Gmail korisnici meta nove fišing spam kampanje

Vesti, 11.04.2012, 10:02 AM

Gmail korisnici meta nove fišing spam kampanje

Sa stanovišta korisnika, integracija različitih Google-ovih servisa je veoma praktična. Primera radi, korisničko ime i lozinka za prijavljivanje na Gmail nalog dovoljni su za pristup različitim Google servisima koje koristite: Google+, Adwords, Google Checkout, Google Docs, YouTube itd. Međutim, moglo bi se reći i da je integracija Google-ovih servisa “phisher-friendly”, s obzirom na efekte koje ima kompromitovanje jednog Google naloga. Zamislite štetu koja bi nastala ukoliko bi lozinka vašeg Gmail naloga pala u pogrešne ruke.

Proizvođač antivirusa kompanija Sophos upozorila je korisnike na spam kampanju čija su meta korisnici Gmail naloga.

U emailu koji potpisuje Google-ov tim zahteva se potvrda “recovery” email adrese koju ste prilikom registracije naloga naveli kao rezervnu adresu za povratak Gmail naloga u slučaju njegovog kompromitovanja ili nemogućnosti pristupanja iz bilo kog razloga. U emailu se navodi da je rezervna email adresa povezana sa Google nalogom promenjena i da ukoliko niste menjali ovu adresu treba da sledite uputstvo koje se nalazi na stranici do koje vodi link u emailu.

Fišeri računaju na paniku korisnika zbog toga što se na kraju emaila korisnik upozorava da izostanak akcije može dovesti do trajnog gubitka Gmail naloga.

Klik na link naravno ne vodi ka stranici za podešavanja Google naloga već ka kompromitovanom veb sajtu koji hostuje fišing stranicu dizajniranu tako da omogući krađu lozinke korisnika.

Korisnicima se savetuje da nikada ne klikću na linkove u emailovima - umesto toga, ukucajte tačnu adresu sajta u adresni bar brauzera ili koristite link koji ste sami obeležili (bookmarks).


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Korisnici Mac OS X susretnu se sa malverima bar 10 puta godišnje

Korisnici Mac OS X susretnu se sa malverima bar 10 puta godišnje

Stručnjaci kompanije Kaspersky Lab izračunali su koliko su često korisnici Mac uređaja izloženi napadu malvera. Tokom avgusta, verovatnoća susr... Dalje

Cveta trgovina validnim sertifikatima na ruskim hakerskim forumima

Cveta trgovina validnim sertifikatima na ruskim hakerskim forumima

Umesto danonoćnog rada na pisanju koda, kriptovanju i izmenama malvera, autori malvera sada mogu da kupe validne digitalne sertifikate na crnom trži... Dalje

Otkriven bezbednosni propust u SSL 3.0

Otkriven bezbednosni propust u SSL 3.0

Stručnjaci već dugo upozoravaju da je stara web tehnologija nesigurna a najnoviji dokaz za te tvrdnje je otrkiće tri Googleova inženjera koji su u... Dalje

Maliciozne reklame na YouTubeu vode do malvera Kovter

Maliciozne reklame na YouTubeu vode do malvera Kovter

Sajber kriminalci često koriste maliciozne reklame da bi slali korisnike na sajtove koji sadrže maliciozni kod. Istraživači iz kompanije Trend Mic... Dalje

Ruski hakeri uz pomoć ranije nepoznatog Windows baga špijunirali Ukrajinu, NATO i EU

Ruski hakeri uz pomoć ranije nepoznatog Windows baga špijunirali Ukrajinu, NATO i EU

Ruski hakeri za koje se sumnja da su povezani sa Kremljom špijunirali su ukrajinsku vladu, Evropsku uniju, NATO i druge uz pomoć ranije nepoznatog p... Dalje