Close Menu
الشرق تايمزالشرق تايمز
  • الرئيسية
  • اخر الاخبار
  • العالم
  • سياسة
  • اسواق
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سياحة وسفر
  • صحة وجمال
  • مقالات
  • منوعات
روابط هامة
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام يوتيوب
الشرق تايمزالشرق تايمز  اختر منطقتك
|
               
  حالة الطقس
الشرق تايمزالشرق تايمز
الرئيسية»مقالات
مقالات

تحذير جديد من Gmail.. لا تفتح هذا البريد الإلكتروني حتى لو كان من جوجل

الشرق برسالشرق برسالأحد 20 أبريل 8:32 ملا توجد تعليقات
فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

في تطور صادم يهدد خصوصية الملايين، أكدت شركة Google أن مستخدمي خدمة Gmail يتعرضون لهجوم اختراقي جديد من نوعه، نجح في تجاوز أنظمة المصادقة البريدية المتقدمة التي تعتمد عليها الشركة. 

 لا يستغل هذا الهجوم فقط ثقة المستخدمين في رسائل الأمان، بل يستخدم أيضًا نطاقات Google نفسها لتوجيه المستخدمين إلى مواقع تصيّد تبدو رسمية بشكل مخادع.

يأتي هذا التحذير في نفس الأسبوع الذي أعلنت فيه مايكروسوفت عن تشديد قواعد المصادقة لبريد Outlook اعتبارًا من 5 مايو، كما حذرت فيه الـFBI من محاولات اختراق تنتحل هويتها. 

وفي خضم هذه التطورات، تكشف Google أن القراصنة باتوا يستغلون البنية التحتية الخاصة بها لتنفيذ هجمات تصيّد عبر رسائل تبدو وكأنها صادرة مباشرة من النظام الأمني للشركة.

ما الذي يحدث تحديدًا؟

في منشور بتاريخ 16 أبريل على منصة X (تويتر سابقًا)، كشف مطور برمجيات يدعى “نيك جونسون” عن تلقيه رسالة أمان من بريد رسمي تابع لـGoogle ([email protected]) تبلغه بتسلم الشركة لأمر قضائي يطالب بالكشف عن محتوى حسابه، مع رابط لمراجعة التفاصيل أو الاعتراض.

المفزع أن هذه الرسالة اجتازت جميع فلاتر Gmail الأمنية، بما في ذلك فحص DomainKeys Identified Mail – DKIM، وتم إدراجها ضمن سلسلة رسائل الأمان الحقيقية السابقة في بريد جونسون. 

وما يزيد الأمر خطورة، أن الرابط يقود إلى صفحة دعم تبدو رسمية وتستضيفها Google عبر نطاق sites.google.com ، لكنها في الواقع نسخة مزيفة تهدف للحصول على بيانات الدخول لحساب المستخدم.

ماذا يعني تجاوز DKIM وSPF وDMARC؟

منذ بداية أبريل 2024، بدأت Google بتطبيق قواعد صارمة لمصادقة مرسلي الرسائل الجماعية، مستخدمة بروتوكولات مثل SPF وDKIM وDMARC، وهي مصممة لضمان أن البريد قادم فعلًا من الجهة الأصلية.

 لكن هذه الحملة الأخيرة كشفت عن ثغرات تقنية في التطبيق، حيث استخدم القراصنة تقنيات متقدمة للالتفاف على المصادقة، بما في ذلك استغلال تطبيق OAuth وتعديل توقيعات DKIM بطرق غير مألوفة.

إجراءات Google الفورية

ردًا على الهجوم، صرحت Google بأنها تعمل على تحديثات أمنية ستغلق “نافذة الاستغلال” هذه قريبًا. 

وأوصت المستخدمين بتفعيل المصادقة الثنائية 2FA، والتحول إلى استخدام “مفاتيح المرور” (Passkeys) لحماية أقوى ضد مثل هذه الحملات الاحتيالية.

من جهتها، حذرت ميليسا بيشوبينج، رئيسة قسم أبحاث الأمن في شركة Tanium، من أن مثل هذه الهجمات التي تستغل خدمات موثوقة ليست جديدة تمامًا، لكنها تتطور باستمرار، مما يستدعي تحديثًا دائمًا لبرامج التوعية والتدريب الأمني.

خلاصة وتوصيات

من أهم التصويات لتجنب هذه الاختراقات اولاً  لا تثق بأي رسالة تبدو رسمية، حتى لو جاءت من نطاق google.com، ثانياً تأكد من عنوان الصفحة قبل إدخال أي بيانات؛ الحسابات الرسمية دائمًا ما تكون علىaccounts.google.com، ثالثاً فعّل المصادقة الثنائية، ويفضل استخدام Passkeys، رابعاً لا تتجاهل التدريب الأمني؛ فالهجمات تزداد تطورًا يومًا بعد يوم.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب تيلقرام البريد الإلكتروني

مقالات ذات صلة

بعد تجاوزه الإصابة..كيليان مبابي يقترب من العودة مع ريال مدريد في مونديال الأندية

التخطيط تعلن خطة المواطن الاستثمارية لمحافظة الاسماعيلية لعام 24/2025

وئام مجدي تروح لـ فيلم ماما و بابا

جيش الاحتلال: تدمير 200 منصة إطلاق صواريخ في إيران

نائبة: شجاعة السيسي في 30 يونيو أنقذت مصر من الفوضى ومهدت لانطلاق النهضة الشاملة

هل الذِّكر الجماعي بدعة؟ أمين الفتوى يجيب

ضمن “حياة كريمة”.. وزير الإسكان ومحافظ المنيا يتفقدان محطة صرف صحي برطباط

قصف إسرائيلي مكثف لمعسكر كربلاء التابع للحرس الثوري الإيراني

نائب محافظ أسوان يشهد ختام فعاليات ورشة عمل إعداد الخطة الإستراتيجية للمحافظة 2030

اترك تعليقاً
اترك تعليقاً إلغاء الرد

Demo

اخر الأخبار

بعد تجاوزه الإصابة..كيليان مبابي يقترب من العودة مع ريال مدريد في مونديال الأندية

التخطيط تعلن خطة المواطن الاستثمارية لمحافظة الاسماعيلية لعام 24/2025

وئام مجدي تروح لـ فيلم ماما و بابا

جيش الاحتلال: تدمير 200 منصة إطلاق صواريخ في إيران

نائبة: شجاعة السيسي في 30 يونيو أنقذت مصر من الفوضى ومهدت لانطلاق النهضة الشاملة

رائج هذا الأسبوع

هل الذِّكر الجماعي بدعة؟ أمين الفتوى يجيب

مقالات السبت 21 يونيو 1:32 م

ضمن “حياة كريمة”.. وزير الإسكان ومحافظ المنيا يتفقدان محطة صرف صحي برطباط

مقالات السبت 21 يونيو 1:26 م

قصف إسرائيلي مكثف لمعسكر كربلاء التابع للحرس الثوري الإيراني

مقالات السبت 21 يونيو 1:20 م

يبدو أن حبوب السمنة من إيلي ليلي تعمل وكذلك حقن GLP-1S

تكنولوجيا السبت 21 يونيو 1:19 م

حفلات مشاهدة “Love Island” تتولى الحياة الليلية في مدينة نيويورك

منوعات السبت 21 يونيو 1:18 م
الشرق تايمز
فيسبوك X (Twitter) الانستغرام بينتيريست
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
2025 © الشرق برس. جميع حقوق النشر محفوظة.

اكتب كلمة البحث ثم اضغط على زر Enter

تسجيل الدخول أو التسجيل

مرحبًا بعودتك!

Login to your account below.

نسيت كلمة المرور؟