حملة احتيالية تُستغل إشعارات جوجل Tasks: اكتشفوا أسرار جديدة!

حملة احتيالية تُستغل إشعارات جوجل Tasks: اكتشفوا أسرار جديدة!

النقاط الرئيسية

النقطةالوصف
حملة تصيد جديدةاستغلال إشعارات أداة Google Tasks لخداع الموظفين.
استخدام نطاق موثوقاستغلال نطاق @google.com لتجاوز فلاتر الحماية.
ضغط على الضحاياإرسال إشعارات تدعو للتصرف بسرعة.
نموذج احتياليإعادة توجيه الضحايا إلى صفحات وهمية لجمع بياناتهم.

تقديم الحملة

موسكو “د.ب.أ”: أطلقت كاسبرسكي حملة تصيد احتيالي جديدة تستهدف **موظفي الشركات**، حيث تسعى لسرقة بيانات تسجيل الدخول الخاصة بهم. يعتمد المحتالون على **نظام الإشعارات** الخاص بأداة **Google Tasks**، مما يتيح لهم تجاوز الفلاتر التقليدية للبريد الإلكتروني.

كيفية حدوث الاحتيال

الإشعار المزيف

في هذه الحملة، يتلقى الضحايا **إشعارا** يبدو شرعيا من أداة **Google Tasks**، يحثهم على التفاعل مع رسالة عنوانها «لديك مهمة جديدة». تشير الرسالة إلى أن الشركة استخدمت هذه الأداة لإدارة المهام، مما يخلق شعوراً بالاستعجال.

عناصر الإشعار

  • تصنيف المهمة كمهام عالية الأولوية.
  • تحديد مهلة زمنية للتصرف.
  • تشجيع الضحية على الاستجابة الفورية.

كيفية التصرف في حالة التعرض للاحتياج

عندما ينقر الضحايا على الرابط المضمن في الرسالة، يتم توجيههم إلى **نموذج احتيالي** يتخفى على شكل صفحة «التحقق من الموظف». يطلب منهم إدخال بيانات تسجيل الدخول بحجة التحقق من وضعهم.

منهجية المهاجمين

يمكن استخدام البيانات التي يتم جمعها للوصول إلى أنظمة الشركة بشكل غير مصرح به، وسرقة المعلومات، وشن هجمات أخرى على أهداف مختلفة.

الأسئلة الشائعة

1. ما هي أداة Google Tasks؟

أداة لتنظيم المهام وإدارتها.

2. كيف يمكن حماية نفسي من هذه الحملة؟

كن حذرا من الإشعارات التي تطلب معلومات حساسة.

3. ماذا أفعل إذا قمت بالكشف عن معلوماتي؟

قم بتغيير كلمة المرور واتصل بفريق الدعم الفني على الفور.

4. كيف يمكنني التعرف على الرسائل الاحتيالية؟

تحقق من مصادر الرسائل وكن واعيًا لأي طلب غير عادي.



اقرأ أيضا

Pin It on Pinterest

Share This