Новая волна фишинга: злоумышленники маскируются под уведомления Google

Мошенники используют уязвимость для рассылки с подлинного адреса американской корпорации

МВД России зафиксировало новый способ фишинга, при котором мошенники маскируют свои письма под официальные уведомления Google. Атаки используют уязвимость, позволяющую повторно отправлять оригинальные письма с подлинного адреса no-reply@google.com, подменяя их содержание.

Письма содержат ссылки, ведущие на сайты, размещённые в домене sites.google.com, который принадлежит конструктору сайтов Google Sites. Поскольку все проекты в этом сервисе располагаются в поддомене google.com, получатель может не заподозрить подделку.

При переходе по таким ссылкам пользователь попадает на страницу, визуально копирующую официальные сервисы Google. Однако ввод любых данных на этих ресурсах приводит к их передаче мошенникам.

Специалисты предупреждают, что даже письма от легитимного адреса могут оказаться фальшивыми. Рекомендуется внимательно проверять содержимое сообщений и не вводить личную информацию на сайтах, даже если они размещены в домене google.com, без уверенности в их подлинности.

Читайте ещё по теме:

Крупные российские компании рассказали об основных киберугрозах

Российский банковский сектор стал главной целью фишинговых атак в 2024 году: более 50% случаев

Мошенники переключились на фишинг: злоумышленники придумали новый способ обмана с рассылками

21 июн 17:05 Новости
В Госдуме предупредили о мошенниках, притворяющихся сотрудниками военкоматов Аферисты выманивают коды из СМС под предлогом «подтверждения личности»
21 июн 15:35 Новости
Mash: Российские хакеры взломали 50 тысяч камер в Европе и поставили ИИ следить за каждым шагом Группировка NoName057(16) проводит операцию «Разбитый байт» до 1 июля
20 июн 09:39 Новости
Эксперт предупредил о появлении цифровой ИИ-копии человека, которую нельзя удалить Даже после удаления аккаунта нейросеть продолжит помнить вас
20 июн 07:47 Новости
Мошенники создали фейковый «шлюз» Мосбиржи: россиянам обещают криптовалюту по курсу ЦБ Таргетированная реклама в соцсетях и мессенджерах имитирует тестовый доступ к торгам
19 июн 10:06 Новости
Браузеры перестанут открывать: японцы начали массово отзывать цифровые паспорта крупных российских сайтов Chrome, Safari и Firefox начнут блокировать сайты «Роснефти», «Газпромбанка» и других гигантов из-за требований CA/B Forum.

Сейчас на главной