تحذير خطير احتيال متطور يستهدف مستخدمي gmail عبر موقع مزيف يسرق البيانات والحسابات
آخر تحديث GMT 07:58:03
المغرب اليوم -

تحذير خطير احتيال متطور يستهدف مستخدمي Gmail عبر موقع مزيف يسرق البيانات والحسابات

المغرب اليوم -

المغرب اليوم - تحذير خطير احتيال متطور يستهدف مستخدمي Gmail عبر موقع مزيف يسرق البيانات والحسابات

غوغل
واشنطن - المغرب اليوم

كشفت تقارير حديثة في مجال الأمن السيبراني عن عملية احتيال متطورة تستهدف مستخدمي Gmail، إذ يعتمد المهاجمون على خداع الضحايا عبر أداة مزيفة تتنكر في صورة وسيلة لحماية حسابات غوغل.

وبحسب باحثين في مختبرات Malwarebytes، أنشأ القراصنة موقعا إلكترونيا خبيثا يحاكي بدقة صفحة التحقق الأمني الرسمية لغوغل، ويقود المستخدمين خلال 4 خطوات تبدو موثوقة، لكنها في الحقيقة مصممة لسرقة بياناتهم.

وتبدأ العملية بإقناع الضحية بزيارة الموقع عبر رسائل بريد إلكتروني أو رسائل نصية أو نوافذ منبثقة، تزعم أن حسابه يحتاج إلى تحقق أمني عاجل. وبمجرد الدخول، يُطلب منه تثبيت ما يبدو أنه أداة أمان، لكنها في الواقع تطبيق خبيث يعمل كتطبيق ويب تقدمي (PWA)، ما يجعله يبدو وكأنه برنامج رسمي تابع لغوغل.

وبعد التثبيت، يطلب الموقع من المستخدم تفعيل الإشعارات، وهو ما يمنح المهاجمين وسيلة للبقاء على اتصال مباشر بجهازه، حتى في حال إغلاق التطبيق. ثم ينتقل إلى خطوة أخطر، حيث يطلب الوصول إلى جهات الاتصال بحجة "حمايتها"، بينما تُرسل هذه البيانات فعليا إلى خوادم يسيطر عليها القراصنة.

ولا تتوقف المخاطر عند هذا الحد، إذ يطلب الموقع أيضا تحديد موقع المستخدم عبر نظام GPS، ما يتيح جمع معلومات دقيقة تشمل الموقع الجغرافي والاتجاه وسرعة الحركة.

وحذر خبراء الأمن من أن هذه الأداة الخبيثة قادرة كذلك على اعتراض رموز التحقق لمرة واحدة المستخدمة في المصادقة الثنائية، ما يسهل اختراق الحسابات. وفي بعض الحالات، قد يتم تثبيت برامج إضافية لتسجيل ضغطات المفاتيح، ما يؤدي إلى سرقة كلمات المرور وغيرها من المعلومات الحساسة.

وأشار الباحثون إلى أن التطبيق المزيف يخفي شريط عنوان المتصفح، ما يعزز خداع المستخدم ويجعله يعتقد أنه يستخدم تطبيقا رسميا. كما يمكن للمهاجمين، بعد اختراق الجهاز، تنفيذ طلبات عبر الإنترنت باستخدام متصفح الضحية كما لو كانوا داخل شبكته.

وفي المقابل، شددت التقارير على أن غوغل لا تطلب إجراء فحوصات أمنية عبر نوافذ منبثقة عشوائية، داعية المستخدمين إلى تجاهل أي تنبيهات غير متوقعة تطلب تثبيت برامج أو منح أذونات حساسة.

ونصح الخبراء بضرورة الوصول إلى إعدادات الأمان فقط عبر الموقع الرسمي لحساب غوغل، وتجنب التفاعل مع أي روابط مشبوهة، مؤكدين أن الحذر يظل خط الدفاع الأول ضد مثل هذه الهجمات المتزايدة.

almaghribtoday
almaghribtoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

تحذير خطير احتيال متطور يستهدف مستخدمي gmail عبر موقع مزيف يسرق البيانات والحسابات تحذير خطير احتيال متطور يستهدف مستخدمي gmail عبر موقع مزيف يسرق البيانات والحسابات



هنا الزاهد تعيد إحياء فستان البولكا دوت بإطلالة أنثوية من باريس

القاهرة - المغرب اليوم

GMT 13:43 2021 الخميس ,22 تموز / يوليو

بريشة : سعيد الفرماوي

GMT 10:11 2026 السبت ,07 شباط / فبراير

مشروبات طبيعية لنوم هانئ في الشتاء

GMT 15:36 2026 الإثنين ,19 كانون الثاني / يناير

ميدفيديف يهزم دي يونغ في «أستراليا المفتوحة»

GMT 18:26 2017 الثلاثاء ,28 تشرين الثاني / نوفمبر

أشهر الأعمال الفنية التي خاضتها النجمة شادية

GMT 05:30 2020 الثلاثاء ,14 كانون الثاني / يناير

تعرف على أجمل 7 شواطئ في جزر الرأس الأخضر

GMT 15:39 2020 الأربعاء ,01 كانون الثاني / يناير

كن هادئاً وصبوراً لتصل في النهاية إلى ما تصبو إليه

GMT 07:11 2018 الثلاثاء ,16 كانون الثاني / يناير

أجمل الأماكن للتمتع بلون أزرق يهدئ العقل

GMT 19:50 2016 الخميس ,16 حزيران / يونيو

الحقن المجهري .. مميزاته وعيوبه
 
almaghribtoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

almaghribtoday almaghribtoday almaghribtoday almaghribtoday
almaghribtoday almaghribtoday almaghribtoday
almaghribtoday
RUE MOHAMED SMIHA ETG 6 APPT 602 ANG DE TOURS CASABLANCA MOROCCO
almaghrib, Almaghrib, Almaghrib