احذر : خدعه سريه بموقع جوجل درايف يستغلها الهكر لسرقه صورك وملفاتك

·

 احذر خدعة سرية بموقع جوجل درايف يستغلها بعض المحتالين في سرقة صورك وملفاتك 

السلام عليكم أصدقائي الكرام، اليوم جئتكم بموضوع مهم جداً، وأنا شخصياً أعتبره أحد أهم المواضيع التي سنتحدث عنها، لأنه أصبح منتشراً بكثرة. فمع انتشار الذكاء الاصطناعي والتكنولوجيا، لم يعد الاختراق كما كان في الماضي، بل أصبح أكثر تطوراً، ولذلك يجب نشر الوعي التقني مواكبةً لهذا التطور لزيادة الحماية.




كيف تحمي نفسك من هذا النوع من الاختراق 

هذا النوع أحد أنواع التصيّد الاحتيالي (Phishing). في الماضي كان التصيّد مقتصراً على أساليب بسيطة، حيث كان الاعتماد الأكبر على أدوات مثل Kali Linux، إذ يتم تثبيت مشاريع مفتوحة المصدر وتشغيلها لإنشاء صفحات مشابهة للصفحات الأصلية، وكانت تقتصر عادة على سرقة كلمات المرور والبريد الإلكتروني فقط. لكن الآن أصبح التطور كبيراً، حيث أصبحت بعض الصفحات المزوّرة قادرة على سحب وإعادة توجيه الملفات والبيانات، بل وحتى محاولة الوصول لكاميرا وميكروفون هاتفك في بعض الحالات.

يجب الحذر من هذا النوع من الصفحات، حيث يحاول بعض المحتالين انتحال صفة جهات بنكية أو رسمية، ويرسلون لك روابط عبر رسائل البريد الإلكتروني أو الرسائل النصية القصيرة لخداعك ومحاولة سرقة بياناتك.

وأحياناً يتم تمرير البيانات المسروقة عبر منصة تيليجرام. يمكنك حماية نفسك من هذه الأساليب عبر مجموعة من الخطوات الأساسية.

ما هي خطوات الحماية؟ 

1- عدم فتح الروابط مجهولة المصدر 
2- استعمال بيئة معزولة (Sandbox) عند فتح أي رابط مشكوك فيه إن أمكن 
3- عدم إعطاء صلاحية الوصول للكاميرا أو الموقع الجغرافي أو الميكروفون لأي موقع مهما كانت أهميته الظاهرة 
4- عدم الثقة بشكل كامل في رسائل البريد الإلكتروني، وإذا تلقيت أي رسالة تدّعي أنها من البنك، راجعها أولاً عن طريق خدمة العملاء الرسمية مباشرة
5- عند الدخول على أي موقع مشكوك فيه، يمكنك كتابة بيانات وهمية أولاً للتحقق من طبيعة عمل الموقع قبل إدخال بياناتك الحقيقية 

ما علاقة Google Drive بالموضوع؟


Google Drive خدمة موثوقة ومستخدمة من ملايين الأشخاص حول العالم، ولذلك قد يحاول بعض المحتالين استغلال اسمها أو تصميم صفحات وروابط تشبه صفحات Google الحقيقية لخداع الضحية. السبب في اختيار Google Drive تحديداً بسيط: الناس اعتادوا على تلقي إشعارات مشاركة ملفات بشكل يومي، سواء من العمل أو الدراسة أو الأصدقاء، فأصبح هذا النوع من الرسائل لا يثير الشك بسهولة، على عكس رسالة تطلب منك كلمة مرورك مباشرة.

قد تصلك رسالة تحتوي على رابط وتخبرك مثلاً:

"تمت مشاركة ملف معك."
"لديك مستند مهم بانتظار المراجعة."
"تم رفع صور جديدة إلى حسابك."
"اضغط هنا لعرض الملف."
"حسابك يحتاج إلى التحقق."

المشكلة أن المستخدم قد يرى اسم Google أو شعار الخدمة، فيعتقد أن الرسالة رسمية، بينما الرابط الحقيقي قد يقوده إلى صفحة احتيالية مصممة بعناية لتبدو مطابقة تماماً للصفحة الأصلية، حتى في أدق التفاصيل مثل الألوان والخطوط وموضع الأزرار.

لا تثق في شكل الصفحة فقط

من الأخطاء الشائعة الاعتقاد بأن الصفحة آمنة لمجرد أنها تحتوي على شعار Google أو تبدو مطابقة للموقع الأصلي. الشكل وحده لم يعد كافياً كدليل على المصداقية، خصوصاً مع سهولة نسخ أي تصميم اليوم. الطريقة الأدق هي التحقق من عنوان الرابط (URL) نفسه بعناية قبل أي شيء آخر؛ فالروابط الاحتيالية غالباً ما تحتوي على اختلاف بسيط جداً عن النطاق الرسمي (drive.google.com)، مثل إضافة كلمات إضافية أو استبدال حرف بحرف مشابه له في الشكل، وهو فرق يسهل تجاهله في نظرة سريعة لكنه يكشف الخديعة فوراً عند الانتباه له.

ماذا تفعل لو ضغطت على رابط مشبوه بالفعل؟


لو اكتشفت أنك ضغطت على رابط من هذا النوع، لا داعي للذعر، لكن يجب التحرك بسرعة: أولاً، لا تُدخل أي بيانات إضافية في الصفحة إذا كانت لسه مفتوحة أمامك، وأغلقها فوراً. ثانياً، غيّر كلمة مرور حسابك في جوجل فوراً من جهاز آخر تثق فيه، وفعّل المصادقة الثنائية إذا لم تكن مفعّلة أصلاً. ثالثاً، راجع نشاط حسابك الأخير من صفحة "أمان الحساب" في جوجل، وتأكد من عدم وجود أي جلسة دخول غريبة من جهاز أو موقع لا تعرفه. وأخيراً، افحص جهازك بأنتي فايروس موثوق للتأكد من عدم تثبيت أي برمجية خبيثة أثناء زيارتك للصفحة.


والآن سننشر فيديو نشرح فيه نقاط الحماية: 



ملف نصي يحتوي على الخطوات وملحقات الحماية ومواقع الفحص

> RATE_THIS_POST
-.- (0 تقييم)
> COMMENTS.exe

Comments