أكدت شركة “غوغل” تعرض نحو 1.8 مليار مستخدم لخدمة البريد الإلكتروني “جيميل” لهجوم تصيّد إلكتروني متطور، ووصفت الهجوم بأنه “معقد للغاية”، مما دفعها إلى إصدار تحذير فوري للمستخدمين حول العالم.
وتم الكشف عن الهجوم أولا من قِبل نيك جونسون، مطوّر لدى منصة “إيثيريوم” للعملات الرقمية، حيث كتب على منصة “إكس”: “مؤخرا، كنت هدفا لهجوم تصيّد إلكتروني شديد التعقيد. يستغل ثغرة في بنية غوغل، وبسبب رفض الشركة إصلاحها، من المحتمل أن نرى المزيد من هذه الهجمات”.
وأشار جونسون إلى أن الرسالة التي تلقاها بدت وكأنها صادرة من بريد رسمي تابع لغوغل، وتضمنت إشعارا قانونيا مزيفا يفيد بأنه يطلب تسليم بيانات حسابه.
وأوضح أن الرابط في الرسالة كان يقود إلى صفحة دعم مزيفة شديدة الشبه بصفحات غوغل الحقيقية، حيث طُلب منه تسجيل الدخول.
وأضاف: “من تلك النقطة، من المحتمل أنهم يحصلون على بيانات تسجيل الدخول ويستخدمونها لاختراق الحساب، لكنني لم أُكمل الخطوات للتحقق”.
وما يزيد خطورة الرسالة، أنها اجتازت فحص توقيع “DKIM”، المستخدم للتحقق من صحة الرسائل الإلكترونية.