تحذير جديد من Gmail.. لا تفتح هذا البريد الإلكتروني حتى لو كان من جوجل
تاريخ النشر: 21st, April 2025 GMT
في تطور صادم يهدد خصوصية الملايين، أكدت شركة Google أن مستخدمي خدمة Gmail يتعرضون لهجوم اختراقي جديد من نوعه، نجح في تجاوز أنظمة المصادقة البريدية المتقدمة التي تعتمد عليها الشركة.
لا يستغل هذا الهجوم فقط ثقة المستخدمين في رسائل الأمان، بل يستخدم أيضًا نطاقات Google نفسها لتوجيه المستخدمين إلى مواقع تصيّد تبدو رسمية بشكل مخادع.
يأتي هذا التحذير في نفس الأسبوع الذي أعلنت فيه مايكروسوفت عن تشديد قواعد المصادقة لبريد Outlook اعتبارًا من 5 مايو، كما حذرت فيه الـFBI من محاولات اختراق تنتحل هويتها.
وفي خضم هذه التطورات، تكشف Google أن القراصنة باتوا يستغلون البنية التحتية الخاصة بها لتنفيذ هجمات تصيّد عبر رسائل تبدو وكأنها صادرة مباشرة من النظام الأمني للشركة.
في منشور بتاريخ 16 أبريل على منصة X (تويتر سابقًا)، كشف مطور برمجيات يدعى "نيك جونسون" عن تلقيه رسالة أمان من بريد رسمي تابع لـGoogle ([email protected]) تبلغه بتسلم الشركة لأمر قضائي يطالب بالكشف عن محتوى حسابه، مع رابط لمراجعة التفاصيل أو الاعتراض.
المفزع أن هذه الرسالة اجتازت جميع فلاتر Gmail الأمنية، بما في ذلك فحص DomainKeys Identified Mail – DKIM، وتم إدراجها ضمن سلسلة رسائل الأمان الحقيقية السابقة في بريد جونسون.
وما يزيد الأمر خطورة، أن الرابط يقود إلى صفحة دعم تبدو رسمية وتستضيفها Google عبر نطاق sites.google.com ، لكنها في الواقع نسخة مزيفة تهدف للحصول على بيانات الدخول لحساب المستخدم.
ماذا يعني تجاوز DKIM وSPF وDMARC؟منذ بداية أبريل 2024، بدأت Google بتطبيق قواعد صارمة لمصادقة مرسلي الرسائل الجماعية، مستخدمة بروتوكولات مثل SPF وDKIM وDMARC، وهي مصممة لضمان أن البريد قادم فعلًا من الجهة الأصلية.
لكن هذه الحملة الأخيرة كشفت عن ثغرات تقنية في التطبيق، حيث استخدم القراصنة تقنيات متقدمة للالتفاف على المصادقة، بما في ذلك استغلال تطبيق OAuth وتعديل توقيعات DKIM بطرق غير مألوفة.
إجراءات Google الفوريةردًا على الهجوم، صرحت Google بأنها تعمل على تحديثات أمنية ستغلق "نافذة الاستغلال" هذه قريبًا.
وأوصت المستخدمين بتفعيل المصادقة الثنائية 2FA، والتحول إلى استخدام "مفاتيح المرور" (Passkeys) لحماية أقوى ضد مثل هذه الحملات الاحتيالية.
من جهتها، حذرت ميليسا بيشوبينج، رئيسة قسم أبحاث الأمن في شركة Tanium، من أن مثل هذه الهجمات التي تستغل خدمات موثوقة ليست جديدة تمامًا، لكنها تتطور باستمرار، مما يستدعي تحديثًا دائمًا لبرامج التوعية والتدريب الأمني.
خلاصة وتوصياتمن أهم التصويات لتجنب هذه الاختراقات اولاً لا تثق بأي رسالة تبدو رسمية، حتى لو جاءت من نطاق google.com، ثانياً تأكد من عنوان الصفحة قبل إدخال أي بيانات؛ الحسابات الرسمية دائمًا ما تكون علىaccounts.google.com، ثالثاً فعّل المصادقة الثنائية، ويفضل استخدام Passkeys، رابعاً لا تتجاهل التدريب الأمني؛ فالهجمات تزداد تطورًا يومًا بعد يوم.
المصدر: صدى البلد
كلمات دلالية: شركة Google المزيد
إقرأ أيضاً:
صابرين تفتح قلبها: ندمت على ترك الغناء
متابعة بتجــرد: في سهرة خاصة عُرضت على قناة CBC بمناسبة أعياد “شم النسيم”، أطلت الفنانة صابرين في لقاء مع الإعلامية مها الصغير، حيث فتحت قلبها للجمهور، كاشفةً عن أسرار جديدة في مسيرتها الفنية وتجاربها الإنسانية وندمها على قرار الابتعاد عن الغناء.
صابرين تحدثت عن الممثلتين اللتين تعتبرهما قدوة لها، وهما شادية وسعاد حسني، معتبرةً إياهما الأكثر تنوعاً في الأداء الفني. كما عبّرت عن ندمها الشديد على ترك الغناء، مؤكدةً أن انشغالها بالتصوير في بداياتها حال دون استمرارها في المجال الغنائي.
وفي حديثها عن فلسفتها في الأداء، قالت: “بقول لنفسي قبل كل دور: إوعي تبقي محترفة، خليك هاوية، علشان أفضل محتفظة بروحي القديمة”. وأضافت أن هذا ما ساعدها على ترك بصمة في دور الأم بمسلسل “مسار إجباري”.
وتطرقت إلى ذكرياتها مع سيدة الشاشة العربية فاتن حمامة خلال تصوير مسلسل “ضمير أبلة حكمت”، قائلةً: “كنت بتعلّم من كل حركة وتفصيلة كانت بتعملها”.
كما كشفت صابرين عن تأثرها بكلمات الكاتب الراحل وحيد حامد، الذي أطلق عليها لقب “أحمد زكي الممثلات” بعد نجاحها في تقديم شخصية زينب الغزالي في مسلسل “الجماعة”.
واختتمت حديثها بالإشارة إلى تطورها الشخصي، قائلة: “دلوقتي بقيت أحب نفسي وأكون راضية عنها، زمان كنت بسعى لرضا الكل وماكنتش باهتم بنفسي”. ووصفت دورها في مسلسل “أهالينا” بأنه الأقرب إلى شخصيتها.
main 2025-04-22Bitajarod