تعرض مستخدمو Gmail لعدد من عمليات التصيد الاحتيالي في الأشهر الأخيرة، حيث تحذر شركة جوجل من الوقوع ضحيةً لها، وحتى لو تم حظر حسابك بسبب إحدى عمليات سرقة كلمات المرور هذه، تقول شركة التكنولوجيا العملاقة إنه لا يزال بإمكانك استعادة الوصول لمدة تصل إلى أسبوع.
وفقا لما ذكرته صحيفة "ديلى ميل" البريطانية، كل ما على المستخدمين فعله هو التأكد من إعداد رقم هاتف أو بريد إلكتروني للاسترداد في حساباتهم، مما يسمح لهم بالإجابة على أسئلة الأمان والتحقق من هويتهم.
يجب على أي شخص لم يُفعل هذه النسخ الاحتياطية القيام بذلك الآن، حيث يأتي هذا الإعلان الخدمي العام بعد أسابيع فقط من تأكيد جوجل تعرضها لهجوم "متطور" استهدف جميع مستخدمي Gmail البالغ عددهم 1.8 مليار مستخدم.
كما تم الإبلاغ عن عملية التصيد الاحتيالي لأول مرة من جانب نيك جونسون، مطور منصة العملات المشفرة إيثريوم.
قال متحدث باسم جوجل، "نحن على دراية بهذا النوع من الهجمات الموجهة من جانب هذه الجهة، وقد أطلقنا إجراءات حماية لإغلاق هذا المسار، وفي غضون ذلك، نشجع المستخدمين على اعتماد المصادقة الثنائية ومفاتيح المرور، التي توفر حماية قوية ضد هذا النوع من حملات التصيد الاحتيالي".
وتتم عملية الاحتيال من خلال الضغط على الرابط الاحتيالي في البريد الإلكتروني ومن ثم نقل المستخدم إلى صفحة "بوابة دعم مقنعة للغاية"، ثم الضغط على "تحميل مستندات إضافية" و"عرض الحالة"، ويقود كلا الرابطين إلى "نسخ طبق الأصل" من صفحات جوجل الرسمية.
وتطلب هذه الصفحات تسجيل الدخول إلى حسابه على جوجل، ومن ثم يتم جمع بيانات اعتماد تسجيل الدخول الخاصة بك ويستخدمونها لاختراق الحساب.
أعلنت جوجل أنها أوقفت الآلية التي سمحت لهذه الطريقة الهجومية بالعمل، وقدمت مؤخرًا إرشادات حول اكتشاف عمليات الاحتيال عبر البريد الإلكتروني وتجنبها.
وأضافت الشركة، "لن تطلب جوجل أيًا من بيانات اعتماد حسابك، بما في ذلك كلمة المرور، وكلمات المرور لمرة واحدة، وتأكيد إشعارات الدفع، وما إلى ذلك - ولن تتصل بك جوجل".
0 تعليق