حملة تصيد جارية. يتم التعرف على رسائل البريد الإلكتروني المرسلة على أنها تنبعث من Google ، لكنها مسألة سرقة معلوماتك الشخصية. أكبر تحذير هو في النظام.

الرسائل البريد الإلكتروني de phishing، للأسف نتلقىها في كثير من الأحيان. في معظم الحالات ، تكون أنظمة الكشف عن الرسائل لدينا فعالة بما فيه الكفاية لإعادة توجيهها تلقائيًا إلىملف التعريف المزعج. بصرف النظر عن إجبارنا على تفريغها من وقت لآخر ، فإن رسائل الاحتيال هذه لها تأثير كبير في النهاية. يعرف القراصنة هذا جيدًا ، لذا فإنهم يعانون من الإبداع لتمريره بين شبكات الشبكة ويشجعونك على اعتبار عمليات احتيالهم شرعية.
اقرأ أيضا -يرجى ملاحظة أن حملة التصيد هذه تستخدم تقويم Google لمحاولة فخك
وإحدى أفضل الطرق لذلكالتظاهر بأنه كيان حقيقي: مصرفك ، مورد الكهرباء الخاص بك ، الإنترنت ، وهي شركة تعاملت معها بالفعل ... لكن هذه الرسائل أيضًا لا تمر بشكل عام بحاجز الحماية. على الأكثر سوف يعتقد الشخص أن الأخير كان مخطئًا عن طريق إرسال البريد الإلكتروني إلى البريد العشوائي. لقد قام المتسللون بشكل أفضل:تمكنوا من التظاهر بأنه 100 ٪ ، حتى باستخدام عنوان إرسالهم الحقيقي.
إنه المطور نيك جونسون هو الذي يبدو التنبيه على X (Twitter). تلقى بريدًا إلكترونيًا يقول إن Google قد تلقى أمرًا قضائيًا لتوفير البيانات المتعلقة بحسابه. مفاجأة :تم إرسال الرسالة من العنوان[البريد الإلكتروني محمي]، تلك التي تستخدمها الشركة ، والرسالة مدمجة حتى في تنبيهات أمنية حقيقية للغاية.لم تتفاعل الأنظمة المضادة للرسائل النصية في المربع.

يقوم الرابط بإعادة توجيه موقع ويب تم إنشاؤه باستخدام أداة Google Sites ، وهي وسيلة لإبراز الخداع. البثور ل "انظر الملف"أو"نقل مستندات إضافيةثم ارجع إلى الصفحات التي يتعين عليك فيها إدخال معلوماتك الشخصية. سيتم استردادهم بالطبع من قبل المتسللين الذين يمكنهم استخدامها كما يرون مناسبة. لذلك لا يفعل ذلك إذا تلقيت هذه الرسالة.
كيف تمكن القراصنة من التظاهر على Google؟
يجب الاعتراف بأن محاولة التصيد هذه هي قوة جولة. وفقا لتحليل نيك جونسون ،تم استخدام اثنين من العيوبهنا. تتعلق أول مواقع Google ، التي تم استخدامها لإنشاء الصفحات الخاطئة التي ننزف عليها من البريد الإلكتروني. والثاني هو الذي جعل من الممكن مصادقة الرسالة على أنها تنبعث من Google.
أولاً ، سجل المتسللين اسم مجال وربطوه بحساب Google تم فتحه لهذه المناسبة. ثم ابتكروا أتطبيق Google Oauthباستخدام جميع محتوى البريد الإلكتروني الاحتيالي كاسم للتطبيق. Oauth هو بروتوكول للسماح للتطبيق باستخدام واجهة برمجة التطبيقات الآمنة لموقع آخر نيابة عن مستخدم. "تفويض التفويض" في الملخص.
اقرأ أيضا -إن عملية احتيال محرك Google التي تغمر صناديق البريد التي يمكن أن تصفك ، إليك كيفية تجنبها
من خلال السماح لحساب Google الذي تم إنشاؤه مسبقًا للوصول إلى تطبيق OAUTH هذا ، حصل المحتالون على إرسال بريد إلكتروني للإخطار الأمان الموقّع بواسطة Google. كل ما عليهم فعله هو نقل هذا البريد الإلكتروني إلى الضحايا ، مما يؤدي إلى تلك التي تراها على لقطة الشاشة أعلى قليلاً. عبقري. أعرب المطور عن اكتشافاته للشركة ، لكنها أنهت المناقشة من خلال الرد على أنه كان السلوك الطبيعي لنظامه. بعد النشر على X ، أعلنت أخيرًا أنها ستصحح العيوب التي أثيرت.
لقد استهدفني مؤخرًا هجومًا تخيلًا متطورًا للغاية ، وأريد تسليط الضوء عليه هنا. إنه يستغل ثغرة في البنية التحتية من Google ، وبالنظر إلى رفضها لإصلاحها ، من المحتمل أن نراها أكثر من ذلك بكثير. ها هو البريد الإلكتروني الذي تلقيته:pic.twitter.com/tscmxj3um6
- Nick.eth (nicksdjohnson)16 أبريل 2025
اسألنا الأخير!
يصل هذا التحديث المثير للإعجاب لكاميرا Pixel 9A إلى جميع النماذج الأخرى
تقوم Google بتصحيح الأخطاء الأولى من كاميرا Pixel 9A مع تحديث. بالكاد تم إطلاقه ، يتلقى الأخير بالفعل تصحيحًا لتطبيق الصور الخاص به. تنشر Google تحديثًا للضوء يقوم بتصحيح العديد من المشكلات ...
جوجل بكسل
إن الضعف الرئيسي الجديد ينطبق على نظام التشغيل Windows 11. يمكن للمتسلل الحصول على حقوق المسؤول في لحظات قليلة بفضل العيب. نشرت Microsoft إصلاحًا ، لكن ليس كل المستخدمين محميين. Windows 11 وجوه ...
النوافذ
لا حاجة للدفع ، تصبح وظيفة Gemini AI مجانية على جميع الهواتف الذكية بكسل
تمتلك Google أخبارًا جيدة جدًا لحاملي الهاتف الذكي بكسل. تصبح الوظيفة المدفوعة للجوزاء مجانية لجميع النماذج ، بدلاً من أن تكون فقط للبكسل 9 حتى الآن. حجز ميزة دقيقة ...
جوجل بكسل
يتجنب Android الكوارث بفضل إنقاذ هذا البرنامج الحاسم الذي يحمي الهواتف الذكية
بالأمس ، تجنب عالم الأمن السيبراني أزمة كبيرة. وجد برنامج CVE ، الضروري للكشف عن أخطاء Android ، دعمًا جديدًا. كما تعزز مؤسسة مستقلة استقرارها للسنوات القادمة. هناك…
Android Security
يوتيوب يحاول واجهة جديدة والجميع يكرهها ، وإليك كيفية العودة
حدد مستخدمو الإنترنت تغييرًا في عرض YouTube على جهاز كمبيوتر. من المستحيل تفويتها ، فهي بعيدة عن أن تكون بالإجماع ، على العكس تمامًا. لحسن الحظ ، يمكنك العودة إلى الإصدار السابق. قم بتشغيل تطبيق Google وشاهد أنه ...
يوتيوب
starlink في عدسة الكاميرا: كيف تهدد روسيا والصين كوكبة SpaceX
يكشف تقرير عن كيفية هجوم موسكو وبكين ستارلينك ، الذي أصبح السلاح السري لأوكرانيا. بين التدافع والهجمات الإلكترونية ، يأخذ الفتح الفضائي منعطف الجيوسياسي المتفجر. تقرير مؤسسة العالم الآمن يرفع الحجاب في معركة ...
فضاء
"يمكننا أن نزن جبال الهيمالايا": تكشف ناسا عن آلة جديدة تستحق ستار تريك
ماذا لو كانت ناسا تزن الجبال ... بالذرات؟ تقوم وكالة الفضاء بإعداد مستشعر الكم لتحقيق الجاذبية الأرضية. المشروع مجنون لدرجة أنه يبدو وكأنه حلقة من ستار تريك. الجاذبية ، هذه القوة ...
فضاء
يقتصر أولاً على عدد قليل من الهواتف الذكية ، وأصبحت ESIMS أكثر ديمقراطية. حتى أنه من الممكن الانتقال من بطاقة SIM المادية إلى ESIM في غضون دقائق قليلة ، مباشرة من هاتفك الذكي. نوضح لك كيف يعمل. في المستقبل المزيد ...
كيف تعمل
كيف تمنع المكالمات الجيدة على جهاز iPhone الخاص بك؟
مثل الملايين من الفرنسيين ، قد تتلقى مكالمات تجارية مستمرة كل يوم على iPhone. آفة حقيقية تضرب أعصاب الجميع. لحسن الحظ ، هناك عدة طرق للتخلص من ...
iPhone
Honor 400 و 400 Pro: نحن نعرف مواصفات الهواتف الذكية XXL قبل إطلاقها
على وشك إطلاق هاتفين ذكيين جديدين مليئين بالمنظمة العفوية بحيث يمكنهما توقع نصوصك تقريبًا. الأوراق الفنية لـ 400 و Big Brother 400 Pro معروفة بالفعل ... ومن الواضح أنها لا تفعل وفقًا لتقدير. لذا…
شرف