Новини Софт 07.06.2023 о 13:33

Шахраї навчились «‎підробляти» сині галочки в Gmail — Google готує термінове оновлення

https://itc.ua/wp-content/uploads/2022/09/Katya-96x96.jpg *** https://itc.ua/wp-content/uploads/2022/09/Katya-96x96.jpg *** https://itc.ua/wp-content/uploads/2022/09/Katya-96x96.jpg

Катерина Даньшина

Авторка новин

Google представила нову систему верифікації в Gmail місяць тому, зазначивши, що додаткова позначка «‎убезпечить користувачів і допоможе розрізнити справжні листи компанії від повідомлень шахраїв» – однак останні, схоже, знайшли спосіб обійти перевірку.

Для верифікації компаній Google використовує BIMI (Brand Indicators for Message Identification) – засіб ідентифікації відправника в Gmail, завдяки якому до розсилки додається логотип бренду; DMARC – автентифікація повідомлень на основі домену, звітування та відповідності; та VMC – сертифікат перевіреної позначки, виданий центром сертифікації, таким як Entrust або DigiCertto. Старший архітектор з кібербезпеки Dartmouth Health Кріс Пламмер у Twitter поділився детальним прикладом того, як зловмисники підробляють сині значки.

Шахрайський лист так само містить логотип компанії (у цьому випадку служби доставки UPS) та доменом «ups.com‎», який надає галочку відправнику і робить повідомлення, схожим на офіційне. Одержувачу пропонують перейти за посиланням для підтвердження даних перед отриманням посилки.

Дослідник каже, що одразу написав Google, яка спочатку позначила помилку такою, що «‎не виправляється», але згодом змінила позицію. Компанія каже, що проблема виникає через «‎вразливість третьої сторони», і надалі вимагатиме від відправників використання стандарту автентифікації DomainKeys Identified Mail (DKIM), щоб отримати відповідність для синіх галочок. Ця нова вимога буде введена в дію до кінця цього тижня.

Ще більше реклами у Gmail — відтепер спонсоровані повідомлення «‎розкидані» по всій теці з вхідними листами

Завантаження коментарів...

Нові тексти

Дописи
Як я став жертвою обману з боку інтернет-магазину Алло
https://secure.gravatar.com/avatar/b2ace547966b314a7167ad6ba313e89e?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/b2ace547966b314a7167ad6ba313e89e?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.png
Дописи
Занадто гарячий для гри? Питання теплового управління в ігрових ноутбуках
https://itc.ua/wp-content/uploads/2023/09/20210505_160740-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/09/20210505_160740-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/09/20210505_160740-150x150.jpg
Дописи
Старий японець проти Samsung: битва відеокамер (чи побиття) на прикладі Samsung S21 FE, Canon DC 21 та Samsung GT-i8262
https://itc.ua/wp-content/uploads/2023/09/ledifen-gordonfreeman-finale-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/09/ledifen-gordonfreeman-finale-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/09/ledifen-gordonfreeman-finale-150x150.jpg
Загрузити ще

Повідомити про помилку

Текст, який буде надіслано нашим редакторам: