الأخبار التكنولوجية والاستعراضات والنصائح!

مُحرر مستندات Google: هل هو أفضل صديق للمخادع؟

ستساعدك المقالة التالية: مُحرر مستندات Google: هل هو أفضل صديق للمخادع؟

حسنًا، سأعترف بذلك. لقد شعرت، في أكثر من مناسبة، بالفضول لمعرفة ما إذا كان بإمكاني “تصيد” بعض البيانات الشخصية من الأشخاص الموجودين على الويب. في كل مرة أتلقى فيها رسالة تخبرني أن أمير نيجيريا المرحّل يحتاج إلى المساعدة، أو يتظاهر بأنه أرسل لي دفعة عبر PayPal، أو حتى يريد مني فقط إدخال معلوماتي الشخصية لمشاهدة بعض مقاطع الفيديو المضحكة بشكل لا يصدق، أفكر، “ماذا؟ البلهاء يقعون في هذا؟” ولكننا نعلم جميعًا أن الإجابة هي: “الكثير منهم”.

يحظى التصيد الاحتيالي بشعبية كبيرة لأنه يعمل. في عالم الويب الآخذ في الاتساع، هناك العديد من مجالات “التعلم أثناء التنقل” للمستخدمين، مما يجعل من المستحيل التعرف على بعض محاولات التصيد الاحتيالي بشكل مباشر. وهذا صحيح بشكل خاص نظرًا لأن لصوص الإنترنت أصبح لديهم الآن إمكانية الوصول إلى العديد من الموارد المجانية والموثوقة. إحدى الأدوات الأكثر قيمة التي يمتلكها المتصيدون في الوقت الحالي هي مُحرر مستندات Google.

لماذا؟ أحد الأمثلة المثالية يظهر في محاولة التصيد الاحتيالي الأخيرة التي انتشرت عبر الويب. فيما يلي مقتطف مختصر من تلك الرسالة التي طلبت من مستخدمي Gmail تأكيد حساباتهم لمنع إغلاقها:

لتأكيد حسابك يرجى ملء نموذج التحقق من الحساب. بعد اتباع التعليمات الموجودة في الورقة، لن يتم مقاطعة حسابك وسيستمر كالمعتاد. شكرا لاهتمامكم لهذا الطلب.

هل يمكن تصديقه؟ حسنًا، يمكن لأولئك الذين ينتبهون جيدًا أن يروا الكتابة بالأحرف الكبيرة غير الصحيحة لكلمة “متابعة”، بالإضافة إلى بعض الأخطاء الأخرى طوال الوقت، ولكن هذا قد لا يكون كافيًا لمواجهة ما يأتي بعد ذلك: رابط إلى موقع Google.com. كما يمكن لأي شخص يعرف الإجراءات الأساسية لمكافحة التصيد الاحتيالي أن يخبرك، فإن أحد الأشياء الأساسية التي يجب البحث عنها هي النطاقات المستضافة على موقع خارجي. لكن يستطيع المتصيدون التغلب على هذا الاحتياط باستخدام محرّر مستندات Google.

باستخدام محرّر مستندات Google، يستطيع المتصيدون استضافة النماذج على عنوان Google.com، مما يؤدي إلى إرباك المستخدمين وحتى بعض برامج الأمان الأساسية. قد تكون تقنيات Google الجديدة رائعة للمستخدمين، ولكنها تمثل أيضًا هدية عظيمة لمجتمع التصيد الاحتيالي.

[via Naked Security]