خبراء الأمن السّيبراني يحذّرون من علامة التوثيق في  Gmail

خبراء الأمن السّيبراني يحذّرون من علامة التوثيق في  Gmail

نجح المحتالون في صياغة عناوين مزيفة لعلامات تجاريّة مشهورة، فينساق المستخدم تلقائيًا لتقديم البيانات الشّخصيّة والبنكيّة للمواقع غير الموثوقة من دون دراية منه.

خدعة جديدة لجأ إليها المحتالون من أجل اصطياد الضحايا عن طريق تطبيق  Gmail، عبر استغلال علامة التوثيق الزرقاء. بدوره خرج مهندس الأمن السّيبراني "كريس بلامر" ليحذّر المستخدمين من الانسياق وراء تلك الخدع، وذلك عبر منصّته الرسميّة على تويتر، مغردا "هناك خطأ في Gmail يستغلّه المحتالون".

علامة التوثيق الزرقاء في Gmail

وفاقًا لما ذكر في موقع  dailymail.co.uk،

بدوره أشار الأمن السّيبراني إلى أنّ "غوغل" لديها دراية بهذا الخلل سلفًا، لكنّها لم تتخذ إجراءً حاسمًا؛ بل تجاهلت المشكلة، وما أكّد هذه التكهنات هو تغريدة " كريس بلامر" الذي تسائل حول تمكّن المحتال من انتحال صفة UPS بطريقة مقنعة. بدورهم وجّه خبراء الأمن السّيبراني المستخدمين لضرورة التأكّد من جميع عناوين البريد الإلكتروني التي يتعاملون معها من دون اتخاذ أي إجراء يمكن أن يقدّمهم فريسة سهلة للمحتالين.

توثيق الحسابات في Gmail

الجدير بالذكر، أنّه في مطلع مايو الماضي للعام الجاري 2023، استحدثت منصّة Gmail علامة التوثيق الزرقاء، بهدف تعزيز موثوقيّة رسائل البريد الإلكترونيّة وحماية المستخدمين من الاحتيال والقرصنة. وقد اعتمدت هذه العلامة للحسابات التي تتمتّع بخاصيّة تعريف الرسالة BIMI والعلامات التجاريّة الكبرى. 

بدورها حثّت منصّة  Gmail، على ضرورة التزام أصحاب تلك الحسابات وضع صورة رمزيّة للبريد الإلكتروني تتوافق وشعار العلامة التجاريّة. وبناءً على ذلك؛ فإنّ الشّركات تتلقى تلقائيًا علامة اختيار التوثيق. رغم أنّ الميزة الجديدة جاءت لتخدم المستخدم، ففي المقام الأوّل للتحقق من هويّة المرسل، سواء كان رسميًا وموثوقًا أم غير شرعي ومحتال، إلا أنّ الأزمة الأخيرة التي فجرها مهندس الأمن السّيبراني "كريس بلامر" عبر منصّته الرسميّة على تويتر، يمكن أن تؤثر على مصداقية.Gmail

رسالة مجهولة تعطّل "واتساب"

في السّياق ذاته، أيضًا، تعرّض "واتساب" هو الآخر لضربة قويّة، خاصّة لمستخدمي هواتف أندرويد، بعدما لاحظ الباحث الأمني "بانديا مايور" خللًا عند استخدامه للتطبيق، خاصة في وجود رسالة مجهولة بمجرد الضغط عليها يتعطّل التطبيق عن العمل، ويمكنك معرفة المزيد عبر واتساب يحذر مستخدمي هواتف أندرويد من التعامل مع هذه الرسالة.

المصدر: وكالات وموقع سيدتي

 

مواضيع مرتبطة

في اليوم العالمي لكلمات المرور... إليك كيف تحمي بياناتك من الاختراق

32 مليون هجوم بحسب «كاسبرسكي» عن طريق سرقة كلمات المرور في العام 2023..

لردع الهجمات الإلكترونية.. حكومة المملكة المتحدة تحظر كلمات مرور سهلة

هي جزء من نظام أمن البنية التحتية للاتصالات (PSTI) المصمم لتحسين مواجهة الهجمات السيبرانية.

كيف تعمل خدمات تتبّع المواقع الجغرافية على الهواتف الذكية وما تأثيراتها؟

تُخزن البيانات التي تجمعها مستشعرات الهاتف في سيرفرات الشركات التي توفر التطبيقات والخدمات.

كلمات مفتاحية

تصفح _آمن