Новости Новости 04.05.2017 в 09:39 comment

Google остановила искусную фишинговую атаку на Gmail, замаскированную под приглашение в Google Docs, и встроила антифишинг фильтр в Gmail для Android

author avatar
https://itc.ua/wp-content/uploads/2022/04/vova-96x96.jpeg *** https://itc.ua/wp-content/uploads/2022/04/vova-96x96.jpeg *** https://itc.ua/wp-content/uploads/2022/04/vova-96x96.jpeg

Володимир Скрипін

Заместитель главного редактора, руководитель отдела новостей

Вчера, 3 мая пользователи Gmail столкнулись с фишинговой атакой, которая позволяла злоумышленникам получить доступ к контактам и электронной почте жертвы, а также рассылать спам. Вскоре компания решила проблему и начала соответствующее расследование.

Суть атаки сводилась к тому, чтобы заманить пользователя в фишинговое веб-приложение. Пользователям приходили сообщения из списка контактов с приглашением отредактировать документ Google Docs. При переходе по ссылке запрашивался доступ к аккаунту и адресной книге для вредоносной программы под названием Google Docs, не имеющей отношения к Google.

Злоумышленники делали расчет на доверие пользователей к письмам от знакомых и их сознательный отказ от проверки информации. Распознать ненастоящий Docs можно было, нажав на иконку сервиса. Точное количество пострадавших пользователей остается неизвестным, но известно, что в их число попали журналисты нескольких крупных технологических изданий в США, в том числе редакторы The Verge.

Онлайн-інтенсив "Як створити рекомендаційну модель за 2 дні" від robot_dreams.
Ви пройдете етапи вибору, навчання, оцінки рекомендаційної моделі для електронної бібліотеки та отримаєте індивідуальний фідбек від лекторки.
Приєднатись до інтенсиву

Уже к вечеру того же дня Google сообщила об отключении вредоносного веб-приложения, замаскированного под Docs, однако атака могла продолжиться с помощью похожего сервиса. Поэтому компания призвала не переходить по подобным ссылкам из Gmail.

Позже Google отчиталась о полном решении проблемы на фундаментальном уровне.

Google остановила искусную фишинговую атаку на Gmail, замаскированную под приглашение в Google Docs, и встроила антифишинг фильтр в Gmail для Android

Одновременно компания выпустила обновление для Android-версии приложения Gmail. Оно включает в себя новый механизм для защиты от фишинговых атак.

Онлайн-інтенсив "Як створити рекомендаційну модель за 2 дні" від robot_dreams.
Ви пройдете етапи вибору, навчання, оцінки рекомендаційної моделі для електронної бібліотеки та отримаєте індивідуальний фідбек від лекторки.
Приєднатись до інтенсиву

«Когда вы нажимаете на подозрительную ссылку в сообщении, Gmail отображает предупреждение, помогая распознать угрозу и уберечь аккаунт от взлома», – объясняет компания.

Источник: TJ и gsmarena


Loading comments...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: