احذر من هجمات التصيد الاحتيالي الجديدة

في ظل التطور السريع لعالم التكنولوجيا، تبرز أساليب الاحتيال الإلكتروني بشكل متزايد، حيث يبتكر المحتالون طرقًا جديدة تثير القلق. في الآونة الأخيرة، تم رصد نوع متقدم من هجمات التصيد الاحتيالي الذي يستغل اسم شركة "غوغل" كوسيلة لسرقة بيانات المستخدمين. على الرغم من الإجراءات الأمنية المتقدمة التي تتخذها شركات التكنولوجيا الكبرى، إلا أن اللصوص الرقميين لا يزالون يجدون ثغرات تمكنهم من خداع حتى أكثر المستخدمين احترافية.
ليلى الحلقة 30
المطور نيك غونسون يتعرض لهجوم احتيالي معقد
المطور نيك غونسون وقع ضحية لهجوم تصيد وصفه بأنه "معقد للغاية"، حيث تلقى رسالة بريد إلكتروني من عنوان يبدو رسميًا: [email protected]. هذا العنوان يُستخدم عادةً في تنبيهات الأمان من غوغل، مما جعل الرسالة تبدو موثوقة في البداية.
ولكن، كانت المفاجأة أن هذه الرسالة لم تكن صادرة عن غوغل فعليًا، بل تم إرسالها من نطاق خارجي يُدعى privateemail.com. ورغم ذلك، فإن التواقيع الرقمية والمظهر العام للرسالة أوحيا بأنها شرعية تمامًا، وفق تقارير صحفية.
صفحات مزيفة تبدو كأنها من غوغل
احتوت الرسالة على روابط تقود إلى صفحات على نطاق sites.google.com، وهو نطاق حقيقي يستخدمه غوغل لإنشاء مواقع مخصصة. ومع ذلك، استغل المحتالون هذه الميزة لإنشاء صفحة دعم مزيفة تطالب المستخدمين بـ"تحميل مستندات إضافية" أو تسجيل الدخول إلى حساباتهم.
ومع إدخال المستخدمين لبياناتهم، تُرسل المعلومات مباشرة إلى المهاجمين، مما يمنحهم إمكانية الوصول الكامل إلى الحساب.
ما الذي يجعل هذا النوع من الاحتيال خطيرًا؟
تكمن خطورة هذا الاحتيال في استخدام المحتالين لنطاقات وعناوين تبدو قانونية تمامًا، مثل google.com. هذا الأمر يجعل من الصعب على المستخدمين العاديين اكتشاف محاولة الاحتيال، خاصة إذا كانت الرسالة تخلو من الأخطاء الإملائية أو التفاصيل المشبوهة المعتادة.
أكد غونسون أنه أبلغ غوغل بالثغرة، وأن الشركة تعمل حاليًا على سد هذه الفجوة الأمنية.
كيف تتفادى الوقوع ضحية لهذا النوع من الاحتيال؟
مع تطور تقنيات الاحتيال، لم يعد كافيًا الاعتماد فقط على الشكل الظاهري للرسائل. إليك بعض الخطوات التي يمكنك اتخاذها لتجنب الوقوع في الفخ:
- لا تنقر على الروابط مباشرة: افتح الموقع الرسمي يدويًا من خلال كتابة عنوانه في المتصفح.
- تحقق من العنوان الإلكتروني بعناية: في بعض الأحيان تكون هناك تغييرات طفيفة في الأحرف.
- استخدم برامج حماية موثوقة: مضادات الفيروسات يمكن أن تكشف محاولات الاختراق قبل أن تبدأ.
- فعّل خاصية المصادقة الثنائية: تضيف هذه الطبقة من الأمان حماية إضافية حتى في حال تسريب كلمة المرور.