Странни имейли от Google започнаха да пристигат в Gmail: Какво представляват и трябва ли да ги отворите?
Източник: Istock

С транни имейли от Google: Какво е това и трябва ли да ги отворите?

Фишингът е опасна игра, която набира скорост с всяка изминала година: щом технологичните компании блокират една измамна схема, на нейно място веднага се появява нова. В момента нов фишинг имейл стана вирусен и успява да премине проверките на Google и Gmail.

Според информация на RBC-Украйна (проект Styler), която цитира публикация от Android Authority, специализирана в новини за Android и технологии, случаят е настъпил наскоро.

Подробности за фишинг атака по Gmail

Разработчикът Ник Джонсън съобщи в Twitter, че е станал жертва на сложна фишинг атака, която изглежда е изпратена от Google. Според него, имейлът е бил изпратен от no-reply@accounts.google.com и също така е бил подписан като accounts.google.com. Интересно е, че Gmail не е показал никакви предупреждения по отношение на имейла.

В съдържанието е имало линк към страница в sites.google.com, която на пръв поглед изглежда легитимна, но всъщност се оказва фалшива страница за поддръжка. Google Sites е официална услуга на Google, предназначена за създаване на уебсайтове. Нападателите вероятно са избрали именно тази платформа, за да заблудят потребителите и да създадат впечатлението, че се намират на официална страница на Google.

Когато потребителят кликне върху бутоните "Заявка за преглед" или "Качване на допълнителни документи", той е отведен на фалшива страница за вход, хоствана на същите sites.google.com.

Джонсън твърди, че тази атака е възможна поради две уязвимости, които Google първоначално отказал да коригира.

Първо, той предложи компанията да деактивира скриптовете и изпълнението на произволен код на страниците на Google Sites.

Второ, той изразява загриженост относно факта, че имейлът е подписан с accounts.google.com.

Как нападателите манипулират системата

Ако се вгледате внимателно в полето "mailed-by", можете да видите, че имейлът всъщност идва от домейна privateemail.com. Оказа се, че нападателите са регистрирали собствен домейн и са създали акаунт в Google, свързан с него. След това те създадоха приложение на Google OAuth и посочиха текста на фишинг имейла като име на приложението. След като достъпиха профила си в Google, те успешно изпратиха защитен имейл от името на Google, който в последствие достигна до жертвите.

Джонсън съобщи за уязвимостта, но Google първоначално затвори доклада, твърдейки, че това поведение е стандартно. По-късно обаче компанията промени решението си и се ангажира да реши проблема с удостоверяването.

Независимо от всичко, това е много правдоподобна фишинг атака и потребителите трябва да бъдат особено внимателни. Интересно е да се спомене, че подобна схема е била докладвана и преди: тогава на потребителите са изпращани фалшиви имейли за възстановяване на сигурността, предполагаемо изпратени от името на Google, а също така са били получавани и обаждания с фалшиви номера за поддръжка на Google.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
<p>Схеми за изборни измами разкрити във Великотърновско</p>

Акция срещу купуване на гласове и изборни престъпления във Великотърновско

Парламентарни избори Преди 26 минути

Полицията проверява села около Стражица, задържани са 3 души с наркотици, други 10 се издирват

<p>Нови жертви след руски атаки в Украйна</p>

Руски атаки в Украйна - жертви в Харков и щети по пристанището в Измаил

Свят Преди 1 час

Дронове удариха жилищни райони и енергийна инфраструктура, има ранени и разрушения

<p>Великобритания с нови мерки срещу &quot;сенчестия флот&quot; на Путин&nbsp;</p>

Киър Стармър разреши задържане на руски кораби от "сенчестия флот"

Свят Преди 1 час

Лондон цели да ограничи финансирането на войната в Украйна чрез износа на петрол

<p>НАТО с тренировка &quot;Neptune Strike&quot; 26-1 във въздушното пространство на България</p>

НАТО започва съвместна тренировка Neptune Strike 26-1 във въздушното пространство на България

България Преди 2 часа

"Neptune Strike" демонстрира способностите на НАТО да използва и интегрира многонационални морски и ударни сили в кратки срокове и на големи разстояния

Показват как ще изглежда бюлетината за вота на 19 април

Показват как ще изглежда бюлетината за вота на 19 април

В изборите ще участват 24 формации - 14 партии и 10 коалиции

Как навикът да скролваме в телефона издава доходите ни

Как навикът да скролваме в телефона издава доходите ни

Любопитно Преди 2 часа

Обърнете внимание на хората около вас, които говорят по телефоните си

Храните, които най-много вредят на мозъка ви

Храните, които най-много вредят на мозъка ви

Любопитно Преди 2 часа

Кои са те и защо вредят на мозъка ви четете в следващите редове

Сладък сън в чиния: 5 храни, които помагат при безсъние

Сладък сън в чиния: 5 храни, които помагат при безсъние

Любопитно Преди 2 часа

Ако някога сте имали проблеми със заспиването, режимът ви на хранене може да играе много по-голяма роля, отколкото предполагате

11 умения, които родителите ни владееха, но поколението Z губи напълно

11 умения, които родителите ни владееха, но поколението Z губи напълно

Любопитно Преди 2 часа

Много хора днес нямат уменията, които техните родители са притежавали. Какви важни житейски умения са нужни на Gen Z, но те често не ги разбират? И кой носи отговорността за тази пропаст?

<p>Учени откриха неподозирана сила на ботокса</p>

Забравете за бръчките: Учени откриха неподозирана сила на ботокса

Любопитно Преди 2 часа

Оказва се, че популярното средство за разкрасяване постига впечатляващ успех при лечение на гангрена и тежка исхемия, като спасява тъканите там, където стандартната медицина се проваля

САЩ: Тръмп не блъфира, ще ударим Иран по-силно

САЩ: Тръмп не блъфира, ще ударим Иран по-силно

Свят Преди 10 часа

Левит заяви, че цените на горивата ще паднат веднага щом приключи американската военна операция в Иран

Иран обяви, ако САЩ нахлуе, ще удари Червено море

Иран обяви, ако САЩ нахлуе, ще удари Червено море

Свят Преди 12 часа

Проливът Баб ел-Мандеб е сред най-стратегическите в света

Милиарди за пътища без резултат: Какво разкриват проверките в АПИ

Милиарди за пътища без резултат: Какво разкриват проверките в АПИ

България Преди 12 часа

Започват проверки на един по един от ремонтите

Прецедент, момиче осъди най-големите социални медии

Прецедент, момиче осъди най-големите социални медии

Свят Преди 13 часа

Според съдебния състав двете социални медии са проявили небрежност

Гюров обсъди с експерти мерки срещу петролната криза

Гюров обсъди с експерти мерки срещу петролната криза

България Преди 13 часа

По време на срещата стана ясно, че на този етап банковият сектор не е пряко засегнат от ситуацията в Близкия изток

Ракетната индустрия в САЩ в "бойна готовност" за Иран

Ракетната индустрия в САЩ в "бойна готовност" за Иран

Свят Преди 14 часа

Войната в Близкия изток води до бързо изчерпване на запасите от ракети