Новая волна фишинга: злоумышленники маскируются под уведомления Google

Мошенники используют уязвимость для рассылки с подлинного адреса американской корпорации

МВД России зафиксировало новый способ фишинга, при котором мошенники маскируют свои письма под официальные уведомления Google. Атаки используют уязвимость, позволяющую повторно отправлять оригинальные письма с подлинного адреса no-reply@google.com, подменяя их содержание.

Письма содержат ссылки, ведущие на сайты, размещённые в домене sites.google.com, который принадлежит конструктору сайтов Google Sites. Поскольку все проекты в этом сервисе располагаются в поддомене google.com, получатель может не заподозрить подделку.

При переходе по таким ссылкам пользователь попадает на страницу, визуально копирующую официальные сервисы Google. Однако ввод любых данных на этих ресурсах приводит к их передаче мошенникам.

Специалисты предупреждают, что даже письма от легитимного адреса могут оказаться фальшивыми. Рекомендуется внимательно проверять содержимое сообщений и не вводить личную информацию на сайтах, даже если они размещены в домене google.com, без уверенности в их подлинности.

Читайте ещё по теме:

Крупные российские компании рассказали об основных киберугрозах

Российский банковский сектор стал главной целью фишинговых атак в 2024 году: более 50% случаев

Мошенники переключились на фишинг: злоумышленники придумали новый способ обмана с рассылками

21 апр 12:38 Новости
Уязвимости растут быстрее защиты: в банковских приложениях их стало в 10 раз больше Общий уровень угроз смещается в сторону более критичных проблем
20 апр 13:30 Новости
Штраф за парковку может оказаться ловушкой: мошенники начали рассылать водителям фейковые уведомления Автолюбителям рекомендовали проверять штрафы через официальные ресурсы, чтобы не стать жертвой мошенников
20 апр 12:18 Новости
В МФЦ начали пускать без паспорта: в Ленобласти запустили новый способ подтверждения личности Сервис «Цифровой ID» работает на базе национального мессенджера MAX
20 апр 09:48 Новости
Платформу по противодействию кибератакам Echo показали на выставке военной техники в Малайзии Разработка принадлежит российской компании Angara Security
19 апр 19:18 Новости
Кибербезопасность наоборот: мошенники учат защите и забирают пароли Под видом «сканера безопасности» пользователи сами передавали доступ к своим аккаунтам

Сейчас на главной