تحذير خطير احتيال متطور يستهدف مستخدمي gmail عبر موقع مزيف يسرق البيانات والحسابات
آخر تحديث GMT15:14:20
 السعودية اليوم -

تحذير خطير احتيال متطور يستهدف مستخدمي Gmail عبر موقع مزيف يسرق البيانات والحسابات

 السعودية اليوم -

 السعودية اليوم - تحذير خطير احتيال متطور يستهدف مستخدمي Gmail عبر موقع مزيف يسرق البيانات والحسابات

غوغل
واشنطن - السعودية اليوم

كشفت تقارير حديثة في مجال الأمن السيبراني عن عملية احتيال متطورة تستهدف مستخدمي Gmail، إذ يعتمد المهاجمون على خداع الضحايا عبر أداة مزيفة تتنكر في صورة وسيلة لحماية حسابات غوغل.

وبحسب باحثين في مختبرات Malwarebytes، أنشأ القراصنة موقعا إلكترونيا خبيثا يحاكي بدقة صفحة التحقق الأمني الرسمية لغوغل، ويقود المستخدمين خلال 4 خطوات تبدو موثوقة، لكنها في الحقيقة مصممة لسرقة بياناتهم.

وتبدأ العملية بإقناع الضحية بزيارة الموقع عبر رسائل بريد إلكتروني أو رسائل نصية أو نوافذ منبثقة، تزعم أن حسابه يحتاج إلى تحقق أمني عاجل. وبمجرد الدخول، يُطلب منه تثبيت ما يبدو أنه أداة أمان، لكنها في الواقع تطبيق خبيث يعمل كتطبيق ويب تقدمي (PWA)، ما يجعله يبدو وكأنه برنامج رسمي تابع لغوغل.

وبعد التثبيت، يطلب الموقع من المستخدم تفعيل الإشعارات، وهو ما يمنح المهاجمين وسيلة للبقاء على اتصال مباشر بجهازه، حتى في حال إغلاق التطبيق. ثم ينتقل إلى خطوة أخطر، حيث يطلب الوصول إلى جهات الاتصال بحجة "حمايتها"، بينما تُرسل هذه البيانات فعليا إلى خوادم يسيطر عليها القراصنة.

ولا تتوقف المخاطر عند هذا الحد، إذ يطلب الموقع أيضا تحديد موقع المستخدم عبر نظام GPS، ما يتيح جمع معلومات دقيقة تشمل الموقع الجغرافي والاتجاه وسرعة الحركة.

وحذر خبراء الأمن من أن هذه الأداة الخبيثة قادرة كذلك على اعتراض رموز التحقق لمرة واحدة المستخدمة في المصادقة الثنائية، ما يسهل اختراق الحسابات. وفي بعض الحالات، قد يتم تثبيت برامج إضافية لتسجيل ضغطات المفاتيح، ما يؤدي إلى سرقة كلمات المرور وغيرها من المعلومات الحساسة.

وأشار الباحثون إلى أن التطبيق المزيف يخفي شريط عنوان المتصفح، ما يعزز خداع المستخدم ويجعله يعتقد أنه يستخدم تطبيقا رسميا. كما يمكن للمهاجمين، بعد اختراق الجهاز، تنفيذ طلبات عبر الإنترنت باستخدام متصفح الضحية كما لو كانوا داخل شبكته.

وفي المقابل، شددت التقارير على أن غوغل لا تطلب إجراء فحوصات أمنية عبر نوافذ منبثقة عشوائية، داعية المستخدمين إلى تجاهل أي تنبيهات غير متوقعة تطلب تثبيت برامج أو منح أذونات حساسة.

ونصح الخبراء بضرورة الوصول إلى إعدادات الأمان فقط عبر الموقع الرسمي لحساب غوغل، وتجنب التفاعل مع أي روابط مشبوهة، مؤكدين أن الحذر يظل خط الدفاع الأول ضد مثل هذه الهجمات المتزايدة.

alsaudiatoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

تحذير خطير احتيال متطور يستهدف مستخدمي gmail عبر موقع مزيف يسرق البيانات والحسابات تحذير خطير احتيال متطور يستهدف مستخدمي gmail عبر موقع مزيف يسرق البيانات والحسابات



إطلالات النجمات بالأسود في رمضان أناقة كلاسيكية تخطف الأنظار

أبوظبي - السعودية اليوم

GMT 15:48 2021 الأحد ,31 كانون الثاني / يناير

معلومات عن إطلاق السيارة الكهربائية البديلة

GMT 18:50 2021 الخميس ,04 شباط / فبراير

يبدأ الشهر بيوم مناسب لك ويتناغم مع طموحاتك

GMT 17:19 2021 الخميس ,18 شباط / فبراير

أصالة تؤكّد أنها تفكر في خوض تجربة التمثيل

GMT 04:03 2019 الخميس ,05 كانون الأول / ديسمبر

رسميًا مصر تغيب عن منافسات رفع الأثقال في أولمبياد طوكيو

GMT 10:19 2018 الثلاثاء ,09 تشرين الأول / أكتوبر

ترشيح آرسين فينغر لتدريب فريق بايرن ميونخ الألماني

GMT 00:35 2018 الإثنين ,26 شباط / فبراير

مواجهتان جديدتان في عرض حجرة الإقصاء 2018

GMT 01:00 2018 الثلاثاء ,02 كانون الثاني / يناير

رانيا فريد شوقي تستعد لـ"بالحب هنعدي"

GMT 08:29 2017 الثلاثاء ,28 تشرين الثاني / نوفمبر

تنصل سويسرا من رد الأموال المهربة إلى مصر
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Arabstoday Arabstoday Arabstoday Arabstoday
alsaudiatoday alsaudiatoday alsaudiatoday
Pearl Bldg.4th floor 4931 Pierre Gemayel Chorniche, Achrafieh Beirut - Lebanon.
lebanon, lebanon, lebanon