تحذير خطير احتيال متطور يستهدف مستخدمي gmail عبر موقع مزيف يسرق البيانات والحسابات
آخر تحديث GMT 18:16:48
المغرب اليوم -

تحذير خطير احتيال متطور يستهدف مستخدمي Gmail عبر موقع مزيف يسرق البيانات والحسابات

المغرب اليوم -

المغرب اليوم - تحذير خطير احتيال متطور يستهدف مستخدمي Gmail عبر موقع مزيف يسرق البيانات والحسابات

غوغل
واشنطن - المغرب اليوم

كشفت تقارير حديثة في مجال الأمن السيبراني عن عملية احتيال متطورة تستهدف مستخدمي Gmail، إذ يعتمد المهاجمون على خداع الضحايا عبر أداة مزيفة تتنكر في صورة وسيلة لحماية حسابات غوغل.

وبحسب باحثين في مختبرات Malwarebytes، أنشأ القراصنة موقعا إلكترونيا خبيثا يحاكي بدقة صفحة التحقق الأمني الرسمية لغوغل، ويقود المستخدمين خلال 4 خطوات تبدو موثوقة، لكنها في الحقيقة مصممة لسرقة بياناتهم.

وتبدأ العملية بإقناع الضحية بزيارة الموقع عبر رسائل بريد إلكتروني أو رسائل نصية أو نوافذ منبثقة، تزعم أن حسابه يحتاج إلى تحقق أمني عاجل. وبمجرد الدخول، يُطلب منه تثبيت ما يبدو أنه أداة أمان، لكنها في الواقع تطبيق خبيث يعمل كتطبيق ويب تقدمي (PWA)، ما يجعله يبدو وكأنه برنامج رسمي تابع لغوغل.

وبعد التثبيت، يطلب الموقع من المستخدم تفعيل الإشعارات، وهو ما يمنح المهاجمين وسيلة للبقاء على اتصال مباشر بجهازه، حتى في حال إغلاق التطبيق. ثم ينتقل إلى خطوة أخطر، حيث يطلب الوصول إلى جهات الاتصال بحجة "حمايتها"، بينما تُرسل هذه البيانات فعليا إلى خوادم يسيطر عليها القراصنة.

ولا تتوقف المخاطر عند هذا الحد، إذ يطلب الموقع أيضا تحديد موقع المستخدم عبر نظام GPS، ما يتيح جمع معلومات دقيقة تشمل الموقع الجغرافي والاتجاه وسرعة الحركة.

وحذر خبراء الأمن من أن هذه الأداة الخبيثة قادرة كذلك على اعتراض رموز التحقق لمرة واحدة المستخدمة في المصادقة الثنائية، ما يسهل اختراق الحسابات. وفي بعض الحالات، قد يتم تثبيت برامج إضافية لتسجيل ضغطات المفاتيح، ما يؤدي إلى سرقة كلمات المرور وغيرها من المعلومات الحساسة.

وأشار الباحثون إلى أن التطبيق المزيف يخفي شريط عنوان المتصفح، ما يعزز خداع المستخدم ويجعله يعتقد أنه يستخدم تطبيقا رسميا. كما يمكن للمهاجمين، بعد اختراق الجهاز، تنفيذ طلبات عبر الإنترنت باستخدام متصفح الضحية كما لو كانوا داخل شبكته.

وفي المقابل، شددت التقارير على أن غوغل لا تطلب إجراء فحوصات أمنية عبر نوافذ منبثقة عشوائية، داعية المستخدمين إلى تجاهل أي تنبيهات غير متوقعة تطلب تثبيت برامج أو منح أذونات حساسة.

ونصح الخبراء بضرورة الوصول إلى إعدادات الأمان فقط عبر الموقع الرسمي لحساب غوغل، وتجنب التفاعل مع أي روابط مشبوهة، مؤكدين أن الحذر يظل خط الدفاع الأول ضد مثل هذه الهجمات المتزايدة.

almaghribtoday
almaghribtoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

تحذير خطير احتيال متطور يستهدف مستخدمي gmail عبر موقع مزيف يسرق البيانات والحسابات تحذير خطير احتيال متطور يستهدف مستخدمي gmail عبر موقع مزيف يسرق البيانات والحسابات



10 نجمات عربيات يخطفن الأنظار في مهرجان "كان" 2026

باريس ـ المغرب اليوم

GMT 17:13 2020 الجمعة ,10 إبريل / نيسان

أحوالك المالية تتحسن كما تتمنى

GMT 15:38 2019 الإثنين ,02 كانون الأول / ديسمبر

أبرز الأحداث اليوميّة لمواليد برج"الأسد" في كانون الأول 2019

GMT 21:35 2019 الإثنين ,01 تموز / يوليو

تنتظرك ظروف جيدة خلال هذا الشهر

GMT 18:27 2020 الإثنين ,09 تشرين الثاني / نوفمبر

تتمتع بسرعة البديهة وبالقدرة على مناقشة أصعب المواضيع

GMT 21:22 2019 الجمعة ,06 أيلول / سبتمبر

اترك قلبك وعينك مفتوحين على الاحتمالات

GMT 02:35 2020 الثلاثاء ,23 حزيران / يونيو

إعدام 1.6 طن من الفئران في الصين خوفًا من "كورونا"

GMT 02:38 2019 الخميس ,18 إبريل / نيسان

حل المشاكل الزوجية يحمي الأسر من التفكُّك

GMT 20:11 2018 الإثنين ,27 آب / أغسطس

خاصية جديدة من "فيسبوك" للمستخدمين
 
almaghribtoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

almaghribtoday almaghribtoday almaghribtoday almaghribtoday
almaghribtoday almaghribtoday almaghribtoday
almaghribtoday
RUE MOHAMED SMIHA ETG 6 APPT 602 ANG DE TOURS CASABLANCA MOROCCO
almaghrib, Almaghrib, Almaghrib