Странни имейли от Google започнаха да пристигат в Gmail: Какво представляват и трябва ли да ги отворите?
Източник: Istock

С транни имейли от Google: Какво е това и трябва ли да ги отворите?

Фишингът е опасна игра, която набира скорост с всяка изминала година: щом технологичните компании блокират една измамна схема, на нейно място веднага се появява нова. В момента нов фишинг имейл стана вирусен и успява да премине проверките на Google и Gmail.

Според информация на RBC-Украйна (проект Styler), която цитира публикация от Android Authority, специализирана в новини за Android и технологии, случаят е настъпил наскоро.

Подробности за фишинг атака по Gmail

Разработчикът Ник Джонсън съобщи в Twitter, че е станал жертва на сложна фишинг атака, която изглежда е изпратена от Google. Според него, имейлът е бил изпратен от no-reply@accounts.google.com и също така е бил подписан като accounts.google.com. Интересно е, че Gmail не е показал никакви предупреждения по отношение на имейла.

В съдържанието е имало линк към страница в sites.google.com, която на пръв поглед изглежда легитимна, но всъщност се оказва фалшива страница за поддръжка. Google Sites е официална услуга на Google, предназначена за създаване на уебсайтове. Нападателите вероятно са избрали именно тази платформа, за да заблудят потребителите и да създадат впечатлението, че се намират на официална страница на Google.

Когато потребителят кликне върху бутоните "Заявка за преглед" или "Качване на допълнителни документи", той е отведен на фалшива страница за вход, хоствана на същите sites.google.com.

Джонсън твърди, че тази атака е възможна поради две уязвимости, които Google първоначално отказал да коригира.

Първо, той предложи компанията да деактивира скриптовете и изпълнението на произволен код на страниците на Google Sites.

Второ, той изразява загриженост относно факта, че имейлът е подписан с accounts.google.com.

Как нападателите манипулират системата

Ако се вгледате внимателно в полето "mailed-by", можете да видите, че имейлът всъщност идва от домейна privateemail.com. Оказа се, че нападателите са регистрирали собствен домейн и са създали акаунт в Google, свързан с него. След това те създадоха приложение на Google OAuth и посочиха текста на фишинг имейла като име на приложението. След като достъпиха профила си в Google, те успешно изпратиха защитен имейл от името на Google, който в последствие достигна до жертвите.

Джонсън съобщи за уязвимостта, но Google първоначално затвори доклада, твърдейки, че това поведение е стандартно. По-късно обаче компанията промени решението си и се ангажира да реши проблема с удостоверяването.

Независимо от всичко, това е много правдоподобна фишинг атака и потребителите трябва да бъдат особено внимателни. Интересно е да се спомене, че подобна схема е била докладвана и преди: тогава на потребителите са изпращани фалшиви имейли за възстановяване на сигурността, предполагаемо изпратени от името на Google, а също така са били получавани и обаждания с фалшиви номера за поддръжка на Google.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Извънредно положение в щат на САЩ: Най-големият горски пожар погълна ски курорт

Извънредно положение в щат на САЩ: Най-големият горски пожар погълна ски курорт

Свят Преди 58 минути

Националната метеорологична служба на САЩ издаде рядко предупреждение за „особено опасна ситуация“, тъй като сухите и ветровити условия подхранват появата на още пожари в западната част на страната

Военни колони на НАТО влизат в България: Започва голямо учение

Военни колони на НАТО влизат в България: Започва голямо учение

България Преди 1 час

Периодично придвижване на чуждестранни военнослужещи и специализирана техника по републиканската пътна мрежа на България е планирано от днес до 12 юли. Транзитът е свързан с логистиката и провеждането на международното учение на НАТО „Alliance Wall Exercise“

<p>След месеци война: Израел и Ливан направиха първата крачка към мира</p>

Израел и Ливан подписаха рамково споразумение след преговори, проведени с посредничеството на САЩ

Свят Преди 10 часа

Документът цели да сложи край на сраженията между Израел и „Хизбула“ и да отвори път към трайно примирие

Трагедията във Венецуела: Жертвите вече са 920, над 50 000 са в неизвестност

Трагедията във Венецуела: Жертвите вече са 920, над 50 000 са в неизвестност

Свят Преди 10 часа

Спасителни екипи от няколко държави се включиха в издирването на оцелели, докато ООН определя операцията като изключително сложна

Мащабна полицейска акция в Несебър, има задържани

Мащабна полицейска акция в Несебър, има задържани

България Преди 10 часа

От областната дирекция засега не предоставят повече информация за предмета на акцията и за точния брой на задържаните, като се позовават на продължаващи процесуално-следствени действия

<p>СО обяви регулярни нощни проверки през целия летен сезон</p>

Столична община обяви регулярни нощни проверки през целия летен сезон

България Преди 11 часа

Общината, полицията и здравните власти започват регулярни нощни акции за спазване на обществения ред през летния сезон

Задържаха бившата полицайка Симона Радева, конвоират я в Сливенския затвор

Задържаха бившата полицайка Симона Радева, конвоират я в Сливенския затвор

България Преди 11 часа

Тя беше осъдена окончателно на 3 години и половина

Мълчалив вик за справедливост: Протест в памет на всички деца, загинали на пътя

Мълчалив вик за справедливост: Протест в памет на всички деца, загинали на пътя

България Преди 12 часа

Демонстрации се проведоха в цялата страна с призив за по-строг контрол и по-безопасни пътища

<p>Тръмп: Това е &quot;глупаво нарушение&quot; на примирието (ОБЗОР)</p>

Тръмп обвини Иран в нарушение на примирието след атака с дронове в Ормузкия проток

Свят Преди 12 часа

Напрежението в Персийския залив отново се покачва, след като Тръмп съобщи за иранска атака с дронове срещу търговски кораби в Ормузкия проток

Самолет се вряза в най-високата сграда в Пекин

Самолет се вряза в най-високата сграда в Пекин

Свят Преди 12 часа

Полицията отцепи района около 108-етажния „Ситик Тауър“, а властите все още не са излезли с официална информация.

<p>Горещината спря най-старата АЕЦ в света</p>

АЕЦ „Бецнау“ спря работа заради високи температури на река Ааре

Свят Преди 13 часа

Гореща вълна в Европа доведе до временно спиране на най-старата действаща атомна централа в света

Изписаха от болница треньора, пострадал при катастрофата на АМ Тракия“

Изписаха от болница треньора, пострадал при катастрофата на АМ Тракия“

България Преди 13 часа

При трагедията загинаха две 9-годишни деца и бащата на едно от тях

<p>След опустошителните земетресения: Йотова изрази съпричастност към венецуелския народ</p>

След опустошителните земетресения: Илияна Йотова изрази съпричастност към венецуелския народ

България Преди 14 часа

България поднесе съболезнования за стотиците жертви и хилядите пострадали

Българин хванат в корупционен скандал за 100 000 евро в Румъния

Българин хванат в корупционен скандал за 100 000 евро в Румъния

Свят Преди 14 часа

DNA разкри схема в хазартния сектор и разследва и политически фигури