Home
» ويكي
»
قم بتغيير هذا الإعداد الآن لتجنب هجمات التصيد الاحتيالي لتقويم Google!
قم بتغيير هذا الإعداد الآن لتجنب هجمات التصيد الاحتيالي لتقويم Google!
سجل واكسب 1000 دولار في اليوم ⋙
يتعرض تقويم Google للهجوم من قبل قراصنة يقومون بتزييف عناوين البريد الإلكتروني للوصول إلى المعلومات الخاصة للمستخدمين. قد تؤثر حملة التصيد الاحتيالي هذه على 500 مليون مستخدم، مع احتمال سرقة المعلومات الشخصية والتجارية الحساسة - ولكن يمكنك البقاء آمنًا من خلال تغيير إعداد واحد.
تم اكتشاف حملة التصيد الاحتيالي لتقويم Google لأول مرة بواسطة خبراء الأمن السيبراني في Check Point Software.
يقوم المهاجم بإرسال دعوات تبدو مثل الدعوات العادية من تقويم Google. ولجعل الدعوة تبدو ذات مصداقية، يقومون بتعديل رأس البريد الإلكتروني للدعوة، مما يجعلها تبدو وكأنها مرسلة من قبل شركة شرعية أو شخص يعرفه الهدف. تبدو معظم الدعوات تمامًا مثل دعوات تقويم Google العادية، بينما يستخدم البعض الآخر تنسيقًا مخصصًا.
يأخذ الرابط الموجود في الدعوة الهدف إلى صفحة تصيد حيث يُطلب من الضحية إكمال عملية مصادقة مزيفة ومشاركة معلومات تعريف شخصية (PII) أو معلومات تجارية، وفي بعض الحالات، حتى مشاركة تفاصيل الدفع. يتم استخدام المعلومات المسروقة في الاحتيال المالي، والاحتيال على بطاقات الائتمان، وسرقة الهوية، وغيرها من الأنشطة الاحتيالية.
بعد إدراك أن ميزة فحص البريد الإلكتروني الخاصة بـ Google حددت دعوات التقويم الضارة هذه، قام المهاجم بتعديل الحملة وبدأ في استخدام نماذج Google ورسومات Google. يتيح إرسال ملفات دعوة التقويم (.ics) المرتبطة بـ Google Forms أو Google Drawings تجاوز عمليات فحص الأمان الخاصة بـ Google.
بعد أن يفتح المستخدم نموذج Google، يُطلب منه النقر فوق رابط آخر يؤدي إلى صفحة تصيد احتيالي، مقنعة على أنها reCAPTCHA أو صفحة دعم مزيفة.
قم بتغيير إعدادات Google هذه لحماية نفسك!
توصي Google بتغيير إعدادات "المرسلين المعروفين" في تقويم Google لحماية نفسك من هجوم التصيد الاحتيالي والانتحال هذا.
انقر فوق رمز الترس في الزاوية اليمنى العليا من تقويم Google، ثم انقر فوق الإعدادات .
على اليسار سوف ترى القائمة، انقر فوق إعدادات الحدث . انقر فوق إضافة الدعوات إلى تقويمي للوصول إلى القائمة المنسدلة.
الآن انقر فوق "فقط إذا كان المرسل معروفًا" .
إعداد حدث تقويم Google
سيؤدي تغيير هذا الإعداد إلى تصفية جميع الدعوات المضافة إلى تقويمك لتشمل فقط الدعوات من الأشخاص في نفس الشركة التي تعمل بها (بنفس النطاق)، أو الأشخاص الموجودين في قائمة جهات الاتصال الخاصة بك، أو الأشخاص الذين تفاعلت معهم من قبل. وسوف تتلقى أيضًا تنبيهًا عندما تتلقى دعوة من شخص غير موجود في قائمتك أو لم تتصل به من قبل.
كما هو الحال مع كل هذه الهجمات، تجنب النقر على النقرات إذا كنت لا تعرف المرسل. حتى لو كان المرسل شخصًا تعرفه، فمن الأفضل الاتصال بالشخص للتأكد أولًا، خاصةً إذا كانت الدعوة تتعلق بحدث أو اجتماع غير متوقع.