Новости Софт 07.06.2023 в 13:33 comment views icon

Мошенники научились «подделывать» синие галочки в Gmail — Google готовит срочное обновление

author avatar
https://itc.ua/wp-content/uploads/2022/09/Katya-96x96.jpg *** https://itc.ua/wp-content/uploads/2022/09/Katya-96x96.jpg *** https://itc.ua/wp-content/uploads/2022/09/Katya-96x96.jpg

Катерина Даньшина

Автор новостей

Google представила новую систему верификации в Gmail месяц назад, отметив, что дополнительная отметка «обезопасит пользователей и поможет отличить настоящие письма компании от сообщений мошенников» – однако последние, похоже, нашли способ обойти ее.

Для верификации компаний Google использует BIMI (Brand Indicators for Message Identification) – средство идентификации отправителя в Gmail, благодаря которому к рассылке прилагается логотип бренда; DMARC – проверка подлинности сообщений на основе домена, отчетности и соответствия; и VMC – сертификат проверенной метки, выданный центром сертификации, таким как Entrust или DigiCertto.

Старший архитектор по кибербезопасности Dartmouth Health Крис Пламмер поделился подробным примером того, как злоумышленники подделывают синие значки. Мошенническое письмо также содержит логотип компании (в данном случае службы доставки UPS) и домен «ups.com‎», который предоставляет галочку отправителю и делает сообщение похожим на официальное. Получателю предлагают перейти по ссылке для подтверждения данных перед получением посылки. .

Исследователь говорит, что сразу написал Google, которая сначала обозначила ошибку такой, которая «не исправляется, но впоследствии изменила свою позицию. Компания говорит, что проблема возникает из-за «уязвимости третьей стороны», и в дальнейшем потребует от отправителей использования стандарта аутентификации DomainKeys Identified Mail (DKIM), чтобы получить соответствие синим галочкам. Это новое требование будет введено до конца этой недели.

Курс-професія "Motion Designer" від Skvot.
Навчіться створювати 2D- та 3D-анімації у софтах After Effects, Cinema 4D та Octane Render. Протягом курсу ви створите 14 моушн-роликів, 2 з яких — для реального клієнта.
Детальніше про курс

Еще больше рекламы в Gmail — теперь сообщения от спонсоров «‎разбросаны» по всей папке с входящими письмами


Loading comments...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: