مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

49 خبر
  • نبض الملاعب
  • فيديوهات
  • هدنة وحصار المضيق
  • نبض الملاعب

    نبض الملاعب

  • فيديوهات

    فيديوهات

  • هدنة وحصار المضيق

    هدنة وحصار المضيق

  • إسرائيل تواصل غاراتها على لبنان

    إسرائيل تواصل غاراتها على لبنان

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • لأول مرة.. زيزو يكشف سبب رحيله عن الزمالك

    لأول مرة.. زيزو يكشف سبب رحيله عن الزمالك

  • جماهير ليفربول تودع صلاح برسالة تاريخية قبل الرحيل

    جماهير ليفربول تودع صلاح برسالة تاريخية قبل الرحيل

عملية احتيال متطورة تستهدف حسابات Gmail وتسرق البيانات

كشفت تقارير حديثة في مجال الأمن السيبراني عن عملية احتيال متطورة تستهدف مستخدمي Gmail، إذ يعتمد المهاجمون على خداع الضحايا عبر أداة مزيفة تتنكر في صورة وسيلة لحماية حسابات غوغل.

عملية احتيال متطورة تستهدف حسابات Gmail وتسرق البيانات
Gmail / SOPA Images / Contributor / Gettyimages.ru

وبحسب باحثين في مختبرات Malwarebytes، أنشأ القراصنة موقعا إلكترونيا خبيثا يحاكي بدقة صفحة التحقق الأمني الرسمية لغوغل، ويقود المستخدمين خلال 4 خطوات تبدو موثوقة، لكنها في الحقيقة مصممة لسرقة بياناتهم.

وتبدأ العملية بإقناع الضحية بزيارة الموقع عبر رسائل بريد إلكتروني أو رسائل نصية أو نوافذ منبثقة، تزعم أن حسابه يحتاج إلى تحقق أمني عاجل. وبمجرد الدخول، يُطلب منه تثبيت ما يبدو أنه أداة أمان، لكنها في الواقع تطبيق خبيث يعمل كتطبيق ويب تقدمي (PWA)، ما يجعله يبدو وكأنه برنامج رسمي تابع لغوغل.

وبعد التثبيت، يطلب الموقع من المستخدم تفعيل الإشعارات، وهو ما يمنح المهاجمين وسيلة للبقاء على اتصال مباشر بجهازه، حتى في حال إغلاق التطبيق. ثم ينتقل إلى خطوة أخطر، حيث يطلب الوصول إلى جهات الاتصال بحجة "حمايتها"، بينما تُرسل هذه البيانات فعليا إلى خوادم يسيطر عليها القراصنة.

ولا تتوقف المخاطر عند هذا الحد، إذ يطلب الموقع أيضا تحديد موقع المستخدم عبر نظام GPS، ما يتيح جمع معلومات دقيقة تشمل الموقع الجغرافي والاتجاه وسرعة الحركة.

وحذر خبراء الأمن من أن هذه الأداة الخبيثة قادرة كذلك على اعتراض رموز التحقق لمرة واحدة المستخدمة في المصادقة الثنائية، ما يسهل اختراق الحسابات. وفي بعض الحالات، قد يتم تثبيت برامج إضافية لتسجيل ضغطات المفاتيح، ما يؤدي إلى سرقة كلمات المرور وغيرها من المعلومات الحساسة.

وأشار الباحثون إلى أن التطبيق المزيف يخفي شريط عنوان المتصفح، ما يعزز خداع المستخدم ويجعله يعتقد أنه يستخدم تطبيقا رسميا. كما يمكن للمهاجمين، بعد اختراق الجهاز، تنفيذ طلبات عبر الإنترنت باستخدام متصفح الضحية كما لو كانوا داخل شبكته.

وفي المقابل، شددت التقارير على أن غوغل لا تطلب إجراء فحوصات أمنية عبر نوافذ منبثقة عشوائية، داعية المستخدمين إلى تجاهل أي تنبيهات غير متوقعة تطلب تثبيت برامج أو منح أذونات حساسة.

ونصح الخبراء بضرورة الوصول إلى إعدادات الأمان فقط عبر الموقع الرسمي لحساب غوغل، وتجنب التفاعل مع أي روابط مشبوهة، مؤكدين أن الحذر يظل خط الدفاع الأول ضد مثل هذه الهجمات المتزايدة.

المصدر: ديلي ميل

التعليقات

مسؤولون إسرائيليون: الاتفاق الأمريكي الإيراني مقلق للغاية وترامب يهمش إسرائيل ويحولها لمتعاقد

السعودية تنشر منظومات دفاع جوي لحماية الأجواء في المشاعر المقدسة خلال موسم الحج (فيديو)

سجال ساخن حول صفقة إيران.. البيت الأبيض لبومبيو: لا تعلم شيئا عن التفاوض

ليست أمريكية أو عربية.. مصادر تكشف لوكالة "فارس" عن إدارة مضيق هرمز مستقبلا

"أكسيوس" يكشف تفاصيل صفقة الـ 60 يوما المرتقبة بين واشنطن وطهران

طهران تعلن استعدادها لتقديم طمأنات دولية بشأن ملفها النووي واستقرار المنطقة

الجيش الإيراني: مستعدون للتضحية.. العالم سيشهد قريبا الخلاص من شر الولايات المتحدة والكيان الصهيوني

ترامب: تم التفاوض بشأن اتفاق مع إيران إلى حد كبير.. التفاصيل قيد الإعداد وسيتم الإعلان عنها قريبا

لبنان لحظة بلحظة.. غارات إسرائيلية على لبنان و"الحزب" يدمر منظومات تشويش حديثة

نيويورك تايمز: الاتفاق مع إيران يتضمن الإفراج عن 25 مليار دولار من الأصول المجمدة ويشمل لبنان

"أكسيوس": القادة العرب والمسلمون حثوا ترامب على إنهاء الحرب مع إيران

إسرائيل تصادق على خططها العسكرية شمالا بالتزامن مع ترتيبات أمريكية إيرانية لهدنة الـ 60 يوما

إيران تتهم دول الخليج والأردن بالمشاركة في الحرب الأمريكية عليها

مصادر إيرانية تنفي إعلان ترامب: النصوص المتبادلة لا تتضمن حرية مرور كاملة في هرمز كما كانت قبل الحرب

هيئة البث: نتنياهو أعرب لترامب عن مخاوفه من تأجيل معالجة ملف إيران النووي وربطه بهدنة لبنان

ترامب يجري اتصالا جماعيا مع قادة عرب لبحث المفاوضات مع إيران

"الحرب ستتوقف".. تصريح من "حزب الله" اللبناني عن المعارك ومظلة إقليمية تتشكل في باكستان

نتنياهو حول إطلاق النار قرب البيت الأبيض: أعظم صديق لإسرائيل على الإطلاق نجا من الأذى

الولايات المتحدة تخسر شعبيتها في العالم العربي