موجة هجمات سيبرانية على Gmail وGoogle Cloud: خطوات عاجلة لحماية حسابك

آخر تحديث بتاريخ 18 أغسطس 2025
موجة هجمات سيبرانية على Gmail وGoogle Cloud

أعلنت شركة جوجل عن موجة جديدة من التنبيهات الأمنية بعد تعرضها لهجوم إلكتروني معقد، حيث يحذر الخبراء من أسلوب هجومي “هجين” يجمع بين البريد الإلكتروني والمكالمات الهاتفية في محاولة لسرقة حسابات المستخدمين.

وأكدت جوجل أنها بالفعل كانت هدفا لهجوم من قبل مجموعة القرصنة المعروفة باسم ShinyHunters، وذلك بعد اختراق قاعدة بيانات تابعة لمنصة Salesforce الخاصة بالشركة، مما أسفر عن تسريب بيانات حساسة. ولم يقتصر الخطر على مستخدمي Gmail فحسب، بل شمل أيضا عملاء Google Cloud، حيث تم الكشف عن هجوم يستغل ما يعرف بـ “الدلاء المعلقة” (Dangling Buckets) لسرقة البيانات ونشر البرمجيات الخبيثة.

ويبدو أن مستخدمي حسابات Gmail أصبحوا في صدارة الاستهداف، إذ شهدت منتديات الدعم خلال الساعات الماضية بلاغات متزايدة عن محاولات احتيال جديدة. اللافت أن القراصنة لجأوا إلى أسلوب مزدوج يجمع بين الاتصالات الهاتفية والرسائل الإلكترونية، جميعها منتحلة صفة موظفي الدعم الفني في جوجل، في محاولة لإقناع الضحايا وتسليم بياناتهم.

هذا التطور الأمني يضع أكثر من 2.5 مليار مستخدم لخدمة Gmail أمام تحديات خطيرة، ما يستدعي توخي الحذر الشديد والتأكد من مصادر أي رسائل أو مكالمات مشبوهة، وعدم مشاركة البيانات الحساسة مع أي جهة تدعي تمثيل جوجل دون تحقق كامل.

موجة هجمات سيبرانية على Gmail وGoogle Cloud

تحذير أمني لمستخدمي Gmail: كيف تحمي حسابك من الهجمات الهجينة

يعد Gmail واحدا من أكثر منصات البريد الإلكتروني استهدافا للقراصنة، خاصة مع وجود 2.5 مليار مستخدم حول العالم، أي نحو 30% من سكان الكوكب. صندوق بريدك يحتوي على بيانات قيمة يمكن استغلالها في هجمات لاحقة، ما يجعل حماية الحساب أولوية قصوى.

أحدث التحذيرات الأمنية جاءت عبر منتديات ومجتمعات مستخدمي Gmail، حيث يشرح المستخدمون كيف يقوم المحتالون بانتحال صفة موظفي جوجل لإقناع الضحايا بإعادة تعيين كلمة المرور والسيطرة على حساباتهم. عادة تبدأ الحيلة بمكالمة هاتفية يدعي فيها المتصل أنه من دعم جوجل، محذرا من محاولة جهة مجهولة لاختراق الحساب، وينصح الضحية بضرورة إعادة تعيين كلمة المرور لحماية حسابه.

ثم يأتي الجزء الثاني من الخدعة: إرسال بريد إلكتروني مزيف لإعادة تعيين كلمة المرور يحتوي على رمز تحقق أمني. يحاول المحتال إقناع الضحية بقراءة الرمز عبر الهاتف، بحجة أن ذلك سيساعد “دعم جوجل” على حماية الحساب، في حين يقوم في الحقيقة باختراق الحساب مباشرة أثناء المكالمة.

وأكدت جوجل أن الهجمات الإلكترونية التي تستهدف سرقة كلمات المرور عبر البريد الإلكتروني ارتفعت بنسبة 84% العام الماضي، وأن هذا الاتجاه “تفاقم بشكل أكبر في 2025”.

نصائح مهمة لحماية حسابك فى جيميل:

  1. لا تشارك رمز التحقق أبدا مع أي شخص يدعي أنه موظف دعم جوجل.

  2. فعل المصادقة الثنائية (2FA) لحساب Gmail لتعزيز الأمان.

  3. تجاهل المكالمات أو الرسائل المشبوهة التي تطلب إعادة تعيين كلمة المرور.

  4. تحقق دائما من روابط البريد الإلكتروني قبل الضغط عليها، وادخل إلى حسابك مباشرة من الموقع الرسمي.

  5. راقب أنشطة حسابك بانتظام وتحقق من الأجهزة المتصلة.

اتباع هذه الإجراءات البسيطة يمكن أن يحميك من الوقوع ضحية لهجمات القراصنة الهجينة ويضمن أمان بياناتك الشخصية.

حماية حسابك من الهجمات الأخيرة على Gmail

مع تصاعد الهجمات الإلكترونية على حسابات Gmail، أصبح من الضروري معرفة كيفية حماية بياناتك واتخاذ خطوات سريعة لتقليل المخاطر. إليك أهم الإجراءات التي توصي بها جوجل:

1. فحص الأمان من جوجل (Google Security Checkup):
يعد هذا الفحص الطريقة الأكثر فعالية للتأكد من أن جميع إجراءات الأمان لحسابك مفعلة بشكل صحيح. يقوم الفحص تلقائيا بالتحقق من إعدادات الحساب وإعطاء تنبيهات حول أي نقاط ضعف محتملة. بعد الفحص، عليك اتباع الروابط المقدمة لتعديل الإعدادات وتنفيذ التوصيات.

2. برنامج الحماية المتقدمة (Advanced Protection Program):
يقدم هذا البرنامج طبقات إضافية من الحماية لمنع الوصول غير المصرح به حتى من قبل أكثر القراصنة خبرة. تشمل الإجراءات:

  • حظر التنزيلات الضارة المحتملة.

  • تقييد وصول التطبيقات غير التابعة لجوجل إلى بيانات حسابك.

  • فرض خطوات إضافية في عملية استرداد الحساب لمنع الهجمات المتطورة.

3. استخدام مفتاح المرور من جوجل (Google Passkey):
يعد مفتاح المرور وسيلة قوية لإيقاف معظم محاولات الاستيلاء على الحساب. وذكرت جوجل:
“أظهرت الأبحاث أن مفاتيح الأمان توفر حماية أقوى ضد الهجمات الآلية، ورسائل التصيد الجماعية، والهجمات المستهدفة مقارنة بالرسائل النصية أو كلمات المرور لمرة واحدة عبر التطبيقات أو المصادقة الثنائية التقليدية.”

نصيحة للقارئ: دمج هذه الإجراءات الثلاثة مع الممارسات اليومية مثل عدم مشاركة رموز التحقق، وتجاهل الروابط المشبوهة، ومراقبة النشاطات الغريبة في الحساب، سيجعل حسابك صعب الاختراق ويمنحك حماية قوية ضد أي محاولة اختراق محتملة.

ahmedabuzeid

مؤسس موقع دنيا التقنية ومديره، بخبرة طويلة في الكتابة التقنية ومتابعة التطورات الرقمية.