×



klyoum.com
egypt
مصر  ١ أيلول ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

klyoum.com
egypt
مصر  ١ أيلول ٢٠٢٥ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

موقع كل يوم »

اخبار مصر

»منوعات» صدى البلد»

هجوم تصيّد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم

صدى البلد
times

نشر بتاريخ:  الأربعاء ٢٣ نيسان ٢٠٢٥ - ٠١:٠٣

هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم

هجوم تصيّد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم

اخبار مصر

موقع كل يوم -

صدى البلد


نشر بتاريخ:  ٢٣ نيسان ٢٠٢٥ 

في تطور خطير وصف بأنه 'هجوم تصيد احتيالي بالغ التعقيد'، نجح قراصنة في استغلال بنية جوجل التحتية لإرسال رسائل بريد إلكتروني تبدو حقيقية، توجه الضحايا إلى مواقع مزيفة مصممة لسرقة بيانات اعتمادهم.

وأكد نيك جونسون، المطور الرئيسي في مشروع Ethereum Name Service (ENS)، عبر سلسلة منشورات على منصة X، أن 'أول ما يجب ملاحظته هو أن هذه الرسالة مُوقّعة فعليًا من بريد [email protected]، أي أنها صادرة فعلًا من جوجل.' وأضاف: “تجتاز الرسالة فحص توقيع DKIM، وتعرضها Gmail دون أي تحذيرات، بل وتُدرجها ضمن نفس سلسلة المحادثة مع التنبيهات الأمنية الحقيقية”.

تزعم الرسالة الاحتيالية صدورها عن جهة قانونية تطلب الاطلاع على محتوى غير محدد في حساب جوجل الخاص بالمستخدم، وتحثه على الضغط على رابط من نوع sites.google[.]com لـ 'مراجعة ملفات القضية أو تقديم اعتراض'.

لكن عند فتح الرابط، يُعرض للمستخدم صفحة مزيفة تُقلّد تصميم صفحة الدعم الفني الرسمية لجوجل، وتضم أزرارًا مثل 'تحميل مستندات إضافية' أو 'عرض تفاصيل القضية'.  

كما يبدو الضغط على أي من هذه الخيارات ينقل المستخدم إلى صفحة تسجيل دخول حقيقية، لكنها في الواقع مستضافة عبر Google Sites، وهو منتج قديم لا يفرض قيودًا أمنية كافية.

وأشار جونسون إلى أن: 'خدمة sites.google.com هي منتج قديم يعود إلى ما قبل تشديد جوجل لإجراءاتها الأمنية، وتسمح باستضافة محتوى عبر نطاق google.com الفرعي، بما في ذلك السكربتات البرمجية المخصصة، ما يسهل إنشاء مواقع لسرقة بيانات الدخول.'

واحدة من أكثر جوانب الهجوم خداعًا هي أن رأس الرسالة المسمى 'Signed by' يظهر كـ accounts.google[.]com، على الرغم من أن رأس 'Mailed by' يشير إلى نطاق مختلف تمامًا: fwd-04-1.fwd.privateemail[.]com.

ووفقًا لتحليل نشره خبراء في منصة EasyDMARC، فإن هذا الهجوم يعتمد على تقنية تُعرف باسم 'إعادة استخدام توقيع DKIM' (DKIM Replay Attack). حيث يقوم المهاجم أولًا بإنشاء حساب جوجل جديد من نوع 'me@domai'، ومن ثم يطور تطبيق OAuth يحمل اسمًا يتضمن الرسالة الاحتيالية كاملة. عند منح التطبيق صلاحيات لحساب 'me@'، تقوم جوجل بإرسال تنبيه أمني إلى العنوان نفسه ، وتكون هذه الرسالة موقّعة فعليًا بمفتاح DKIM الخاص بجوجل.

بعد ذلك، يقوم المهاجم بإعادة توجيه نفس الرسالة عبر حساب على Outlook مع الحفاظ على توقيع DKIM، ما يمكنه من تجاوز فلاتر البريد الإلكتروني.

 وترسل الرسالة بعد ذلك عبر خدمة SMTP مخصصة تُدعى Jellyfish، وتصل إلى بنية Namecheap PrivateEmail، حيث يتم تمريرها إلى بريد الضحية في Gmail.

قال جيراسيم هوفهانيسيان، المدير التنفيذي لـ EasyDMARC: 'في هذه المرحلة، تصل الرسالة إلى صندوق الضحية وتبدو وكأنها صادرة فعليًا من جوجل، كما أن جميع اختبارات المصادقة مثل SPF وDKIM وDMARC تجتاز بنجاح.'

وأضاف جونسون: 'نظرًا لأن الحساب المُستخدم باسم me@، فإن Gmail يعرض الرسالة وكأنها مرسلة إلى me، وهو الاختصار الذي يستخدمه Gmail عند إرسال الرسائل إلى البريد الشخصي للمستخدم، ما يقلل من مؤشرات التحذير.'

ردًا على استفسارات موقع The Hacker News، أكدت جوجل أنها أغلقت المسار الذي استُغل في الهجوم، مشددة على أن الشركة لا تطلب من المستخدمين مطلقًا مشاركة كلمات المرور أو رموز التحقق المؤقتة، ولا تتصل بهم مباشرة.

وقال متحدث باسم الشركة: 'نحن على علم بهذا النوع من الهجمات الموجهة من جهة تهديد محددة، وقد طبقنا إجراءات حماية لإغلاق هذا المسار. في الوقت نفسه، نشجع المستخدمين على تفعيل التحقق الثنائي واستخدام مفاتيح المرور Passkeys، لما توفره من حماية قوية ضد هجمات التصيد.'

وتأتي هذه الواقعة بعد تسعة أشهر من كشف شركة Guardio Labs عن ثغرة في إعدادات الأمان الخاصة بشركة Proofpoint، استخدمها قراصنة لإرسال ملايين الرسائل المنسوبة زورًا إلى شركات كبرى مثل Best Buy وIBM وNike وDisney، وتجاوزوا بذلك تدابير المصادقة.

بالتزامن، رُصدت مؤخرًا زيادة في هجمات التصيّد التي تعتمد على مرفقات من نوع SVG (Scalable Vector Graphics)، حيث تُستخدم هذه الملفات لتضمين شيفرات HTML وJavaScript تؤدي بالمستخدم إلى صفحات تسجيل دخول مزيفة لمايكروسوفت أو جوجل فويس.

وأفادت شركة Kaspersky الروسية بأنها رصدت أكثر من 4,100 رسالة تصيّد تحتوي على مرفقات SVG منذ بداية عام 2025.

وقالت الشركة: 'المهاجمون لا يكلون عن تجربة تقنيات جديدة لتفادي الكشف. فهم يتنوعون بين استخدام التحويل التلقائي للروابط أو تشويش النصوص، وأحيانًا يعتمدون على تنسيقات مرفقات غير تقليدية مثل SVG، الذي يتيح تضمين أكواد HTML وJavaScript داخل الصور.'

هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم
موقع كل يومموقع كل يوم

أخر اخبار مصر:

تراجعت أسعار خام الحديد مع ارتفاع مخزونات الصلب في الصين

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.

موقع كل يوم
27

أخبار كل يوم

lebanonKlyoum.com is 2131 days old | 1,084,130 Egypt News Articles | 268 Articles in Sep 2025 | 268 Articles Today | from 23 News Sources ~~ last update: 2 min ago
klyoum.com

×

موقع كل يوم


مقالات قمت بزيارتها مؤخرا



هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم - eg
هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم

منذ ٠ ثانية


اخبار مصر

مواعيد غلق المحلات في فصل الصيف.. ما عقوبة المخالفين؟ - eg
مواعيد غلق المحلات في فصل الصيف.. ما عقوبة المخالفين؟

منذ ٠ ثانية


اخبار مصر

جامعة عمان الاهلية تستقبل نشامى الأردن بمسقط - jo
جامعة عمان الاهلية تستقبل نشامى الأردن بمسقط

منذ ٠ ثانية


اخبار الاردن

الأردنيون على موعد مع عطلة رسمية بهذا التاريخ - jo
الأردنيون على موعد مع عطلة رسمية بهذا التاريخ

منذ ٠ ثانية


اخبار الاردن

قتلى وجرحى بقصف روسي استهدف مدينة سومي الأوكرانية - ps
قتلى وجرحى بقصف روسي استهدف مدينة سومي الأوكرانية

منذ ٠ ثانية


اخبار فلسطين

فرص عمل بـ الكهرباء في المحافظات.. الشروط وطريقة التقديم - eg
فرص عمل بـ الكهرباء في المحافظات.. الشروط وطريقة التقديم

منذ ٠ ثانية


اخبار مصر

دعاء يوم الجمعة .. ردده الآن يقضي حوائجك ويرزقك من حيث لا تحتسب - eg
دعاء يوم الجمعة .. ردده الآن يقضي حوائجك ويرزقك من حيث لا تحتسب

منذ ٠ ثانية


اخبار مصر

تشكيلة منتخب النشامى لمواجهة نظيره العراقي - jo
تشكيلة منتخب النشامى لمواجهة نظيره العراقي

منذ ٠ ثانية


اخبار الاردن

6 معلومات عن أول رئيس تنفيذي للمتحف المصري الكبير - eg
6 معلومات عن أول رئيس تنفيذي للمتحف المصري الكبير

منذ ٠ ثانية


اخبار مصر

القبض على التيك توكر علياء قمرون بتهمة نشر محتوى خادش للحياء - eg
القبض على التيك توكر علياء قمرون بتهمة نشر محتوى خادش للحياء

منذ ثانية


اخبار مصر

الكشف على 1514 مريضا.. قافلة علاجية مجانية بقرية كوم الدربي في الدقهلية - eg
الكشف على 1514 مريضا.. قافلة علاجية مجانية بقرية كوم الدربي في الدقهلية

منذ ثانية


اخبار مصر

جبلة : مقتل 4 أشخاص على يد مسلحين مجهولين - sy
جبلة : مقتل 4 أشخاص على يد مسلحين مجهولين

منذ ثانية


اخبار سوريا

أحمد هارون يكشف عن 3 أسباب رئيسية تؤدي إلى ضعف المناعة النفسية - eg
أحمد هارون يكشف عن 3 أسباب رئيسية تؤدي إلى ضعف المناعة النفسية

منذ ثانية


اخبار مصر

ترامب: على الجميع إخلاء العاصمة طهران فورا - jo
ترامب: على الجميع إخلاء العاصمة طهران فورا

منذ ثانية


اخبار الاردن

هبوط أسهم أوروبا بضغط من خفض التصنيف الائتماني لأمريكا - om
هبوط أسهم أوروبا بضغط من خفض التصنيف الائتماني لأمريكا

منذ ثانية


اخبار سلطنة عُمان

بقيادة ميسي.. إنتر ميامي يواصل سلسلة اللاهزيمة في الدوري الأمريكي - iq
بقيادة ميسي.. إنتر ميامي يواصل سلسلة اللاهزيمة في الدوري الأمريكي

منذ ثانية


اخبار العراق

زفاف أسطوري لأمير برناوي عبد المتين وزوجته تخطف الأنظار - xx
زفاف أسطوري لأمير برناوي عبد المتين وزوجته تخطف الأنظار

منذ ثانية


لايف ستايل

بعد الهبوط الأخير.. هل تعيد التوترات بين روسيا وأمريكا الذهب إلى الارتفاع؟ - eg
بعد الهبوط الأخير.. هل تعيد التوترات بين روسيا وأمريكا الذهب إلى الارتفاع؟

منذ ثانية


اخبار مصر

أيتن عامر تتجاهل الانتقادات وتحتفل مع جمهورها بنجاح أغنيتها افراج - eg
أيتن عامر تتجاهل الانتقادات وتحتفل مع جمهورها بنجاح أغنيتها افراج

منذ ثانية


اخبار مصر

الحرية المصري: تراجع التضخم يعزز نمو المشروعات الصغيرة والمتوسطة - eg
الحرية المصري: تراجع التضخم يعزز نمو المشروعات الصغيرة والمتوسطة

منذ ثانية


اخبار مصر

بعد نجاتها من الموت.. من هي الفنانة المعتزلة سحر حمدي - eg
بعد نجاتها من الموت.. من هي الفنانة المعتزلة سحر حمدي

منذ ثانيتين


اخبار مصر

مايا دياب تخطف الأنظار بإطلالة جريئة من توقيع جان لويس صبجي - xx
مايا دياب تخطف الأنظار بإطلالة جريئة من توقيع جان لويس صبجي

منذ ثانيتين


لايف ستايل

نائب رئيس الأركان يبحث مع مسؤولة في بوينغ التعاون العسكري - kw
نائب رئيس الأركان يبحث مع مسؤولة في بوينغ التعاون العسكري

منذ ٣ ثواني


اخبار الكويت

افتتاح مبنى بلدية الحلابات وحديقة الاستقلال - jo
افتتاح مبنى بلدية الحلابات وحديقة الاستقلال

منذ ٣ ثواني


اخبار الاردن

الآمال معلقة على جلسة 9 ك2... ولبنان يبارك للسوريين انتصارهم - lb
الآمال معلقة على جلسة 9 ك2... ولبنان يبارك للسوريين انتصارهم

منذ ٣ ثواني


اخبار لبنان

تقارير صحفية تكشف عن اقتراب المغربي حكيم زياش نجم غلطة سراي من الدوري السعودي - sa
تقارير صحفية تكشف عن اقتراب المغربي حكيم زياش نجم غلطة سراي من الدوري السعودي

منذ ٣ ثواني


اخبار السعودية

دراسة: مركبات كيميائية جديدة تستهدف الطفيلي المسبب للملاريا في البعوض - lb
دراسة: مركبات كيميائية جديدة تستهدف الطفيلي المسبب للملاريا في البعوض

منذ ٣ ثواني


اخبار لبنان

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.






لايف ستايل