Хакеры запустили новую фишинговую кампанию, жертвами которой становятся пользователи Gmail. Об этом сообщили эксперты по безопасности компании Wordfence.
Злоумышленники отсылают контактам жертвы письма, которые содержат изображения, имитирующие реальные вложения. Т.е., если вы отправляли кому-либо архив и он сохранился в папке Отправленные, хакер вышлет будущей жертве скриншот вложения.
Щёлкнув по изображению, жертва попадает на фейковую страницу авторизации Gmail.
Как не попасться на развод
Копируем фейковый адрес в любой текстовый редактор и видим, что после mail следует большое количество пробелов. Именно за ними скрывается скрипт, имитирующий страницу для входа в Gmail.
Безусловно, для защиты от хакеров есть два обязательных решения. Первое — не открывайте вложения от сторонних пользователей. Второе — защитите свой аккаунт Gmail двухфакторной аутентификацией. Это будет залог того, что даже с логином и паролем к Вашей почте все равно никто не получит доступ. [CNews]
5 комментариев
Форум →Старый очень способ. Давно уже шлют типа PDF или файл на дропбоксе и при клике открывается или страница запроса логина/пароля gmail или дропбокса. Хрень, а не способ.
Помню времена, когда через сниффер-картинки крали куки и после подмены можно было войти в почту :)
Прошу прощения, что не по теме, но новые рейнджеры на педы вышли, будет ли обзор? горячая новость!
@iWolf, Наследние? И как оно?? Как оригинал или больше “Квестом” попахивает?)
@ILYA2606, ни тем и ни другим. К сожалению, это грустное наследие отечественного игростроя. На самом деле, игра реально забагованная и недоделанная, но лично я хочу верить, что разрабы допилят игру.
“Щёлкнув по изображению, жертва попадает на фейковую страницу авторизации Gmail”
По-моему, это должно сразу насторожить. Вот работал ты в почте, работал, а тут бац, и надо залогиниться. “Бред”, – подумают нормальные люди, закроют сомнительную ссылку, нажмут в почте F5 и чудесным образом окажется, что они ни откуда и не выходили.
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как настроить дублирование уведомлений на iPhone и Apple Watch
Настраиваем автоматическое отключение и включение Mac
Какую версию macOS поддерживает ваш Mac. Проверяем возможность отката
Как отвязать банковскую карту от Apple ID
Как найти iPhone дома, если включен беззвучный режим
Почему при покупке Mac не предоставляется год подписки на Apple TV+
Почему приложение Напоминания выдает уведомления даже после удаления
Как включать Apple TV при помощи iPhone