Čuvajte se emailova sa lažnih @gmail.com adresa, Gmail ih ne šalje u spam folder

Vesti, 10.02.2017, 01:00 AM

Čuvajte se emailova sa lažnih @gmail.com adresa, Gmail ih ne šalje u spam folder

Google je opremio Gmail snažnim spam filterima koji uspevaju da zadrže veći deo neželjene elektronske pošte dalje od prijemnog sandučeta, ali oni ne mogu da zadrže sve, naročito ne poštu koja dolazi sa lažnih @gmail.com adresa.

Brazilski bezbednosni istraživač Renato Marino, iz kompanije Morphus Labs, tvrdi da Gmail ne filtrira i ne upozorava korisnike o sumnjivim porukama sa lažnih @gmail.com adresa. Marino kaže da takvi emailovi izgledaju kao da dolaze sa validnog Gmail naloga, iako ustvari dolaze sa servera koji nema veze sa Gmailom. To ne samo da mogu koristiti spameri, već i hakeri, koji mogu da pričine ozbiljnu štetu na uređajima korisnika.

Jedino što ukazuje na to da nešto nije u redu sa lažnom adresom je to što se u polju pošiljaoca može videti da je email poslat preko servera koji nema veze sa Gmailom. Ali ta informacija nije vidljiva kada proveravate emailove preko iOS ili Android aplikacija.

Lažna Gmail adresa treba da izgleda kao validna jer će inače email završiti u spam folderu.

Prema rečima istraživača, da bi se to postiglo, email server spamera najpre se mora povezati sa Gmailom da bi rekao da želi da se sa njegovog domena isporuči poruka, ali se umesto toga, adresa menja u lažnu Gmail adresu, da bi se prevario Google.

Marino kaže da je kontaktirao Google zbog ovog problema, ali da u kompaniji to ne vide kao bezbednosni propust jer on ne utiče na poverljivost ili integritet podataka korisnika Gmaila.

Kada je reč o drugim email servisima, kada se poruke šalju na ovaj način Yahoo će ih odbiti, a Microsoft Outlook će ih premestiti u Spam folder, za razliku od filtera Gmaila koji će ovakve poruke pustiti bez problema.

"Naše poverenje u sigurnosne filtere tehnologija je uglavnom direktno proporcionalno reputaciji provajdera usluge. Što je veće naše poverenje u provajdera, manje ćemo obraćati pažnju na rizike. Najvažniji savet ovde je da preispitamo ovu "logiku poverenja". Čak i veoma ugledni servisi mogu pogrešiti, tako da moramo sve vreme biti oprezni da bi izbegli rizike", zaključuje Renato Marino.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Nacionalni centar za sajber bezbednost Velike Britanije (NCSC) pozvao je proizvođače pametnih uređaja da se pridržavaju novog zakona koji im zabra... Dalje

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Istraživanje o lozinkama koje je sprovela kompanija Bitwarden pokazalo je da se većina ljudi i dalje oslanja na pamćenje i olovku i papir kada je r... Dalje

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Kancelarija za zaštitu ličnih podataka u Češkoj (UOOU) izrekla je kaznu od 15,8 miliona evra kompaniji Avast zbog kršenja Opšte uredbe za zašti... Dalje

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje