غوغل تحذر من هجوم سيبراني يستهدف جيميل
السوسنة- أعلنت شركة غوغل عن تعرضها لهجوم تصيّد احتيالي "بالغ التعقيد"، استهدف بيانات نحو 1.8 مليار مستخدم لخدمة Gmail حول العالم، ما استدعى إصدار تحذير أمني عاجل وفرض إجراءات فورية للحد من تداعيات هذا التهديد.
وكشف نيك جونسون، مطوّر في منصة العملات الرقمية Ethereum، عن تعرضه شخصياً للهجوم، وقال عبر منصة X: "تلقّيت رسالة بدت وكأنها من Google، تخبرني بأني استلمت أمر استدعاء رسمي متعلق بحسابي".
وأوضح أن الرسالة كانت محبوكة بعناية وتضم رابطاً يؤدي إلى صفحة مزيفة مُستضافة على Google Sites، تُحاكي تماماً تصميم Google الرسمي.
ثغرة في Google Sites سمحت بإنشاء صفحات احتيالية
وأوضح جونسون أن الهجوم اعتمد على استغلال نطاق Google الرسمي، حيث تبدأ الصفحة بـ google.com، ما جعلها تبدو شرعية جداً.
وتم توجيه الضحايا إلى ما يُسمى بـ"بوابة الدعم"، التي تحتوي على خيارات مثل: "تحميل مستندات إضافية" أو "عرض القضية".
وكلها كانت مجرد واجهات تؤدي في النهاية إلى صفحات تطلب من المستخدم إدخال بيانات تسجيل الدخول.
واجتازت الرسالة فحص توقيع DKIM، وهي آلية تُستخدم للتحقق من مصدر الرسائل، مما جعل Gmail يعرضها بدون أي تنبيه أمني، بل أدرجها ضمن سلسلة رسائل رسمية موجودة مسبقاً!
وصرّح متحدث باسم Google لموقع DailyMail قائلاً: "نحن على علم بهذا النوع من الهجمات وقد أغلقنا الوسيلة التي سمحت بتنفيذه. كما أصدرنا إرشادات واضحة لحماية المستخدمين."
وشدّدت Google على أنها لا تطلب أبداً من المستخدمين إرسال كلمات مرور أو رموز تحقق أو أي معلومات حساسة عبر البريد الإلكتروني أو الهاتف.
لماذا كان الهجوم مقنعاً جداً؟
استغل القراصنة نطاق Google الرسمي (google.com) لإنشاء صفحات احتيالية بدت للمستخدمين وكأنها تابعة للشركة، ما زاد من مصداقية الرسائل الواردة.
واعتمد الهجوم على تصميم مألوف يحاكي واجهات Google الحقيقية، إضافة إلى استخدام رسائل تحمل طابعاً قانونياً، مثل الإشعارات الرسمية وأوامر الاستدعاء، مما وضع المستخدمين تحت ضغط نفسي ودفعهم للتجاوب دون تحقق، اعتقاداً منهم أنهم يتعاملون مع جهة موثوقة.
كيف تحمي نفسك من التصيّد الإلكتروني؟
أهم علامات الاحتيال عبر البريد:
-تحية عامة مثل: "عزيزي المستخدم"
-إشعار بوجود مشكلة عاجلة تتطلب تدخلك
-رابط لحل المشكلة أو تقديم معلومات
-لغة تهديدية أو ضغط نفسي لاتخاذ إجراء فوري
نصائح للحماية الرقمية:
-لا تضغط على روابط مشبوهة
-ادخل للمواقع الرسمية يدوياً من متصفحك
-فعّل المصادقة الثنائية (2FA) ومفاتيح المرور (Passkeys)
-لا تُشارك معلوماتك الحساسة أبداً عبر البريد
اقرأ المزيد عن:
عراقجي: خامنئي لا يعاني من أي مشكلات
إرشادات لدخول جماهير مباراة الوحدات والحسين بدوري المحترفين
إصابة أردني بشظايا في دبي إثر اعتداءات إيرانية .. والخارجية تتابع
مقتل 826 شخصا في لبنان منذ بدء الحرب بين حزب الله وإسرائيل
إيران تهدد باستهداف شركات أميركية في الشرق الأوسط
غوتيريش: القنوات الدبلوماسية متاحة لوقف الحرب بين حزب الله وإسرائيل
تعليق بعض عمليات تحميل النفط بعد حريق في الفجيرة بالإمارات
الغذاء والدواء تغلق مشغل مخللات غير مرخص في الزرقاء
ترامب: دول سترسل سفنا حربية بالتنسيق معنا لإبقاء مضيق هرمز مفتوحا
الجغبير يؤكد ضرورة ضمان استقرار تزويد المصانع بالطاقة
دوي انفجارات في القدس بعد رصد صواريخ أُطلقت من إيران
منخفض جوي الأحد وتحذيرات من السيول والرياح النشطة
رؤية عمّان تطلق حملة للتعريف بمشروع تطوير إدارة النفايات
رضا بهلوي يعلن استعداده لقيادة إيران وتكوين نظام انتقالي
الأردن يدين استهداف القنصلية الإماراتية في إقليم كردستان العراق
هيئة الخدمة تنشر الكشف التنافسي التجريبي 2026 .. رابط
جلسة حوارية في اليرموك عن تمكين المرأة
صدارة مسلسلات رمضان تشعل أزمة بين مي عمر وياسمين
التنمية المستدامة في اليرموك يطلق برنامج "سفراء الاستدامة"
ولي الدم في القيادة الإيرانية: الحرب تتجه نحو الانتقام
الدول العربية تحذر .. إغلاق مضيق هرمز يهدد الاقتصاد العالمي وأمن الطاقة
موعد التسجيل لامتحان الثانوية العامة 2026
نقل شيرين عبد الوهاب للمستشفى: ما السبب
الخروج إلى البئر عودة جمال سليمان في عمل تتنازعه الخطوط السردية
الطرود البريدية والتجارة الإلكترونية تعمل بشكل اعتيادي
طرق التعامل مع الارتجاع المعدي المريئي خلال الصيام
بمشاركة الأردن .. بدء اجتماع جامعة الدول العربية الوزاري
هنا الزاهد تخطف الأنظار بإطلالة رمضانية راقية