
احذر: هجوم تصيّد ذكي يخدع Gmail.. ويهدد ملايين الحسابات حول العالم
في تطور مثير وصفه خبراء الأمن السيبراني بأنه "واحد من أخطر أساليب التصيّد الاحتيالي على الإطلاق"، نجح قراصنة في اختراق درع الثقة الذي تحتمي به رسائل Gmail، مستخدمين أدوات "جوجل" ذاتها لخداع المستخدمين وسرقة بياناتهم الشخصية.
كيف بدأ الهجوم؟
العملية بدأت برسالة تصل من بريد يبدو حقيقيًا تمامًا:
[email protected]
الرسالة تتجاوز كل فلاتر الأمان وتظهر في صندوق الوارد دون تحذير، بل تُعرض ضمن نفس سلسلة المحادثات الرسمية التي تُرسلها Google عادةً!
خدعة "المرسل الموثوق":
القراصنة يتقمصون هيئة قانونية:
الرسالة الاحتيالية توحي بأنها صادرة عن جهة قانونية، تطلب من المستخدم "الاطلاع على مستندات قضية عاجلة" عبر رابط يبدو رسميًا. عند الضغط، يُنقل الضحية إلى صفحة مقلّدة بشكل احترافي لواجهة الدعم الفني في Google، تطلب تسجيل الدخول أو تحميل ملفات... وهنا يتم سرقة بياناته بالكامل.
لماذا هذا الهجوم خطير جدًا؟:
الرسالة تحمل توقيع DKIM حقيقي
تصل من عنوان حقيقي تابع لجوجل
تتجاوز جميع الفلاتر الأمنية
تُعرض وكأنها ردّ رسمي من Gmail نفسه!
جوجل تتحرك سريعًا... ولكن بعد فوات الأوان؟:
أكّدت جوجل أنها أغلقت المسار المُستغل في الهجوم، وأوصت المستخدمين باستخدام التحقق الثنائي و"مفاتيح المرور" لمنع الوقوع في الفخ. لكن ما زال الخبراء يحذّرون من أن الاعتماد على الثقة التلقائية في أسماء المرسلين بات غير كافٍ.
تكتيكات جديدة تظهر في الأفق:
هذا الهجوم ليس الوحيد. شركات أمنية رصدت ارتفاعًا حادًا في استخدام ملفات SVG – وهي ملفات صور تُخبّئ بداخلها شيفرات خبيثة بلغة JavaScript تؤدي لصفحات تسجيل دخول مزيّفة لمايكروسوفت وجوجل.
خلاصة صادمة:
رسالة من جوجل قد لا تكون من جوجل حقًا...
وفي عالم تتداخل فيه الثقة بالتكنولوجيا مع خُبث القراصنة، باتت النقرة الواحدة قد تكلّفك كل شيء.
المصدر
مساحة نت ـ أمل علي
تحذير أمني
جوجل

جرب ميزات الذكاء الاصطناعي لدينا
اكتشف ما يمكن أن يفعله Daily8 AI من أجلك:
التعليقات
لا يوجد تعليقات بعد...
أخبار ذات صلة


اليمن الآن
منذ 2 أيام
- اليمن الآن
جوجل تكشف عن تحديث لنظام أندرويد بتحسينات في التصميم
أعلنت شركة "جوجل" عن أكبر عملية تحديث منذ سنوات لتصميم نظام تشغيل الهواتف المحمولة والأجهزة اللوحية "أندرويد"، والذي يركز على تحسين واجهة المستخدم لتسهيل الاستخدام، وخاصة لكبار السن. وأوضحت شركة "ألفابت"، المالكة لجوجل، أن التحديث الجديد يتبنى فلسفة تصميم جريئة وشاملة تُعرف باسم "ماتريال 3 إكسبريسف"، وتتضمن الاعتماد بشكل أكبر على الرسوم المتحركة، وزيادة التباين في الألوان، واستخدام خطوط نصية أكبر حجمًا. وأضافت أن التحديث سيشمل أيضًا تطبيقات جوجل المختلفة مثل "جيميل"، ونظام تشغيل الساعات الذكية "وير أو إس"، بالإضافة إلى توسيع نطاق نظام الذكاء الاصطناعي "جيميني" ودمجه في المزيد من برمجيات الساعات ونظام تشغيل السيارات "أندرويد أوتو". ويقدم التحديث لمستخدمي الساعات الذكية خيارات إضافية مثل ضبط التذكيرات وعرض معلومات حول المناسبات في التقويم، إلى جانب تحسين كفاءة استهلاك الطاقة في الساعات وزيادة عمر البطارية بنسبة تصل إلى 10%.


اليمن الآن
منذ 4 أيام
- اليمن الآن
حقيقة وفاة ليلى عبد اللطيف بطلق ناري داخل منزلها
تصدر اسم خبيرة الأبراج الفلكية اللبنانية ليلى عبد اللطيف محركات البحث جوجل خلال الساعات الماضية، وذلك بعد تداول شائعات حول وفاتها في منزلها بطلق ناري، ما أثار ضجة واسعة على وسائل التواصل الاجتماعى، خاصة أن ليلى عبد اللطيف لم ترد على هذه الشائعة. آ حقيقة وفاة ليلى عبد اللطيف بطلق نارى وبعد فترة من الوقت من تداول شائعة وفاة ليلى عبد اللطيف ردت الأخيرة بنشر عبارة ترك، جعله الله عيد فرح وسعادة، وأعاد عليكم هذه الأيام المباركة بموفور الصحة والعافية.. كل عيد وأنتم بخير"، كما صرحت لإحدى الصحف في تسجيل صوتى منسوب لها بأنها بخير وماتردد في الساعات الماضية ماهو إلا شائعات.


اليمن الآن
منذ 4 أيام
- اليمن الآن
جوجل تعزز تجربة ذوي الإعاقات البصرية بقدرات ذكاء اصطناعي متطورة على أندرويد وكروم
كشفت شركة جوجل عن حزمة من الميزات الثورية المدعومة بالذكاء الاصطناعي، تستهدف تحسين تجربة المستخدمين، خصوصًا ذوي الإعاقات البصرية، عبر نظام أندرويد ومتصفح كروم. المبادرة تأتي ضمن جهود الشركة لتوفير بيئة رقمية أكثر شمولًا وذكاءً، تتيح تفاعلًا مرنًا مع المحتوى الرقمي. ومن بين التحديثات اللافتة، طورت جوجل ميزة TalkBack لتصبح أكثر تفاعلية وذكاء. فبدلًا من الاكتفاء بالأوصاف التلقائية، بات بإمكان المستخدمين الآن طرح أسئلة مباشرة حول الصور أو محتوى الشاشة، والحصول على إجابات دقيقة وفورية. وتستند هذه الإمكانية إلى دمج تقنيات Gemini، التي أضافتها الشركة العام الماضي لتوليد أوصاف تلقائية حتى في حال غياب النص البديل (Alt Text). فيمكن مثلًا الاستفسار عن تفاصيل منتج معين أو معرفة وجود عروض ترويجية داخل أحد التطبيقات. أما على صعيد التصفح، فقد أضافت جوجل دعمًا لقراءة ملفات PDF الممسوحة ضوئيًا عبر متصفح كروم، وهي ميزة طال انتظارها. بفضل تقنية التعرف الضوئي على الحروف (OCR)، أصبح من الممكن الآن تمييز النصوص داخل هذه الملفات، ما يتيح تحديدها ونسخها والبحث ضمنها، فضلًا عن إمكانية قراءتها بواسطة قارئ الشاشة. وفي إطار تحسين تجربة القراءة على الهاتف، حسّنت جوجل أيضًا ميزة Page Zoom في كروم لأندرويد، لتسمح بتكبير النصوص بشكل مخصص دون التأثير على تنسيق الصفحات. ويمكن للمستخدمين التحكم بمستوى التكبير واختياره بشكل دائم لجميع المواقع أو لمواقع محددة فقط، عبر إعدادات المتصفح. بهذه التحديثات، تواصل جوجل توسيع قدرات أجهزتها لتكون أكثر احتواءً وذكاء، مؤكدة التزامها بتقديم حلول تقنية تُلبي احتياجات جميع المستخدمين، بلا استثناء.