News of Bahrain
البحرين٣١ أغسطس ٢٠١٥قراءة دقيقتين

حساباتك على الإنترنت ليست آمنة كما كانت في السابق

المنامة: إذا تلقيت مؤخراً رسائل نصية قصيرة أو رسائل بريد إلكتروني تطلب منك إعادة تعيين كلمة مرور Gmail الخاصة بك، فمن المحتمل أنك مستهدف من قبل قراصنة الإنترنت. تم الإبلاغ مؤخراً عن سلسلة من محاولات التصيد الاحتيالي التي تتبع هذا الأسلوب، وفقاً لتقرير صادر عن مركز الأبحاث Citizenlab.org ومقره كندا.

ترجم هذا المحتوى آليا باستخدام Gemini.

Editorial Team Legacy

نُشر ٣١ أغسطس ٢٠١٥, ٨:٠٠ ص · آخر تحديث ٦:٤٤ م

تم نسخ الرابط
حساباتك على الإنترنت ليست آمنة كما كانت في السابق

المنامة

إذا تلقيت مؤخراً رسائل نصية قصيرة أو رسائل بريد إلكتروني تطلب منك إعادة تعيين كلمة مرور Gmail الخاصة بك، فمن المحتمل أنك مستهدف من قبل قراصنة الإنترنت. تم الإبلاغ مؤخراً عن سلسلة من محاولات التصيد الاحتيالي التي تتبع هذا الأسلوب، وفقاً لتقرير صادر عن مركز الأبحاث Citizenlab.org ومقره كندا.

تنتحل رسائل التصيد صفة Gmail الحقيقي، وتوجهك إلى موقع يطالبك بإعادة تعيين كلمات المرور الخاصة بك.

يتم تجاوز نظام المصادقة الثنائية الذي تستخدمه جوجل للقضاء على مثل هذه التهديدات من قبل القراصنة من خلال هذه الطريقة. لقد كان نظام المصادقة هذا ناجحاً إلى حد كبير في منع سرقة كلمات المرور والتصيد الاحتيالي، حيث كان المهاجمون يحتاجون إلى الوصول إلى كل من كلمة المرور ورمز الأمان لمرة واحدة الذي يتم تلقيه على رقم هاتفك المحمول المسجل.

التطور الجديد مثير للقلق حيث يقول التقرير: 'تشير الهجمات إلى معرفة واسعة بأنشطة الأهداف'. كما أن طريقة الهجوم الحالية تتضمن جهداً مكثفاً من خلال المراقبة المستمرة لأنشطة الهدف عبر الإنترنت.

تتمثل الطريقة الثانية للهجوم في انتحال صفة طرف مهتم بعرض تعاون. يقول التقرير: 'بدأ الهجوم بمكالمة صباحية من رقم في المملكة المتحدة. تحدث صوت ذكر باللغة الفارسية بحجة تقديم تعاون محتمل. أظهر المتصل معرفة واسعة بهوايات الهدف وأنشطته المهنية. بعد الإدلاء بعدة تعليقات، اقترح مشروعاً تجارياً يتعلق بأنشطة الهدف. انتهت المكالمة بوعد المتصل بإرسال مقترح للهدف'. تبع ذلك بريد إلكتروني يحتوي على مرفق يشبه Google Drive.

شكل آخر من أشكال الهجوم يتضمن انتحال صفة صحفي من وكالة أنباء مرموقة وإرسال رسائل بريد إلكتروني من أسماء نطاقات متشابهة في الصياغة.

يمكن منع هجمات التصيد هذه إلى حد كبير من خلال التأكد من وجود 'https' بدلاً من 'http' في بداية عنوان ويب Gmail الخاص بك، على سبيل المثال، https://accounts.google.com. ويضيف التقرير أنه على الرغم من أن هذا الفحص البسيط ليس مضموناً تماماً، خاصة ضد المهاجمين الأكثر تطوراً، إلا أنه بداية جديرة بالاهتمام لحماية بياناتك الشخصية والمهنية.

شارك في النقاش

سجّل الدخول لترك تعليق. تُراجع جميع التعليقات قبل نشرها.

لا تعليقات بعد. ابدأ النقاش.