×



klyoum.com
egypt
مصر  ١٥ كانون الثاني ٢٠٢٦ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

klyoum.com
egypt
مصر  ١٥ كانون الثاني ٢٠٢٦ 

قم بالدخول أو انشئ حساب شخصي لمتابعة مصادرك المفضلة

ملاحظة: الدخول عن طريق الدعوة فقط.

تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

موقع كل يوم »

اخبار مصر

»منوعات» صدى البلد»

هجوم تصيّد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم

صدى البلد
times

نشر بتاريخ:  الأربعاء ٢٣ نيسان ٢٠٢٥ - ٠١:٠٣

هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم

هجوم تصيّد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم

اخبار مصر

موقع كل يوم -

صدى البلد


نشر بتاريخ:  ٢٣ نيسان ٢٠٢٥ 

في تطور خطير وصف بأنه 'هجوم تصيد احتيالي بالغ التعقيد'، نجح قراصنة في استغلال بنية جوجل التحتية لإرسال رسائل بريد إلكتروني تبدو حقيقية، توجه الضحايا إلى مواقع مزيفة مصممة لسرقة بيانات اعتمادهم.

وأكد نيك جونسون، المطور الرئيسي في مشروع Ethereum Name Service (ENS)، عبر سلسلة منشورات على منصة X، أن 'أول ما يجب ملاحظته هو أن هذه الرسالة مُوقّعة فعليًا من بريد [email protected]، أي أنها صادرة فعلًا من جوجل.' وأضاف: “تجتاز الرسالة فحص توقيع DKIM، وتعرضها Gmail دون أي تحذيرات، بل وتُدرجها ضمن نفس سلسلة المحادثة مع التنبيهات الأمنية الحقيقية”.

تزعم الرسالة الاحتيالية صدورها عن جهة قانونية تطلب الاطلاع على محتوى غير محدد في حساب جوجل الخاص بالمستخدم، وتحثه على الضغط على رابط من نوع sites.google[.]com لـ 'مراجعة ملفات القضية أو تقديم اعتراض'.

لكن عند فتح الرابط، يُعرض للمستخدم صفحة مزيفة تُقلّد تصميم صفحة الدعم الفني الرسمية لجوجل، وتضم أزرارًا مثل 'تحميل مستندات إضافية' أو 'عرض تفاصيل القضية'.  

كما يبدو الضغط على أي من هذه الخيارات ينقل المستخدم إلى صفحة تسجيل دخول حقيقية، لكنها في الواقع مستضافة عبر Google Sites، وهو منتج قديم لا يفرض قيودًا أمنية كافية.

وأشار جونسون إلى أن: 'خدمة sites.google.com هي منتج قديم يعود إلى ما قبل تشديد جوجل لإجراءاتها الأمنية، وتسمح باستضافة محتوى عبر نطاق google.com الفرعي، بما في ذلك السكربتات البرمجية المخصصة، ما يسهل إنشاء مواقع لسرقة بيانات الدخول.'

واحدة من أكثر جوانب الهجوم خداعًا هي أن رأس الرسالة المسمى 'Signed by' يظهر كـ accounts.google[.]com، على الرغم من أن رأس 'Mailed by' يشير إلى نطاق مختلف تمامًا: fwd-04-1.fwd.privateemail[.]com.

ووفقًا لتحليل نشره خبراء في منصة EasyDMARC، فإن هذا الهجوم يعتمد على تقنية تُعرف باسم 'إعادة استخدام توقيع DKIM' (DKIM Replay Attack). حيث يقوم المهاجم أولًا بإنشاء حساب جوجل جديد من نوع 'me@domai'، ومن ثم يطور تطبيق OAuth يحمل اسمًا يتضمن الرسالة الاحتيالية كاملة. عند منح التطبيق صلاحيات لحساب 'me@'، تقوم جوجل بإرسال تنبيه أمني إلى العنوان نفسه ، وتكون هذه الرسالة موقّعة فعليًا بمفتاح DKIM الخاص بجوجل.

بعد ذلك، يقوم المهاجم بإعادة توجيه نفس الرسالة عبر حساب على Outlook مع الحفاظ على توقيع DKIM، ما يمكنه من تجاوز فلاتر البريد الإلكتروني.

 وترسل الرسالة بعد ذلك عبر خدمة SMTP مخصصة تُدعى Jellyfish، وتصل إلى بنية Namecheap PrivateEmail، حيث يتم تمريرها إلى بريد الضحية في Gmail.

قال جيراسيم هوفهانيسيان، المدير التنفيذي لـ EasyDMARC: 'في هذه المرحلة، تصل الرسالة إلى صندوق الضحية وتبدو وكأنها صادرة فعليًا من جوجل، كما أن جميع اختبارات المصادقة مثل SPF وDKIM وDMARC تجتاز بنجاح.'

وأضاف جونسون: 'نظرًا لأن الحساب المُستخدم باسم me@، فإن Gmail يعرض الرسالة وكأنها مرسلة إلى me، وهو الاختصار الذي يستخدمه Gmail عند إرسال الرسائل إلى البريد الشخصي للمستخدم، ما يقلل من مؤشرات التحذير.'

ردًا على استفسارات موقع The Hacker News، أكدت جوجل أنها أغلقت المسار الذي استُغل في الهجوم، مشددة على أن الشركة لا تطلب من المستخدمين مطلقًا مشاركة كلمات المرور أو رموز التحقق المؤقتة، ولا تتصل بهم مباشرة.

وقال متحدث باسم الشركة: 'نحن على علم بهذا النوع من الهجمات الموجهة من جهة تهديد محددة، وقد طبقنا إجراءات حماية لإغلاق هذا المسار. في الوقت نفسه، نشجع المستخدمين على تفعيل التحقق الثنائي واستخدام مفاتيح المرور Passkeys، لما توفره من حماية قوية ضد هجمات التصيد.'

وتأتي هذه الواقعة بعد تسعة أشهر من كشف شركة Guardio Labs عن ثغرة في إعدادات الأمان الخاصة بشركة Proofpoint، استخدمها قراصنة لإرسال ملايين الرسائل المنسوبة زورًا إلى شركات كبرى مثل Best Buy وIBM وNike وDisney، وتجاوزوا بذلك تدابير المصادقة.

بالتزامن، رُصدت مؤخرًا زيادة في هجمات التصيّد التي تعتمد على مرفقات من نوع SVG (Scalable Vector Graphics)، حيث تُستخدم هذه الملفات لتضمين شيفرات HTML وJavaScript تؤدي بالمستخدم إلى صفحات تسجيل دخول مزيفة لمايكروسوفت أو جوجل فويس.

وأفادت شركة Kaspersky الروسية بأنها رصدت أكثر من 4,100 رسالة تصيّد تحتوي على مرفقات SVG منذ بداية عام 2025.

وقالت الشركة: 'المهاجمون لا يكلون عن تجربة تقنيات جديدة لتفادي الكشف. فهم يتنوعون بين استخدام التحويل التلقائي للروابط أو تشويش النصوص، وأحيانًا يعتمدون على تنسيقات مرفقات غير تقليدية مثل SVG، الذي يتيح تضمين أكواد HTML وJavaScript داخل الصور.'

هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم
موقع كل يومموقع كل يوم

أخر اخبار مصر:

الكاميرون ترفع مستوى التأهب الصحي بسبب تفشي جدري القرود

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.

موقع كل يوم
35

أخبار كل يوم

lebanonKlyoum.com is 2267 days old | 1,313,478 Egypt News Articles | 21,663 Articles in Jan 2026 | 316 Articles Today | from 24 News Sources ~~ last update: 15 min ago
klyoum.com

×

موقع كل يوم


مقالات قمت بزيارتها مؤخرا



هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم - eg
هجوم تصيد جديد يستغل Google Sites وتوقيع DKIM لخداع المستخدمين وسرقة بياناتهم

منذ ٠ ثانية


اخبار مصر

الصادرات الأردنية إلى سوريا تنمو بـ500 - jo
الصادرات الأردنية إلى سوريا تنمو بـ500

منذ ثانية


اخبار الاردن

 أبو عمر يتأهل لبطولة فالكونز فاتال فيوري : طريق الاحتراف - sa
أبو عمر يتأهل لبطولة فالكونز فاتال فيوري : طريق الاحتراف

منذ ثانية


اخبار السعودية

هذه حقيقة اختطاف الفنانة ريم البارودي! - xx
هذه حقيقة اختطاف الفنانة ريم البارودي!

منذ ثانيتين


لايف ستايل

الخطوات والمستندات المطلوبة لاستخراج كعب العمل للمقبولين فى الوظائف الحكومية - eg
الخطوات والمستندات المطلوبة لاستخراج كعب العمل للمقبولين فى الوظائف الحكومية

منذ ثانيتين


اخبار مصر

رئيس الوزراء يترأس اجتماع المجلس الأعلى للتخطيط والتنمية العمرانية - eg
رئيس الوزراء يترأس اجتماع المجلس الأعلى للتخطيط والتنمية العمرانية

منذ ٣ ثواني


اخبار مصر

طقس اليوم.. الأرصاد : هطول أمطار رعدية على مكة المكرمة والرياض والشرقية وحائل - sa
طقس اليوم.. الأرصاد : هطول أمطار رعدية على مكة المكرمة والرياض والشرقية وحائل

منذ ٣ ثواني


اخبار السعودية

النقد الدولي: مصر تحرز تقدما نحو استقرار الاقتصاد الكلي - ye
النقد الدولي: مصر تحرز تقدما نحو استقرار الاقتصاد الكلي

منذ ٤ ثواني


اخبار اليمن

خالد أبو بكر وراغدة شلهوب ينضمان إلى تامر أمين في برنامج آخر النهار - xx
خالد أبو بكر وراغدة شلهوب ينضمان إلى تامر أمين في برنامج آخر النهار

منذ ٤ ثواني


لايف ستايل

دواين جونسون بملامح غير مألوفة في The Smashing Machine - xx
دواين جونسون بملامح غير مألوفة في The Smashing Machine

منذ ٥ ثواني


لايف ستايل

أمسية ميلادية لقدامى وطلاب جامعة الروح القدس - lb
أمسية ميلادية لقدامى وطلاب جامعة الروح القدس

منذ ٥ ثواني


اخبار لبنان

نشاط للرياح يصل لحد العواصف .. الأرصاد تحذر من حالة الطقس اليوم الأربعاء 30 أبريل 2025 - eg
نشاط للرياح يصل لحد العواصف .. الأرصاد تحذر من حالة الطقس اليوم الأربعاء 30 أبريل 2025

منذ ٦ ثواني


اخبار مصر

وزير الإسكان يفتتح مباني سكن الطلاب والطالبات بجامعة الوادي الجديد وكلية البنات الأزهرية - eg
وزير الإسكان يفتتح مباني سكن الطلاب والطالبات بجامعة الوادي الجديد وكلية البنات الأزهرية

منذ ٦ ثواني


اخبار مصر

محافظ المنيا: الدولة مهتمة بقضايا الطفل وحقوقه ضمن المبادرة الرئاسية بداية - eg
محافظ المنيا: الدولة مهتمة بقضايا الطفل وحقوقه ضمن المبادرة الرئاسية بداية

منذ ٧ ثواني


اخبار مصر

رئيس وزراء قطر الأسبق يعلق على مقتل إسماعيل هنية وهجوم 7 أكتوبر - qa
رئيس وزراء قطر الأسبق يعلق على مقتل إسماعيل هنية وهجوم 7 أكتوبر

منذ ٧ ثواني


اخبار قطر

نقيب المحامين يتفقد استراحات أشمون.. ويؤكد إغلاق منابع الفساد داخل النقابة - eg
نقيب المحامين يتفقد استراحات أشمون.. ويؤكد إغلاق منابع الفساد داخل النقابة

منذ ٨ ثواني


اخبار مصر

ترامب يتجه لاعتماد تسمية الخليج العربي رسميا داخل الولايات المتحدة - kw
ترامب يتجه لاعتماد تسمية الخليج العربي رسميا داخل الولايات المتحدة

منذ ٨ ثواني


اخبار الكويت

بعد إعلان محمد صلاح تجديد عقده مع ليفربول.. عمرو أديب يتغنى بالفرعون المصري - lb
بعد إعلان محمد صلاح تجديد عقده مع ليفربول.. عمرو أديب يتغنى بالفرعون المصري

منذ ٩ ثواني


اخبار لبنان

فيديو يوثق لحظة القصف الإسرائيلي على محطة كهرباء حزيز في صنعاء شاهد - ye
فيديو يوثق لحظة القصف الإسرائيلي على محطة كهرباء حزيز في صنعاء شاهد

منذ ٩ ثواني


اخبار اليمن

صحيفة عبرية: نتنياهو سيجري تقييما بعد رد حماس - ps
صحيفة عبرية: نتنياهو سيجري تقييما بعد رد حماس

منذ ١٠ ثواني


اخبار فلسطين

بشريات للسودانيين القادمين الي السعودية من مصر ما المطلوب ؟ - sd
بشريات للسودانيين القادمين الي السعودية من مصر ما المطلوب ؟

منذ ١٠ ثواني


اخبار السودان

تعرف على الجهاز الفني الجديد للاتحاد السكندري بقيادة أحمد سامي - eg
تعرف على الجهاز الفني الجديد للاتحاد السكندري بقيادة أحمد سامي

منذ ١١ ثانية


اخبار مصر

اتصال هاتفي بين رئيس الإمارات ونجيب ميقاتي.. ما فحواه؟ - eg
اتصال هاتفي بين رئيس الإمارات ونجيب ميقاتي.. ما فحواه؟

منذ ١١ ثانية


اخبار مصر

القنوات الناقلة لمباراة إنتر ميامي وفانكوفر في دوري أبطال الكونكاكاف والموعد - eg
القنوات الناقلة لمباراة إنتر ميامي وفانكوفر في دوري أبطال الكونكاكاف والموعد

منذ ١٢ ثانية


اخبار مصر

مسام .. دورة تدريبية لموظفي الأمم المتحدة بمأرب، حول مخاطر الألغام والذخائر غير المنفجرة التي قد تواجههم أثناء تأدية مهامهم الميدانية - sa
مسام .. دورة تدريبية لموظفي الأمم المتحدة بمأرب، حول مخاطر الألغام والذخائر غير المنفجرة التي قد تواجههم أثناء تأدية مهامهم الميدانية

منذ ١٢ ثانية


اخبار السعودية

متهم بجريمة قتل خطأ في لودر يسلم نفسه للأمن - ye
متهم بجريمة قتل خطأ في لودر يسلم نفسه للأمن

منذ ١٣ ثانية


اخبار اليمن

برنامج من مصر يؤكد رفض القاهرة سياسة الأمر الواقع: لا شرعية للتوسع الإسرائيلي بالقوة فيديو - eg
برنامج من مصر يؤكد رفض القاهرة سياسة الأمر الواقع: لا شرعية للتوسع الإسرائيلي بالقوة فيديو

منذ ١٣ ثانية


اخبار مصر

التموين توضح استعداداتها لاستقبال عيد الأضحى المبارك - eg
التموين توضح استعداداتها لاستقبال عيد الأضحى المبارك

منذ ١٤ ثانية


اخبار مصر

تراجع مخزونات النفط الخام بأمريكا 4 ملايين برميل - ye
تراجع مخزونات النفط الخام بأمريكا 4 ملايين برميل

منذ ١٤ ثانية


اخبار اليمن

تراجع أرباح آرم رغم نمو الإيرادات 33 - ye
تراجع أرباح آرم رغم نمو الإيرادات 33

منذ ١٥ ثانية


اخبار اليمن

 هيئة الأسرى : معتقلو سجن ريمون يعانون التجويع والإذلال وقهر السجان والبرد القارس - ps
هيئة الأسرى : معتقلو سجن ريمون يعانون التجويع والإذلال وقهر السجان والبرد القارس

منذ ١٥ ثانية


اخبار فلسطين

تحمل مواد متفجرة وغازات سامة.. الروبوت جاكوار يقود المعارك الإسرائيلية في غزة - eg
تحمل مواد متفجرة وغازات سامة.. الروبوت جاكوار يقود المعارك الإسرائيلية في غزة

منذ ١٦ ثانية


اخبار مصر

وزير الخارجية الايراني: ملف المفاوضات غير المباشرة لا يزال مفتوحا - ye
وزير الخارجية الايراني: ملف المفاوضات غير المباشرة لا يزال مفتوحا

منذ ١٦ ثانية


اخبار اليمن

كيفية استخراج جواز السفر خلال 24 ساعة؟.. التكلفة والأوراق المطلوبة - eg
كيفية استخراج جواز السفر خلال 24 ساعة؟.. التكلفة والأوراق المطلوبة

منذ ١٧ ثانية


اخبار مصر

وداعا هنري كافيل.. مفاجآت جديدة في الموسم الرابع من The Witcher - xx
وداعا هنري كافيل.. مفاجآت جديدة في الموسم الرابع من The Witcher

منذ ١٧ ثانية


لايف ستايل

* تعبر المقالات الموجوده هنا عن وجهة نظر كاتبيها.

* جميع المقالات تحمل إسم المصدر و العنوان الاكتروني للمقالة.






لايف ستايل