Gmail korisnici meta nove fišing spam kampanje
Vesti, 11.04.2012, 10:02 AM

Sa stanovišta korisnika, integracija različitih Google-ovih servisa je veoma praktična. Primera radi, korisničko ime i lozinka za prijavljivanje na Gmail nalog dovoljni su za pristup različitim Google servisima koje koristite: Google+, Adwords, Google Checkout, Google Docs, YouTube itd. Međutim, moglo bi se reći i da je integracija Google-ovih servisa “phisher-friendly”, s obzirom na efekte koje ima kompromitovanje jednog Google naloga. Zamislite štetu koja bi nastala ukoliko bi lozinka vašeg Gmail naloga pala u pogrešne ruke.
Proizvođač antivirusa kompanija Sophos upozorila je korisnike na spam kampanju čija su meta korisnici Gmail naloga.
U emailu koji potpisuje Google-ov tim zahteva se potvrda “recovery” email adrese koju ste prilikom registracije naloga naveli kao rezervnu adresu za povratak Gmail naloga u slučaju njegovog kompromitovanja ili nemogućnosti pristupanja iz bilo kog razloga. U emailu se navodi da je rezervna email adresa povezana sa Google nalogom promenjena i da ukoliko niste menjali ovu adresu treba da sledite uputstvo koje se nalazi na stranici do koje vodi link u emailu.
Fišeri računaju na paniku korisnika zbog toga što se na kraju emaila korisnik upozorava da izostanak akcije može dovesti do trajnog gubitka Gmail naloga.
Klik na link naravno ne vodi ka stranici za podešavanja Google naloga već ka kompromitovanom veb sajtu koji hostuje fišing stranicu dizajniranu tako da omogući krađu lozinke korisnika.
Korisnicima se savetuje da nikada ne klikću na linkove u emailovima - umesto toga, ukucajte tačnu adresu sajta u adresni bar brauzera ili koristite link koji ste sami obeležili (bookmarks).

Izdvojeno
Fullscreen Browser-in-the-Middle: hakeri imaju novu taktiku za napad koji se teško prepoznaje
.jpg)
Nova tehnika fišinga otežava korisnicima da uoče veb sajtove napadača. Metoda, nazvana „Fullscreen Browser-in-the-Middle“ (BitM) napad... Dalje
Sajber kriminalci šire opasne malvere sakrivene u programima za instalaciju popularnih AI alata

Progami za instalaciju popularnih alata veštačke inteligencije (AI) poput OpenAI ChatGPT i InVideo AI koriste se kao mamci za širenje malvera, kao ... Dalje
Hakovan Adidas, ukradeni podaci korisnika

Ljubitelji Adidasa trebalo bi da budu oprezni, nakon što je nemački proizvođač sportske opreme saopštio da je pretrpeo sajber napad u kojem su ko... Dalje
Prevare u App Store: prošle godine Apple sprečio prevare u vrednosti od 2 milijarde dolara

Apple-ova prodavnica aplikacija (App Store) sprečila je oko 2 milijarde dolara spornih transakcija samo u 2024. godini i oko 9 milijardi dolara u pos... Dalje
Hakeri prodaju 94 milijarde kolačića ukradenih iz veb pregledača korisnika širom sveta

Prema istraživanju kompanije NordVPN, sajber kriminalci su ukrali čak 94 milijarde kolačića iz veb pregledača korisnika širom sveta, koje prodaj... Dalje
Pratite nas
Nagrade