تحذير خطير احتيال متطور يستهدف مستخدمي gmail عبر موقع مزيف يسرق البيانات والحسابات
آخر تحديث GMT 11:31:37
المغرب اليوم -

تحذير خطير احتيال متطور يستهدف مستخدمي Gmail عبر موقع مزيف يسرق البيانات والحسابات

المغرب اليوم -

المغرب اليوم - تحذير خطير احتيال متطور يستهدف مستخدمي Gmail عبر موقع مزيف يسرق البيانات والحسابات

غوغل
واشنطن - المغرب اليوم

كشفت تقارير حديثة في مجال الأمن السيبراني عن عملية احتيال متطورة تستهدف مستخدمي Gmail، إذ يعتمد المهاجمون على خداع الضحايا عبر أداة مزيفة تتنكر في صورة وسيلة لحماية حسابات غوغل.

وبحسب باحثين في مختبرات Malwarebytes، أنشأ القراصنة موقعا إلكترونيا خبيثا يحاكي بدقة صفحة التحقق الأمني الرسمية لغوغل، ويقود المستخدمين خلال 4 خطوات تبدو موثوقة، لكنها في الحقيقة مصممة لسرقة بياناتهم.

وتبدأ العملية بإقناع الضحية بزيارة الموقع عبر رسائل بريد إلكتروني أو رسائل نصية أو نوافذ منبثقة، تزعم أن حسابه يحتاج إلى تحقق أمني عاجل. وبمجرد الدخول، يُطلب منه تثبيت ما يبدو أنه أداة أمان، لكنها في الواقع تطبيق خبيث يعمل كتطبيق ويب تقدمي (PWA)، ما يجعله يبدو وكأنه برنامج رسمي تابع لغوغل.

وبعد التثبيت، يطلب الموقع من المستخدم تفعيل الإشعارات، وهو ما يمنح المهاجمين وسيلة للبقاء على اتصال مباشر بجهازه، حتى في حال إغلاق التطبيق. ثم ينتقل إلى خطوة أخطر، حيث يطلب الوصول إلى جهات الاتصال بحجة "حمايتها"، بينما تُرسل هذه البيانات فعليا إلى خوادم يسيطر عليها القراصنة.

ولا تتوقف المخاطر عند هذا الحد، إذ يطلب الموقع أيضا تحديد موقع المستخدم عبر نظام GPS، ما يتيح جمع معلومات دقيقة تشمل الموقع الجغرافي والاتجاه وسرعة الحركة.

وحذر خبراء الأمن من أن هذه الأداة الخبيثة قادرة كذلك على اعتراض رموز التحقق لمرة واحدة المستخدمة في المصادقة الثنائية، ما يسهل اختراق الحسابات. وفي بعض الحالات، قد يتم تثبيت برامج إضافية لتسجيل ضغطات المفاتيح، ما يؤدي إلى سرقة كلمات المرور وغيرها من المعلومات الحساسة.

وأشار الباحثون إلى أن التطبيق المزيف يخفي شريط عنوان المتصفح، ما يعزز خداع المستخدم ويجعله يعتقد أنه يستخدم تطبيقا رسميا. كما يمكن للمهاجمين، بعد اختراق الجهاز، تنفيذ طلبات عبر الإنترنت باستخدام متصفح الضحية كما لو كانوا داخل شبكته.

وفي المقابل، شددت التقارير على أن غوغل لا تطلب إجراء فحوصات أمنية عبر نوافذ منبثقة عشوائية، داعية المستخدمين إلى تجاهل أي تنبيهات غير متوقعة تطلب تثبيت برامج أو منح أذونات حساسة.

ونصح الخبراء بضرورة الوصول إلى إعدادات الأمان فقط عبر الموقع الرسمي لحساب غوغل، وتجنب التفاعل مع أي روابط مشبوهة، مؤكدين أن الحذر يظل خط الدفاع الأول ضد مثل هذه الهجمات المتزايدة.

almaghribtoday
almaghribtoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

تحذير خطير احتيال متطور يستهدف مستخدمي gmail عبر موقع مزيف يسرق البيانات والحسابات تحذير خطير احتيال متطور يستهدف مستخدمي gmail عبر موقع مزيف يسرق البيانات والحسابات



GMT 19:02 2020 الجمعة ,01 أيار / مايو

أبرز الأحداث اليوميّة

GMT 07:08 2019 الأحد ,31 آذار/ مارس

شهر بطيء الوتيرة وربما مخيب للأمل

GMT 18:22 2021 الإثنين ,01 شباط / فبراير

يبدأ الشهر مع تنافر بين مركور وأورانوس

GMT 18:36 2021 الجمعة ,01 كانون الثاني / يناير

أعد النظر في طريقة تعاطيك مع الزملاء في العمل

GMT 19:17 2021 الجمعة ,01 كانون الثاني / يناير

يحاول أحد الزملاء أن يوقعك في مؤامرة خطيرة

GMT 16:39 2020 الإثنين ,01 حزيران / يونيو

تعيش ظروفاً جميلة وداعمة من الزملاء

GMT 07:43 2020 الثلاثاء ,06 تشرين الأول / أكتوبر

حظك اليوم برج الجوزاء الجمعة 30 تشرين الثاني / أكتوبر 2020

GMT 12:00 2017 الأربعاء ,15 شباط / فبراير

شركة "بورش" تعلن عن مركبتها المميّزة "باناميرا 2018"

GMT 12:41 2023 الإثنين ,25 كانون الأول / ديسمبر

الطابع العصري يطغى على إطلالات ريم السعيدي في 2023
 
almaghribtoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

almaghribtoday almaghribtoday almaghribtoday almaghribtoday
almaghribtoday almaghribtoday almaghribtoday
almaghribtoday
RUE MOHAMED SMIHA ETG 6 APPT 602 ANG DE TOURS CASABLANCA MOROCCO
almaghrib, Almaghrib, Almaghrib