العربي الجديد - إقالة كبير طاردي الأرواح الشريرة في واشنطن الجزيرة نت - مالي بين موسكو وبروكسل.. لعبة توازن تعيد رسم النفوذ في الساحل التلفزيون العربي - شكوك بشأن اتفاق وقف النار في لبنان.. الاحتلال يرتكب مجزرة في سحمر روسيا اليوم - بوتين: اللغة والأدب الروسيان أساس هويتنا الوطنية (صور) رويترز العربية - وقف إطلاق النار في لبنان يعزز آمال التوصل لاتفاق مع إيران الجزيرة نت - ما علاقة أوباما؟.. جندي أمريكي يغير اسمه ويخوض انتخابات كاليفورنيا العربي الجديد - مسيّرة لحزب الله تصيب مركبة قائد المنطقة الشمالية في جيش الاحتلال رويترز العربية - إيران: حزب الله يطلب انسحاب إسرائيل إلى خطوط ما قبل الحرب في لبنان وكالة شينخوا الصينية - الخارجية الصينية: الوجود المتنامي للشركات الأوروبية في الصين أقوى رد على سردية "إزالة الأخطار المحتملة" الجزيرة نت - ملاحقة فيديكس بلجيكا بتهمة تمرير أسلحة لإسرائيل استخدمت في قصف غزة
عامة

عملية احتيال متطورة تستهدف حسابات Gmail وتسرق البيانات

روسيا اليوم
روسيا اليوم منذ شهرين
3

وبحسب باحثين في مختبرات Malwarebytes، أنشأ القراصنة موقعا إلكترونيا خبيثا يحاكي بدقة صفحة التحقق الأمني الرسمية لغوغل، ويقود المستخدمين خلال 4 خطوات تبدو موثوقة، لكنها في الحقيقة مصممة لسرقة بياناتهم....

ملخص مرصد
أنشأ قراصنة موقعا إلكترونيا خبيثا يحاكي صفحة التحقق الأمني لغوغل لسرقة بيانات مستخدمي Gmail. يقود الموقع الضحايا خلال 4 خطوات تبدو موثوقة لكنها مصممة لسرقة المعلومات الحساسة. حذر خبراء الأمن من أن هذه الأداة الخبيثة قادرة على اعتراض رموز التحقق لمرة واحدة وسرقة كلمات المرور.
  • موقع خبيث يحاكي صفحة التحقق الأمني لغوغل
  • يسرق البيانات عبر 4 خطوات تبدو موثوقة
  • يخترق الحسابات ويسرق كلمات المرور
من: قراصنة أين: عبر الإنترنت

وبحسب باحثين في مختبرات Malwarebytes، أنشأ القراصنة موقعا إلكترونيا خبيثا يحاكي بدقة صفحة التحقق الأمني الرسمية لغوغل، ويقود المستخدمين خلال 4 خطوات تبدو موثوقة، لكنها في الحقيقة مصممة لسرقة بياناتهم.

وتبدأ العملية بإقناع الضحية بزيارة الموقع عبر رسائل بريد إلكتروني أو رسائل نصية أو نوافذ منبثقة، تزعم أن حسابه يحتاج إلى تحقق أمني عاجل.

وبمجرد الدخول، يُطلب منه تثبيت ما يبدو أنه أداة أمان، لكنها في الواقع تطبيق خبيث يعمل كتطبيق ويب تقدمي (PWA)، ما يجعله يبدو وكأنه برنامج رسمي تابع لغوغل.

احتيال إلكتروني يهدد مستخدمي Gmail بسبب تحديث جديدوبعد التثبيت، يطلب الموقع من المستخدم تفعيل الإشعارات، وهو ما يمنح المهاجمين وسيلة للبقاء على اتصال مباشر بجهازه، حتى في حال إغلاق التطبيق.

ثم ينتقل إلى خطوة أخطر، حيث يطلب الوصول إلى جهات الاتصال بحجة" حمايتها"، بينما تُرسل هذه البيانات فعليا إلى خوادم يسيطر عليها القراصنة.

ولا تتوقف المخاطر عند هذا الحد، إذ يطلب الموقع أيضا تحديد موقع المستخدم عبر نظام GPS، ما يتيح جمع معلومات دقيقة تشمل الموقع الجغرافي والاتجاه وسرعة الحركة.

وحذر خبراء الأمن من أن هذه الأداة الخبيثة قادرة كذلك على اعتراض رموز التحقق لمرة واحدة المستخدمة في المصادقة الثنائية، ما يسهل اختراق الحسابات.

وفي بعض الحالات، قد يتم تثبيت برامج إضافية لتسجيل ضغطات المفاتيح، ما يؤدي إلى سرقة كلمات المرور وغيرها من المعلومات الحساسة.

وأشار الباحثون إلى أن التطبيق المزيف يخفي شريط عنوان المتصفح، ما يعزز خداع المستخدم ويجعله يعتقد أنه يستخدم تطبيقا رسميا.

كما يمكن للمهاجمين، بعد اختراق الجهاز، تنفيذ طلبات عبر الإنترنت باستخدام متصفح الضحية كما لو كانوا داخل شبكته.

وفي المقابل، شددت التقارير على أن غوغل لا تطلب إجراء فحوصات أمنية عبر نوافذ منبثقة عشوائية، داعية المستخدمين إلى تجاهل أي تنبيهات غير متوقعة تطلب تثبيت برامج أو منح أذونات حساسة.

ونصح الخبراء بضرورة الوصول إلى إعدادات الأمان فقط عبر الموقع الرسمي لحساب غوغل، وتجنب التفاعل مع أي روابط مشبوهة، مؤكدين أن الحذر يظل خط الدفاع الأول ضد مثل هذه الهجمات المتزايدة.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك