بسم الله الرحمن الرحيم
كيف تحمي حساب Gmail من موجة التصيّد الجديدة
تشهد شركة جوجل في الآونة الأخيرة موجة متصاعدة من هجمات التصيّد الاحتيالي التي تستهدف ملايين حسابات Gmail حول العالم. ورغم نفي الشركة لوجود اختراق شامل لخوادمها، فإنها أكدت أن المهاجمين يستغلون بيانات مسرّبة من أطراف ثالثة لصياغة رسائل بريد إلكتروني ومكالمات هاتفية احتيالية شديدة الإقناع، ما يجعل المستخدم العادي في خطر حقيقي إذا لم يتخذ إجراءات وقائية عاجلة.
ما الذي يحدث؟
المخترقون حصلوا على معلومات حساسة (مثل عناوين البريد، جهات الاتصال، والوظائف) من شركات خدمات خارجية، ثم استغلوها لإرسال رسائل تبدو موثوقة للغاية.
رسائل التصيّد لا تقتصر على البريد الإلكتروني فقط، بل تشمل مكالمات هاتفية تحاول خداع الضحية للكشف عن كلمات المرور أو رموز التحقق.
جوجل توضح أن كلمات مرور Gmail لم تتعرض للاختراق بشكل مباشر، لكن الهجمات صارت أكثر ذكاءً وخطورة بفضل هذه البيانات المسرّبة.
لماذا يجب أن تقلق؟
لأن هذه الرسائل أصبحت مخصصة ومقنعة أكثر من أي وقت مضى (spearphishing).
المهاجمون لا يطلبون فقط كلمة المرور، بل قد يحاولون دفعك لتثبيت تطبيق خبيث أو منح صلاحيات لحسابك.
حتى المستخدمون ذوو كلمات المرور القوية معرضون للخداع إذا لم ينتبهوا للتفاصيل.
كيف تحمي حسابك الآن؟
1. خطوات أساسية لكل مستخدم
لا تضغط على الروابط المشبوهة في الرسائل، وادخل على Gmail أو إعدادات حسابك يدويًا عبر [accounts].
فعّل المصادقة الثنائية (2FA) ويفضَّل استخدام مفتاح أمان (Security Key) أو Passkeys بدل رسائل SMS.
استخدم كلمة مرور قوية وفريدة لحساب Gmail، ولا تعيد استخدامها في خدمات أخرى.
راجع الأجهزة والجلسات النشطة من إعدادات الحساب، وقم بإزالة أي جهاز غريب.
تحقق من أذونات التطبيقات الخارجية وألغِ وصول أي تطبيق مشبوه أو غير مستخدم.
2. لمَن لديهم مخاطر عالية
الاشتراك في برنامج Advanced Protection من جوجل.
امتلاك مفتاحي أمان (أحدهما احتياطي).
توعية العائلة أو الفريق حول أساليب التصيّد والمكالمات الهاتفية الاحتيالية.
ماذا تفعل إذا تعرضت للاختراق؟
1. غيّر كلمة المرور فورًا وسجّل الخروج من جميع الأجهزة.
2. ألغِ وصول التطبيقات غير الموثوقة.
3. بلّغ جهات اتصالك لاحتمال استلامهم رسائل احتيالية من حسابك.
4. افحص جهازك ببرنامج حماية موثوق.
5. فعّل التنبيهات الأمنية وتابع نشاط حسابك بشكل دوري.
كيف تكتشف رسالة تصيّد؟
المرسل يستخدم نطاقًا غريبًا (مثال: @goog1e.com بدل google.com).
الرسالة تطلب كلمة المرور أو رمز التحقق مباشرة.
وجود أخطاء لغوية غريبة أو نبرة تهديد/استعجال.
الروابط لا تقود إلى موقع جوجل الرسمي.
رغم أن جوجل لم تتعرض لاختراق مباشر، فإن تصاعد هجمات التصيّد الاحتيالي يجعل كل حساب Gmail هدفًا محتملاً. الحل بسيط: قليل من الحذر وكلمات مرور قوية، مع تفعيل المصادقة الثنائية ومراجعة إعدادات الأمان بانتظام. بهذه الخطوات، يمكنك تقليل المخاطر وحماية بياناتك الشخصية من السقوط في أيدي المجرمين.

0 تعليقات
(( مَا يَلْفِظُ مِنْ قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ))
Emoji