Phishing napad na Gmail korisnike vodi do Srbije
Vesti, 09.09.2010, 00:16 AM
Stručnjaci za bezbednost kompanije Sunbelt upozorili su na novi talas spam phishing email-ova, koji imaju formu Google-ovih legitimnih email-ova a čiji je cilj krađa login podataka od Gmail korisnika.
Lažni email-ovi su veoma dobro formulisani i vizuelno podsećaju na email-ove koje Google šalje svojim korisnicima, uključujući i odgovarajući Google logo za email naloge.
U poruci koju korisniku navodno šalje Google Team od korisnika se traži da download-uje i otvori atačment u email-u i sledi navedena uputstva. Navodno su podaci korisnikovog naloga nepotpuni pa iz razloga bezbednosti potrebno je da ih ažurira.
Originalni tekst je na engleskom i izgleda ovako:
“Hello,
Your Google account information is incomplete, We recommend that you update your Google account for security reasons.
Download and open the attachment in this mail and follow the direction to update your Google account.”
Atačment u email-u je HTML fajl nazvan Gmail_acess.html. Njegovim otvaranjem u bilo kom browser-u će biti prikazana lažna strana za prijavljivanje na Gmail nalog koja veoma podseća na onu legitimnu. Ovakva uverljivost rezultat je činjenice da su slike i drugi elementi prikazani na lažnoj strani učitani sa legitimnog Google sajta.
Podaci koje korisnik unese u formular na lažnoj Gmail login strani dospevaju do sajta kojeg je registrovao neko u Sremskoj Kamenici, u Srbiji. Međutim, izgleda da je napad izveden preko legitimnog sajta koji su hakeri prethodno kompromitovali, iskoristivši verovatno propust u softveru koji sajt koristi (starija verzija "e107" CMS-a).
Izdvojeno
Google oglasi za Facebook vode do sajtova prevaranata
Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje
Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime
Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje
Piramidalna šema prevare na Telegramu
Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje
Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara
Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje
Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima
Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje
Pratite nas
Nagrade