في عالمنا الرقمي المتسارع، أصبحت منصات التواصل المرئي مثل Google Meet جزءًا لا يتجزأ من حياتنا اليومية. ولكن، مع تزايد الاعتماد على هذه الأدوات، يزداد أيضًا خطر الوقوع ضحية لعمليات الاحتيال الإلكتروني. في هذا المقال، سنكشف عن أحدث التقنيات التي يستخدمها المحتالون لسرقة أموالك وبياناتك الشخصية عبر منصة Google Meet، وكيف يمكنك حماية نفسك من هذه المخاطر.
- ✅ فهم التهديدات الأمنية المحتملة على Google Meet.
- ✅ التعرف على أساليب الاحتيال الشائعة وكيفية عملها.
- ✅ اتخاذ خطوات استباقية لحماية معلوماتك الشخصية والمالية.
- ✅ البقاء على اطلاع دائم بأحدث التطورات في مجال الأمن السيبراني.
إذا كنت تستخدم تطبيق **Google Meet** الشهير لمكالمات الفيديو، فكن على أهبة الاستعداد لحملة خبيثة قد تعرض أجهزتك للخطر. يستغل هذا الهجوم تقنية ClickFix لتوصيل برامج ضارة، مستخدمًا صفحة هبوط مزيفة تحاكي تطبيق Google Meet الأصلي. سنوضح في هذا المقال كيف تبدو هذه النطاقات المزيفة وما هي الخطوات التي يجب عليك اتخاذها لتجنب الوقوع ضحية لهذه العمليات.
كيف يعمل الاحتيال عبر Google Meet؟
أفاد موقع Cyber Security News، المتخصص في الأمن السيبراني، عن هذه الحملة الاحتيالية. يقف وراء هذا الاكتشاف الباحث الأمني موريس فيلينباخ. يعتمد المهاجمون على تقنيات الهندسة الاجتماعية لجذب الضحايا إلى روابط مزيفة، حيث يمكنهم تثبيت حصان طروادة للتحكم عن بعد والوصول إلى النظام.
عادةً ما يلجأ المخترقون إلى انتحال شخصية منصات معروفة ومستخدمة على نطاق واسع، ومن أبرز الأمثلة على ذلك **Google Meet**، الذي يحظى بشعبية كبيرة في المؤسسات وبين المستخدمين المنزليين على حد سواء. في هذه الحالة، يستخدم مجرمو الإنترنت نطاقًا وهميًا، gogl-meet، لمحاكاة خدمة جوجل الشرعية.
عندما يزور الضحية هذه الصفحة، يواجه موقعًا يبدو حقيقيًا، يشبه إلى حد كبير Google Meet، ويعرض نموذجًا لبدء بث فيديو. ولكن بدلاً من بدء الفيديو، يتلقى المستخدم رسالة خطأ تشير إلى وجود مشكلة في الميكروفون أو الكاميرا، وبالتالي تعذر بدء الاجتماع.
في هذه الحالة، لا يطلب البرنامج من المستخدم تسجيل الدخول، ولا يحاول سرقة اسم المستخدم وكلمة المرور مباشرةً عبر هجوم تصيد احتيالي تقليدي، بل يقدم حلاً تقنيًا. يطلب من الضحية تنفيذ سلسلة من ضغطات المفاتيح في نظام ويندوز. دون علم الضحية، يقوم بنسخ ولصق أمر في PowerShell، الذي يشغل بدوره برنامجًا نصيًا ضارًا.
يؤدي هذا في النهاية إلى الإصابة بحصان طروادة للوصول عن بعد. هكذا تعمل هجمات ClickFix من هذا النوع، حيث تستخدم الهندسة الاجتماعية لخداع الضحية ودفعه لتنفيذ أمر خبيث دون علمه.
كيف يمكنني معرفة ما إذا كان رابط Google Meet آمنًا؟
تحقق دائمًا من عنوان URL بعناية. تأكد من أنه يبدأ بـ "meet.google.com". إذا كان هناك أي شيء يبدو مريبًا، مثل أخطاء إملائية أو أحرف إضافية، فلا تنقر على الرابط.
ماذا أفعل إذا تلقيت رسالة خطأ على Google Meet؟
إذا تلقيت رسالة خطأ غير متوقعة، خاصةً إذا كانت تطلب منك تنفيذ خطوات تقنية معقدة، فمن الأفضل توخي الحذر. لا تقم أبدًا بنسخ ولصق أوامر من مصادر غير موثوقة.
هل يجب عليّ تثبيت أي برامج إضافية لاستخدام Google Meet؟
لا يتطلب Google Meet تثبيت أي برامج إضافية في معظم الحالات. إذا طُلب منك تثبيت برنامج، فتحقق جيدًا من مصدره قبل المتابعة.
كيف يمكنني الإبلاغ عن عملية احتيال على Google Meet؟
إذا كنت تعتقد أنك تعرضت لعملية احتيال على Google Meet، فأبلغ عنها إلى Google وإلى السلطات المختصة في بلدك.
🔎 في الختام، يجب أن نكون دائمًا على دراية بالمخاطر المحتملة عند استخدام منصات التواصل المرئي مثل Google Meet. من خلال توخي الحذر واتباع النصائح الأمنية المذكورة أعلاه، يمكننا حماية أنفسنا من عمليات الاحتيال الإلكتروني وضمان تجربة آمنة عبر الإنترنت. تذكر دائمًا أن الوقاية خير من العلاج، وأن الحذر هو أفضل سلاح في مواجهة التهديدات السيبرانية المتزايدة.
قم بالتعليق على الموضوع