Stories
-
نبض الملاعب
RT STORIES
بعد حركة زيدان.. جوهرة أكاديمية ريال مدريد يسجل هدفا مذهلا (فيديو)
#اسأل_أكثر #Question_MoreRT STORIES
أول فريق يعلن رغبته في التعاقد مع محمد صلاح
#اسأل_أكثر #Question_MoreRT STORIES
وكيل أعمال المغربي حكيمي يكشف حقيقة رغبته بالعودة إلى ريال مدريد
#اسأل_أكثر #Question_MoreRT STORIES
الدوري الأمريكي يفتح أبوابه لصلاح: "سنوفر منصة ممتازة"
#اسأل_أكثر #Question_MoreRT STORIES
بسبب "سؤال بابتسامة غبية".. فرستابن ينفجر غضبا ويطرد صحفيا في اليابان (فيديو)
#اسأل_أكثر #Question_MoreRT STORIES
تأجيل قرعة كأس آسيا 2027 في الرياض
#اسأل_أكثر #Question_MoreRT STORIES
قرار مفاجئ ينقذ ريال مدريد
#اسأل_أكثر #Question_MoreRT STORIES
صراع الفرصة الأخيرة.. من يحجز مقعده في مونديال 2026؟
#اسأل_أكثر #Question_Moreنبض الملاعب
-
فيديوهات
RT STORIES
المشاركون في مؤتمر الاتحاد الروسي للصناعيين ورجال الأعمال يؤدون النشيد الوطني بدون مصاحبة موسيقية
#اسأل_أكثر #Question_MoreRT STORIES
آثار غارة جوية استهدفت عيادة عسكرية في العراق وأسفرت عن مقتل 7 جنود
#اسأل_أكثر #Question_MoreRT STORIES
فوضى في كفر قاسم بإسرائيل بعد سقوط صاروخ إيراني
#اسأل_أكثر #Question_MoreRT STORIES
عمان.. سيول شديدة تجرف سيارات في مدينة خصب
#اسأل_أكثر #Question_MoreRT STORIES
سان فرانسيسكو.. إنقاذ امرأة عالقة على الصخور فوق أمواج عاتية
#اسأل_أكثر #Question_More
فيديوهات
-
الحرب على إيران
RT STORIES
"تسنيم" نقلا عن مصدر: إيران ترفض مقترحات واشنطن لوقف النار وتتهمها بالخداع وكسب الوقت لهجوم جديد
#اسأل_أكثر #Question_MoreRT STORIES
الحرب الأمريكية الإسرائيلية على إيران في يومها الـ27.. لحظة بلحظة
#اسأل_أكثر #Question_MoreRT STORIES
"أكسيوس": البنتاغون يبحث "توجيه ضربة قاضية لإيران"
#اسأل_أكثر #Question_MoreRT STORIES
رئيس وزراء ماليزيا يحث على ضبط النفس ويحذر من استهداف دول الخليج (فيديو)
#اسأل_أكثر #Question_More
الحرب على إيران
-
ضربات إسرائيلية على لبنان
RT STORIES
الجيش الإسرائيلي يعلن استمراره بتوسيع المنطقة الأمنية في جنوب لبنان (فيديو)
#اسأل_أكثر #Question_MoreRT STORIES
مصادر عين التينة لـRT: لا أفق للحل في جنوب لبنان حتى الآن والتمسك بالاتفاق السابق للعودة إلى الهدوء
#اسأل_أكثر #Question_MoreRT STORIES
جنوب لبنان لحظة بلحظة.. اشتباكات عنيفة بين "حزب الله" وإسرائيل
#اسأل_أكثر #Question_More
ضربات إسرائيلية على لبنان
-
العملية العسكرية الروسية في أوكرانيا
RT STORIES
الدفاع الروسية تعلن تحرير بلدة جديدة شرق أوكرانيا
#اسأل_أكثر #Question_MoreRT STORIES
الأمن الروسي: اعتقال عميل لكييف خطط لإطلاق مسيرتين على قاعدة جوية
#اسأل_أكثر #Question_MoreRT STORIES
الكرملين: روسيا تتطلع لعقد جولة جديدة من المفاوضات حول أوكرانيا
#اسأل_أكثر #Question_More
العملية العسكرية الروسية في أوكرانيا
-
أردوغان: حكومة نتنياهو لا تكتفي باستهداف جارتنا إيران بل تنفذ أيضا خططها لاحتلال لبنان
RT STORIES
أردوغان: حكومة نتنياهو لا تكتفي باستهداف جارتنا إيران بل تنفذ أيضا خططها لاحتلال لبنان
#اسأل_أكثر #Question_More
"غوغل" تصدر تحذيرا لجميع مستخدمي "جي ميل" بشأن هجوم خطير
حذرت شركة "غوغل"مستخدمي خدمة "جي ميل"، الذين يتجاوز عددهم 1.8 مليار مستخدم حول العالم، من رسالة بريد إلكتروني احتيالية خطيرة يجب حذفها فورا.
وصنفت الشركة هذه المحاولة الاحتيالية على أنها "هجوم البريد الإلكتروني من دون رد" (no-reply email attack)، حيث يتلقى الضحايا رسالة توحي بأنها رسمية، مرسلة من العنوان no-reply@accounts.google.com.
وتتضمن الرسالة إشعارا زائفا يفيد بأن "غوغل" تلقت أمر استدعاء قضائي من جهات إنفاذ القانون، يلزمها بتسليم جميع محتويات حساب المستخدم. كما تحتوي الرسالة على رابط إلى صفحة دعم تبدو رسمية تابعة لـ"غوغل"، ويزعم أنها تتضمن جميع التفاصيل المتعلقة بالقضية القانونية المزعومة ضد المستخدم.
وقد أوضح مسؤولو "غوغل" أن هذه الرسالة مزيفة بالكامل، وهي من صنع محتالين عبر الإنترنت يهدفون إلى الوصول إلى المعلومات الشخصية للمستخدمين. ويبدأ الهجوم بمجرد أن يقوم المستخدم بالنقر على الرابط المرفق وتحميل مستندات قانونية زائفة أو منح أذونات لمشاهدتها.
وبمجرد تنفيذ هذا الإجراء، يمنح الضحية للمحتالين إمكانية وصول جزئية إلى حسابه في "غوغل" دون علمه، بما في ذلك قراءة الرسائل الإلكترونية أو تصفح الملفات المخزنة. وفي بعض الحالات، يؤدي تحميل الملفات المزيفة إلى إصابة جهاز المستخدم ببرمجيات خبيثة (malware)، وهي برامج ضارة قادرة على سرقة المزيد من المعلومات الحساسة، مثل كلمات المرور وبيانات الحسابات المصرفية.
ووفقا لما أشار إليه نك جونسون، وهو مطور تقني بارز سبق له العمل لدى "غوغل" وضمن مشروع العملة المشفرة Ethereum، فإن المحتالين يستغلون في هذا الهجوم أدوات شرعية ضمن أنظمة "غوغل" نفسها. ويعتمد الهجوم على أداة تُعرف باسم Google OAuth، والتي تتيح لتطبيقات الطرف الثالث الوصول إلى حسابات "غوغل" بعد الحصول على إذن المستخدم.
ويقوم المحتالون بإنشاء عنوان ويب مزيف يبدو شبيها بعناوين "غوغل" الرسمية، ثم يُنشئون حساب بريد إلكتروني مرتبطا به ويسجلون تطبيقا مزيفا لدى "غوغل". ويبدأ التطبيق بإرسال إشعارات عبر البريد الإلكتروني تبدو وكأنها رسمية لأنها تمر عبر أنظمة "غوغل"، إلا أنها في الحقيقة تُعاد توجيهها إلى الضحايا عبر خدمة إخفاء تُستخدم لتضليل المستخدمين.
وتتضمن هذه الرسائل الاحتيالية رابطا يؤدي إلى صفحة دعم مزيفة مستضافة على موقع "غوغل" الرسمي (sites.google.com)، ما يمنحها طابعا موثوقا في نظر كثير من المستخدمين. وعند النقر على الرابط، يتم توجيه المستخدم إلى صفحة تسجيل دخول تبدو مشابهة لتلك الخاصة بـ"غوغل"، ثم يتم نقله إلى صفحة أخرى مزيفة تحاكي واجهة الدعم الرسمية، وتخدعه ليمنح الأذونات لتطبيق المحتال.
ومن خلال تحميل أو الموافقة على الاطلاع على أمر الاستدعاء المزيف، يمنح المستخدم للمحتال حق الوصول إلى حسابه، مما يسمح له بقراءة الرسائل الإلكترونية والاطلاع على الملفات الخاصة. وتختلف البيانات التي يمكن سرقتها بناءً على ما ينقر عليه الضحية أو ما يقوم بتحميله من محتوى.
وفي أسوأ السيناريوهات، يمكن أن يؤدي تثبيت البرامج الخبيثة على الجهاز إلى فتح باب واسع أمام المجرمين الإلكترونيين، يمكّنهم من سرقة كلمات المرور والوصول إلى السجلات المالية في التطبيقات البنكية، بل والسيطرة الكاملة على الجهاز عن بُعد من خلال قفل المستخدم خارجه.
وحثت "غوغل" المستخدمين على مراجعة إعدادات الأمان في حساباتهم، وإزالة ميزة التحقق بخطوتين (two-factor authentication) الشائعة، واستبدالها بمفاتيح المرور (passkeys).
وتعد مفاتيح المرور تقنية حديثة لا تعتمد على كلمات السر، وتتميز بمقاومتها لمحاولات التصيد الاحتيالي، إذ تعتمد على مفاتيح تشفير يتم تخزينها على أجهزة المستخدم، وتُفعّل من خلال المصادقة البيومترية مثل بصمة الإصبع أو مسح الوجه أو إدخال رقم تعريفي شخصي (PIN).
وقد أشارت شركات تكنولوجية كبرى مثل Microsoft إلى أن مفاتيح المرور باتت أكثر أمانًا من أنظمة التحقق بخطوتين، والتي تعتمد عادة على إرسال رمز مؤقت إلى الهاتف أو البريد الإلكتروني عند تسجيل الدخول.
المصدر: "ديلي ميل"
التعليقات