Странни имейли от Google започнаха да пристигат в Gmail: Какво представляват и трябва ли да ги отворите?
Източник: Istock

С транни имейли от Google: Какво е това и трябва ли да ги отворите?

Фишингът е опасна игра, която набира скорост с всяка изминала година: щом технологичните компании блокират една измамна схема, на нейно място веднага се появява нова. В момента нов фишинг имейл стана вирусен и успява да премине проверките на Google и Gmail.

Според информация на RBC-Украйна (проект Styler), която цитира публикация от Android Authority, специализирана в новини за Android и технологии, случаят е настъпил наскоро.

Подробности за фишинг атака по Gmail

Разработчикът Ник Джонсън съобщи в Twitter, че е станал жертва на сложна фишинг атака, която изглежда е изпратена от Google. Според него, имейлът е бил изпратен от no-reply@accounts.google.com и също така е бил подписан като accounts.google.com. Интересно е, че Gmail не е показал никакви предупреждения по отношение на имейла.

В съдържанието е имало линк към страница в sites.google.com, която на пръв поглед изглежда легитимна, но всъщност се оказва фалшива страница за поддръжка. Google Sites е официална услуга на Google, предназначена за създаване на уебсайтове. Нападателите вероятно са избрали именно тази платформа, за да заблудят потребителите и да създадат впечатлението, че се намират на официална страница на Google.

Когато потребителят кликне върху бутоните "Заявка за преглед" или "Качване на допълнителни документи", той е отведен на фалшива страница за вход, хоствана на същите sites.google.com.

Джонсън твърди, че тази атака е възможна поради две уязвимости, които Google първоначално отказал да коригира.

Първо, той предложи компанията да деактивира скриптовете и изпълнението на произволен код на страниците на Google Sites.

Второ, той изразява загриженост относно факта, че имейлът е подписан с accounts.google.com.

Как нападателите манипулират системата

Ако се вгледате внимателно в полето "mailed-by", можете да видите, че имейлът всъщност идва от домейна privateemail.com. Оказа се, че нападателите са регистрирали собствен домейн и са създали акаунт в Google, свързан с него. След това те създадоха приложение на Google OAuth и посочиха текста на фишинг имейла като име на приложението. След като достъпиха профила си в Google, те успешно изпратиха защитен имейл от името на Google, който в последствие достигна до жертвите.

Джонсън съобщи за уязвимостта, но Google първоначално затвори доклада, твърдейки, че това поведение е стандартно. По-късно обаче компанията промени решението си и се ангажира да реши проблема с удостоверяването.

Независимо от всичко, това е много правдоподобна фишинг атака и потребителите трябва да бъдат особено внимателни. Интересно е да се спомене, че подобна схема е била докладвана и преди: тогава на потребителите са изпращани фалшиви имейли за възстановяване на сигурността, предполагаемо изпратени от името на Google, а също така са били получавани и обаждания с фалшиви номера за поддръжка на Google.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Нора Недкова отпадна на крачка от звездния финал в Hell’s Kitchen

Нора Недкова отпадна на крачка от звездния финал в Hell’s Kitchen

Любопитно Преди 3 часа

Тя е ексклузивен гост в подкаста “Кухнята след Ада”

Най-малко 100 убити при въздушен удар на нигерийската армия

Най-малко 100 убити при въздушен удар на нигерийската армия

Свят Преди 4 часа

Военните започнаха разследване на този инцидент

Политическата криза в Румъния се разраства

Политическата криза в Румъния се разраства

Свят Преди 6 часа

Искат импийчмънт на президента Никушор Дан

Мъж от София опита да подкупи областния управител на Добрич

Мъж от София опита да подкупи областния управител на Добрич

България Преди 6 часа

Той е задържан в момента на предаване на подкуп в размер на 40 000 евро

Жители на „Младост“ на протест, искат оставката на районния кмет

Жители на „Младост“ на протест, искат оставката на районния кмет

България Преди 7 часа

Гражданите не искат да се строят нови огромни сгради в „Младост“

ГЕРБ започва смяна на общински ръководства

ГЕРБ започва смяна на общински ръководства

България Преди 7 часа

Това става след резултатите от парламентарните избори

Тир се завъртя на "Хемус", в него катастрофираха коли

Тир се завъртя на "Хемус", в него катастрофираха коли

България Преди 8 часа

Движението в района е спряно

Човек почина до метростанция в центъра на София

Човек почина до метростанция в центъра на София

България Преди 8 часа

Тялото е на намерено до метростанция "Опълченска"

<p>Мицкоски:&nbsp;Достойнството няма цена... Ще търпите</p>

Премиерът на Северна Македония: Достойнството няма цена... Ще търпите

Свят Преди 9 часа

СДСМ: Мицкоски отново активира добре познатата стратегия за заслепяване на обществеността

Британското правителство се разпада

Британското правителство се разпада

Свят Преди 9 часа

Натискът за оставка на Стармър расте

„България се гордее с теб!“: Лили Иванова подкрепи DARA преди Евровизия

„България се гордее с теб!“: Лили Иванова подкрепи DARA преди Евровизия

България Преди 10 часа

Примата пожела успех на родната представителка във Виена с емблематичното „БАНГАРАНГА!“; Юбилейното 70-о издание на конкурса стартира довечера под знака на политическо напрежение

Вече има осъден за купуване на гласове в Буковлък

Вече има осъден за купуване на гласове в Буковлък

България Преди 10 часа

Наказателното производство приключи краен съдебен акт

Повдигнаха обвинения на кмета на Лом

Повдигнаха обвинения на кмета на Лом

Свят Преди 10 часа

Предстои Районна прокуратура - Монтана да внесе в съда искане за отстраняването на обвиняемия кмет от длъжност

Накратко: Къде „Дяволът носи Прада 2“ уцели истината за медиите и къде сбърка

Накратко: Къде „Дяволът носи Прада 2“ уцели истината за медиите и къде сбърка

Любопитно Преди 10 часа

Продължението показва реалната криза в журналистиката, съкращенията и заплахата от изкуствения интелект, но спестява някои чисто професионални детайли

Асен Василев остро критикува плана на „Прогресивна България“ за цените

Асен Василев остро критикува плана на „Прогресивна България“ за цените

България Преди 10 часа

Според Василев част от текстове в проекта са „много притеснителни“