Google предупредила о фишинговой рассылке под видом писем из Google Docs

Опубликовано: 6 мая 2017 г., суббота

Компания Google распространила официальное заявление с предупреждением о рассылке фишинговых сообщений пользователям Gmail под видом Google Docs.

В электронном письме используется методика, которую на прошлой неделе отчет Trend Micro связал с Pawn Storm, продолжающейся шпионской кампанией. Атака использует интерфейс аутентификации OAuth, который также используется многими веб-службами, чтобы разрешить пользователям входить в систему без использования пароля. Нарушая OAuth, атака может предоставить законное диалоговое окно Google с запросом авторизации. Однако аутентификация также запрашивает разрешение на доступ к «просмотру и управлению электронной почтой» и «просмотр и управление файлами на вашем Google Drive».

Поддельное приложение, используемое в Pawn Storm (которое представляло собой предупреждение о безопасности Google), было названо «Защитником Google». Нынешний фишинг преследует цель предоставить доступ к «Google Docs» - поддельному приложению, используя имя сервиса Google. Если целевое разрешение получено, сайт злоумышленников немедленно извлекает контакты из электронной почты адресата и отправляет им копии исходного сообщения.

«В данный момент мы занимаемся расследованием природы возникновения фишинговых сообщений, которые выглядят как ​Google Docs. Мы рекомендуем вам не открывать такие сообщения и сообщать о них, как о фишинге», — говорится в сообщении.

Источник: arstechnica.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Оксфорд защищается от спама

В последнее время Google Docs становится все более популярным среди злоумышленников, в частности спаммеров, что вынудило руководство Оксфордского университета принять решение о временном блокировании доступа к сервису. подробнее »

Против Google подан иск на сумму в пять миллиардов долларов

Житель Пенсильвании подал иск против Google, обвинив компанию в «совершении преступлений против человечества». дальше »

Бельгия была выставлена на eBay

Неожиданный лот был выставлен на бельгийском сайте интернет-аукциона eBay. дальше »

Google патентует систему SMS-оплаты

Публикация заявки на получение патента вызвала предположения, что поисковая система Google намеревается запустить платежный сервис под названием GPay. дальше »

Подростки предпочитают MySpace и Facebook

Интернет-пользователи США в возрасте от 12 до 17 лет, которые регулярно посещают и MySpace и Facebook, проводят в этих сетях больше времени, что средний пользователь. дальше »

Призыв к провайдерам

Американская ассоциация кинокомпаний (MPAA), рассчитывает привлечь к борьбе с пиратством в Интернете провайдеров и телекоммуникационные компании. дальше »

Блоггеры СНГ устроят шабаш в Киеве

BlogCamp – это «неконференция» для стран СНГ и Балтии по новым медиа, блогам, веб 2.0 и всем, что с этим связано. дальше »

Признание технологии Universal Plug and Play

Технология UPnP прошла стандартизацию в международной организации ISO. дальше »

Жизнь атолла в эпоху Интернета

Небольшой атолл Токелау, расположенный в южной части Тихого океана, получает около 10% своего валового национального дохода за счет Интернета дальше »

Спам в третьем измерении

Борьба с графическим спамом ведется более чем успешно... дальше »

Mass.by - новый молодежный портал

Цель интернет-проекта - донести до молодежи Беларуси всю интересную и актуальную информацию дальше »