CNN بالعربية - بعيدًا عن "الشقراء" التي كرّستها هوليوود.. صورة مارلين مونرو على حقيقتها روسيا اليوم - خطر يختبئ في طبقك اليومي يهددك بالخرف! العربي الجديد - "قساطل" اللبناني كريم قاسم في مهرجان كارلوفي فاري السينمائي قناة القاهرة الإخبارية - موجز أخبار السادسة صباحا من القاهرة الإخبارية قناة الجزيرة مباشر - أطفال غزة في مواجهة سوء التغذية قناة الشرق للأخبار - في هذه الحالة سأضطر لاستئناف الحرب مع إيران.. تحذير من ترمب CNN بالعربية - "هذا الرجل مجنون".. تحقيق في حادث تصادم وشيك بين طائرتين في أمريكا روسيا اليوم - جراحات روتينية قد تسرّع فقدان الذاكرة قناة الجزيرة مباشر - International Affairs Expert: America Is Good at Fueling Conflicts but Fails at Making Peace وكالة شينخوا الصينية - الرئيس الكوبي: العقوبات الأمريكية الجديدة تؤجج التوترات بين البلدين
عامة

الكشف عن حملة تصيد احتيالي تستغل إشعارات Google Tasks لسرقة بيانات الشركات

جريدة المساء
جريدة المساء منذ 3 أشهر
3

كشفت كاسبرسكي عن حملة تصيد احتيالي جديدة تستغل إشعارات أداة Google Tasks لخداع موظفي الشركات، ودفعهم إلى الكشف عن بيانات تسجيل الدخول الخاصة بمؤسساتهم. فيستغل المهاجمون نطاق البريد الإلكتروني الموثوق ...

ملخص مرصد
كشفت كاسبرسكي عن حملة تصيد احتيالي جديدة تستغل إشعارات أداة Google Tasks لخداع موظفي الشركات وسرقة بيانات تسجيل الدخول. يستغل المهاجمون نطاق البريد الإلكتروني الموثوق @google.com ونظام الإشعارات الخاص بجوجل لتجاوز فلاتر الحماية التقليدية. تتضمن الحملة إشعارات مزيفة تبدو شرعية وتضغط على الضحايا للتصرف بسرعة.
  • كاسبرسكي تكشف عن حملة تصيد تستغل إشعارات Google Tasks
  • المهاجمون يستخدمون نطاق @google.com لتجاوز فلاتر الحماية
  • الإشعارات المزيفة تضغط على الضحايا للكشف عن بيانات تسجيل الدخول
من: كاسبرسكي

كشفت كاسبرسكي عن حملة تصيد احتيالي جديدة تستغل إشعارات أداة Google Tasks لخداع موظفي الشركات، ودفعهم إلى الكشف عن بيانات تسجيل الدخول الخاصة بمؤسساتهم.

فيستغل المهاجمون نطاق البريد الإلكتروني الموثوق @google.

com ونظام الإشعارات الخاص بجوجل، وبذلك يتجاوزون فلاتر الحماية التقليدية للبريد الإلكتروني، ويستغلون ثقة المستخدمين في الخدمات المعتادة.

في الحملة الجديدة، يتلقى الضحايا إشعاراً يبدو شرعياً من أداة Google Tasks بعنوان «لديك مهمة جديدة».

وتوحي الرسالة بأنّ شركة الضحية اعتمدت في أعمالها أداة Google Tasks لإدارة المهام، مما يضغط على الضحية للتصرف بسرعة.

ويتضمن الإشعار غالباً عناصر توحي بالأهمية والاستعجال مثل تصنيف المهمة بأنها عالية الأولوية، أو تحديد مهلة زمنية محدودة، مما يدفع الضحية للاستجابة فوراً.

عندما ينقر الضحية على الرابط المضمن في الرسالة، يعاد توجيهه إلى نموذج احتيالي يبدو مقنعاً في ظاهره ويتخفى على هيئة صفحة «التحقق من الموظف»، ثم يطلب منه تعبئة بيانات تسجيل الدخول إلى حسابه في الشركة بحجة التأكد من وضعه.

ويمكن استخدام هذه البيانات المسروقة للوصول غير المصرح به إلى أنظمة الشركة، أو سرقة البيانات، أو شنّ هجمات أخرى.

يعلق على هذه المسألة رومان ديدينوك، خبير مكافحة البريد العشوائي في كاسبرسكي: «يستغل المحتالون منظومة خدمات وتطبيقات جوجل المتكاملة.

وتعد هذه الحملة التي تستهدف أداة Google Tasks جزءاً من اتجاه أوسع رُصِدَ سابقاً وما يزال مستمراً حتى عام 2026، إذ يعمد المجرمون السيبرانيون إلى إساءة استخدام المنصات الشرعية لتنفيذ عمليات النصب والتصيد الاحتيالي.

فتستطيع الإشعارات الواردة من نطاقات شرعية أن تتفادى فلاتر الحماية من البريد العشوائي والتصيد الاحتيالي، أما عنصر الهندسة الاجتماعية -الذي يصور الرسالة كأنها عملية داخلية للشركة- فيضعف مستويات الحذر عند الضحايا».

يرجى الاطلاع على المقال التالي لمعرفة المزيد عن هذه الحملة الاحتيالية.

لمواجهة هذه التهديدات وما شابهها، توصي كاسبرسكي باتباع الإجراءات التالية:

تعامل بحذر مع الدعوات غير المتوقعة من أي منصة، وإن بدت واردة من مصادر موثوقة.

افحص الروابط بعناية قبل النقر عليها.

تجنب الاتصال بأي أرقام هواتف مذكورة في رسائل البريد الإلكتروني المشبوهة.

وإذا اضطررت إلى الاتصال بفريق الدعم لخدمة معينة، فمن الأفضل العثور على رقم الهاتف في الموقع الإلكتروني الرسمي لتلك الخدمة.

أبلغ مزوّد المنصة عن رسائل البريد الإلكتروني المشبوهة، وفعّل خيار المصادقة متعددة العوامل لجميع الحسابات.

لمستخدمي الشركات، يوفر حل Kaspersky Security for Mail Server، المزود بآليات دفاعية متعددة الطبقات مدعومة بخوارزميات تعلم الآلة، حماية منيعة من مجموعة واسعة من التهديدات السيبرانية المتطورة.

ويمنح المؤسسات راحة أكبر عند مواجهة المخاطر السيبرانية المتنامية.

يقدم حل Kaspersky Premium للمستخدمين الأفراد ميزات مكافحة التصيد الاحتيالي المدعومة بالذكاء الاصطناعي، التي تساعدهم في تجنب هجمات التصيد الاحتيالي وتحسين مستويات الأمن السيبراني عموماً.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك