Close Menu
    اختيارات المحرر

    قلق عراقي متصاعد من مصير “الهول”.. اتفاق “الشرع – قسد” ينعش مخاوف عودة الإرهاب » وكالة بغداد اليوم الاخبارية

    مايو 28, 2025

    «الشرق الأوسط» تفوز بجائزة الصحافة العربية عن فئة التحقيقات

    مايو 28, 2025

    نتنياهو يؤكد مقتل محمد السنوار.. ما موقف حماس؟

    مايو 28, 2025
    فيسبوك الانستغرام يوتيوب تيكتوك
    الأربعاء, مايو 28, 2025
    • من نحن
    • اتصل بنا
    • الشروط والأحكام
    • سياسة الخصوصية
    فيسبوك الانستغرام يوتيوب تيكتوك
    NanamediaNanamedia
    English
    • الرئيسية
    • ثقافة وفن
    • منوعات
    • رياضة
    • سينما
    • موضة وازياء
    • اقتصاد
    • صحة
    • تكنولوجيا
    • تقارير و تحقيقات
    • آراء
    NanamediaNanamedia
    English
    أنت الآن تتصفح:الرئيسية»تكنولوجيا»حملة تصيّد إلكتروني تستغل خدمة في جوجل لاختراق حسابات فيسبوك
    تكنولوجيا

    حملة تصيّد إلكتروني تستغل خدمة في جوجل لاختراق حسابات فيسبوك

    Nana MediaNana Mediaمايو 27, 2025لا توجد تعليقات3 دقائق
    فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    كيف تمكن مخترق من الوصول لمحادثات الحكومة الأميركية على سيجنال؟
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    حملة تصيد احتيالي تستغل خدمة جوجل لسرقة بيانات مستخدمي فيسبوك

    خلفية الحملة

    كشفت شركة KnowBe4 عن حملة تصيد احتيالي واسعة النطاق تستغل إحدى خدمات جوجل لإرسال رسائل بريد إلكتروني خادعة تستهدف مستخدمي منصة فيسبوك. تهدف هذه الحملة إلى سرقة بيانات الدخول ورموز التحقق الثنائي (2FA) بل والحصول على رموز جلسات المستخدمين.

    أسلوب العمل

    تستخدم الحملة منصة AppSheet التابعة لجوجل، وهي أداة تطوير تطبيقات بدون أكواد مخصصة للويب والهواتف الذكية، وتعتمد الحملة على خاصية "أتمتة سير العمل" في AppSheet، ما يتيح إرسال رسائل من البريد الإلكتروني الشرعي noreply@appsheet.com. تمكّن هذه التقنية الرسائل من تجاوز أنظمة الحماية مثل Microsoft 365 وبوابات البريد الإلكتروني الآمن (SEGs) التي ترتكز على سمعة النطاق (هي تقييم لدرجة الثقة بالنطاق -اسم الموقع الإلكتروني- بناء على سجل أداءه) وتحققات المصادقة مثل SPF وDKIM وDMARC.

    رسائل التصيد

    تظهر الرسائل وكأنها مرسلة من شركة "ميتا" المالكة لفيسبوك، وتحتوي على تنبيهات كاذبة بشأن مزاعم بانتهاك حقوق ملكية فكرية، مع تحذير المستخدمين بأن حساباتهم معرضة للحذف خلال 24 ساعة في حال عدم تقديم استئناف عبر زر مرفق بالبريد الإلكتروني. عند الضغط على الزر يتم تحويل المستخدم إلى صفحة مزيفة تحاكي بدقة صفحة تسجيل الدخول في فيسبوك، إذ يُطلب منه إدخال بياناته بما في ذلك رمز التحقق الثنائي.

    هجوم معقد

    تتم معالجة هذه المعلومات مباشرة عبر الموقع الاحتيالي الذي يعمل كوسيط لإعادة إرسالها إلى خوادم فيسبوك، ما يتيح للمهاجمين الحصول على "رمز الجلسة" (session token)، بحيث يمكنهم الدخول إلى الحساب حتى في حال تغيير كلمة المرور لاحقاً. وأشار التقرير إلى أن الرسائل تم إرسالها على نطاق واسع Bulk Mail، وكانت كل رسالة تحتوي على معرّف كودي فريد تم إنشاؤه بواسطة AppSheet، ما سمح لها بتجاوز أنظمة الكشف التقليدية.

    هيكل الحملة

    بهذا الأسلوب، بات بمقدور المهاجمين تفادي الفلاتر التي تعتمد على الأنماط أو التكرار في فحص الرسائل. من بين الحيل التي لجأ إليها القراصنة، إرسال نتيجة "كلمة مرور خاطئة" بعد أول محاولة دخول، حتى لو كانت البيانات صحيحة، وذلك لإقناع المستخدم بأنه ارتكب خطأ، وبالتالي تأكيد الإدخال مجدداً، وهو ما يمنح المهاجمين درجة أعلى من التيقن بأن البيانات المجمّعة صحيحة.

    استضافة الصفحات الاحتيالية

    استضافت الحملة صفحاتها الاحتيالية على منصة Vercel، وهي خدمة استضافة معروفة ومعتبرة في مجتمع المطورين، ما منح الحملة مزيداً من المصداقية أمام أعين المستخدمين. وأوضحت KnowBe4 أن استخدام خدمات موثوقة يضفي شرعية زائفة على الرسائل الاحتيالية ويزيد من فرص نجاح الهجوم.

    ذروة الحملة

    بلغت الحملة ذروتها في 20 أبريل 2025، إذ أفادت KnowBe4 بأن 10.88% من جميع رسائل التصيّد الإلكتروني في ذلك اليوم تم إرسالها عبر AppSheet، منها نحو 98.23% كانت موجهة لمستخدمي "ميتا"، فيما تم توجيه النسبة المتبقية لمستخدمي "باي بال".

    توصيات للوقاية

    فيما أوصى باحثون بشركة KnowBe4 بعدد من الإجراءات الاحترازية للحد من هذه التهديدات، وعلى رأسها التأكد من مصدر الرسالة حيث يجب التحقق من عنوان البريد الإلكتروني للمرسل قبل اتخاذ أي إجراء، وعدم النقر على الروابط المشبوهة فينصح بعدم التفاعل مع أي روابط أو أزرار في رسائل غير متوقعة.

    كما أوصوا بضرورة استخدام حلول الحماية الذكية التي تعتمد على الذكاء الاصطناعي وتدريب الموظفين على اكتشاف محاولات التصيّد، مع الحرص على الإبلاغ عن الرسائل الاحتيالية يتعين على المستخدمين التواصل مع الجهات المختصة أو فرق الدعم الفني للإبلاغ عن أي رسائل مريبة.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقاعفاء مسؤولين وإحالة للمحاكم.. مجلس الوزراء يقرّ توصيات التحقيق بملف إعادة تأهيل السكك الحديدية
    التالي «ثورة نووية» في أميركا والعالم
    Avatar photo
    Nana Media
    • موقع الويب

    المقالات ذات الصلة

    إيكونوميست: الذكاء الاصطناعي يُسرّع العمل ولن يقصي البشر | اقتصاد

    مايو 28, 2025

    روبوت كلب لتوعية الأطفال برعاية الحيوانات

    مايو 27, 2025

    علماء يطالبون بـ”إجراءات صارمة” للحد من استهلاك السكر

    مايو 27, 2025
    الأخيرة

    قلق عراقي متصاعد من مصير “الهول”.. اتفاق “الشرع – قسد” ينعش مخاوف عودة الإرهاب » وكالة بغداد اليوم الاخبارية

    مايو 28, 2025

    «الشرق الأوسط» تفوز بجائزة الصحافة العربية عن فئة التحقيقات

    مايو 28, 2025

    نتنياهو يؤكد مقتل محمد السنوار.. ما موقف حماس؟

    مايو 28, 2025

    خمسة انواع للابتزاز في دوائر ديالى والصمت يطبق على 90% من الضحايا » وكالة بغداد اليوم الاخبارية

    مايو 28, 2025
    الأكثر قراءة
    ثقافة وفن أبريل 5, 2025

    استشهاد المخرج السينمائي العراقي الكبير محمد شكري جميل

    تقارير و تحقيقات مايو 9, 2025

    بعد سحب مرشح التسوية.. حراك مباشر للسوداني لإنهاء الانسداد السياسي في ديالى » وكالة بغداد اليوم الاخبارية

    صحة أبريل 10, 2025

    دراسة: الذكاء الاصطناعي قد يتحيز في تقديم الرعاية الصحية

    من نحن
    من نحن

    مرحبًا بكم في نانا ميديا، مصدر الأخبار الموثوق الذي يواكب كل ما يحدث في العالم لحظة بلحظة. نقدم لكم تغطية شاملة للأخبار المحلية والدولية، حيث نرصد تطورات العرب والعالم، ونحلل أبرز الأحداث الاقتصادية، ونسلط الضوء على آخر مستجدات الرياضة، السينما، والثقافة والفن. نهدف إلى تقديم محتوى دقيق ومتنوع يلبي اهتمامات قرائنا في مختلف المجالات.

    الأكثر مشاهدة

    خريبكة تحتفي بالسينما الإفريقية: 3 أفلام مغربية تنافس على جوائز الدورة الـ25 وسط جدل الخوارزميات وسحر الحكاية

    مايو 25, 202514 زيارة

    من السجن إلى المنفى : قصة صحفية مصرية ناضلت من أجل الحرية

    مايو 3, 202513 زيارة

    مهرجان مكناس للدراما التلفزية يحتفي بقمم الإبداع المغربي في دورته الـ14: تكريم لرموز الفن وبصمة على المشهد الثقافي الوطني

    مايو 6, 202510 زيارة

    نشرتنا الإخبارية

    اشترك معنا لتصلك آخر الأخبار مباشرة إلى بريدك الإلكتروني!!

    نحن لا نرسل رسائل غير مرغوب فيها! اقرأ سياسة الخصوصية الخاصة بنا لمزيد من المعلومات.

    Check your inbox or spam folder to confirm your subscription.

    © 2025 حقوق النشر. جميع الحقوق محفوظة لـ Nanamedia.org
    • من نحن
    • اتصل بنا
    • الشروط والأحكام
    • سياسة الخصوصية

    اكتب كلمة البحث ثم اضغط على زر Enter