القائمة الرئيسية

الصفحات

تحذير: حملة تصيّد ذكية تستغل إشعارات أمان Google الرسمية لخداع المستخدمين

+حجم الخط-
ظهرت حملة تصيّد إلكتروني متقدمة تستغل إشعارات الأمان الرسمية من Google لخداع المستخدمين. المهاجمون ينشئون تطبيق OAuth على حساب Google مرتبط بعنوان مثل "me@monsite.com"، ويملؤون اسم التطبيق برسالة تصيّد كاملة. Google ترسل إشعارًا أمنيًا حقيقيًا بتوقيع سليم يتضمن الرسالة المزيفة، ثم يقوم المهاجم بتحويل هذا البريد إلى الضحية، فيبدو كأنه تنبيه رسمي.

الروابط داخل الرسالة تقود إلى صفحات تصيّد مستضافة على sites.google.com وتبدو مطابقة لمواقع دعم Google. في البداية، لم تعتبر Google الأمر خرقًا، لكنها لاحقًا وعدت بإصلاح الثغرة. ينصح المستخدمون بالتحقق من تفاصيل الرسائل، خصوصًا إذا كان الحقل "To:" لا يحتوي على عنوانهم الشخصي.

  • فيس بوك
  • بنترست
  • تويتر
  • واتس اب
  • لينكد ان
  • بريد
author-img
مجلة التقنية

إظهار التعليقات
  • تعليق عادي
  • تعليق متطور
  • عن طريق المحرر بالاسفل يمكنك اضافة تعليق متطور كتعليق بصورة او فيديو يوتيوب او كود او اقتباس فقط قم بادخال الكود او النص للاقتباس او رابط صورة او فيديو يوتيوب ثم اضغط على الزر بالاسفل للتحويل قم بنسخ النتيجة واستخدمها للتعليق