بوابة الدولة
الإثنين 25 مايو 2026 08:18 مـ 8 ذو الحجة 1447 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية
”البدوى” يهنئ الرئيس السيسى والأزهر والشعب المصرى والعربي والإسلامي بعيد الأضحى المبارك البنك الزراعي المصري يوزع صكوك الأضاحي على 5 آلاف أسرة بالتعاون مع وزارة الأوقاف ضمن مبادرة ”سكة خير” المقاولون العرب: الموسم الاستثنائي بداية جديدة بدعم مستمر من شركة المقاولون العرب وزير الصحة يترأس اجتماعًا وزاريا أفريقيًا رفيع المستوى لمتابعة تفشي إيبولا أجواء مفاجئة.. «الأرصاد» تكشف تفاصيل حالة الطقس خلال إجازة عيد الأضحى وزير الخارجية يبحث مع نظيره الإماراتي التطورات الإقليمية إي آند مصر تقود مبادرة ”فرحة العيد” لمشاركة الناجين من الحروق الاحتفال بعيد الأضحى بالتعاون مع مركز أهل مصر للدمج والتمكين وبنك... دار الإفتاء: الحج فريضة على المستطيع.. واغتنموا أيام ذى الحجة بالطاعات والعبادات الصحة توجه 4 نصائح مهمة لتحضير اللحوم خلال عيد الأضحى للوقاية من التلوث الغذائى وزير الخارجية يبحث مع عضو بالنواب الأمريكي دعم الشراكة بين مصر وأمريكا مصر تهنئ الأردن بمناسبة ذكرى الاستقلال وكيل مجلس الشيوخ يهنئ الرئيس السيسي بمناسبة حلول عيد الأضحي المبارك 1447هـ

كاسبرسكي تكتشف حملة تصيد احتيالي جديدة تستغل إشعارات Google Tasks لسرقة بيانات الاعتماد الخاصةبالشركات

كشفت كاسبرسكي عن حملة تصيد احتيالي جديدة تستغل إشعارات أداةGoogle Tasksلخداع موظفي الشركات، ودفعهم إلى الكشف عن بيانات تسجيل الدخول الخاصة بمؤسساتهم. فيستغل المهاجمون نطاق البريد الإلكتروني الموثوق @google.comونظام الإشعارات الخاص بجوجل، وبذلك يتجاوزون فلاتر الحماية التقليدية للبريد الإلكتروني، ويستغلون ثقة المستخدمين في الخدمات المعتادة.

في الحملة الجديدة، يتلقى الضحايا إشعاراً يبدو شرعياً من أداة Google Tasks بعنوان «لديك مهمة جديدة». وتوحي الرسالة بأنّ شركة الضحية اعتمدت في أعمالها أداة Google Tasks لإدارة المهام، مما يضغط على الضحية للتصرف بسرعة. ويتضمن الإشعار غالباً عناصر توحي بالأهمية والاستعجال مثل تصنيف المهمة بأنها عالية الأولوية، أو تحديد مهلة زمنية محدودة، مما يدفع الضحية للاستجابة فوراً.

عندما ينقر الضحية على الرابط المضمن في الرسالة، يعاد توجيهه إلى نموذج احتيالي يبدو مقنعاً في ظاهره ويتخفى على هيئة صفحة «التحقق من الموظف»، ثم يطلب منه تعبئة بيانات تسجيل الدخول إلى حسابه في الشركة بحجة التأكد من وضعه. ويمكن استخدام هذه البيانات المسروقة للوصول غير المصرح به إلى أنظمة الشركة، أو سرقة البيانات، أو شنّ هجمات أخرى.

يعلق على هذه المسألة رومان ديدينوك، خبير مكافحة البريد العشوائي في كاسبرسكي: «يستغل المحتالون منظومة خدمات وتطبيقات جوجل المتكاملة. وتعد هذه الحملة التي تستهدف أداة Google Tasks جزءاً من اتجاه أوسع رُصِدَ سابقاً وما يزال مستمراً حتى عام 2026، إذ يعمد المجرمون السيبرانيون إلى إساءة استخدام المنصات الشرعية لتنفيذ عمليات النصب والتصيد الاحتيالي. فتستطيع الإشعارات الواردة من نطاقات شرعية أن تتفادى فلاتر الحماية من البريد العشوائي والتصيد الاحتيالي، أما عنصر الهندسة الاجتماعية-الذي يصور الرسالة كأنها عملية داخلية للشركة- فيضعف مستويات الحذر عند الضحايا»

يرجى الاطلاع على المقال التالي لمعرفة المزيد عن هذه الحملة الاحتيالية.

لمواجهة هذه التهديدات وما شابهها، توصي كاسبرسكي باتباع الإجراءات التالية:

  • تعامل بحذر مع الدعوات غير المتوقعة من أي منصة، وإن بدت واردة من مصادر موثوقة.
  • افحص الروابط بعناية قبل النقر عليها.
  • تجنب الاتصال بأي أرقام هواتف مذكورة في رسائل البريد الإلكتروني المشبوهة. وإذا اضطررت إلى الاتصال بفريق الدعم لخدمة معينة، فمن الأفضل العثور على رقم الهاتف في الموقع الإلكتروني الرسمي لتلك الخدمة.
  • أبلغ مزوّد المنصة عن رسائل البريد الإلكتروني المشبوهة، وفعّل خيار المصادقة متعددة العوامل لجميع الحسابات.
  • لمستخدمي الشركات، يوفر حل Kaspersky Security for Mail Server، المزود بآليات دفاعية متعددة الطبقات مدعومة بخوارزميات تعلم الآلة، حماية منيعة من مجموعة واسعة من التهديدات السيبرانية المتطورة. ويمنح المؤسسات راحة أكبر عند مواجهة المخاطر السيبرانية المتنامية.
  • يقدم حل Kaspersky Premium للمستخدمين الأفراد ميزات مكافحة التصيد الاحتيالي المدعومة بالذكاء الاصطناعي، التي تساعدهم في تجنب هجمات التصيد الاحتيالي وتحسين مستويات الأمن السيبراني عموماً.

موضوعات متعلقة



3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq 3seq