تحديث
5:15 ET من جوجل:
لقد اتخذنا إجراءات لحماية المستخدمين من بريد إلكتروني ينتحل محرّر مستندات Google وتعطيل الحسابات المخالفة. لقد أزلنا الصفحات المزيفة ، ودفعنا التحديثات من خلال التصفح الآمن ، ويعمل فريق إساءة الاستخدام لمنع هذا النوع من الخداع من الحدوث مرة أخرى. نحن نشجع المستخدمين على الإبلاغ عن رسائل البريد الإلكتروني المخادعة في Gmail.
4:00 بالتوقيت الشرقي
بعد النظر في عدد قليل منها ورؤية التحقيقات من الآخرين على Twitter ، لدينا صورة أوضح لما يحدث.
يبدو أن مطورًا تابعًا لجهة خارجية قد أنشأ خدمة تستخدم تسجيل الدخول إلى Google للمصادقة. بطريقة ما تمكنت هذه الخدمة من استخدام اسم محرّر مستندات Google. يتم إرسال المرفقات التي تحتاج إلى تخويل هذه الخدمة باستخدام حسابات Google المخادعة مسبقًا ، وعند النقر فوق سوف يُطلب منك منح حق الوصول إلى أشياء مثل قراءة وإرسال بريد إلكتروني (بحيث يمكن إرسال المزيد من رسائل البريد الإلكتروني للخداع) بالإضافة إلى الوصول إلى الحساب الخاص بك. رغم أن هذا يجب أن يكون علامة حمراء ضخمة لأي شخص ، إلا أنه من المحتمل أن يعمل بشكل جيد للأشخاص الذين يقومون بخداع الحساب.
تدرك Google لذلك نتوقع أن يتوقف هذا عن كونه شيئًا قريبًا. في الوقت الحالي ، لا تفوض أي خدمة وزيارة صفحة حسابي وفصل الوصول إلى أي شيء باسم مستندات جوجل
المشاركة الأصلية أدناه.
هل راجعت وسائل التواصل الاجتماعي في الآونة الأخيرة؟ هناك القليل من المشاركات التي تصنع الجولات حول محرّر مستندات Google غير المرغوب فيها في صناديق البريد الوارد الخاصة بالأشخاص. يأتي البريد العشوائي كمرفق بريد إلكتروني من حتى أكثر مستخدمي مستندات Google شرعية ، بما في ذلك المؤسسات التعليمية والمؤسسات المهنية الأخرى التي تعتمد على الخدمة السحابية لتخزين المستندات.
محاولة التصيد الفادحة عبر محرّر مستندات Google @ يجري الآن! إذا دعيت لفتح مستند ، لا تنقر عليه!
- تشاد وينجرد (ChadWingerd) 3 مايو ، 2017
تلقيت للتو رسالة بريد إلكتروني من مدرسة ابنتي ، مع تضمين برامج ضارة في مستند Google. لا يسعني إلا أن أحب Google حتى الآن.
- Vernon EL Smith (@ VernonEL) 3 مايو 2017
إليك إعلان الخدمة العامة الرسمي الخاص بك ، برجاء التحقق من المرفقات قبل فتحها ؛ تحقق من عنوان الشخص الذي أرسلها ، وربما اتصل به حتى يتسنى له السؤال عما إذا كان يقصد بإخلاص الإرسال على طول ملف PDF.
هناك القليل جدًا من التفاصيل حول ما تقوم به البرامج الضارة الموجودة فعليًا وأين نشأت ، لكننا وصلنا إلى Google للحصول على مزيد من المعلومات.