مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

17 خبر
  • العملية العسكرية الروسية في أوكرانيا
  • رياضة
  • تجدد التوتر وانهيار الحوار بين واشنطن وطهران
  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • رياضة

    رياضة

  • تجدد التوتر وانهيار الحوار بين واشنطن وطهران

    تجدد التوتر وانهيار الحوار بين واشنطن وطهران

  • فيديوهات

    فيديوهات

دعوات إلكترونية تهدد الحسابات البنكية لمستخدمي Gmail

تتواصل محاولات الاحتيال الإلكتروني بأساليب متطورة تستهدف مستخدمي البريد الإلكتروني، كان أحدثها حملة تصيّد تستهدف مستخدمي gmail عبر دعوات مزيفة تبدو وكأنها مرسلة من أشخاص موثوقين.

دعوات إلكترونية تهدد الحسابات البنكية لمستخدمي Gmail
gmail / SOPA Images / Kontributor / Gettyimages.ru

وكشفت إحدى مستخدمات gmail لصحيفة "ديلي ميل" أنها كادت تفقد حسابها على غوغل بعد تلقيها رسالة بدت وكأنها دعوة عادية من إحدى صديقاتها. وتضمنت الرسالة زرا بعنوان "عرض وتأكيد الحضور"، وعند النقر عليه جرى تحويلها إلى صفحة تسجيل دخول شبيهة بصفحات غوغل الرسمية تطلب إدخال بيانات الحساب.

وقالت إن أول ما أثار شكوكها كان ظهور اسم صديقتها بشكل غير معتاد داخل الرسالة، إلى جانب عبارة غامضة تشير إلى تنظيم فعالية باسم "روبن كارتر"، وهو اسم لم تسمع به من قبل. وأضافت أن شكوكها ازدادت عندما لاحظت أن صفحة تسجيل الدخول لا تستخدم نطاق غوغل الرسمي.

وأوضحت أن الأمر الأكثر إثارة للقلق هو أن الرسالة أُرسلت بالفعل من البريد الإلكتروني الخاص بصديقتها، بعدما نجح المخترقون في اختراق حسابها واستخدامه لإرسال الرسائل الاحتيالية إلى جهات الاتصال.

وحذّرت راشيل توباك، الرئيسة التنفيذية لشركة الأمن السيبراني SocialProof Security، من خطورة هذا النوع من الهجمات، مشيرة إلى أن البريد الإلكتروني أصبح بوابة رئيسية للوصول إلى الحسابات المصرفية والصحية وحسابات التواصل الاجتماعي وخدمات البث، نظرا لأن روابط إعادة تعيين كلمات المرور تُرسل عادة عبر البريد الإلكتروني.

وأكدت أن القراصنة، بمجرد تمكنهم من اختراق البريد الإلكتروني، يستطيعون الوصول إلى حسابات أخرى مرتبطة به، بما في ذلك الحسابات البنكية والتأمين الصحي.

وبحسب توباك، يعتمد المحتالون غالبا على طريقتين رئيسيتين في هذه الهجمات. الأولى تتمثل في زرع برامج خبيثة داخل رابط الدعوة، بحيث يُحمّل برنامج تجسس إلى جهاز الضحية فور النقر على الرابط، من دون ظهور أي إشعارات واضحة. ويعمل هذا البرنامج في الخلفية لسرقة كلمات المرور والبيانات الحساسة وإرسالها إلى المحتالين.

أما الطريقة الثانية، فتُعرف باسم "جمع بيانات الاعتماد"، إذ يُعاد توجيه الضحية إلى صفحة تسجيل دخول مزيفة تبدو شرعية، وعند إدخال البريد الإلكتروني وكلمة المرور تنتقل البيانات مباشرة إلى القراصنة، ما يمنحهم وصولا كاملا إلى الحساب.

وأشار الخبراء إلى أن المخترقين يستخدمون الحسابات المسروقة لاحقا لانتحال شخصية الضحايا، وإرسال رسائل احتيالية جديدة إلى الأصدقاء وأفراد العائلة، إضافة إلى محاولة اختراق حسابات مالية وخدمية أخرى.

وصُممت هذه الرسائل لتشبه الدعوات الإلكترونية الحقيقية التي ترسلها منصات شهيرة مثل Paperless Post وEvite وPunchbowl، ما يجعل اكتشاف الاحتيال أكثر صعوبة بالنسبة للمستخدم العادي.

ونصح خبراء الأمن السيبراني بضرورة التأكد من صحة أي دعوة إلكترونية قبل النقر على الروابط المرفقة بها، عبر التواصل المباشر مع الشخص المرسل من خلال رسالة نصية أو مكالمة هاتفية، إضافة إلى تجنب استخدام كلمة المرور نفسها في أكثر من حساب، لأن القراصنة غالبا ما يجرّبون البيانات المسروقة على الخدمات المصرفية والمالية خلال وقت قصير.

المصدر: ديلي ميل

التعليقات

توسيع العملية بإيران محدود.."تضاؤل" مخزون أنظمة الدفاع الجوي والذخائر طويلة المدى لدى الجيش الأمريكي

الحرس الثوري يشكر أردنيين "على المعلومات" ويوضح للكويتيين "مبررات الاستهدافات"

صور أقمار صناعية تظهر الأضرار بمواقع عسكرية ومدنية في دول عربية جراء القصف الإيراني (صور)

"ترامب يحذر دول الخليج": وقف إطلاق النار هذا الأسبوع أو تصعيد كبير

الحرس الثوري: مقتل جنود أمريكيين وتدمير "إف-15" في الأردن وقصف "أمازون" بالبحرين

موجة جديدة من الهجمات الأمريكية تستهدف إيران وانفجارات متواصلة في جنوب ووسط البلاد

البنتاغون يؤخر كشف حصيلة مصابي جنوده في الحرب مع إيران لضرورات أمنية

الكشف عن استعدادات أمريكية لحرب شاملة مع إيران

رئيس وزراء بريطانيا الجديد – جرس إنذار لترامب

CNN: الولايات المتحدة تعزز وجودها في المنطقة بإرسال مقاتلات وناقلات وقود مع تصاعد التوتر مع إيران

ترامب ردا على زهران ممداني: نتنياهو لن يعتقل بأي شكل أثناء وجوده في الولايات المتحدة

الوسطاء يقترحون هدنة 10 أيام لإنقاذ اتفاق طهران وواشنطن