Странни имейли от Google започнаха да пристигат в Gmail: Какво представляват и трябва ли да ги отворите?
Източник: Istock

С транни имейли от Google: Какво е това и трябва ли да ги отворите?

Фишингът е опасна игра, която набира скорост с всяка изминала година: щом технологичните компании блокират една измамна схема, на нейно място веднага се появява нова. В момента нов фишинг имейл стана вирусен и успява да премине проверките на Google и Gmail.

Според информация на RBC-Украйна (проект Styler), която цитира публикация от Android Authority, специализирана в новини за Android и технологии, случаят е настъпил наскоро.

Подробности за фишинг атака по Gmail

Разработчикът Ник Джонсън съобщи в Twitter, че е станал жертва на сложна фишинг атака, която изглежда е изпратена от Google. Според него, имейлът е бил изпратен от no-reply@accounts.google.com и също така е бил подписан като accounts.google.com. Интересно е, че Gmail не е показал никакви предупреждения по отношение на имейла.

В съдържанието е имало линк към страница в sites.google.com, която на пръв поглед изглежда легитимна, но всъщност се оказва фалшива страница за поддръжка. Google Sites е официална услуга на Google, предназначена за създаване на уебсайтове. Нападателите вероятно са избрали именно тази платформа, за да заблудят потребителите и да създадат впечатлението, че се намират на официална страница на Google.

Когато потребителят кликне върху бутоните "Заявка за преглед" или "Качване на допълнителни документи", той е отведен на фалшива страница за вход, хоствана на същите sites.google.com.

Джонсън твърди, че тази атака е възможна поради две уязвимости, които Google първоначално отказал да коригира.

Първо, той предложи компанията да деактивира скриптовете и изпълнението на произволен код на страниците на Google Sites.

Второ, той изразява загриженост относно факта, че имейлът е подписан с accounts.google.com.

Как нападателите манипулират системата

Ако се вгледате внимателно в полето "mailed-by", можете да видите, че имейлът всъщност идва от домейна privateemail.com. Оказа се, че нападателите са регистрирали собствен домейн и са създали акаунт в Google, свързан с него. След това те създадоха приложение на Google OAuth и посочиха текста на фишинг имейла като име на приложението. След като достъпиха профила си в Google, те успешно изпратиха защитен имейл от името на Google, който в последствие достигна до жертвите.

Джонсън съобщи за уязвимостта, но Google първоначално затвори доклада, твърдейки, че това поведение е стандартно. По-късно обаче компанията промени решението си и се ангажира да реши проблема с удостоверяването.

Независимо от всичко, това е много правдоподобна фишинг атака и потребителите трябва да бъдат особено внимателни. Интересно е да се спомене, че подобна схема е била докладвана и преди: тогава на потребителите са изпращани фалшиви имейли за възстановяване на сигурността, предполагаемо изпратени от името на Google, а също така са били получавани и обаждания с фалшиви номера за поддръжка на Google.

- Между скандал с жена или с тигър, какво бихте избрали? – Сибирски или бенгалски?
Прочети целия
Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Шофьорът на Антъни Джошуа е бил без валидна шофьорска книжка

Шофьорът на Антъни Джошуа е бил без валидна шофьорска книжка

Свят Преди 1 час

Полицията е повдигнала четири обвинения срещу шофьора Адения Моболаджи Кайоде

Роберт Фицо осъди остро атаката на САЩ срещу Венецуела

Роберт Фицо осъди остро атаката на САЩ срещу Венецуела

Свят Преди 1 час

Той заяви, че като ръководител на правителство на малка държава трябва „решително да отхвърли подобно подкопаване на международното право“

Коя е Делси Родригес - вицепрезидентката на Венецуела

Коя е Делси Родригес - вицепрезидентката на Венецуела

Свят Преди 3 часа

Родригес е назначена за вицепрезидентка през юни 2018 г., като Мадуро обявява назначението ѝ в социалната мрежа "Екс", описвайки я като "млада жена, смела, опитна, дъщеря на мъченик, революционерка и изпитана в хиляда битки"

Анджелина Джоли се готви да напусне САЩ

Анджелина Джоли се готви да напусне САЩ

Любопитно Преди 4 часа

Анджелина Джоли напуска Лос Анджелис и Холивуд, продава имението си и планира живот между Ню Йорк, Европа и Камбоджа в търсене на уединение, след години на съдебни битки с Брад Пит и живот под светлината на прожекторите

Български рибар загина в Гърция

Български рибар загина в Гърция

Свят Преди 5 часа

Лодката се е преобърнала в района на устието на река Струма в Северна Гърция

Поклонението пред Димитър Пенев ще бъде в понеделник

Поклонението пред Димитър Пенев ще бъде в понеделник

България Преди 5 часа

То ще със стои от 10:00 ч. на Националния стадион „Васил Левски“

Идентифицираха първите жертви от пожара в Швейцария

Идентифицираха първите жертви от пожара в Швейцария

Свят Преди 6 часа

Телата на две швейцарки на 21 и 16 години, и на двама швейцарци на 18 и 16 години бяха предадени на семействата им

Тръмп: Гледах задържането на Мадуро, беше като телевизионно предаване

Тръмп: Гледах задържането на Мадуро, беше като телевизионно предаване

Свят Преди 6 часа

Доналд Тръмп твърди, че Николас Мадуро и съпругата му са на борда на американски военен кораб и ще бъдат съдени в Ню Йорк

Николас Мадуро е отвлечен от американски командоси при нощна акция

Николас Мадуро е отвлечен от американски командоси при нощна акция

Свят Преди 6 часа

Президентът Доналд Тръмп е дал заповед за отвличането преди два дни

АП: Американските удари по Венецуела са продължили под 30 минути

АП: Американските удари по Венецуела са продължили под 30 минути

Свят Преди 7 часа

Агенцията коментира, че засега не е ясно дали САЩ планират по-нататъшни действия по отношение на Венецуела

Бургасбус

Кметът на Бургас: Очаквам ръководството на „Бургасбус” да коригира цената на билета в евро

България Преди 7 часа

Според НАП е налице необосновано увеличение на цената с 4 на сто

Мадуро е обвинен в престъпления, свързани с наркотици и оръжия

Мадуро е обвинен в престъпления, свързани с наркотици и оръжия

Свят Преди 8 часа

От Каракас отхвърлиха категорично случилото се, като венецуелското правителство определи действията на САЩ като „военна агресия“

Бурята блокира трамваи в София: Линии 10 и 15 не се движат

Бурята блокира трамваи в София: Линии 10 и 15 не се движат

България Преди 8 часа

Причината е паднало дърво върху контактната мрежа

Президентът на Венецуела Николас Мадуро

От шофьор на автобус до президент - кой е Николас Мадуро

Свят Преди 10 часа

Мадуро е президент на Венецуела от 2013 г., след като пое властта след смъртта на Уго Чавес – популисткия ляв президент и негов ментор