Gmail korisnici meta nove fišing spam kampanje

Vesti, 11.04.2012, 11:02 AM

Gmail korisnici meta nove fišing spam kampanje

Sa stanovišta korisnika, integracija različitih Google-ovih servisa je veoma praktična. Primera radi, korisničko ime i lozinka za prijavljivanje na Gmail nalog dovoljni su za pristup različitim Google servisima koje koristite: Google+, Adwords, Google Checkout, Google Docs, YouTube itd. Međutim, moglo bi se reći i da je integracija Google-ovih servisa “phisher-friendly”, s obzirom na efekte koje ima kompromitovanje jednog Google naloga. Zamislite štetu koja bi nastala ukoliko bi lozinka vašeg Gmail naloga pala u pogrešne ruke.

Proizvođač antivirusa kompanija Sophos upozorila je korisnike na spam kampanju čija su meta korisnici Gmail naloga.

U emailu koji potpisuje Google-ov tim zahteva se potvrda “recovery” email adrese koju ste prilikom registracije naloga naveli kao rezervnu adresu za povratak Gmail naloga u slučaju njegovog kompromitovanja ili nemogućnosti pristupanja iz bilo kog razloga. U emailu se navodi da je rezervna email adresa povezana sa Google nalogom promenjena i da ukoliko niste menjali ovu adresu treba da sledite uputstvo koje se nalazi na stranici do koje vodi link u emailu.

Fišeri računaju na paniku korisnika zbog toga što se na kraju emaila korisnik upozorava da izostanak akcije može dovesti do trajnog gubitka Gmail naloga.

Klik na link naravno ne vodi ka stranici za podešavanja Google naloga već ka kompromitovanom veb sajtu koji hostuje fišing stranicu dizajniranu tako da omogući krađu lozinke korisnika.

Korisnicima se savetuje da nikada ne klikću na linkove u emailovima - umesto toga, ukucajte tačnu adresu sajta u adresni bar brauzera ili koristite link koji ste sami obeležili (bookmarks).


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

''Operacija Aurora'': Šta su tražili kineski hakeri koji su napali Google

''Operacija Aurora'': Šta su tražili kineski hakeri koji su napali Google

Kada je početkom 2010. godine Google izašao u javnost sa informacijama o hakerskim napadima na kompaniju, koji su kasnije postali poznati kao Aurora... Dalje

Napad na korisnike Google Chrome-a sa lažne YouTube stranice

Napad na korisnike Google Chrome-a sa lažne YouTube stranice

Stručnjaci Zscaler ThreatLabz otkrili su lažnu YouTube stranicu koja je namenjena samo korisnicima Google Chrome-a. Ako korisnik klikne na lažni vi... Dalje

U napadu na Yahoo Japan ukradeni podaci 22 miliona korisnika

U napadu na Yahoo Japan ukradeni podaci 22 miliona korisnika

Yahoo Japan, najveći web portal u Japanu, saopštio je da je u hakerskom napadu koji je otkriven prošle nedelje ukradeno više od 22 miliona korisni... Dalje

Trojanac ZeuS odgovoran za polovinu napada na korisnike banaka

Trojanac ZeuS odgovoran za polovinu napada na korisnike banaka

Pored fišinga, bankarski Trojanci su glavni metod koji sajber kriminalci koriste za napade na korisnike e-bankinga i manipulaciju online transakcijam... Dalje

Merači snage lozinke ipak imaju uticaj na izbor korisnika

Merači snage lozinke ipak imaju uticaj na izbor korisnika

Mnogi popularni online servisi primenjuju merače snage lozinke koji su vizuelno merilo snage lozinke i govore korisniku da li je lozinka koju je izab... Dalje