X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Масштабная фишинг-атака затронула около 1 млн пользователей Gmail
MissContent
MissContent
Topic Starter сообщение 5.5.2017, 10:47; Ответить: MissContent
Сообщение #1


Вот уже пару дней интернет-пользователи получают сообщения в Gmail со ссылкой на некий документ Google Docs внутри. На эту ссылку не стоит кликать даже в том случае, если сообщение пришло от знакомого человека. Дело в том, что эту ссылку рассылает зловредное ПО, созданное неизвестной пока командой киберпреступников. Выглядит все вполне невинно: некто (скажем, ваш начальник, коллега или друг) делится через Gmail ссылкой на документ. Если перейти по ссылке, то зловредное ПО может получить доступ к Gmail-аккаунту жертвы.

Этот зловред, кроме прочих данных, анализирует список контактов пользователей и начинает спамить. Кроме того, malware еще и «читает» письма жертвы и «отвечает» на эти письма. Тем и опасна эта фишинг-атака, что ссылки на документы в Google Docs приходят от знакомых людей, во многих случаях — в качестве ответа на отправленное ранее письмо.

Правда, внимательный пользователь все же заметит некоторые нюансы при переходе на ссылку. А именно — «документ» запрашивает доступ к некоторым функциям аккаунта пользователя. Обычный документ Google Docs так себя не ведет. Но если об этом не знать (а большинство пользователей — не знают или не задумываются), то подозрений «документ» не вызовет. В том и проблема — очень многие пользователи кликают по ссылке и без проблем дают malware все, что оно запрашивает.



Самое интересное, что зловред умеет обходить двухфакторную аутентификацию. Его действия также не вызывают подозрения у системы безопасности Google — никаких сообщений о необычной активности аккаунта пользователи не получают. Ну а поскольку malware получает от пользователя высший уровень доступа к аккаунту, то злоумышленники могут получить любую информацию, которую заходят.

Если вдруг вы оказались в числе пострадавших, то необходимо, в первую очередь, отозвать разрешения на доступ к аккаунту у зловреда. Если это ПО уже успело отправить письма вашим контактам, стоит написать им «вдогонку», объяснив ситуацию. Если вы получаете сообщения с упомянутыми ссылками, то стоит также написать тем, кто их отправляет, чтобы предупредить пострадавших пользователей об опасности.

На момент публикации этого материала Google уже заявил о ликвидации проблемы, но все же стоит быть настороже. Сейчас, возможно, распространение ссылок такого типа уже стало невозможным, но до исправления проблемы компанией malware разослало сотни тысяч таких сообщений.

Корпорация Google официально заявила следующее: «Мы приняли меры по защите пользователей от компрометации email-аккаунтов ссылками Google Docs, убрав возможность доступа к аккаунтам. Мы также убрали фейковые страницы и предоставили обновления через Safe Browsing. Наша команда работает для того, чтобы не допустить подобного впредь. Мы просим пользователей сообщать о подобных ситуациях».

Представитель компании также сделал заявление, согласно которому пострадали лишь 0,1% пользователей сервисов Google. Но и это немало, получается, что от действий злоумышленников пострадал примерно 1 миллион человек. И это несмотря на то, что Google ликвидировал уязвимость и само зловредное ПО уже через час после начала работы злоумышленников.

Компания также заявила следующее: «Мы защитили наших пользователей от этих атак, используя автоматические действия и работая „вручную“. Эти действия предусматривают удаление фейковых страниц и приложений… Изучение ситуации показало, что другие данные оказались не затронутыми. Пользователям не нужно предпринимать никаких дальнейших действий в свете происшедшего».

Действия сотрудников компании были быстрыми и эффективными, но все же возникает вопрос — сколько еще уязвимостей такого типа могут использовать злоумышленники? В любом случае, решить проблему можно и без Google, если быть внимательным, но в процессе активной работы над чем-то можно просто не обратить внимание на странности пришедшего сообщения и кликнуть на ссылку, подтвердив доступы. От такого не застрахован никто.


--------------------
Место для Вашей рекламы!!!
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Room
Room
сообщение 5.5.2017, 23:16; Ответить: Room
Сообщение #2


Мне этот гмаил никогда не нравился, больно тяжелый и мутный интерфейс.
А теперь еще и как-то двух факторную авторизацию от него обходят.


--------------------
Место в подписи свободно и сдается в аренду
Место в подписи свободно и сдается в аренду
Прогон по 4 млн. сайтов - тысячи обратных ссылок!
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
x64
x64
сообщение 6.5.2017, 10:42; Ответить: x64
Сообщение #3


Цитата(Room @ 5.5.2017, 22:16) *
Мне этот гмаил никогда не нравился, больно тяжелый и мутный интерфейс.

Как вообще можно хоть каким-то веб-интерфейсами пользоваться? Они все мутные и тяжёлые, либо лёгкие, но в любом случае мутные. Исключение — в поездке, когда приходится искать альтернативы.
Mozilla Thunderbird + GMail = адекватный быстрый интерфейс с гарантией дохождения писем. А не как с мэйлом, когда улетают в никуда.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Room
Room
сообщение 6.5.2017, 22:00; Ответить: Room
Сообщение #4


x64,
для меня этало яндекс, а маил в мультяшность ушел помимо других недостатков.


--------------------
Место в подписи свободно и сдается в аренду
Место в подписи свободно и сдается в аренду
Прогон по 4 млн. сайтов - тысячи обратных ссылок!
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Hellnar
Hellnar
сообщение 6.5.2017, 22:40; Ответить: Hellnar
Сообщение #5


Цитата(x64 @ 6.5.2017, 9:42) *
дохождения писем. А не как с мэйлом, когда улетают в никуда.

Могу подтвердить на основе отправки месседжей своим заказчикам - у Mail.ru стабильно возникают проблемы с доставкой писем по адресу.

Цитата(MissContent @ 5.5.2017, 9:47) *
Вот уже пару дней интернет-пользователи получают сообщения в Gmail со ссылкой на некий документ Google Docs внутри.

Еще ни одного не получил на Gmail.
Зато в скайпе за последние месяца полтора пришло таких 8-10 сообщений, как от новых юзеров, так и от знакомых контактов.



Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Горячая тема (нет новых ответов) Продажа аккаунтов - Gmail.com I Google+
аккаунты, Gmail Google+, не дорого
64 KYBERGURU73 51768 19.4.2024, 22:52
автор: KYBERGURU73
Открытая тема (нет новых ответов) ⭐⭐⭐ Google Voice | Gmail - OLD аккаунты "SMS и звонки" ⭐⭐⭐
15 Chekon 4467 18.4.2024, 12:00
автор: Chekon
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыПредлагаю прогон по 4 млн сайтов.
675 MorKer 1086127 12.3.2024, 14:21
автор: 3rim
Открытая тема (нет новых ответов) Жители РФ не спешат отказываться от Gmail, хотя на размышления осталось всего несколько месяцев
20 Room 4180 11.3.2024, 16:00
автор: Lumex
Горячая тема (нет новых ответов) Атака клонов! Или как бороться с мультиаккаунтами.
181 Pelican_Program 75052 28.12.2023, 16:19
автор: Pelican_Program


 



RSS Текстовая версия Сейчас: 25.4.2024, 5:04
Дизайн