Google предупредила о фишинговой рассылке под видом писем из Google Docs

Опубликовано: 6 мая 2017 г., суббота

Компания Google распространила официальное заявление с предупреждением о рассылке фишинговых сообщений пользователям Gmail под видом Google Docs.

В электронном письме используется методика, которую на прошлой неделе отчет Trend Micro связал с Pawn Storm, продолжающейся шпионской кампанией. Атака использует интерфейс аутентификации OAuth, который также используется многими веб-службами, чтобы разрешить пользователям входить в систему без использования пароля. Нарушая OAuth, атака может предоставить законное диалоговое окно Google с запросом авторизации. Однако аутентификация также запрашивает разрешение на доступ к «просмотру и управлению электронной почтой» и «просмотр и управление файлами на вашем Google Drive».

Поддельное приложение, используемое в Pawn Storm (которое представляло собой предупреждение о безопасности Google), было названо «Защитником Google». Нынешний фишинг преследует цель предоставить доступ к «Google Docs» - поддельному приложению, используя имя сервиса Google. Если целевое разрешение получено, сайт злоумышленников немедленно извлекает контакты из электронной почты адресата и отправляет им копии исходного сообщения.

«В данный момент мы занимаемся расследованием природы возникновения фишинговых сообщений, которые выглядят как ​Google Docs. Мы рекомендуем вам не открывать такие сообщения и сообщать о них, как о фишинге», — говорится в сообщении.

Источник: arstechnica.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Оксфорд защищается от спама

В последнее время Google Docs становится все более популярным среди злоумышленников, в частности спаммеров, что вынудило руководство Оксфордского университета принять решение о временном блокировании доступа к сервису. подробнее »

В Германии почти вдвое выросло число киберпреступлений

В 2016 году количество совершенных уголовных деяний с использованием интернет-технологий достигло 82 649 случаев, в то время как в 2015 году полиция зарегистрировала 45 793 киберпреступления. дальше »

Неаполь будет защищать свою репутацию в Интернете

Власти Неаполя, третьего по величине города Италии, представили план по защите своей репутации против тех, кто пытается его опорочить. дальше »

Nokia выпустил голосовой помощник MIKA для телеком-операторов

Компания Nokia разработала собственного интеллектуального помощника MIKA (Multi-purpose Intuitive Knowledge Assistant), предназначенного для работы в телекоммуникационной сфере. но утверждает, что это не замена аналогичному сервису от Google или Apple. дальше »

Британская UKTV нарастила доходы и диверсифицировала бизнес

Ведущая британская коммерческая телекомпания UKTV закрыла 2016 год с доходами в размере 344,8 млн фунтов стерлингов, что на 8% больше прошлогодних показателей. дальше »

Франция: рост потребления VoD

По данным аудиторской компании Médiamétrie, занимающейся измерением аудитории, потребление онлайн-контента среди французов растет. дальше »

Google's Project Zero опубликовал подробности ещё одного бага в продуктах Microsoft

Выждав традиционный 90-дневный срок, аналитики из Google's Project Zero предъявили общественности неисправленный баг в продуктах Microsoft. дальше »

48% новых общих доменов имеют китайские корни

Китай проявляет наибольший интерес к регистрации имен в новых общих доменах верхнего уровня, сообщает ресурс The Domains, ссылаясь на статистику ntldstats.com. дальше »

Smart Engines внедрил технологию распознавания документов в мобильное приложение LifeGuide

Благодаря технологии Smart Engines пользователи приложения LifeGuide могут бронировать и оплачивать авиабилеты без использования клавиатуры устройств. дальше »

Выпущена версия web-браузера Chrome 58

Компания Google представила релиз web-браузера Chrome 58. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. дальше »

Сеть Dish выиграла $1 млн в деле о пиратстве против Lool IPTV

Американский суд постановил, что владельцы сервиса Lool IPTV организовали пиратские трансляции международных телеканалов, нарушив права сети Dish. Компанию обязали выплатить $1,05 млн в качестве компенсации. дальше »