Google предупредила о фишинговой рассылке под видом писем из Google Docs

Опубликовано: 6 мая 2017 г., суббота

Компания Google распространила официальное заявление с предупреждением о рассылке фишинговых сообщений пользователям Gmail под видом Google Docs.

В электронном письме используется методика, которую на прошлой неделе отчет Trend Micro связал с Pawn Storm, продолжающейся шпионской кампанией. Атака использует интерфейс аутентификации OAuth, который также используется многими веб-службами, чтобы разрешить пользователям входить в систему без использования пароля. Нарушая OAuth, атака может предоставить законное диалоговое окно Google с запросом авторизации. Однако аутентификация также запрашивает разрешение на доступ к «просмотру и управлению электронной почтой» и «просмотр и управление файлами на вашем Google Drive».

Поддельное приложение, используемое в Pawn Storm (которое представляло собой предупреждение о безопасности Google), было названо «Защитником Google». Нынешний фишинг преследует цель предоставить доступ к «Google Docs» - поддельному приложению, используя имя сервиса Google. Если целевое разрешение получено, сайт злоумышленников немедленно извлекает контакты из электронной почты адресата и отправляет им копии исходного сообщения.

«В данный момент мы занимаемся расследованием природы возникновения фишинговых сообщений, которые выглядят как ​Google Docs. Мы рекомендуем вам не открывать такие сообщения и сообщать о них, как о фишинге», — говорится в сообщении.

Источник: arstechnica.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Оксфорд защищается от спама

В последнее время Google Docs становится все более популярным среди злоумышленников, в частности спаммеров, что вынудило руководство Оксфордского университета принять решение о временном блокировании доступа к сервису. подробнее »

Новый метод двухэтапной авторизации Google Prompt

Google начала предлагать пользователям опробовать систему двухэтапной аутентификации Google Prompt. дальше »

Миллионы IoT-устройств имели уязвимость «Devil's Ivy» из-за библиотеки с открытым исходным кодом

​Уязвимость ​"Devil's Ivy" (Плющ Дьявола), вероятно, останется неустраненной в течение длительного времени из-за ситуации «повторное использование кода - повторное использование уязвимостей». дальше »

ФБР предупредило родителей об опасности IoT-игрушек

17 июля ФБР hопубликовало уведомление для родителей, чьи дети играют с "умными" игрушками. Бюро рекомендовало внимательно проверить подключенных к интернету кукол, медведей и пр. на предмет угрозы конфиденциальности персональных данных. дальше »

Cisco создает решение для защиты IoT-устройств

IoT Threat Defense — обширное архитектурно-сервисное решение, которое обеспечивает адаптируемую, наращиваемую защиту организаций в масштабе интернета вещей с помощью сегментирования устройств в сети. дальше »

Авиапассажирам всего мира упростили регистрацию на рейс

Новый онлайн-сервис, позволяющий автоматически проходить регистрацию на рейсы различных авиакомпаний, готов к эксплуатации. Об этом сообщает пресс-служба инновационного центра Lufthansa Innovation Hub. дальше »

Skype for Business появится на автомобилях BMW 5 серии

13 июля 2017 года появилась информация об установке корпоративной версии Skype в автомобили BMW в рамках расширения сотрудничества немецкого автопроизводителя и Microsoft. дальше »

Google научилась выявлять потенциально опасные приложения

Специалисты компании McAfee обнаружили в Google Play несколько приложений, зараженных вирусом неизвестного происхождения. дальше »

Туристам в Италии подарили бесплатную навигацию

В Италии запущен в эксплуатацию мобильный сервис геолокации, которым бесплатно могут воспользоваться туристы и местные жители. дальше »

Xiaomi откроет магазины в Европе

Старший вице-президент Xiaomi: мы будем присутствовать почти во всех странах. дальше »

Smart TV продвигает сервисы "по запросу" в Германии

42% домохозяйств в Германии имеют телевизор Smart TV, это - 88% от всех устройств, подключенных к Интернету. дальше »