سیاست و بازاریابی

آخرين مطالب

هشدار به 3 میلیارد کاربر Gmail: ارسال لینک‌های کلاهبردای با حساب رسمی گوگل نکات خواندني

هشدار به 3 میلیارد کاربر Gmail: ارسال لینک‌های کلاهبردای با حساب رسمی گوگل
  بزرگنمايي:

سیاست و بازاریابی - شهر سخت افزار / محققان از کشف یک روش فیشینگ پیچیده و هوشمندانه خبر داده‌اند که در آن مهاجمان با سوء استفاده از سیستم نوتیفیکیشن و اپلیکیشن‌های OAuth گوگل، ایمیل‌هایی ظاهراً رسمی می‌فرستند که به نظر می‌رسد از طرف تیم پشتیبانی گوگل ارسال شده است. این ایمیل‌ها به‌راحتی از سد فیلترهای اسپم عبور کرده و هدفشان سرقت اطلاعات ورود کاربران به حساب‌های گوگل است.
محققان امنیتی یک طرح فیشینگ هوشمندانه و پیچیده را کشف کرده‌اند که با سوءاستفاده از سرویس‌های خود گوگل، کاربران را فریب داده و اطلاعات ورود به حساب کاربری‌شان را به سرقت می‌برد.
بر اساس گزارش BleepingComputer، نیک جانسون، توسعه‌دهنده اصلی سرویس Ethereum Name Service، اخیراً ایمیلی دریافت کرده که به نظر می‌رسید از آدرس no-reply@google.com ارسال شده است. در این ایمیل ادعا شده بود که مقامات قضایی به دلیل محتوای موجود در حساب گوگل وی، از گوگل درخواست اطلاعات کرده‌اند.
او تأکید کرد که ایمیل بسیار واقعی به نظر می‌رسید و تشخیص جعلی بودن آن بسیار دشوار بود. به باور جانسون، کاربرانی که دانش فنی کمتری دارند، به‌راحتی ممکن است فریب این ترفند را بخورند.

سیاست و بازاریابی

 نمونه ایمیلی که به نظر می‌رسد از حساب رسمی گوگل ارسال شده است.
بازار
ایمیل جعلی که امضای گوگل را دارد!
ظاهراً روش کار کلاهبرداران به این صورت است: ابتدا یک حساب گوگل (مثلاً me@domain) ایجاد می‌کنند. سپس، یک اپلیکیشن Google OAuth می‌سازند و کل پیام فیشینگ را در فیلد Name اپلیکیشن وارد می‌کنند. در مرحله بعد، از طریق Google Workspace به خودشان دسترسی به آن آدرس ایمیل (me@domain) را می‌دهند.
در این حالت، گوگل یک ایمیل نوتیفیکیشن به حساب me@domain ارسال می‌کند. اما از آنجایی که پیام طولانی فیشینگ در فیلد «نام» قرار گرفته، این پیام کل صفحه ایمیل دریافتی را پر می‌کند و بسیار متقاعدکننده به نظر می‌رسد. البته با اسکرول کردن به انتهای ایمیل، نشانه‌هایی از مشکوک بودن ماجرا دیده می‌شود، زیرا در آنجا به موضوع اصلی یعنی اعطای دسترسی به ایمیل me@domain اشاره شده است.
قدم نهایی، فوروارد کردن همین ایمیل نوتیفیکیشن تولید شده توسط گوگل، به ایمیل قربانی مورد نظر است. جانسون توضیح می‌دهد:
از آنجایی که خود گوگل این ایمیل را تولید کرده، با کلید DKIM معتبر امضا شده و تمام بررسی‌های امنیتی ایمیل را با موفقیت پشت سر می‌گذارد.
به همین دلیل است که این ایمیل‌های فیشینگ به‌جای پوشه اسپم، مستقیماً وارد اینباکس کاربران می‌شوند.
این نوع حملات بر این این واقعیت تکیه دارند که سیستم‌های گوگل، امضای DKIM را فقط برای محتوای پیام و هدرهای آن بررسی می‌کنند و فرستنده/گیرنده اصلی را در نظر نمی‌گیرند.
برای پنهان‌کاری بیشتر، کلاهبرداران از sites.google.com که سرویس رایگان ساخت وب‌سایت گوگل است، برای ایجاد صفحه فرود (Landing Page) جهت سرقت نهایی نام کاربری و رمز عبور استفاده کرده‌اند. مشاهده لینک‌ از این سرویس در چنین ایمیل‌هایی باید همیشه زنگ خطر را برای کاربران به صدا درآورد.
بنابراین اگر این روزها ایمیلی دریافت کرده اید که به نظر می‌رسد از سمت گوگل ارسال شده و شما را به کلید روی یک لینک خارجی ترغیب می‌کند، حتماً اصالت ایمیل را دوباره بررسی کنید.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/775119/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

انتشار آپدیت One UI 7 برای سری گلکسی S23 سامسونگ آغاز شد

اینستاگرام اپلیکیشن Edits را به‌طور عمومی منتشر کرد؛ رقیب CapCut برای ویرایش ویدیوها

این مواد پلاستیکی رشد مغز کودک را تهدید می‌کند

هوش مصنوعی به کمک درمان آب‌مروارید آمد

گوگل فوتوز حالا می‌تواند عکس‌های ثبت شده را به Ultra HDR ارتقا دهد

معرفی مدیران جدید بیمه دی

هشدار گوگل به کاربران جیمیل درباره حمله فیشینگ خطرناک

مشخصات کامل گوشی آنر GT Pro یک روز پیش‌از رونمایی لو رفت

ریزرباتی به اندازه یک دانه برج که به درمان تومور مغزی کمک می‌کند

هشدار به 3 میلیارد کاربر Gmail: ارسال لینک‌های کلاهبردای با حساب رسمی گوگل

کارگردان Tekken 8 بابت مشکلات بازی عذرخواهی می‌کند

چرا زنان باردار کمتر به کووید مبتلا می‌شوند؟

التهاب، عامل پنهان در پشت پرده افسردگی‌ها

همکاری مرکز افتا و انجمن رمز ایران برای ارتقای امنیت سایبری

سازمان تنظیم مقررات در زمینه هوش مصنوعی تسهیل‌گری می‌کند

کشف جدید علمی؛ تنظیم ساعت غذا خوردن از قلب محافظت می‌کند

هشدار به 3 میلیارد کاربر Gmail: ارسال لینک‌های کلاه‌بردای با حساب رسمی گوگل

پژوهشی جامع درباره یک بیماری پوستی ناشناخته در ایران

طرفداران Assassin’s Creed خواهان تمرکز بیشتر سری روی داستان‌های خطی هستند

حالا بلواسکای هم تیک آبی دارد

چین اولین شبکه پهن‌باند 10 گیگابیتی دنیا را معرفی کرد؛ سرعت دانلود خیره‌کننده 9834 مگابیت‌برثانیه

مریخ‌نورد کنجکاوی سر نخ بزرگی در مریخ یافت

ربات‌های آینده انعطاف‌پذیرتر خواهند شد

چین آماده انجام ماموریت فضایی شنژو 20 می شود

پیام تسلیت رییس بنیاد شهید و امور ایثارگران در پی درگذشت مادر شهیدان معظم «عباسیان»

پیام تسلیت رییس بنیاد شهید و امور ایثارگران در پی درگذشت مادر شهیدان والامقام «بهشتی»

بنیاد شهید و امور ایثارگران باید در عرصه‌های معنوی و ترویج و اقامه نماز پیشگام باشد

اقامه نماز اثرات متفاوتی بر زندگی شخصی و اجتماعی افراد خواهد داشت

پایان چشم انتظاری 42 ساله خانواده شهید بهشهری

دومین نشست شورای معاونین بنیاد شهرستان‌‌‌‌‌‌‌‌‌‌‌های استان تهران برگزار شد

فیلترینگ اینستاگرام، مانع مالیات‌ گرفتن از اینفلوئنسرها شد!

دانشجویان اخراجی هوش مصنوعی «تقلب در مصاحبه شغلی» را ابداع کردند

حمله پیشرفته به کاربران جی‌میل تائید شد

آیفون 17 پرو احتمالاً با رنگ جدید «آبی آسمانی» عرضه خواهد شد

مصرف کنندگان الکل 13 سال زودتر می‌میرند

تبدیل گرمای بدن به برق با کمک اسفنج‌های نانویی

ابداع دارویی جدید برای درمان نابینایی

بیمه دی خدمات گسترده‌ای به خانواده‌های شهدا و ایثارگران ارائه کرده است

مراقب دعوت‌نامه‌های جعلی بتای Silent Hill f باشید

نشانه‌هایی امیدبخش از وجود حیات در سیاره‌ای دیگر

مادران معماران فرهنگ اقامه نماز، شعار سال 1404 ستاد اقامه نماز است

هواوی تراشه جایگزین انویدیا را بارگیری می‌کند

رییس شورای اطلاع رسانی دولت در بیمه دی : خدمت به جانبازان و ایثارگران نعمت و توفیق است

اسپیس‌ایکس یک «سحابی» در آسمان ساخت

هوش مصنوعی پیش از انسان ناهنجاری‌ها، عفونت‌ها و نشت گاز را بو می‌کشد

تجلیل مدیر کل بنیاد مازندران از فرزند سردار شهید حاج حسین بصیر

تمام نماد و ارزش‌گذاری دین اسلام در امر نماز است/انسان با اقامه نماز در زمان خودش به قرب الهی می رسد

اقامه نماز در محیط‌های اداری و سازمانی باید یکی از اولویت‌های اساسی باشد/شورای اقامه نماز در بنیاد شهید و امور ایثارگران تشکیل خواهد شد

اروپا درباره اجرای قانون بازارهای دیجیتال اولتیماتوم داد

«اسپیس‌ایکس» یک کپسول پیشگام را به مرز نهایی فرستاد