رسائل مزيفة باسم Gmail تسرق كلمات المرور خلال دقائق

تحذير أمني: موجة تصيد جديدة تستهدف مستخدمي Gmail وهكذا تحمي نفسك

  • تاريخ النشر: منذ 8 ساعات زمن القراءة: دقيقتين قراءة
رسائل مزيفة باسم Gmail تسرق كلمات المرور خلال دقائق

تزايدت في الآونة الأخيرة محاولات الاحتيال الإلكتروني التي تستهدف مستخدمي خدمة البريد الإلكتروني Gmail، حيث يعتمد المهاجمون على أساليب تصيد متطورة تهدف إلى سرقة كلمات المرور والبيانات الشخصية، عبر رسائل نصية وبريد إلكتروني تبدو للوهلة الأولى رسمية وموثوقة.

تحذير أمني: موجة تصيد جديدة تستهدف مستخدمي Gmail وهكذا تحمي نفسك

ووفقاً لما ذكرته تقارير تقنية، تبدأ الحيلة عادة برسالة نصية تزعم أنها صادرة من فريق Gmail من شركة قوقل، وتحذر المستخدم من وجود نشاط غير معتاد أو محاولة اختراق لحسابه.

وتتضمن الرسالة رابطاً يحمل عبارة، مثل استعادة الحساب، ما يدفع الضحية إلى النقر عليه بدافع القلق. وبمجرد الدخول إلى الصفحة المزيفة، يطلب من المستخدم إدخال كلمة المرور الخاصة بحسابه، لتنتقل مباشرة إلى أيدي المحتالين دون علمه.

ولفتت التقارير إلى أنه في بعض السيناريوهات الأكثر خطورة، لا يكتفي المهاجمون بالحصول على بيانات تسجيل الدخول، بل يجمعونها مع معلومات شخصية أخرى، مثل رقم الهاتف.

وبعد ذلك يلجؤون إلى تقنيات الهندسة الاجتماعية، للتواصل مع شركة الاتصالات، وإقناعها بتحويل الرقم إلى شريحة SIM جديدة تحت سيطرتهم، في عملية تعرف باسم هجوم استبدال الشريحة.

وبهذه الطريقة، يتمكن القراصنة من اعتراض رموز المصادقة الثنائية المرسلة عبر الرسائل النصية، ما يمنحهم وصولاً كاملاً إلى الحسابات، حتى في حال تفعيل طبقة حماية إضافية.

ونوهت التقارير إلى أن الرسائل الاحتيالية غالباً ما تتضمن إشارات إلى محاولات تسجيل دخول من عناوين IP أجنبية، لإضفاء مزيد من المصداقية وإثارة الذعر، وهو أسلوب نفسي متعمد لدفع الضحية إلى التصرف بسرعة دون التحقق من المصدر.

وبمجرد نجاح عملية الاختراق، لا يقتصر الخطر على حساب Gmail فحسب. فإذا كانت كلمة المرور نفسها مستخدمة في منصات أخرى، فإن تلك الحسابات تصبح معرضة للاختراق أيضاً.

لذلك، ينصح خبراء الأمن السيبراني باتخاذ إجراءات وقائية عاجلة، أبرزها تغيير كلمة مرور حساب قوقل، واستخدام كلمات مرور قوية وفريدة لكل خدمة، وتفعيل المصادقة الثنائية عبر تطبيقات التوثيق أو مفاتيح الأمان المادية، بدلاً من الرسائل النصية كلما أمكن.

وأوصوا أيضاً باستخدام مدير كلمات مرور، لتوليد وتخزين بيانات اعتماد معقدة، وتعزيز حماية رقم الهاتف عبر تعيين رقم تعريف شخصي لشريحة SIM، أو تفعيل خاصية قفل الرقم لمنع نقله دون إذن.

وشدد الخبراء كذلك على ضرورة تفعيل تنبيهات تسجيل الدخول، لمراقبة أي نشاط مشبوه، والتعامل معه فوراً.

القيادي الآن على واتس آب! تابعونا لكل أخبار الأعمال والرياضة