امن وحماية المعلومات

الشرطة الهندية تحقق مع جوجل بشأن 500,000 حساب جيميل وهمي استُخدم في تهديد تفجيري

حققت الشرطة في ولاية غوجارات الهندية في شبكة إجرامية قامت بإنشاء أكثر من 500 ألف حساب Gmail وهمي لاستخدامها في إرسال تهديدات بقنابل إلى مكاتب حكومية. وتزامن أحد هذه التهديدات مع قمة بريكس التي عُقدت هذا الشهر في نيودلهي.

أرقام ضخمة تكشف حجم العملية

تمكنت الشرطة من الوصول إلى 513,847 اسم مستخدم وكلمة مرور لحسابات Gmail، وفقًا لما ذكرته وكالة رويترز. وألقت السلطات القبض على مشتبه بهما، ويعتقد المحققون أن هذه الحسابات كانت قيد الاستخدام منذ عام 2022.

وقال فيفيك بيدا، المسؤول في وحدة الجرائم الإلكترونية بشرطة غوجارات، إن المحققين لم يواجهوا من قبل عملية بهذا الحجم. وتخطط الشرطة لمخاطبة جوجل والضغط من أجل تغييرات في سياساتها تجعل أنظمتها الأمنية أكثر صعوبة في التجاوز، مع تصنيف الشركة رسميًا كطرف في التحقيق.

تهديد بقنبلة قبل قمة بريكس

بدأ التحقيق بعد أن تلقت حكومة ولاية غوجارات تهديدًا بقنبلة عبر البريد الإلكتروني في 10 سبتمبر، حسبما أفادت رويترز. وصلت الرسالة قبل أيام قليلة من اجتماع قادة بريكس في نيودلهي، وهددت أيضًا دولًا تتعاون مع الهند خلال القمة.

ولم يعثر المحققون على أي متفجرات، وتبين لاحقًا أن التهديد كان وهميًا بالكامل. ويُشتبه في أن المجموعة الإجرامية أرسلت أيضًا تهديدات بين الولايات، مما دفع المحققين للتساؤل عما إذا كانت الثغرات في إجراءات جوجل الأمنية قد ساعدت في تسهيل العملية.

دفع بالعملة الرقمية وشراء بالجملة

قال بيدا إن أحد المشتبه بهما كان يزوّد مشتريًا في بنغلاديش بالحسابات، حيث كان يشتريها على دفعات ويدفع جزءًا من التكلفة على الأقل بالعملة الرقمية. ثم استخدم المشتري هذه الحسابات لإرسال تهديدات القنابل الوهمية.

تكبّد الهند خسائر تتجاوز 2 مليار دولار سنويًا بسبب عمليات الاحتيال المالي الإلكتروني. كما تحقق السلطات الهندية في الاستخدام المزعوم لمنصة Firebase التابعة لجوجل في مخططات احتيال، وفقًا لما ذكره موقع كريبتوبوليتان.

سؤال التحقق بخطوتين بلا إجابة

يظل أحد أكبر الأسئلة المحيرة للمحققين هو كيف تمكنت الشبكة الإجرامية من إنشاء وتشغيل مئات الآلاف من الحسابات رغم تفعيل التحقق بخطوتين على كل حساب. هذا الإجراء الأمني الإضافي مصمم لمنع الوصول غير المصرح به، وقال بيدا إن الشرطة لا تزال تحاول معرفة كيف تجاوزت المجموعة هذه الحماية.

سيركز التحقيق على كيفية إنشاء المجموعة لهذا العدد الكبير من الحسابات، وكيف تجاوزت إجراءات جوجل الأمنية، وما إذا كانت الشركة العملاقة بحاجة إلى تعزيز سياساتها لمنع تكرار هذه الإساءة.

الأسئلة الشائعة

ما الذي كشفته الشرطة الهندية بالضبط؟

اكتشفت الشرطة شبكة إجرامية أنشأت أكثر من 500 ألف حساب Gmail وهمي واستخدمتها لإرسال تهديدات بقنابل إلى مكاتب حكومية. ووجد المحققون 513,847 اسم مستخدم وكلمة مرور، وأوقفوا مشتبه بهما.

لماذا تعتبر جوجل طرفًا في التحقيق؟

لأن المجموعة تمكنت من إنشاء مئات الآلاف من الحسابات وتجاوزت التحقق بخطوتين. وتريد الشرطة معرفة كيف حدث ذلك، وتطالب جوجل بتشديد سياساتها الأمنية لمنع تكرار الأمر.

هل كانت التهديدات حقيقية؟

لا. لم يجد المحققون أي متفجرات، وتبين أن التهديد الذي وصل قبل قمة بريكس كان وهميًا بالكامل. لكن التحقيق مستمر لمعرفة كيفية تمويل العملية وشراء الحسابات بالعملة الرقمية.

صقر العملات

محلل تقني متمرس في مجال العملات الرقمية، يقدم تحليلات دقيقة واستراتيجيات تداول مبتكرة في عالم التشفير.
زر الذهاب إلى الأعلى