Странни имейли от Google започнаха да пристигат в Gmail: Какво представляват и трябва ли да ги отворите?
Източник: Istock

С транни имейли от Google: Какво е това и трябва ли да ги отворите?

Фишингът е опасна игра, която набира скорост с всяка изминала година: щом технологичните компании блокират една измамна схема, на нейно място веднага се появява нова. В момента нов фишинг имейл стана вирусен и успява да премине проверките на Google и Gmail.

Според информация на RBC-Украйна (проект Styler), която цитира публикация от Android Authority, специализирана в новини за Android и технологии, случаят е настъпил наскоро.

Подробности за фишинг атака по Gmail

Разработчикът Ник Джонсън съобщи в Twitter, че е станал жертва на сложна фишинг атака, която изглежда е изпратена от Google. Според него, имейлът е бил изпратен от no-reply@accounts.google.com и също така е бил подписан като accounts.google.com. Интересно е, че Gmail не е показал никакви предупреждения по отношение на имейла.

В съдържанието е имало линк към страница в sites.google.com, която на пръв поглед изглежда легитимна, но всъщност се оказва фалшива страница за поддръжка. Google Sites е официална услуга на Google, предназначена за създаване на уебсайтове. Нападателите вероятно са избрали именно тази платформа, за да заблудят потребителите и да създадат впечатлението, че се намират на официална страница на Google.

Когато потребителят кликне върху бутоните "Заявка за преглед" или "Качване на допълнителни документи", той е отведен на фалшива страница за вход, хоствана на същите sites.google.com.

Джонсън твърди, че тази атака е възможна поради две уязвимости, които Google първоначално отказал да коригира.

Първо, той предложи компанията да деактивира скриптовете и изпълнението на произволен код на страниците на Google Sites.

Второ, той изразява загриженост относно факта, че имейлът е подписан с accounts.google.com.

Как нападателите манипулират системата

Ако се вгледате внимателно в полето "mailed-by", можете да видите, че имейлът всъщност идва от домейна privateemail.com. Оказа се, че нападателите са регистрирали собствен домейн и са създали акаунт в Google, свързан с него. След това те създадоха приложение на Google OAuth и посочиха текста на фишинг имейла като име на приложението. След като достъпиха профила си в Google, те успешно изпратиха защитен имейл от името на Google, който в последствие достигна до жертвите.

Джонсън съобщи за уязвимостта, но Google първоначално затвори доклада, твърдейки, че това поведение е стандартно. По-късно обаче компанията промени решението си и се ангажира да реши проблема с удостоверяването.

Независимо от всичко, това е много правдоподобна фишинг атака и потребителите трябва да бъдат особено внимателни. Интересно е да се спомене, че подобна схема е била докладвана и преди: тогава на потребителите са изпращани фалшиви имейли за възстановяване на сигурността, предполагаемо изпратени от името на Google, а също така са били получавани и обаждания с фалшиви номера за поддръжка на Google.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Нови два самолета F-16 Block 70 пристигнаха в България

Нови два самолета F-16 Block 70 пристигнаха в България

България Преди 52 минути

Самолетите кацнаха в Трета авиационна база в Граф Игнатиево

ЕК одобри плащане за България по НПВУ

ЕК одобри плащане за България по НПВУ

България Преди 1 час

Но предлага временно да отложи част от него

Влак помете велосипедист на прелез в Пловдив

Влак помете велосипедист на прелез в Пловдив

България Преди 2 часа

Инцидентът е станал при спуснати бариери на ул. "Пещерско шосе", жертвата е млад мъж

Сарафов се срещна с главните прокурори на Литва и Румъния

Сарафов се срещна с главните прокурори на Литва и Румъния

Свят Преди 3 часа

Борислав Сарафов проведе поредица от двустранни срещи с ръководители на прокуратури от държавите-членки на ЕС

Капитан на танкер от руския "сенчест флот" отива на съд във Франция

Капитан на танкер от руския "сенчест флот" отива на съд във Франция

Свят Преди 3 часа

Тримата членове на екипажа на петролния танкер бяха обвинени, че са влачили котвата по морското дъно, повреждайки пет подводни кабела в залива на Финландия

Парламентът забрани колите на НСО за президентската администрация

Парламентът забрани колите на НСО за президентската администрация

България Преди 3 часа

В четвъртък депутатите отнеха и правомощията на президента да подписва укази за назначаването на шефове на служби

Тайните в „Тайната вечеря“ на Леонардо да Винчи

Тайните в „Тайната вечеря“ на Леонардо да Винчи

Любопитно Преди 4 часа

„Тайната вечеря“ е не само сред най-известните картини на Леонардо, но и сред най-разпознаваемите в целия свят

<p>Откриха&nbsp;съкровище на стойност $1 млн. край Флорида</p>

Отдавна изгубено испанско съкровище на стойност $1 млн. е открито край бреговете на Флорида

Любопитно Преди 4 часа

"Всяка монета е частица от историята – осезаема връзка с хората, които са живели, работили и плавали по време на Златния век на Испанската империя"

Тетрадка с имена и 15 000 лева в къща в Алеко Константиново

Тетрадка с имена и 15 000 лева в къща в Алеко Константиново

България Преди 4 часа

Мъж предлагал облага на граждани, с цел да ги склони да упражнят правото си на глас

Бургас, Монтана и Перник са в бедствено положение

Бургас, Монтана и Перник са в бедствено положение

България Преди 4 часа

ДНСК ще бъде изпратена на място, за да се установи дали има отклонения в строителството

Различен Halloween на Whiskey Fest Sofia 2025

Различен Halloween на Whiskey Fest Sofia 2025

Любопитно Преди 4 часа

12-тото издание на най-големия уиски фестивал на Балканите ще се проведе от 31 октомври до 02 ноември в Sofia Event Center

Издирва се 4-годишно момче в Австралия, изчезнало преди дни

Издирва се 4-годишно момче в Австралия, изчезнало преди дни

Свят Преди 4 часа

Детето изчезна в събота ,27 септември

Семейството на Хълк Хоган разследва лекарска грешка за смъртта му

Семейството на Хълк Хоган разследва лекарска грешка за смъртта му

Свят Преди 5 часа

Разследването обхваща лекари и медицински специалисти от болница „Мортън Плант“, където Хоган бе обявен за мъртъв

Прокуратурата разследва палежа с жертва в София

Прокуратурата разследва палежа с жертва в София

България Преди 5 часа

Пожарът се разпространил и засегнал 34 автомобила

За първи път в историята: Жена ще води Англиканската църква

За първи път в историята: Жена ще води Англиканската църква

Свят Преди 5 часа

Сара Мъли ще бъде и церемониална глава на 85 милиона англикани по целия свят