تقنية

احتيال جديد يستهدف مستخدمي Gmail

ثغرة في ميزة حديثة تستغلها رسائل مزيفة

حذّر خبراء الأمن السيبراني من

عملية احتيال إلكتروني جديدة تستهدف مستخدمي Gmail، مستغلّة ميزة طرحتها غوغل مؤخراً تتيح استبدال عنوان البريد الإلكتروني مع الاحتفاظ بالعنوان القديم كاسم مستعار.

الميزة صُممت لمساعدة المستخدمين على تحديث عناوينهم دون فقدان البيانات، إلا أن مجرمي الإنترنت سارعوا إلى استغلالها عبر إرسال رسائل مزيفة توهم المستخدمين بوجود تغييرات أمنية على حساباتهم، وتدعوهم إلى تأكيد بيانات الدخول أو تغيير العنوان.

وتبدو هذه الرسائل مقنعة لأنها تُرسل من عناوين شبيهة بالرسائل الرسمية لغوغل، مثل:

no-reply@accounts.google.com

كما تتضمن روابط تقود إلى مواقع مزيفة مستضافة على منصة sites.google.com، تحاكي صفحات تسجيل الدخول الأصلية.

وفي حال وقوع المستخدم في الفخ، يتمكن المحتالون من السيطرة على الحساب والوصول إلى جميع خدمات غوغل المرتبطة به، بما في ذلك “درايف” و”صور غوغل” و”التقويم”، إضافة إلى الحسابات التي تعتمد تسجيل الدخول عبر غوغل.

وأكدت غوغل أن الميزة الجديدة لا تؤثر على الرسائل أو الملفات المخزنة، وأن صندوق الوارد وبيانات النسخ الاحتياطي والمشتريات تبقى كما هي.

من جانبه، أوضح خبير التقنية كورت كنوتسون في “فوكس نيوز” أن التحديث يشمل نحو ملياري مستخدم، ويستهدف خصوصاً من يرغبون في التخلي عن عناوين قديمة.

وحذّر خبراء الأمن السيبراني من مؤشرات واضحة لرسائل التصيّد، أبرزها التحيات العامة مثل “عزيزي العميل”، أو استخدام لغة تهديد تدفع المستخدم لاتخاذ قرار سريع، إضافة إلى الروابط الخارجية التي تطلب إدخال كلمات المرور.

وتنصح غوغل المستخدمين بالتحقق من أي تنبيه أمني مباشرة عبر تسجيل الدخول إلى الحساب، حيث يمكن مراجعة تفاصيل محاولات الدخول والأجهزة المستخدمة.

#مرايا_الدولية

مقالات ذات صلة

زر الذهاب إلى الأعلى