×



klyoum.com
egypt
مصر  ٢ أيلول ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

klyoum.com
egypt
مصر  ٢ أيلول ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

موقع كل يوم »

اخبار مصر

»منوعات» صدى البلد»

هجوم تصيّد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم

صدى البلد
times

نشر بتاريخ:  الأربعاء ٢٣ نيسان ٢٠٢٥ - ٠١:٠٣

هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم

هجوم تصيّد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم

اخبار مصر

موقع كل يوم -

صدى البلد


نشر بتاريخ:  ٢٣ نيسان ٢٠٢٥ 

في تطور خطير وصف بأنه 'هجوم تصيد احتيالي بالغ التعقيد'، نجح قراصنة في استغلال بنية جوجل التحتية لإرسال رسائل بريد إلكتروني تبدو حقيقية، توجه الضحايا إلى مواقع مزيفة مصممة لسرقة بيانات اعتمادهم.

وأكد نيك جونسون، المطور الرئيسي في مشروع Ethereum Name Service (ENS)، عبر سلسلة منشورات على منصة X، أن 'أول ما يجب ملاحظته هو أن هذه الرسالة مُوقّعة فعليًا من بريد [email protected]، أي أنها صادرة فعلًا من جوجل.' وأضاف: “تجتاز الرسالة فحص توقيع DKIM، وتعرضها Gmail دون أي تحذيرات، بل وتُدرجها ضمن نفس سلسلة المحادثة مع التنبيهات الأمنية الحقيقية”.

تزعم الرسالة الاحتيالية صدورها عن جهة قانونية تطلب الاطلاع على محتوى غير محدد في حساب جوجل الخاص بالمستخدم، وتحثه على الضغط على رابط من نوع sites.google[.]com لـ 'مراجعة ملفات القضية أو تقديم اعتراض'.

لكن عند فتح الرابط، يُعرض للمستخدم صفحة مزيفة تُقلّد تصميم صفحة الدعم الفني الرسمية لجوجل، وتضم أزرارًا مثل 'تحميل مستندات إضافية' أو 'عرض تفاصيل القضية'.  

كما يبدو الضغط على أي من هذه الخيارات ينقل المستخدم إلى صفحة تسجيل دخول حقيقية، لكنها في الواقع مستضافة عبر Google Sites، وهو منتج قديم لا يفرض قيودًا أمنية كافية.

وأشار جونسون إلى أن: 'خدمة sites.google.com هي منتج قديم يعود إلى ما قبل تشديد جوجل لإجراءاتها الأمنية، وتسمح باستضافة محتوى عبر نطاق google.com الفرعي، بما في ذلك السكربتات البرمجية المخصصة، ما يسهل إنشاء مواقع لسرقة بيانات الدخول.'

واحدة من أكثر جوانب الهجوم خداعًا هي أن رأس الرسالة المسمى 'Signed by' يظهر كـ accounts.google[.]com، على الرغم من أن رأس 'Mailed by' يشير إلى نطاق مختلف تمامًا: fwd-04-1.fwd.privateemail[.]com.

ووفقًا لتحليل نشره خبراء في منصة EasyDMARC، فإن هذا الهجوم يعتمد على تقنية تُعرف باسم 'إعادة استخدام توقيع DKIM' (DKIM Replay Attack). حيث يقوم المهاجم أولًا بإنشاء حساب جوجل جديد من نوع 'me@domai'، ومن ثم يطور تطبيق OAuth يحمل اسمًا يتضمن الرسالة الاحتيالية كاملة. عند منح التطبيق صلاحيات لحساب 'me@'، تقوم جوجل بإرسال تنبيه أمني إلى العنوان نفسه ، وتكون هذه الرسالة موقّعة فعليًا بمفتاح DKIM الخاص بجوجل.

بعد ذلك، يقوم المهاجم بإعادة توجيه نفس الرسالة عبر حساب على Outlook مع الحفاظ على توقيع DKIM، ما يمكنه من تجاوز فلاتر البريد الإلكتروني.

 وترسل الرسالة بعد ذلك عبر خدمة SMTP مخصصة تُدعى Jellyfish، وتصل إلى بنية Namecheap PrivateEmail، حيث يتم تمريرها إلى بريد الضحية في Gmail.

قال جيراسيم هوفهانيسيان، المدير التنفيذي لـ EasyDMARC: 'في هذه المرحلة، تصل الرسالة إلى صندوق الضحية وتبدو وكأنها صادرة فعليًا من جوجل، كما أن جميع اختبارات المصادقة مثل SPF وDKIM وDMARC تجتاز بنجاح.'

وأضاف جونسون: 'نظرًا لأن الحساب المُستخدم باسم me@، فإن Gmail يعرض الرسالة وكأنها مرسلة إلى me، وهو الاختصار الذي يستخدمه Gmail عند إرسال الرسائل إلى البريد الشخصي للمستخدم، ما يقلل من مؤشرات التحذير.'

ردًا على استفسارات موقع The Hacker News، أكدت جوجل أنها أغلقت المسار الذي استُغل في الهجوم، مشددة على أن الشركة لا تطلب من المستخدمين مطلقًا مشاركة كلمات المرور أو رموز التحقق المؤقتة، ولا تتصل بهم مباشرة.

وقال متحدث باسم الشركة: 'نحن على علم بهذا النوع من الهجمات الموجهة من جهة تهديد محددة، وقد طبقنا إجراءات حماية لإغلاق هذا المسار. في الوقت نفسه، نشجع المستخدمين على تفعيل التحقق الثنائي واستخدام مفاتيح المرور Passkeys، لما توفره من حماية قوية ضد هجمات التصيد.'

وتأتي هذه الواقعة بعد تسعة أشهر من كشف شركة Guardio Labs عن ثغرة في إعدادات الأمان الخاصة بشركة Proofpoint، استخدمها قراصنة لإرسال ملايين الرسائل المنسوبة زورًا إلى شركات كبرى مثل Best Buy وIBM وNike وDisney، وتجاوزوا بذلك تدابير المصادقة.

بالتزامن، رُصدت مؤخرًا زيادة في هجمات التصيّد التي تعتمد على مرفقات من نوع SVG (Scalable Vector Graphics)، حيث تُستخدم هذه الملفات لتضمين شيفرات HTML وJavaScript تؤدي بالمستخدم إلى صفحات تسجيل دخول مزيفة لمايكروسوفت أو جوجل فويس.

وأفادت شركة Kaspersky الروسية بأنها رصدت أكثر من 4,100 رسالة تصيّد تحتوي على مرفقات SVG منذ بداية عام 2025.

وقالت الشركة: 'المهاجمون لا يكلون عن تجربة تقنيات جديدة لتفادي الكشف. فهم يتنوعون بين استخدام التحويل التلقائي للروابط أو تشويش النصوص، وأحيانًا يعتمدون على تنسيقات مرفقات غير تقليدية مثل SVG، الذي يتيح تضمين أكواد HTML وJavaScript داخل الصور.'

هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم
موقع كل يومموقع كل يوم

أخر اخبار مصر:

بعد صعود عيار 21 للبيع.. سعر الذهب اليوم الثلاثاء 2-9-2025 محليًا وعالميًا بمنتصف التعاملات

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.

موقع كل يوم
31

أخبار كل يوم

lebanonKlyoum.com is 2133 days old | 1,086,972 Egypt News Articles | 3,110 Articles in Sep 2025 | 1,180 Articles Today | from 23 News Sources ~~ last update: 4 min ago
klyoum.com

×

موقع كل يوم


مقالات قمت بزيارتها مؤخرا



هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم - eg
هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم

منذ ٠ ثانية


اخبار مصر

ظهور قلادة ذهبية يمنية نادرة في سوق آثار أمريكي - ye
ظهور قلادة ذهبية يمنية نادرة في سوق آثار أمريكي

منذ ٠ ثانية


اخبار اليمن

 الأصمخ : تواصل حركة العمران بـ لوسيل يجذب المستثمرين - qa
الأصمخ : تواصل حركة العمران بـ لوسيل يجذب المستثمرين

منذ ٠ ثانية


اخبار قطر

سعر الريال السعودي مقابل الجنيه في 10 بنوك اليوم الإثنين 18 أغسطس 2025 - eg
سعر الريال السعودي مقابل الجنيه في 10 بنوك اليوم الإثنين 18 أغسطس 2025

منذ ٠ ثانية


اخبار مصر

العلامة فضل الله: للابتعاد عن الخطاب الإقصائي واعتماد لغة الحوار وبناء وطن على الشراكة الحقيقية - lb
العلامة فضل الله: للابتعاد عن الخطاب الإقصائي واعتماد لغة الحوار وبناء وطن على الشراكة الحقيقية

منذ ٠ ثانية


اخبار لبنان

رئيس الوزراء العراقي يبحث هاتفيا مع الرئيس الفرنسي القضايا الإقليمية والدولية - bh
رئيس الوزراء العراقي يبحث هاتفيا مع الرئيس الفرنسي القضايا الإقليمية والدولية

منذ ٠ ثانية


اخبار البحرين

لاتجاره في الهيروين ومقاومة القوات.. المشدد وغرامة 100 ألف جنيه لـ نقاش بالقليوبية - eg
لاتجاره في الهيروين ومقاومة القوات.. المشدد وغرامة 100 ألف جنيه لـ نقاش بالقليوبية

منذ ٠ ثانية


اخبار مصر

منها جودر و عتبات البهجة ... أحمد ماجد يقدم 4 أعمال في رمضان 2024 - xx
منها جودر و عتبات البهجة ... أحمد ماجد يقدم 4 أعمال في رمضان 2024

منذ ٠ ثانية


لايف ستايل

السلطة المحلية بالبيضاء تنعي الشيخ ياسر عبدالقوي الملجمي - ye
السلطة المحلية بالبيضاء تنعي الشيخ ياسر عبدالقوي الملجمي

منذ ٠ ثانية


اخبار اليمن

استيراد النفايات الأوروبية يسائل الوزيرة ليلى بنعلي - ma
استيراد النفايات الأوروبية يسائل الوزيرة ليلى بنعلي

منذ ٠ ثانية


اخبار المغرب

رئيس جامعة بنها: ندعم جميع مبادرات تمكين الشباب وتطوير مهاراتهم - eg
رئيس جامعة بنها: ندعم جميع مبادرات تمكين الشباب وتطوير مهاراتهم

منذ ثانية


اخبار مصر

مباحثات بين الرئيس عباس والسيسي في القاهرة بشأن قطاع غزة - ps
مباحثات بين الرئيس عباس والسيسي في القاهرة بشأن قطاع غزة

منذ ثانية


اخبار فلسطين

أبرزهن روبي ونرمين الفقي .. أجرأ إطلالات النجوم في ليلة رأس السنة صور - eg
أبرزهن روبي ونرمين الفقي .. أجرأ إطلالات النجوم في ليلة رأس السنة صور

منذ ثانية


اخبار مصر

بينهم رئيس الوحدة المحلية.. تأجيل محاكمة المتهمين في غرق معدية أبو غالب - eg
بينهم رئيس الوحدة المحلية.. تأجيل محاكمة المتهمين في غرق معدية أبو غالب

منذ ثانية


اخبار مصر

حقك بالميزان.. الوادي الجديد استعدت لتطبيق مبادرة جديدة للحصول على الخبز المدعم - eg
حقك بالميزان.. الوادي الجديد استعدت لتطبيق مبادرة جديدة للحصول على الخبز المدعم

منذ ثانية


اخبار مصر

بعد زواجهما مجددا.. أحمد سعد يسند إدارة أعماله لعلياء بسيوني - xx
بعد زواجهما مجددا.. أحمد سعد يسند إدارة أعماله لعلياء بسيوني

منذ ثانية


لايف ستايل

 مش عيب تقول الأهلي وحش .. رسالة مثيرة من نجم الزمالك السابق لـ أسامة حسني.. والأخير يرد - eg
مش عيب تقول الأهلي وحش .. رسالة مثيرة من نجم الزمالك السابق لـ أسامة حسني.. والأخير يرد

منذ ثانية


اخبار مصر

جدة: ظاهرة فلكية تحدث مساء اليوم تمتد طوال الليل - eg
جدة: ظاهرة فلكية تحدث مساء اليوم تمتد طوال الليل

منذ ثانية


اخبار مصر

بوغدانوف: العلاقات مع سوريا من أولويات السياسة الخارجية لروسيا - lb
بوغدانوف: العلاقات مع سوريا من أولويات السياسة الخارجية لروسيا

منذ ثانية


اخبار لبنان

الأميركيات يتفوقن مجددا على البرازيل ويحرزن الذهبية الأولمبية الخامسة في كرة القدم - lb
الأميركيات يتفوقن مجددا على البرازيل ويحرزن الذهبية الأولمبية الخامسة في كرة القدم

منذ ثانية


اخبار لبنان

 رونالدو يتصدر قائمة أكثر اللاعبين حصولا على لقب رجل المباراة في الدوري هذا الموسم - sa
رونالدو يتصدر قائمة أكثر اللاعبين حصولا على لقب رجل المباراة في الدوري هذا الموسم

منذ ثانيتين


اخبار السعودية

حادثة مروعة تعرض لها رجل في حفل شاي... وما حصل بعدها صدم الجميع! - lb
حادثة مروعة تعرض لها رجل في حفل شاي... وما حصل بعدها صدم الجميع!

منذ ثانيتين


اخبار لبنان

مخرج سوري شهير يعلن: سأنتخب جمال سليمان رئيسا لسوريا - lb
مخرج سوري شهير يعلن: سأنتخب جمال سليمان رئيسا لسوريا

منذ ثانيتين


اخبار لبنان

ترتيب مجموعة مصر عقب الفوز على أوزباكستان في أولمبياد باريس 2024 - eg
ترتيب مجموعة مصر عقب الفوز على أوزباكستان في أولمبياد باريس 2024

منذ ثانيتين


اخبار مصر

كواليس سقوط المتهم بالتحرش بـ السيدات في أتوبيس الطالبية - eg
كواليس سقوط المتهم بالتحرش بـ السيدات في أتوبيس الطالبية

منذ ثانيتين


اخبار مصر

بعد الفوز على الزمالك وديا.. مدرب بروكسي يكشف كواليس تصريحاته - eg
بعد الفوز على الزمالك وديا.. مدرب بروكسي يكشف كواليس تصريحاته

منذ ثانيتين


اخبار مصر

الخطوط السعودية تحتل الصدارة عالميا في دقة مواعيد رحلاتها خلال يونيو 2025 - ma
الخطوط السعودية تحتل الصدارة عالميا في دقة مواعيد رحلاتها خلال يونيو 2025

منذ ثانيتين


اخبار المغرب

بدلاء الزمالك أمام فاركو في بطولة الدوري - eg
بدلاء الزمالك أمام فاركو في بطولة الدوري

منذ ثانيتين


اخبار مصر

نادية الجندي تلفت أنظار جمهورها بأحدث جلسة تصوير بمناسبة العام الجديد - xx
نادية الجندي تلفت أنظار جمهورها بأحدث جلسة تصوير بمناسبة العام الجديد

منذ ثانيتين


لايف ستايل

خلال اتصال هاتفي مع نظيره الإيراني.. وزير الخارجية يشدد على أهمية تثبيت وقف إطلاق النار بين إيران وإسرائيل - eg
خلال اتصال هاتفي مع نظيره الإيراني.. وزير الخارجية يشدد على أهمية تثبيت وقف إطلاق النار بين إيران وإسرائيل

منذ ثانيتين


اخبار مصر

جهود متواصلة لمجمع حاشد الصحي في العاصمة عدن - ye
جهود متواصلة لمجمع حاشد الصحي في العاصمة عدن

منذ ثانيتين


اخبار اليمن

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.






لايف ستايل