هجمات التصيد عبر Google Classroom
كشف بحث جديد عن حملة هندسة اجتماعية واسعة النطاق تستهدف الطلاب والمعلمين حول العالم
نظرة على حجم الهجوم
كشف بحث جديد أجرته شركة Check Point عن حملة هندسة اجتماعية واسعة النطاق، يستخدم فيها المتسللون منصة Google Classroom لاستهداف الطلاب والمعلمين حول العالم.
كيفية عمل الهجوم
استُهدفت مجموعة من القطاعات والشركات بخمس موجات هجومية مُنسقة، تضمنت أكثر من 115,000 رسالة بريد إلكتروني احتيالية، مع إرسال دعوات مزيفة تُروّج "لعروض تجارية" مثل:
- خدمات تحسين محركات البحث (SEO)
- عروض ترويجية للمنتجات
- دعوات لحضور فعاليات تعليمية وهمية
كيف تحمي نفسك
نصائح للحماية من هجمات التصيد
يوصي البحث أيضًا باستخدام تقنيات الكشف المدعومة بالذكاء الاصطناعي لتحليل المحتوى، وتوسيع نطاق حماية الهندسة الاجتماعية لتشمل ما هو أبعد من مجرد خدمات المراسلة والبرمجيات كخدمة (SaaS)، ومراقبة تطبيقات السحابة باستمرار.
خلفية عن الهجوم
غالبًا ما يستخدم المجرمون منصات وخدمات مشروعة لنشر هجمات الهندسة الاجتماعية أو البرامج الضارة، لأنها تساعد في التهرب من الكشف.
في وقت سابق من عام 2025، لوحظ أن المتسللين يتجاوزون أدوات الأمان عن طريق محاكاة صفحات تسجيل دخول مشروعة وسرقة بيانات اعتماد "مايكروسوفت".
تربط خدمات اتحاد (ADFS) من "مايكروسوفت" الأنظمة الداخلية للمؤسسة بخدمات "مايكروسوفت". في هذه الحملة، استُخدمت الإعلانات الخبيثة لنشر هجوم التصيد الاحتيالي، ولأن الهجوم لم يعتمد على البريد الإلكتروني، لم تكن مرشحات أمان البريد الإلكتروني التقليدية فعّالة.
⚡ خبير تقني ومحرر أول
مختص في أنظمة التشغيل وتحديثات الهواتف الذكية، يتابع أحدث التطورات التقنية ويقدم شروحات مفصلة للمستخدمين العرب.
دمتم في رعاية الله وحفظه
© 2025 جميع الحقوق محفوظة | شروط الخدمة alrhaa7l للمعلوماتية والتكنولوجيا
alrhaa7l للمعلوماتية والتكنولوجيا
