Странни имейли от Google започнаха да пристигат в Gmail: Какво представляват и трябва ли да ги отворите?
Източник: Istock

С транни имейли от Google: Какво е това и трябва ли да ги отворите?

Фишингът е опасна игра, която набира скорост с всяка изминала година: щом технологичните компании блокират една измамна схема, на нейно място веднага се появява нова. В момента нов фишинг имейл стана вирусен и успява да премине проверките на Google и Gmail.

Според информация на RBC-Украйна (проект Styler), която цитира публикация от Android Authority, специализирана в новини за Android и технологии, случаят е настъпил наскоро.

Подробности за фишинг атака по Gmail

Разработчикът Ник Джонсън съобщи в Twitter, че е станал жертва на сложна фишинг атака, която изглежда е изпратена от Google. Според него, имейлът е бил изпратен от no-reply@accounts.google.com и също така е бил подписан като accounts.google.com. Интересно е, че Gmail не е показал никакви предупреждения по отношение на имейла.

В съдържанието е имало линк към страница в sites.google.com, която на пръв поглед изглежда легитимна, но всъщност се оказва фалшива страница за поддръжка. Google Sites е официална услуга на Google, предназначена за създаване на уебсайтове. Нападателите вероятно са избрали именно тази платформа, за да заблудят потребителите и да създадат впечатлението, че се намират на официална страница на Google.

Когато потребителят кликне върху бутоните "Заявка за преглед" или "Качване на допълнителни документи", той е отведен на фалшива страница за вход, хоствана на същите sites.google.com.

Джонсън твърди, че тази атака е възможна поради две уязвимости, които Google първоначално отказал да коригира.

Първо, той предложи компанията да деактивира скриптовете и изпълнението на произволен код на страниците на Google Sites.

Второ, той изразява загриженост относно факта, че имейлът е подписан с accounts.google.com.

Как нападателите манипулират системата

Ако се вгледате внимателно в полето "mailed-by", можете да видите, че имейлът всъщност идва от домейна privateemail.com. Оказа се, че нападателите са регистрирали собствен домейн и са създали акаунт в Google, свързан с него. След това те създадоха приложение на Google OAuth и посочиха текста на фишинг имейла като име на приложението. След като достъпиха профила си в Google, те успешно изпратиха защитен имейл от името на Google, който в последствие достигна до жертвите.

Джонсън съобщи за уязвимостта, но Google първоначално затвори доклада, твърдейки, че това поведение е стандартно. По-късно обаче компанията промени решението си и се ангажира да реши проблема с удостоверяването.

Независимо от всичко, това е много правдоподобна фишинг атака и потребителите трябва да бъдат особено внимателни. Интересно е да се спомене, че подобна схема е била докладвана и преди: тогава на потребителите са изпращани фалшиви имейли за възстановяване на сигурността, предполагаемо изпратени от името на Google, а също така са били получавани и обаждания с фалшиви номера за поддръжка на Google.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Протест във Варна в подкрепа на кмета Благомир Коцев

Протест във Варна в подкрепа на кмета Благомир Коцев

България Преди 7 минути

Демонстрацията беше под наслов "на вечеря при Пламенка" пред заведение, което се смята, че е нейна собственост

Тръмп говори с Лукашенко преди срещата с Путин в Аляска

Тръмп говори с Лукашенко преди срещата с Путин в Аляска

Свят Преди 50 минути

Лукашенко е близък съюзник на Путин

Задържаха мъж, отправил терористична заплаха към Летище „Васил Левски“

Задържаха мъж, отправил терористична заплаха към Летище „Васил Левски“

България Преди 2 часа

Той съобщил, че жена, пътуваща за Словакия, носи взривоопасно устройство в себе си

Задържаха за 72 часа младежа, блъснал хора с АТВ

Задържаха за 72 часа младежа, блъснал хора с АТВ

България Преди 3 часа

Той е обвинен за това, че по непредпазливост е причинил средни телесни повреди на петима пешеходци

,

В Газа: Да те убият, докато чакаш за храна

Свят Преди 3 часа

Новините за цивилни палестинци, загинали в близост до центровете за разпределение на помощи в Газа, вече са ежедневие

Шофьорка с 2,96 промила помете пешеходка и две коли в Перник

Шофьорка с 2,96 промила помете пешеходка и две коли в Перник

България Преди 3 часа

Каращи зад нея видели какво се случва, догонили жената и я спрели, извършвайки граждански арест

Тръмп излетя към Аляска за срещата с Путин, няма места в Анкъридж

Тръмп излетя към Аляска за срещата с Путин, няма места в Анкъридж

Свят Преди 3 часа

Хотелите и курортите в района са напълно запълнени

Инфлуенсъри обвиниха ChatGPT за провалена почивка

Инфлуенсъри обвиниха ChatGPT за провалена почивка

Свят Преди 4 часа

„Винаги правя много проучвания, но този път попитах ChatGPT и той ми каза, че не ми трябва виза"

Инфлацията в България се ускорява

Инфлацията в България се ускорява

България Преди 4 часа

Натрупаната инфлация за последните пет години е 41,2%

Осъдиха на 9 години и 4 месеца шофьор, убил полицай

Осъдиха на 9 години и 4 месеца шофьор, убил полицай

България Преди 4 часа

Той карал бус с нелегални мигранти след употреба на 5 вида наркотични вещества

<p>&bdquo;Краят е близо&ldquo;: .Легендарна група обяви пенсионирането си с прощално турне и последен албум</p>

Megadeth обяви пенсионирането си с прощално турне и последен албум

Любопитно Преди 4 часа

„Започнахме музикален стил, започнахме революция, променихме света на китарата и начина, по който се свири, и всъщност променихме света"

<p>Секс терапевт&nbsp;разкри причината, поради която хората изневеряват</p>

Секс терапевт с 45 години опит разкри точната причина, поради която хората изневеряват

Любопитно Преди 5 часа

Според известната психотерапевтка, скуката и рутината убиват интимността и водят до кръшкане

Земетресение с магнитуд 6 разтърси Камчатка

Земетресение с магнитуд 6 разтърси Камчатка

Свят Преди 5 часа

Огнището на труса е било на дълбочина 10 километра

<p>Има ли замърсяване на въздуха&nbsp;след влаковата катастрофа&nbsp;край Симеоновград?</p>

РИОСВ: Няма замърсяване на въздуха край Пясъчево след влакова катастрофа

България Преди 5 часа

От РИОСВ уточниха, че доста голяма част от цистерните са изсипали съдържанието си

Стажанти днес – лидери утре: Менторството във Vivacom като път към устойчиво развитие

Стажанти днес – лидери утре: Менторството във Vivacom като път към устойчиво развитие

България Преди 5 часа

В основата на стажантската програма на Vivacom стоят не просто знанията, а човешкият подход

Въведоха електронна система за имунизациите

Въведоха електронна система за имунизациите

България Преди 5 часа

Системата ще създаде единна среда за обмен на информация между МЗ, регионалните здравни инспекции и лечебните заведения