#سواليف

أكدت #شركة_غوغل تعرضها لهجوم تصيّد احتيالي وُصف بأنه “معقّد للغاية”، استهدف بيانات ما يقارب 1.8 مليار مستخدم لخدمة Gmail حول العالم، ما دفع إلى إصدار #تحذير_أمني_فوري واتخاذ إجراءات عاجلة للحد من هذا التهديد.

وكشف نيك جونسون، مطوّر في منصة العملات الرقمية Ethereum، عن تعرضه شخصياً للهجوم، وقال عبر منصة X: “تلقّيت رسالة بدت وكأنها من Google، تخبرني بأني استلمت أمر استدعاء رسمي متعلق بحسابي”.

وأوضح أن الرسالة كانت محبوكة بعناية وتضم رابطاً يؤدي إلى صفحة مزيفة مُستضافة على Google Sites، تُحاكي تماماً تصميم Google الرسمي.

مقالات ذات صلة مفاجأة على سطح المريخ! مسبار ناسا يكتشف صخرة غامضة تشبه الجمجمة البشرية 2025/04/22

ثغرة في Google Sites سمحت بإنشاء صفحات احتيالية

وأوضح جونسون أن الهجوم اعتمد على استغلال نطاق Google الرسمي، حيث تبدأ الصفحة بـ google.com، ما جعلها تبدو شرعية جداً.

وتم توجيه الضحايا إلى ما يُسمى بـ”بوابة الدعم”، التي تحتوي على خيارات مثل: “تحميل مستندات إضافية” أو “عرض القضية”.

وكلها كانت مجرد واجهات تؤدي في النهاية إلى صفحات تطلب من المستخدم إدخال بيانات تسجيل الدخول.

واجتازت الرسالة فحص توقيع DKIM، وهي آلية تُستخدم للتحقق من مصدر الرسائل، مما جعل Gmail يعرضها بدون أي تنبيه أمني، بل أدرجها ضمن سلسلة رسائل رسمية موجودة مسبقاً!

وصرّح متحدث باسم Google لموقع DailyMail قائلاً: “نحن على علم بهذا النوع من الهجمات وقد أغلقنا الوسيلة التي سمحت بتنفيذه. كما أصدرنا إرشادات واضحة لحماية المستخدمين.”

وشدّدت Google على أنها لا تطلب أبداً من المستخدمين إرسال كلمات مرور أو رموز تحقق أو أي معلومات حساسة عبر البريد الإلكتروني أو الهاتف.

لماذا كان الهجوم مقنعاً جداً؟

استغل القراصنة نطاق Google الرسمي (google.com) لإنشاء صفحات احتيالية بدت للمستخدمين وكأنها تابعة للشركة، ما زاد من مصداقية الرسائل الواردة.

واعتمد الهجوم على تصميم مألوف يحاكي واجهات Google الحقيقية، إضافة إلى استخدام رسائل تحمل طابعاً قانونياً، مثل الإشعارات الرسمية وأوامر الاستدعاء، مما وضع المستخدمين تحت ضغط نفسي ودفعهم للتجاوب دون تحقق، اعتقاداً منهم أنهم يتعاملون مع جهة موثوقة.

كيف تحمي نفسك من التصيّد الإلكتروني؟

أهم علامات الاحتيال عبر البريد:

تحية عامة مثل: “عزيزي المستخدم”

إشعار بوجود مشكلة عاجلة تتطلب تدخلك

رابط لحل المشكلة أو تقديم معلومات

لغة تهديدية أو ضغط نفسي لاتخاذ إجراء فوري

نصائح للحماية الرقمية:

لا تضغط على روابط مشبوهة

ادخل للمواقع الرسمية يدوياً من متصفحك

فعّل المصادقة الثنائية (2FA) ومفاتيح المرور (Passkeys)

لا تُشارك معلوماتك الحساسة أبداً عبر البريد

المصدر: سواليف

كلمات دلالية: سواليف شركة غوغل

إقرأ أيضاً:

«بوتيم» تتحول إلى بوابة مالية رقمية شاملة

أبوظبي (الاتحاد)

أخبار ذات صلة مكتوم بن محمد: الإمارات مركز رائد للخدمات المالية

كشفت «أسترا تِك»، المجموعة الرائدة في قطاع التكنولوجيا الاستهلاكية، والتي تتخذ من دولة الإمارات مقراً لها، رسمياً، عن تغيير الهوية التجارية لمنصة «بي باي» «PayBy»، التي تدعم الخدمات المالية على تطبيق «بوتيم»، ليصبح اسمها «بوتيم للمال».
وتسهم هذه الخطوة في تقديم جميع الحلول المالية المتوفرة على التطبيق ضمن هوية موحدة تحمل بصمة «بوتيم»، وتركز في جوهرها على العملاء، كما يعكس هذا التوجه التطورَ الاستراتيجي للشركة وأهدافها الرامية إلى تسهيل الوصول إلى خدماتها المالية لملايين العملاء في مختلف أنحاء المنطقة، بالتوازي مع تقديم تجربة مستخدم محسّنة وسهلة الاستخدام تلبي الاحتياجات اليومية للمستخدمين.
وتجاوز عدد مستخدمي «بوتيم» 150 مليون مستخدم عالمياً، وقد تحوّل التطبيق اليوم إلى أحد أبرز المنصات الرقمية على مستوى المنطقة لتقديم الخدمات المالية المترافقة مع خدمات الاتصال بسهولة وكفاءة، مما يعزز طموحات دولة الإمارات في ترسيخ اقتصاد غير نقدي.
وقال الدكتور طارق بن هندي، عضو مجلس الإدارة في شركة «أسترا تِك»، الرئيس التنفيذي لمنصة «بوتيم»: «تعكس الهوية التجارية الجديدة (بوتيم للمال) التزامنا المتواصل بتحقيق الشمول المالي، وتعزيز الابتكار على نطاق واسع، كما تتجاوز مفهوم الاسم التجاري لتجسد رؤيتنا في تحويل بساطة الاتصال إلى وسيلة عملية لتقديم الخدمات المالية».

مقالات مشابهة

  • هجوم أوكراني واسع يستهدف العمق الروسي وموسكو تعلن إسقاط 251 طائرة بدون طيار
  • قبل الإعلان الرسمي وسط ترقب المستخدمين.. تسريب تفاصيل كاميرا هاتف Poco F8 Ultra
  • عاجل.. الحكومة: الوثيقة التجارية تستهدف الوصول بالصادرات إلى 145 مليار دولار
  • الإعلان عن وفاة بحار جراء هجوم حوثي على سفينة هولندية بالبحر الأحمر
  • انقطاع الكهرباء في خاركيف الأوكرانية نتيجة قصف روسي للبنبة التحتية
  • «بوتيم» تتحول إلى بوابة مالية رقمية شاملة
  • هجوم جديد للانتقالي يستهدف سلطة حضرموت وقبائل الحلف
  • مطار برلين يعلن استعادة نظام خدمة الركاب الإلكتروني بعد هجوم سيبراني واسع
  • ظواهر جوية خطيرة وتحذير عاجل من الأرصاد | توخوا الحذر
  • عاجل | القناة 12: عدد قتلى الجيش والأمن منذ 7 أكتوبر وصل إلى 1150