لأمان حساباتك.. جوجل تطالب مليارات مستخدمي Gmail بتغيير كلمات المرور فورًا
دعت شركة جوجل مليارات مستخدمي خدمتي البريد الإلكتروني جيميل والتخزين السحابي جوجل كلاود إلى اتخاذ إجراء فوري لتغيير كلمات مرورهم وتعزيز أمان حساباتهم. يأتي هذا التحذير العاجل في أعقاب موجة من هجمات التصيد الإلكتروني الشرسة التي تستغل خبر اختراق سابق تعرضت له الشركة، بهدف خداع المستخدمين وسرقة بياناتهم الحساسة.
جوجل تكشف تفاصيل الاختراق الأولي لقاعدة بيانات Salesforce
أعلنت جوجل في وقت سابق من هذا الشهر عن تعرض إحدى قواعد بيانات Salesforce، التي تستخدمها الشركة لأغراضها الداخلية، للاختراق. أكدت جوجل حينها أن هذا الاختراق لم يطل بيانات المستخدمين مباشرة أو حسابات جيميل وجوجل كلاود. بل اقتصر الأمر على نظام Salesforce المؤسسي الخاص بالشركة، وأن المعلومات التي تم الكشف عنها كانت في الأساس “معلومات تجارية متاحة للجمهور”.
تصاعد هجمات التصيد الاحتيالي تستهدف مستخدمي جوجل وجيميل
وفقًا لتقارير إخبارية، استغل القراصنة بذكاء خبر هذا الاختراق الأولي لشن حملات تصيد احتيالي (Phishing) مكثفة وموجهة ضد مستخدمي جيميل وجوجل كلاود، الذين يقدر عددهم بحوالي 2.5 مليار شخص حول العالم. تهدف هذه الهجمات إلى استدراج المستخدمين لتقديم معلوماتهم الشخصية وبيانات الدخول إلى حساباتهم. وبسبب هذا التصعيد الخطير في حجم وطبيعة الهجمات، أصدرت جوجل تحذيرها الأخير للحث على اليقظة واتخاذ الاحتياطات اللازمة.
خطوات أساسية لحماية حسابات جوجل وجيميل من الاختراق
تنصح جوجل جميع المستخدمين باتخاذ الإجراءات الأمنية التالية على الفور لتعزيز حماية حساباتهم وبياناتهم الشخصية من محاولات الاختراق والتصيد:
- تحديث كلمة المرور: يجب على المستخدمين تغيير كلمة مرور حساب جوجل الخاص بهم إلى كلمة قوية لا يسهل تخمينها وتكون فريدة لهذا الحساب فقط.
- تفعيل التحقق بخطوتين: يُنصح بتفعيل ميزة المصادقة الثنائية (Two-factor authentication) لإضافة طبقة أمان إضافية تحمي حسابك حتى في حال سرقة كلمة المرور.
- التيقظ لأي نشاط مريب: كن على دراية بأي نشاط غير معتاد يطرأ على حسابك وراجع سجلات الدخول بانتظام للتأكد من عدم وجود أي وصول غير مصرح به.
- الحذر من رسائل التصيد الاحتيالي: تجنب النقر على الروابط المشبوهة في رسائل البريد الإلكتروني التي تبدو وكأنها قادمة من جوجل وتطلب منك إدخال بيانات الدخول، فهذه الصفحات غالبًا ما تكون مزيفة وتهدف لسرقة بيانات الاعتماد الخاصة بك.