Странни имейли от Google започнаха да пристигат в Gmail: Какво представляват и трябва ли да ги отворите?
Източник: Istock

С транни имейли от Google: Какво е това и трябва ли да ги отворите?

Фишингът е опасна игра, която набира скорост с всяка изминала година: щом технологичните компании блокират една измамна схема, на нейно място веднага се появява нова. В момента нов фишинг имейл стана вирусен и успява да премине проверките на Google и Gmail.

Според информация на RBC-Украйна (проект Styler), която цитира публикация от Android Authority, специализирана в новини за Android и технологии, случаят е настъпил наскоро.

Подробности за фишинг атака по Gmail

Разработчикът Ник Джонсън съобщи в Twitter, че е станал жертва на сложна фишинг атака, която изглежда е изпратена от Google. Според него, имейлът е бил изпратен от no-reply@accounts.google.com и също така е бил подписан като accounts.google.com. Интересно е, че Gmail не е показал никакви предупреждения по отношение на имейла.

В съдържанието е имало линк към страница в sites.google.com, която на пръв поглед изглежда легитимна, но всъщност се оказва фалшива страница за поддръжка. Google Sites е официална услуга на Google, предназначена за създаване на уебсайтове. Нападателите вероятно са избрали именно тази платформа, за да заблудят потребителите и да създадат впечатлението, че се намират на официална страница на Google.

Когато потребителят кликне върху бутоните "Заявка за преглед" или "Качване на допълнителни документи", той е отведен на фалшива страница за вход, хоствана на същите sites.google.com.

Джонсън твърди, че тази атака е възможна поради две уязвимости, които Google първоначално отказал да коригира.

Първо, той предложи компанията да деактивира скриптовете и изпълнението на произволен код на страниците на Google Sites.

Второ, той изразява загриженост относно факта, че имейлът е подписан с accounts.google.com.

Как нападателите манипулират системата

Ако се вгледате внимателно в полето "mailed-by", можете да видите, че имейлът всъщност идва от домейна privateemail.com. Оказа се, че нападателите са регистрирали собствен домейн и са създали акаунт в Google, свързан с него. След това те създадоха приложение на Google OAuth и посочиха текста на фишинг имейла като име на приложението. След като достъпиха профила си в Google, те успешно изпратиха защитен имейл от името на Google, който в последствие достигна до жертвите.

Джонсън съобщи за уязвимостта, но Google първоначално затвори доклада, твърдейки, че това поведение е стандартно. По-късно обаче компанията промени решението си и се ангажира да реши проблема с удостоверяването.

Независимо от всичко, това е много правдоподобна фишинг атака и потребителите трябва да бъдат особено внимателни. Интересно е да се спомене, че подобна схема е била докладвана и преди: тогава на потребителите са изпращани фалшиви имейли за възстановяване на сигурността, предполагаемо изпратени от името на Google, а също така са били получавани и обаждания с фалшиви номера за поддръжка на Google.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Колоритният Грозев каза сбогом на Hell’s Kitchen

Колоритният Грозев каза сбогом на Hell’s Kitchen

Любопитно Преди 4 часа

Златните постигнаха нова категорична победа над Черните куртки

ЕС с "план Б", ако Тръмп се откаже от преговорите за Украйна

ЕС с "план Б", ако Тръмп се откаже от преговорите за Украйна

Свят Преди 4 часа

Това заяви върховният представител на ЕС по външната политика Кая Калас

Стачки и протести блокират Европа на 1 май

Стачки и протести блокират Европа на 1 май

Свят Преди 5 часа

В Италия ще се проведе общонационална 24-часова стачка, протести във Франция и Германия

Вътрешният министър разпореди мерки за BG-ALERT

Вътрешният министър разпореди мерки за BG-ALERT

България Преди 7 часа

Дирекция „Инспекторат“ започна проверка на системата

Русев: Отклонение в работата на една от системите на F-16

Русев: Отклонение в работата на една от системите на F-16

България Преди 8 часа

Русев: Проблемът ще бъде отстранен

Хобито ти иска сцена – дай му я ТУК и СЕГА!

Хобито ти иска сцена – дай му я ТУК и СЕГА!

Любопитно Преди 10 часа

Защото „един ден“ е удобно извинение. А днес е възможност.

Израел поиска помощ от България за пожара край Йерусалим

Израел поиска помощ от България за пожара край Йерусалим

Свят Преди 10 часа

Селищата, разположени на около 30 км западно от Йерусалим, бяха евакуирани

Кралска буря: Уилям планира да лиши Меган от титлата „Нейно Височество“

Кралска буря: Уилям планира да лиши Меган от титлата „Нейно Височество“

Любопитно Преди 10 часа

„Чарлз може и да е склонен да търпи това, но Уилям няма да го направи“, заяви източник от кралското семейство

Грандиозен Концерт на Богдана Карадочева, Стефан Димитров и приятели на 4-ти Юни в Зала "България"

Грандиозен Концерт на Богдана Карадочева, Стефан Димитров и приятели на 4-ти Юни в Зала "България"

Любопитно Преди 10 часа

Тони Димитрова, Йорданка Христова, Мими Николова, Михаил Белчев, Сандра Александрова и Артур Надосян, актьорът Владимир Пенев и още любими български изпълнители ще са на една сцена със Стефан и Богдана

Мъж нахлу в училище и наби дете в Семчиново

Мъж нахлу в училище и наби дете в Семчиново

България Преди 11 часа

Причината най-вероятно е свада между пострадалото дете и сина на нападателя

Моди даде разрешение за удар по Пакистан

Моди даде разрешение за удар по Пакистан

Свят Преди 11 часа

Светът е на прага на война между ядрени сили

Когато танцът обединява света – България задава ритъма с One Dance Festival

Когато танцът обединява света – България задава ритъма с One Dance Festival

Любопитно Преди 11 часа

17 години One Dance Festival: международен танцов форум с мисия, награди и европейско признание

„Избрах те, защото никога не съм чувал за теб“: Тръмп унижи журналист в ефир

„Избрах те, защото никога не съм чувал за теб“: Тръмп унижи журналист в ефир

Свят Преди 11 часа

Главнокомандващият постави старшия национален кореспондент на мястото му по време на напрегнат разговор

Бутат хотел на Румен Гайтански – Вълка до  язовир "Искър"

Бутат хотел на Румен Гайтански – Вълка до язовир "Искър"

България Преди 11 часа

Столична община ще претендира за средствата за разрушаването по съдебен ред

Украйна е готова да подпише сделката със САЩ днес

Украйна е готова да подпише сделката със САЩ днес

Свят Преди 12 часа

Споразумението изключва всякакви разпоредби, свързани с дълга на Украйна за предишна военна или финансова помощ от САЩ

Коя беше Виктория Рощина - украинската журналистка, загинала след мъчения в руски затвор

Коя беше Виктория Рощина - украинската журналистка, загинала след мъчения в руски затвор

Свят Преди 12 часа

Журналистката Виктория Рощина е заловена през лятото на 2023 г. близо до Запорожката атомна електроцентрала