مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

68 خبر
  • رياضة
  • العملية العسكرية الروسية في أوكرانيا
  • حرب الخليج
  • رياضة

    رياضة

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • حرب الخليج

    حرب الخليج

  • فيديوهات

    فيديوهات

دعوات إلكترونية تهدد الحسابات البنكية لمستخدمي Gmail

تتواصل محاولات الاحتيال الإلكتروني بأساليب متطورة تستهدف مستخدمي البريد الإلكتروني، كان أحدثها حملة تصيّد تستهدف مستخدمي gmail عبر دعوات مزيفة تبدو وكأنها مرسلة من أشخاص موثوقين.

دعوات إلكترونية تهدد الحسابات البنكية لمستخدمي Gmail
gmail / SOPA Images / Kontributor / Gettyimages.ru

وكشفت إحدى مستخدمات gmail لصحيفة "ديلي ميل" أنها كادت تفقد حسابها على غوغل بعد تلقيها رسالة بدت وكأنها دعوة عادية من إحدى صديقاتها. وتضمنت الرسالة زرا بعنوان "عرض وتأكيد الحضور"، وعند النقر عليه جرى تحويلها إلى صفحة تسجيل دخول شبيهة بصفحات غوغل الرسمية تطلب إدخال بيانات الحساب.

وقالت إن أول ما أثار شكوكها كان ظهور اسم صديقتها بشكل غير معتاد داخل الرسالة، إلى جانب عبارة غامضة تشير إلى تنظيم فعالية باسم "روبن كارتر"، وهو اسم لم تسمع به من قبل. وأضافت أن شكوكها ازدادت عندما لاحظت أن صفحة تسجيل الدخول لا تستخدم نطاق غوغل الرسمي.

وأوضحت أن الأمر الأكثر إثارة للقلق هو أن الرسالة أُرسلت بالفعل من البريد الإلكتروني الخاص بصديقتها، بعدما نجح المخترقون في اختراق حسابها واستخدامه لإرسال الرسائل الاحتيالية إلى جهات الاتصال.

وحذّرت راشيل توباك، الرئيسة التنفيذية لشركة الأمن السيبراني SocialProof Security، من خطورة هذا النوع من الهجمات، مشيرة إلى أن البريد الإلكتروني أصبح بوابة رئيسية للوصول إلى الحسابات المصرفية والصحية وحسابات التواصل الاجتماعي وخدمات البث، نظرا لأن روابط إعادة تعيين كلمات المرور تُرسل عادة عبر البريد الإلكتروني.

وأكدت أن القراصنة، بمجرد تمكنهم من اختراق البريد الإلكتروني، يستطيعون الوصول إلى حسابات أخرى مرتبطة به، بما في ذلك الحسابات البنكية والتأمين الصحي.

وبحسب توباك، يعتمد المحتالون غالبا على طريقتين رئيسيتين في هذه الهجمات. الأولى تتمثل في زرع برامج خبيثة داخل رابط الدعوة، بحيث يُحمّل برنامج تجسس إلى جهاز الضحية فور النقر على الرابط، من دون ظهور أي إشعارات واضحة. ويعمل هذا البرنامج في الخلفية لسرقة كلمات المرور والبيانات الحساسة وإرسالها إلى المحتالين.

أما الطريقة الثانية، فتُعرف باسم "جمع بيانات الاعتماد"، إذ يُعاد توجيه الضحية إلى صفحة تسجيل دخول مزيفة تبدو شرعية، وعند إدخال البريد الإلكتروني وكلمة المرور تنتقل البيانات مباشرة إلى القراصنة، ما يمنحهم وصولا كاملا إلى الحساب.

وأشار الخبراء إلى أن المخترقين يستخدمون الحسابات المسروقة لاحقا لانتحال شخصية الضحايا، وإرسال رسائل احتيالية جديدة إلى الأصدقاء وأفراد العائلة، إضافة إلى محاولة اختراق حسابات مالية وخدمية أخرى.

وصُممت هذه الرسائل لتشبه الدعوات الإلكترونية الحقيقية التي ترسلها منصات شهيرة مثل Paperless Post وEvite وPunchbowl، ما يجعل اكتشاف الاحتيال أكثر صعوبة بالنسبة للمستخدم العادي.

ونصح خبراء الأمن السيبراني بضرورة التأكد من صحة أي دعوة إلكترونية قبل النقر على الروابط المرفقة بها، عبر التواصل المباشر مع الشخص المرسل من خلال رسالة نصية أو مكالمة هاتفية، إضافة إلى تجنب استخدام كلمة المرور نفسها في أكثر من حساب، لأن القراصنة غالبا ما يجرّبون البيانات المسروقة على الخدمات المصرفية والمالية خلال وقت قصير.

المصدر: ديلي ميل

التعليقات

"الثعلب" يفجر مفاجأة من سجنه: القذافي لا صدام هو من أمر بهجوم "أوبك" واغتيال "اليماني"

الجيش الإيراني يرد على مزحة ترامب ويقول: جرى حسم مصير القواعد الأمريكية في الخليج الى الأبد

إسرائيل تدقق في علاقتها بأبو ظبي بعد رصد "تقارب إماراتي-إيراني"

الحرس الثوري ينفي صحة منشور منسوب إلى العميد موسوي يحذر فيه قطر بشأن اختفاء 3 طيارين إيرانيين

تقرير: إيران تنشر صواريخ ومسيّرات وتجهّز الحوثيين لاستهداف السعودية وتستدعي قدامى محاربيها في العراق

في منشور مدوّ.. تايلور غرين تقول إن الإدارة الأمريكية تناقش استخدام أسلحة نووية ضد إيران

ترامب: إيران ينبغي أن ترفع الراية البيضاء لإعلان الاستسلام

الدفاع الروسية: استهدفنا بالمسيرات سفنا محملة بالأسلحة ومنشآت أوكرانية لإنتاج الزوارق

كوشنر يلتقي وفد حماس في مصر لدفع خطة ترامب في غزة

بومبيو يدعو إلى خطوة نهائية لتحقيق "نصر استراتيجي" على إيران

بيان عربي إسلامي ناري ضد إسرائيل: تل أبيب تفشل جهود ترامب.. ولا سلام إلا بوجود فلسطين المستقلة

القرم الروسية: مطالبات كييف بهدنة بحرية استغاثة متأخرة

"تاس": الضربات الروسية الأخيرة لموانئ أوكرانيا شلّت صادراتها وقطعت إمداداتها