Странни имейли от Google започнаха да пристигат в Gmail: Какво представляват и трябва ли да ги отворите?
Източник: Istock

С транни имейли от Google: Какво е това и трябва ли да ги отворите?

Фишингът е опасна игра, която набира скорост с всяка изминала година: щом технологичните компании блокират една измамна схема, на нейно място веднага се появява нова. В момента нов фишинг имейл стана вирусен и успява да премине проверките на Google и Gmail.

Според информация на RBC-Украйна (проект Styler), която цитира публикация от Android Authority, специализирана в новини за Android и технологии, случаят е настъпил наскоро.

Подробности за фишинг атака по Gmail

Разработчикът Ник Джонсън съобщи в Twitter, че е станал жертва на сложна фишинг атака, която изглежда е изпратена от Google. Според него, имейлът е бил изпратен от no-reply@accounts.google.com и също така е бил подписан като accounts.google.com. Интересно е, че Gmail не е показал никакви предупреждения по отношение на имейла.

В съдържанието е имало линк към страница в sites.google.com, която на пръв поглед изглежда легитимна, но всъщност се оказва фалшива страница за поддръжка. Google Sites е официална услуга на Google, предназначена за създаване на уебсайтове. Нападателите вероятно са избрали именно тази платформа, за да заблудят потребителите и да създадат впечатлението, че се намират на официална страница на Google.

Когато потребителят кликне върху бутоните "Заявка за преглед" или "Качване на допълнителни документи", той е отведен на фалшива страница за вход, хоствана на същите sites.google.com.

Джонсън твърди, че тази атака е възможна поради две уязвимости, които Google първоначално отказал да коригира.

Първо, той предложи компанията да деактивира скриптовете и изпълнението на произволен код на страниците на Google Sites.

Второ, той изразява загриженост относно факта, че имейлът е подписан с accounts.google.com.

Как нападателите манипулират системата

Ако се вгледате внимателно в полето "mailed-by", можете да видите, че имейлът всъщност идва от домейна privateemail.com. Оказа се, че нападателите са регистрирали собствен домейн и са създали акаунт в Google, свързан с него. След това те създадоха приложение на Google OAuth и посочиха текста на фишинг имейла като име на приложението. След като достъпиха профила си в Google, те успешно изпратиха защитен имейл от името на Google, който в последствие достигна до жертвите.

Джонсън съобщи за уязвимостта, но Google първоначално затвори доклада, твърдейки, че това поведение е стандартно. По-късно обаче компанията промени решението си и се ангажира да реши проблема с удостоверяването.

Независимо от всичко, това е много правдоподобна фишинг атака и потребителите трябва да бъдат особено внимателни. Интересно е да се спомене, че подобна схема е била докладвана и преди: тогава на потребителите са изпращани фалшиви имейли за възстановяване на сигурността, предполагаемо изпратени от името на Google, а също така са били получавани и обаждания с фалшиви номера за поддръжка на Google.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Сачева призова за законодателни промени за коледните добавки

Сачева призова за законодателни промени за коледните добавки

България Преди 5 часа

Сачева: Има възможност да се направи справедливо разпределение на средствата

<p>Федоров: Най-трудната ситуация от старта на войната</p>

Запорожие е в най-трудната ситуация от началото на войната в Украйна

Свят Преди 5 часа

Федоров: С армията обсъдихме въпроса как трябва да действаме

НАТО тества нова защита, за да отблъсне Русия

НАТО тества нова защита, за да отблъсне Русия

Свят Преди 7 часа

Разполагането на системата „Пчелояд“ е част от спешните усилия на НАТО да укрепи източния си фланг

Разкриха мрежа за фалшиви новини в България

Разкриха мрежа за фалшиви новини в България

България Преди 8 часа

Документът е посветен на използването на ТикТок на Балканите

Проверка разкри огромни нарушения по Черноморието

Проверка разкри огромни нарушения по Черноморието

България Преди 9 часа

Масово застрояване върху речни легла и дерета

Разбиха руска престъпна мрежа, пращала бомби в  Европа

Разбиха руска престъпна мрежа, пращала бомби в Европа

Свят Преди 9 часа

Действията са били организирани и координирани от руски граждани

Заловиха пиян шофьор с почти 5 промила алкохол

Заловиха пиян шофьор с почти 5 промила алкохол

България Преди 10 часа

На водача досега три пъти му е било отнемано свиделството за правоуправление

<p>NASA откри нещо странно на Марс, което може да идва от друга планета</p>

NASA откри странен камък на Марс, който може да идва от друга планета

Свят Преди 10 часа

Необичайният състав на камъка и странната му форма са привлекли вниманието на марсохода Perseverance

Преобърна се цистерна, блокира прохода Боаза

Преобърна се цистерна, блокира прохода Боаза

България Преди 10 часа

Със специализирана техника се извлича тежкотоварният автомобил

Коментарите на Такаичи разгневиха Китай, преговорите за Тайван се провалиха

Коментарите на Такаичи разгневиха Китай, преговорите за Тайван се провалиха

Свят Преди 10 часа

Такаичи предизвика най-сериозния дипломатически конфликт между двете държави от години

Синдикатът „Подкрепа“ започва серия от протести в цялата страна

Синдикатът „Подкрепа“ започва серия от протести в цялата страна

България Преди 11 часа

Протестните действия ще се провеждат поетапно

Кремъл обвини Полша в русофобия

Кремъл обвини Полша в русофобия

Свят Преди 11 часа

„Русия е обвинявана за всички прояви на хибридна и директна война, които се случват“, заяви Дмитрий Песков

О Джей Симпсън

О Джей Симпсън и дългият 30-годишен иск – $ 58 млн. за семейството на Голдман

Любопитно Преди 11 часа

30 години след убийствата на Рон Голдман и Никъл Браун, изпълнителят на наследството поема многомилионния дълг, въпреки скромното състояние на Симпсън

Терористична атака на Западния бряг, един е убит, а трима са ранени

Терористична атака на Западния бряг, един е убит, а трима са ранени

Свят Преди 11 часа

В изявление на военните се казва, че двама нападатели са били убити от военнослужещи, но не се предоставят повече подробности

Националната гвардия на Украйна: Нуждаем се от повече дронове и по-добра тактика

Националната гвардия на Украйна: Нуждаем се от повече дронове и по-добра тактика

Свят Преди 11 часа

Руските сили адаптират тактиката си към условията на приближаващата зима, а украинската армия трябва да въведе двойно повече технологични иновации

Омбудсманът иска оттегляне на промените за паркиране в София

Омбудсманът иска оттегляне на промените за паркиране в София

България Преди 11 часа

Тя се обърна към областния управител на София-град Стефан Арсов