأن هجوم تصيّد إلكتروني متطور للغاية يستغل ثقة المستخدمين برسائل الأمان، بل ويبدو كأنه صادر من داخل جوجل نفسها.

الرسائل المزيفة تمرّ عبر أنظمة التحقق الأمني الأكثر صرامة مثل DKIM وSPF وDMARC دون أن تُكتشف، مما يجعلها تشبه الرسائل الرسمية تمامًا وتُقنع المستخدمين بسهولة بفتحها والنقر على روابطها الخبيثة.

 

القراصنة يستخدمون نطاقات Google الرسمية:

المثير للقلق أن هذه الرسائل المضللة لا تأتي من مصادر خارجية فقط، بل تُرسل من نطاقات Google نفسها، مثل

[email protected]

، مما يجعل اكتشافها شبه مستحيل.

واحدة من الرسائل التي كشفت الهجوم، وصلت إلى مطور برمجيات معروف تُبلغه بأن هناك أمرًا قضائيًا ضد حسابه! الرسالة كانت محكمة التنسيق، ومرت بجميع الفلاتر الأمنية في Gmail، ما أدى إلى دمجها ضمن رسائل الأمان الرسمية في بريده.

 

كيف تجاوزوا أنظمة الحماية؟:

رغم اعتماد Google على بروتوكولات قوية مثل DKIM وSPF وDMARC، إلا أن المخترقين استخدموا تقنيات ذكية للالتفاف على المصادقة، شملت:

استغلال ثغرات في OAuth

تعديل توقيعات DKIM بطرق غير مألوفة

استضافة صفحات التصيّد داخل خدمات Google ذاتها

 

ماذا فعلت Google؟:

ردًا على هذه الحملة، أكدت Google أنها تعمل على إغلاق "نافذة الاستغلال" عبر تحديثات أمنية عاجلة.

 

كما دعت المستخدمين إلى:

تفعيل المصادقة الثنائية 2FA

وأهم نقطة: لا تثق بأي بريد إلكتروني، حتى لو بدا رسميًا!

 

رسالة ختامية:

إذا وصلك بريد يبدو أنه من Google، ويطلب منك اتخاذ إجراء عاجل… توقف فورًا!

لا تنقر، لا تُدخل بياناتك، وتأكد من صحة الرابط جيدًا. الاختراق هذه المرة أتى من الباب الخلفي، وبمفتاح رسمي.

المصدر

مساحة نت ـ أمل علي

الوسوم

Gmail

تحذير أمني

جيميل

Google Newsstand تابعوا آخر أخبارنا المحلية وآخر المستجدات السياسية والإقتصادية عبر Google news


تابعنا على يوتيوب

تابعنا على تويتر

تابعنا على تيليجرام

تابعنا على فيسبوك
تهامة 24 | 875 قراءة 

كشفت صحيفة بريطانية أن الغارات الإسرائيلية التي استهدفت محطة للطاقة في منطقة حزيز قرب العاصمة اليمني


كريتر سكاي | 836 قراءة 

تجتاح في هذه اللحظات مدينة الحديدة موجة غبار شديدة أدت إلى حجب الرؤية في ال


حشد نت | 670 قراءة 

البنك المركزي يمهل شركات الصرافة 72 ساعة لنقل حسابات المؤسسات الحكومية


حشد نت | 562 قراءة 

الحوثيون يحوّلون ذكرى مولد النبي محمد إلى موسم نهب اليمنيين


تهامة 24 | 495 قراءة 

كشف الصحفي والخبير الاقتصادي ماجد الداعري عن استكمال البنك المركزي اليمني استعداداته الفنية لاستقبال


يمن شباب نت | 488 قراءة 

عثرت حملة أمنية، على مقتنيات الشاب عبدالملك السنباني الذي قُتل قبل نحو أربع سنوات في نقطة تفتيش في م


كريتر سكاي | 384 قراءة 

قال الصحفي ماجد الداعري:اللعبة انتهت بكش ملك.ويستحيل العودة بصرف السعودي ال


حشد نت | 377 قراءة 

مؤسسة حزب الله المالية تجر الحوثيين إلى أزمة سيولة غير مسبوقة


يمن فويس | 352 قراءة 

الكشف عن هوية القيادي الحوثي المسؤول عن ممارسة تعذيب المعتقلين والمختطفين في سجون صنعاء


نافذة اليمن | 274 قراءة 

أعلنت مجموعة هائل سعيد أنعم وشركاءه عن التخفيض الثاني في عدد كبير من منتجاتها التابعة لشركة ناتكو ال