مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

46 خبر
  • رياضة
  • قمة شنغهاي في بيشكيك
  • فيديوهات
  • رياضة

    رياضة

  • قمة شنغهاي في بيشكيك

    قمة شنغهاي في بيشكيك

  • فيديوهات

    فيديوهات

  • منتدى الشرق الاقتصادي في فلاديفوستوك

    منتدى الشرق الاقتصادي في فلاديفوستوك

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • حرب الخليج

    حرب الخليج

  • إندونيسيا.. ثوران بركان "جبل سينابونغ" في جزيرة سومطرة

    إندونيسيا.. ثوران بركان "جبل سينابونغ" في جزيرة سومطرة

دعوات إلكترونية تهدد الحسابات البنكية لمستخدمي Gmail

تتواصل محاولات الاحتيال الإلكتروني بأساليب متطورة تستهدف مستخدمي البريد الإلكتروني، كان أحدثها حملة تصيّد تستهدف مستخدمي gmail عبر دعوات مزيفة تبدو وكأنها مرسلة من أشخاص موثوقين.

دعوات إلكترونية تهدد الحسابات البنكية لمستخدمي Gmail
gmail / SOPA Images / Kontributor / Gettyimages.ru

وكشفت إحدى مستخدمات gmail لصحيفة "ديلي ميل" أنها كادت تفقد حسابها على غوغل بعد تلقيها رسالة بدت وكأنها دعوة عادية من إحدى صديقاتها. وتضمنت الرسالة زرا بعنوان "عرض وتأكيد الحضور"، وعند النقر عليه جرى تحويلها إلى صفحة تسجيل دخول شبيهة بصفحات غوغل الرسمية تطلب إدخال بيانات الحساب.

وقالت إن أول ما أثار شكوكها كان ظهور اسم صديقتها بشكل غير معتاد داخل الرسالة، إلى جانب عبارة غامضة تشير إلى تنظيم فعالية باسم "روبن كارتر"، وهو اسم لم تسمع به من قبل. وأضافت أن شكوكها ازدادت عندما لاحظت أن صفحة تسجيل الدخول لا تستخدم نطاق غوغل الرسمي.

وأوضحت أن الأمر الأكثر إثارة للقلق هو أن الرسالة أُرسلت بالفعل من البريد الإلكتروني الخاص بصديقتها، بعدما نجح المخترقون في اختراق حسابها واستخدامه لإرسال الرسائل الاحتيالية إلى جهات الاتصال.

وحذّرت راشيل توباك، الرئيسة التنفيذية لشركة الأمن السيبراني SocialProof Security، من خطورة هذا النوع من الهجمات، مشيرة إلى أن البريد الإلكتروني أصبح بوابة رئيسية للوصول إلى الحسابات المصرفية والصحية وحسابات التواصل الاجتماعي وخدمات البث، نظرا لأن روابط إعادة تعيين كلمات المرور تُرسل عادة عبر البريد الإلكتروني.

وأكدت أن القراصنة، بمجرد تمكنهم من اختراق البريد الإلكتروني، يستطيعون الوصول إلى حسابات أخرى مرتبطة به، بما في ذلك الحسابات البنكية والتأمين الصحي.

وبحسب توباك، يعتمد المحتالون غالبا على طريقتين رئيسيتين في هذه الهجمات. الأولى تتمثل في زرع برامج خبيثة داخل رابط الدعوة، بحيث يُحمّل برنامج تجسس إلى جهاز الضحية فور النقر على الرابط، من دون ظهور أي إشعارات واضحة. ويعمل هذا البرنامج في الخلفية لسرقة كلمات المرور والبيانات الحساسة وإرسالها إلى المحتالين.

أما الطريقة الثانية، فتُعرف باسم "جمع بيانات الاعتماد"، إذ يُعاد توجيه الضحية إلى صفحة تسجيل دخول مزيفة تبدو شرعية، وعند إدخال البريد الإلكتروني وكلمة المرور تنتقل البيانات مباشرة إلى القراصنة، ما يمنحهم وصولا كاملا إلى الحساب.

وأشار الخبراء إلى أن المخترقين يستخدمون الحسابات المسروقة لاحقا لانتحال شخصية الضحايا، وإرسال رسائل احتيالية جديدة إلى الأصدقاء وأفراد العائلة، إضافة إلى محاولة اختراق حسابات مالية وخدمية أخرى.

وصُممت هذه الرسائل لتشبه الدعوات الإلكترونية الحقيقية التي ترسلها منصات شهيرة مثل Paperless Post وEvite وPunchbowl، ما يجعل اكتشاف الاحتيال أكثر صعوبة بالنسبة للمستخدم العادي.

ونصح خبراء الأمن السيبراني بضرورة التأكد من صحة أي دعوة إلكترونية قبل النقر على الروابط المرفقة بها، عبر التواصل المباشر مع الشخص المرسل من خلال رسالة نصية أو مكالمة هاتفية، إضافة إلى تجنب استخدام كلمة المرور نفسها في أكثر من حساب، لأن القراصنة غالبا ما يجرّبون البيانات المسروقة على الخدمات المصرفية والمالية خلال وقت قصير.

المصدر: ديلي ميل

التعليقات

الحرس الثوري يعلن استهداف ناقلة تحت عين الحراسة الأمريكية

ردا على ترامب.. إيران تغير قواعد حرب الألغام في الخليج بآلية جديدة (فيديو)

"القناة 13" الإسرائيلية تكشف تفاصيل محاولة إسقاط النظام في إيران وتحقيق داخلي في "الموساد"

وسائل إعلام إيرانية: إيقاف ناقلة نفط سعودية في مضيق هرمز

الحرس الثوري يعلن استهداف قاعدة "المنهاد" الأمريكية في الإمارات (فيديو)

ترامب: جزيرة خرج الإيرانية تحت التدمير وتتحول إلى أنقاض

الحرس الثوري الإيراني: اعترضنا وأسقطنا طائرة مسيرة من طراز "MQ-9"

هل استبعد ترامب استخدام سلاح نووي ضد إيران؟ الرئيس الأمريكي يجيب (فيديو)

"حين تتكلم الجدران".. جمال سليمان وروزينا لاذقاني ونوار بلبل أمام مجسّم صيدنايا في معرض دمشق الدولي

وزيرا المالية الروسي والأمريكي يبحثان التعاون المالي على هامش اجتماعات "G20"