يواجه الكثير من مستخدمي “Gmail” خطر اختراق “جيميل”، عبر رسائل خداعية تبدو وكأنها تنبيهات أمنية و رسمية من “جوجل”، مما يجعل الضحايا يظنون أن حساباتهم مهددة.
كل ما تحتاج ان تعرفه عن اختراق “جيميل”
وقد أدى الهجوم الجديد، الذي يستخدم تطبيقات “OAuth” وتجاوز البريد الإلكتروني المُعرَّف بمفاتيح النطاق (DKIM)، إلى جعل رسائل البريد الإلكتروني المزيفة تبدو أصلية.
وقد أكدت “جوجل” المشكلة، وهي تعمل على نشر إجراءات حماية مُحدثة حيث تم التصريح بأن ميزات الأمان الجديدة ستُغلق باب الاستغلال بمجرد تطبيقها بالكامل.
وفقًا لتقرير “فوربس” الذي اطلعت عليه عالم التكنولوجيا، إذا تم اختراق “جيميل” وقام المهاجم بتغيير كلمة المرور وطرق الاسترداد فلا يزال أمام المستخدم الشرعي سبعة أيام لعكس ذلك.
ويقال إنه يمكن إجراء الاسترداد عبر رقم الهاتف أو البريد الإلكتروني الأصلي للاسترداد إذا تم إعدادهما مسبقًا بالطبع. بالاضافه الي إنه بإمكان المستخدمين دائمًا تفعيل تقنيات مقاومة التصيد الاحتيالي، مثل مفاتيح المرور ومفاتيح الأمان.
كما يجب على المستخدمين تحديث معلومات الاسترداد بشكل منتظم ودوري لضمان حماية حساباتهم من الاختراق.
لماذا تعتبر مفاتيح المرور هي المستقبل؟
تم إصدار تحذير قوي من الاعتماد الكامل على كلمات المرور أو المصادقة الثنائية عبر الرسائل النصية القصيرة، حيث أوضحت “جوجل” أن كلا النظامين أصبحا عرضة بشكل متزايد للهجمات المتطورة.
وحثّت الشركة المستخدمين على استخدام مفاتيح مرور مرتبطة بأجهزتهم، التي تتطلب رقم التعريف الشخصي (PIN). مؤكدة أن هذه المفاتيح تُصعّب بشكل كبير عملية الوصول غير المصرح به.
ووفقًا لتقارير إعلامية، اتضح أن المهاجمين استغلوا ثغرة أمنية. أرسلوا رسائل بريد إلكتروني حقيقية إلى أنفسهم، ثم أعادوا توجيهها إلى الضحايا لتصيد بيانات اعتمادهم.
يمكن للمستخدمين المتميزين الوصول إلى الدعم البشري المباشر وفقًا للتقارير، يمكن للمستخدمين المشتركين في خدمة “Google One” المميزة الحصول على دعم فني مباشر.
يشمل ذلك خيارات إعادة الاتصال والدردشة لاستعادة الحساب . يمكن أن يُسرّع الدعم الفني بشكل كبير استعادة الوصول بعد أي هجوم إلكتروني.
نصائح سريعة لتأمين حسابك في جيميل:
- استخدم كلمة مرور مرتبطة بجهازك
- اعتمد على Google Authenticator أو Google Prompts بدلاً من الرسائل النصية (SMS)
- أضف رقم هاتف وبريد إلكتروني لاستعادة الحساب وقم بتحديثهما بشكل دوري
- تجنب النقر على أي روابط في رسائل بريد إلكتروني غير متوقعة حول تنبيهات الأمان
- جوجل لن تتصل بك مباشرة بشأن أمان حسابك
الأسئلة الشائعة
س: ماذا أفعل إذا اخترق أحدهم حسابي على Gmail؟
- يجب الرد في أسرع وقت ممكن.
- استخدم رقم هاتفك أو بريدك الإلكتروني المخصص للاسترداد (إن لم يعدّله المهاجم بعد).
- ابدأ عملية استرداد الحساب خلال سبعة أيام.
س: كيف تُعزز مفاتيح المرور أمان Gmail؟
- ترتبط مفاتيح المرور بجهازك الخاص وتتطلب مصادقة بيومترية أو رقم تعريف شخصي.
- يصعب اختراقها أو إعادة استخدامها مثل كلمات المرور.
- لذلك، فهي أكثر أمانًا بكثير.