كتب .. مصطفى محمود
أكدت شركة "غوغل" أن نحو 1.8 مليار مستخدم لخدمة البريد الإلكتروني "جيميل" تعرّضوا لهجوم تصيّد إلكتروني معقد، ووصفت الهجوم بأنه "متطور للغاية"، ما استدعى إصدار تحذير فوري للمستخدمين حول العالم.
وكشفت الشركة أن الهجوم تم رصده أولًا من قبل نيك جونسون، أحد مطوري منصة "إيثيريوم" للعملات الرقمية، الذي أوضح في منشور عبر منصة "إكس" أنه تلقى رسالة احتيالية بدت وكأنها صادرة من عنوان رسمي لغوغل، وتضمنت إشعارًا قانونيًا مزيفًا يطلب منه تسليم بيانات حسابه.
وأوضح جونسون أن الرسالة قادته إلى صفحة دعم مزيفة تحاكي تصميم واجهات غوغل الأصلية، حيث طُلب منه إدخال بيانات تسجيل الدخول، في محاولة لاختراق حسابه. وأضاف أنه لم يُكمل الخطوات اللازمة للتحقق، ما أنقذه من الوقوع في فخ الاحتيال.
وأبرز ما زاد من خطورة الهجوم أن الرسالة الاحتيالية نجحت في تجاوز نظام التحقق "DKIM"، المستخدم عادة لضمان مصداقية الرسائل الإلكترونية.
وأعلن متحدث باسم غوغل في تصريح لصحيفة "ديلي ميل" أن الشركة تدرك طبيعة هذا النوع من الهجمات المستهدفة، وقد سارعت إلى نشر تحديثات أمنية لتعطيل الآلية التي سمحت بحدوث الاختراق.
وحثّت غوغل مستخدميها على تفعيل المصادقة الثنائية واستخدام مفاتيح المرور (Passkeys) كوسيلة لتعزيز الأمان الرقمي، مؤكدة في الوقت ذاته أنها لا تطلب من المستخدمين أي معلومات حساسة عبر البريد الإلكتروني، مثل كلمات المرور أو رموز التحقق.
وأوضحت الشركة أن الهدف من هذه الهجمات هو إقناع المستخدمين بأن الرسائل قانونية أو صادرة عن جهات رسمية، لاستدراجهم إلى الإفصاح عن معلومات شخصية أو بيانات أمنية حساسة.








