غوغل تحذر مستخدمي أندرويد من خلال 5 رسائل تعني أنهم على وشك أن يصبحوا ضحية للاحتيال
تاريخ النشر: 23rd, October 2023 GMT
كشفت "غوغل" عن خمس رسائل يجب ألا تتجاهلها أبدا. وإذا وصلك أي منها في نافذة منبثقة، فقد تكون على بعد ثوان من الوقوع ضحية لجريمة إلكترونية.
وتحذر مذكرة أمنية رسمية من "غوغل" بشأن المواقع "غير الآمنة". وكشفت عن خمسة تحذيرات قد تظهر على "غوغل كروم" لهاتفك الذي يعمل بنظام "أندرويد"، على الرغم من أن القاعدة نفسها تنطبق على جهاز الكمبيوتر الخاص بك أيضا.
وأوضحت غوغل: "سترى تحذيرا إذا كان المحتوى الذي تحاول رؤيته خطيرا أو خادعا. ويُطلق على هذه المواقع غالبا اسم مواقع التصيد الاحتيالي أو البرامج الضارة".
ويتم إنشاء مثل هذه المواقع من قبل مجرمي الإنترنت لشن هجمات إلكترونية. وغالبا ما تظهر هذه المواقع مثل مواقع الويب العادية التي تقدم بعض الخدمات المفيدة. ولكن يتم إعدادها من قبل مجرمين لشن هجمات إلكترونية.
وسيحاول أولئك المحتالين عادة الحصول على معلومات كافية من المستخدم للاحتيال عليه أو بيعها لشخص آخر. وقد يحاولون أيضا خداع المستخدم لسرقة الأموال. أو قد تجد أن موقع الويب يقوم بتثبيت برامج ضارة خطيرة على جهازك تتيح للمجرمين السيطرة عليك أو التجسس عليك.
وحثت غوغل على "التنزيل بحذر". وقالت: "تحاول بعض المواقع خداعك لتنزيل برامج ضارة من خلال إخبارك بأن لديك فيروسا. احذر من تنزيل أي برامج ضارة".
النوافذ المنبثقة المحذرة التي يجب الانتباه إليها:
تحذر غوغل مستخدميها تلقائيا من المواقع الخطيرة، لذا انتبه إلى التنبيهات.
وقالت شركة التكنولوجيا الرائدة: "يتم تشغيل اكتشاف التصيد الاحتيالي والبرامج الضارة افتراضيا. وعند تشغيلها، قد تظهر لك الرسائل التالية. وإذا رأيت إحدى هذه الرسائل، فنوصيك بعدم زيارة الموقع".
وتشمل التحذيرات الخمسة ما يلي:
إقرأ المزيد كيف توقف تنصت وتجسس هاتفك عليك الآن؟!- يحتوي الموقع التالي على برامج ضارة (The site ahead contains malware): قد يحاول الموقع الذي تبدأ زيارته تثبيت برامج سيئة، تسمى برامج ضارة، على جهاز الكمبيوتر الخاص بك.
- موقع مخادع مستقبلا (Deceptive site ahead): قد يكون الموقع الذي تحاول زيارته موقعا للتصيد الاحتيالي.
- موقع مشبوه (Suspicious site): الموقع الذي تريد زيارته يبدو مشبوها وقد لا يكون آمنا.
- يحتوي الموقع التالي على برامج ضارة (The site ahead contains harmful programs): قد يحاول الموقع الذي تبدأ زيارته خداعك لتثبيت برامج تسبب مشكلات عند التصفح عبر الإنترنت.
-تحاول هذه الصفحة تحميل البرامج النصية من مصادر لم تتم مصادقتها (This page is trying to load scripts from unauthenticated sources): الموقع الذي تحاول زيارته غير آمن.
وإذا رأيت أيا من هذه التحذيرات، ففكر في ما إذا كنت تريد حقا المتابعة إلى موقع الويب. واسأل نفسك ما إذا كان هناك موقع ويب آخر أكثر أمانا قد يكون قادرا على تلبية احتياجاتك.
وإذا تجاهلت التحذيرات، فقد تجد نفسك في موقع يقع مباشرة في أيدي مجرمي الإنترنت.
المصدر: ذي صن
المصدر: RT Arabic
كلمات دلالية: اندرويد Android تطبيقات غوغل Google الموقع الذی
إقرأ أيضاً:
ثغرة أمنية جديدة لاستهداف أوكرانيا ببرمجيات ضارة
كشفت شركة مايكروسوفت عن ثغرة أمنية جديدة في نظام NTLM (مدير LAN لشبكات Windows NT)، تحمل الرقم CVE-2024-43451، تم استغلالها كبمرجيات خبيثة في هجمات سيبرانية تستهدف أوكرانيا، ويعتقد أن مصدر الهجمات جهة تهديد مرتبطة بروسيا.
وبحسب “thehackernews”، أصدرت مايكروسوفت تحديثًا أمنيًا لإصلاح الثغرة التي كان يمكن أن تُستغل لسرقة بيانات حساسة من المستخدمين.
أفادت مايكروسوفت بأن الثغرة قد تتفاعل عبر أي تفاعل بسيط مع ملف ضار، سواء بالنقر عليه أو فحصه.
اكتشاف واستغلال الثغرةأكدت شركة الأمن السيبراني الإسرائيلية ClearSky أنها رصدت استغلال هذه الثغرة منذ يونيو 2024 كجزء من سلسلة هجمات تستهدف المستخدمين في أوكرانيا.
تشمل سلسلة الهجوم إرسال رسائل تصيدية من خادم حكومي أوكراني مخترق، تحتوي على رابط يوجه المستلم لتحميل أرشيف ZIP يحتوي على اختصار إنترنت (.URL) ضار، يؤدي التفاعل معه إلى تشغيل اتصال بخادم خارجي لتنزيل برمجيات ضارة مثل Spark RAT.
اختراق أمني كبير.. هاكرز يكشفون هوية عالم نووي ومسؤول دفاعي بإسرائيل تسريب بيانات 200 ألف عميل بعد اختراق موقع تسوق شهير هجوم Pass-the-Hash واستغلال بروتوكول SMBأثناء تنفيذ الهجوم في بيئة تجريبية، تم الكشف عن محاولة لنقل تجزئة NTLM عبر بروتوكول SMB.
وبمجرد الحصول على هذه التجزئة، يمكن للمهاجم تنفيذ هجوم Pass-the-Hash، ما يتيح له انتحال هوية المستخدم المرتبط بهذه التجزئة بدون الحاجة إلى كلمة المرور.
الجهة المشتبه بهااكتشف فريق الاستجابة لحالات الطوارئ الحاسوبية في أوكرانيا ، أن الهجوم من جهة روسية يطلق عليها UAC-0194، مما يسلط الضوء على التهديدات المستمرة التي تواجهها أوكرانيا.
يثير هذا الهجوم أهمية تعزيز حماية الشبكات وإدارة التصحيحات الأمنية بشكل استباقي، خاصةً في ظل الاستغلال المتزايد للثغرات الجديدة.
يوصى بتحديث الأنظمة بشكل مستمر والتعامل بحذر مع الرسائل الواردة من مصادر غير معروفة.