Хакеры атакуют пользователей Gmail
LifeStyle

Хакеры атакуют пользователей Gmail

19 января 2017 | 13:00

Марк Маундер, основатель компании Wordfence, рассказал о новой схеме, которую хакеры используют против владельцев почтовых ящиков Gmail. Нажать на вредоносную ссылку в письме могут даже опытные пользователи — сообщает Нi-tech.

Спам-сообщения рассылаются для того, чтобы получить личные данные пользователя. В письмах есть ссылки. Они якобы ведут на Gmail и замаскированы под PDF-документы, которые предлагается просмотреть здесь же, в интерфейсе почты — реальный Gmail позволяет делать это.

На странице, которая имитирует дизайн Gmail, пользователь должен ввести свои данные — логин и пароль от электронной почты. В адресной строке содержится запись, которая начинается с «data:text/html, accounts/google. com».

Многие пользователи думают, что так и должен выглядеть адрес страницы для просмотра PDF-вложения, а необходимость повторно ввести учетные данные — программный сбой. На самом деле страница отношения к Gmail не имеет, для ее обработки используется специальный скрипт.

После того, как вы введете логин и пароль от электронной почты, хакеры перехватят доступ к e-mail. Так они могут получить контроль над другими аккаунтами, связанными с этим адресом электронной почты, и атаковать пользователей из списка контактов жертвы по той же схеме.

По мнению экспертов, хакеры действуют вручную — занимаются рассылкой спама со взломанных ящиков. Например, они отвечают на легитимные письма от реальных пользователей — об этом рассказала одна из жертв фишинга. Но не исключается и использование скрипта.

Маундер отмечает, что для защиты от таких угроз нужно включать двухфакторную авторизацию. Кроме того, не следует открывать вложения от незнакомых контактов или послания, которые кажутся подозрительными, а также внимательно проверять адреса страниц в адресной строке.

Украина получит $4,8 млрд от Всемирного банка в рамках проекта PEACE
22 ноября 2024
россия должна была изготовить два опытных образца ракеты "Кедр", - Буданов
22 ноября 2024
Американский инвестор планирует выкупить "Северный поток-2": зачем он ему
22 ноября 2024
россия передала системы ПВО Северной Корее в обмен на военную помощь, – Reuters
22 ноября 2024
КНДР получила более миллиона баррелей нефти в обмен на военную помощь в войне против Украины, – BBC
22 ноября 2024
Орбан будет игнорировать ордер МКС в отношении премьер-министра Израиля
22 ноября 2024
Польские фермеры анонсировали забастовку на границе с Украиной, – ГНСУ
22 ноября 2024
Пожизненное заключение получил депутат, взорвавший гранаты во время заседания сельсовета на Закарпатье
22 ноября 2024