{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

Google остановила фишинговую атаку на Gmail, замаскированную под письма из Google Docs Статьи редакции

Пользователи Gmail столкнулись с фишинговой атакой, которая позволяла злоумышленникам получить доступ к контактному листу и электронной почте жертвы, а также рассылать спам. Вскоре компания решила проблему и начала расследование.

Как сообщает The Verge, суть атаки сводилась к тому, чтобы заманить пользователя в фишинговое веб-приложение. Пользователям приходили сообщения из списка контактов с приглашением отредактировать документ Google Docs. При переходе по ссылке запрашивался доступ к аккаунту и адресной книге для вредоносной программы под названием Google Docs, не имеющей отношения к Google.

Злоумышленники делали расчёт на доверие пользователей к письмам от знакомых и их сознательный отказ от проверки информации. Распознать ненастоящий Docs можно было, нажав на иконку сервиса.

Точное количество атакованных пользователей остаётся неизвестным, однако под удар попали журналисты нескольких крупных технологических изданий в США, в том числе редакторы The Verge.

К вечеру 3 мая Google сообщила об отключении вредоносного веб-приложения, замаскированного под Docs, однако атака могла продолжиться с помощью похожего сервиса. Поэтому компания призвала не переходить по подобным ссылкам из Gmail.

We are investigating a phishing email that appears as Google Docs. We encourage you to not click through, & report as phishing within Gmail.
«Мы уже расследуем фишинговые сообщения, выглядящие как Google Docs. Мы призываем вас не кликать по ссылкам и сообщать о фишинге в Gmail»

Спустя несколько часов Google отчиталась о решении проблемы на фундаментальном уровне.

Мы отключили аккаунты, с которых распространялись фальшивые приглашения в Google Docs и удалили ненастоящие страницы сервиса. Наша команда работает, чтобы предотвратить такие случаи в дальнейшем.

компания Google
@zeynep Just got this as well. Super sophisticated.
0
15 комментариев
Написать комментарий...
Украинский Женя

Фишинг в 2017...

Ответить
Развернуть ветку
Должный единорожек88

Все также довольно эффективен

Ответить
Развернуть ветку
Хитрый Валера

Комментарий недоступен

Ответить
Развернуть ветку
Соседний холод

26 апреля "Тренд Микро" писали, что это изобретение российских хакеров из APT28 (предположительно ГРУ) для взлома штаба Эммануэля Макрона: http://www.businessinsider.com/what-is-fancy-bear-russian-hacking-group-2017-4

Ответить
Развернуть ветку
Хитрый Валера

Комментарий недоступен

Ответить
Развернуть ветку
Соседний холод

Доброе утро, российские государственные хакеры известны тем, что проводят масштабные атаки по множеству целей одновременно — от российских общественных активистов и оппозиционных политиков до украинских и натовских военных.

Ответить
Развернуть ветку
Валютный шар

Комментарий недоступен

Ответить
Развернуть ветку
Хитрый Валера

Комментарий недоступен

Ответить
Развернуть ветку
Валютный шар

Комментарий недоступен

Ответить
Развернуть ветку
Поперечный кавалер

Я думал, для тебя это не проблема.

Ответить
Развернуть ветку
Хитрый Валера

Комментарий недоступен

Ответить
Развернуть ветку
Британский Мика

Комментарий недоступен

Ответить
Развернуть ветку
Связанный клуб

Да большинство работников, чья сфера деятельности никак не связана с IT, вообще не понимают, что и зачем нажимают, для них компьютер - это магия.

Ответить
Развернуть ветку
Транспортный нос

Мне недели две такие письма приходят уже. Адресат Google Docs указан, подробности тоже грамотно написаны, без этого "vach nomber won Nigeriyskaya lotereya u prinsa", правда джимейл их сам эффективно в спам отправляет.

Ответить
Развернуть ветку
Предельный микроскоп

Комментарий недоступен

Ответить
Развернуть ветку
Читать все 15 комментариев
null