Close Menu
الشرق تايمزالشرق تايمز
  • الرئيسية
  • اخر الاخبار
  • العالم
  • سياسة
  • اسواق
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سياحة وسفر
  • صحة وجمال
  • مقالات
  • منوعات
روابط هامة
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام يوتيوب
الشرق تايمزالشرق تايمز  اختر منطقتك
|
               
  حالة الطقس
الشرق تايمزالشرق تايمز
الرئيسية»مقالات
مقالات

تحذير جديد من Gmail.. لا تفتح هذا البريد الإلكتروني حتى لو كان من جوجل

الشرق برسالشرق برسالأحد 20 أبريل 8:32 ملا توجد تعليقات
فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

في تطور صادم يهدد خصوصية الملايين، أكدت شركة Google أن مستخدمي خدمة Gmail يتعرضون لهجوم اختراقي جديد من نوعه، نجح في تجاوز أنظمة المصادقة البريدية المتقدمة التي تعتمد عليها الشركة. 

 لا يستغل هذا الهجوم فقط ثقة المستخدمين في رسائل الأمان، بل يستخدم أيضًا نطاقات Google نفسها لتوجيه المستخدمين إلى مواقع تصيّد تبدو رسمية بشكل مخادع.

يأتي هذا التحذير في نفس الأسبوع الذي أعلنت فيه مايكروسوفت عن تشديد قواعد المصادقة لبريد Outlook اعتبارًا من 5 مايو، كما حذرت فيه الـFBI من محاولات اختراق تنتحل هويتها. 

وفي خضم هذه التطورات، تكشف Google أن القراصنة باتوا يستغلون البنية التحتية الخاصة بها لتنفيذ هجمات تصيّد عبر رسائل تبدو وكأنها صادرة مباشرة من النظام الأمني للشركة.

ما الذي يحدث تحديدًا؟

في منشور بتاريخ 16 أبريل على منصة X (تويتر سابقًا)، كشف مطور برمجيات يدعى “نيك جونسون” عن تلقيه رسالة أمان من بريد رسمي تابع لـGoogle ([email protected]) تبلغه بتسلم الشركة لأمر قضائي يطالب بالكشف عن محتوى حسابه، مع رابط لمراجعة التفاصيل أو الاعتراض.

المفزع أن هذه الرسالة اجتازت جميع فلاتر Gmail الأمنية، بما في ذلك فحص DomainKeys Identified Mail – DKIM، وتم إدراجها ضمن سلسلة رسائل الأمان الحقيقية السابقة في بريد جونسون. 

وما يزيد الأمر خطورة، أن الرابط يقود إلى صفحة دعم تبدو رسمية وتستضيفها Google عبر نطاق sites.google.com ، لكنها في الواقع نسخة مزيفة تهدف للحصول على بيانات الدخول لحساب المستخدم.

ماذا يعني تجاوز DKIM وSPF وDMARC؟

منذ بداية أبريل 2024، بدأت Google بتطبيق قواعد صارمة لمصادقة مرسلي الرسائل الجماعية، مستخدمة بروتوكولات مثل SPF وDKIM وDMARC، وهي مصممة لضمان أن البريد قادم فعلًا من الجهة الأصلية.

 لكن هذه الحملة الأخيرة كشفت عن ثغرات تقنية في التطبيق، حيث استخدم القراصنة تقنيات متقدمة للالتفاف على المصادقة، بما في ذلك استغلال تطبيق OAuth وتعديل توقيعات DKIM بطرق غير مألوفة.

إجراءات Google الفورية

ردًا على الهجوم، صرحت Google بأنها تعمل على تحديثات أمنية ستغلق “نافذة الاستغلال” هذه قريبًا. 

وأوصت المستخدمين بتفعيل المصادقة الثنائية 2FA، والتحول إلى استخدام “مفاتيح المرور” (Passkeys) لحماية أقوى ضد مثل هذه الحملات الاحتيالية.

من جهتها، حذرت ميليسا بيشوبينج، رئيسة قسم أبحاث الأمن في شركة Tanium، من أن مثل هذه الهجمات التي تستغل خدمات موثوقة ليست جديدة تمامًا، لكنها تتطور باستمرار، مما يستدعي تحديثًا دائمًا لبرامج التوعية والتدريب الأمني.

خلاصة وتوصيات

من أهم التصويات لتجنب هذه الاختراقات اولاً  لا تثق بأي رسالة تبدو رسمية، حتى لو جاءت من نطاق google.com، ثانياً تأكد من عنوان الصفحة قبل إدخال أي بيانات؛ الحسابات الرسمية دائمًا ما تكون علىaccounts.google.com، ثالثاً فعّل المصادقة الثنائية، ويفضل استخدام Passkeys، رابعاً لا تتجاهل التدريب الأمني؛ فالهجمات تزداد تطورًا يومًا بعد يوم.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب تيلقرام البريد الإلكتروني

مقالات ذات صلة

رئيس برلمانية الحزب المصري الديموقراطي بمجلس الشيوخ: تحسين ترتيب الطرق لا يعوض نقص الرقابة المرورية الفعالة

شقيقتها السبب .. فتاة تلقي بنفسها من الطابق السادس في سوهاج

لجنة الإسكان بالنواب: آن الآوان لإلغاء القوانين الاستثنائية والعودة للقانون الطبيعي العقد شريعة المتعاقدين

ترامب: لا أفكر في تمديد مهلة الرسوم الجمركية التي تنتهي 9 يوليو

سحب أرجوانية تظهر في سماء مدن شرم الشيخ ودهب ونويبع بجنوب سيناء

شطة: أكاديمية الأهلي الداعم الأول لقطاع الناشئين

وزير السياحة والآثار يبحث خطة تطوير مسار رحلة العائلة المقدسة في مصر

الأهلي يغادر الي اسبانيا منتصف يوليو لبدء معسكر الإعداد للموسم الجديد

قبطان يرد على شائعات الموجات المدفونة تحت البحر

اترك تعليقاً
اترك تعليقاً إلغاء الرد

Demo

اخر الأخبار

المقاومة تكبد الاحتلال خسائر فادحة وإعادة فرقة عسكرية للمشاركة بالمجازر

شقيقتها السبب .. فتاة تلقي بنفسها من الطابق السادس في سوهاج

لجنة الإسكان بالنواب: آن الآوان لإلغاء القوانين الاستثنائية والعودة للقانون الطبيعي العقد شريعة المتعاقدين

تستخدم حملة التضليل المؤيدة لروسيا أدوات الذكاء الاصطناعى لتغذية “انفجار المحتوى”

كيف تكون مشاهدة مقاطع الفيديو بسرعة 2x هي إعادة صياغة عقلك

رائج هذا الأسبوع

تسعى العائلة للحصول على لقطات كاميرا الجسم من إطلاق النار على الشرطة المميتة في سن المراهقة الأسود

اخر الاخبار الثلاثاء 01 يوليو 8:03 م

استخدم Cierra من Love Island USA كلمة الكود لمهمة الجنس لمناقشة اللقاء 40 ثانية مع NIC

ثقافة وفن الثلاثاء 01 يوليو 8:01 م

ترامب: لا أفكر في تمديد مهلة الرسوم الجمركية التي تنتهي 9 يوليو

مقالات الثلاثاء 01 يوليو 8:00 م

تطلق ألمانيا حملة التأمين على “أسطول الظل” الروسي

اسواق الثلاثاء 01 يوليو 7:53 م

مغردون يلومون الحكومة بعد اصطدام قطار بشاحنة عقب افتتاح جسر ببغداد

اخر الاخبار الثلاثاء 01 يوليو 7:52 م
الشرق تايمز
فيسبوك X (Twitter) الانستغرام بينتيريست
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
2025 © الشرق برس. جميع حقوق النشر محفوظة.

اكتب كلمة البحث ثم اضغط على زر Enter

تسجيل الدخول أو التسجيل

مرحبًا بعودتك!

Login to your account below.

نسيت كلمة المرور؟