Phishing napad na Gmail korisnike vodi do Srbije
Vesti, 09.09.2010, 00:16 AM
Stručnjaci za bezbednost kompanije Sunbelt upozorili su na novi talas spam phishing email-ova, koji imaju formu Google-ovih legitimnih email-ova a čiji je cilj krađa login podataka od Gmail korisnika.
Lažni email-ovi su veoma dobro formulisani i vizuelno podsećaju na email-ove koje Google šalje svojim korisnicima, uključujući i odgovarajući Google logo za email naloge.
U poruci koju korisniku navodno šalje Google Team od korisnika se traži da download-uje i otvori atačment u email-u i sledi navedena uputstva. Navodno su podaci korisnikovog naloga nepotpuni pa iz razloga bezbednosti potrebno je da ih ažurira.
Originalni tekst je na engleskom i izgleda ovako:
“Hello,
Your Google account information is incomplete, We recommend that you update your Google account for security reasons.
Download and open the attachment in this mail and follow the direction to update your Google account.”
Atačment u email-u je HTML fajl nazvan Gmail_acess.html. Njegovim otvaranjem u bilo kom browser-u će biti prikazana lažna strana za prijavljivanje na Gmail nalog koja veoma podseća na onu legitimnu. Ovakva uverljivost rezultat je činjenice da su slike i drugi elementi prikazani na lažnoj strani učitani sa legitimnog Google sajta.
Podaci koje korisnik unese u formular na lažnoj Gmail login strani dospevaju do sajta kojeg je registrovao neko u Sremskoj Kamenici, u Srbiji. Međutim, izgleda da je napad izveden preko legitimnog sajta koji su hakeri prethodno kompromitovali, iskoristivši verovatno propust u softveru koji sajt koristi (starija verzija "e107" CMS-a).
Izdvojeno
Evropski sud pravde: banke u EU moraće odmah da vrate novac žrtvama fišinga
Banke u Evropskoj uniji mogle bi uskoro biti obavezne da odmah vrate novac žrtvama fišing prevara, čak i kada je korisnik možda doprineo prevari. ... Dalje
Microsoft upozorava na ClickFix napad koji koristi Windows Terminal za širenje Lumma Stealer-a
Microsoft je otkrio novu ClickFix kampanju socijalnog inženjeringa koja koristi Windows Terminal za pokretanje sofisticiranog napada i instalaciju ma... Dalje
„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine
Javno preduzeće „Putevi Srbije“ ponovo je upozorilo građane na zlonamerne SMS poruke koje se šalju u njihovo ime, a u kojima se tvrdi d... Dalje
Google Chrome prelazi na dvonedeljni ciklus izdanja
Google je najavio da će Chrome preći sa četvoronedeljnog na dvonedeljni ciklus objavljivanja, što znači da će nove funkcije, ispravke grešaka i... Dalje
Lažni Zoom i Google Meet linkovi instaliraju softver za nadzor na Windows računarima
Istraživači iz kompanije Malwarebytes upozoravaju na fišing kampanju koja koristi Zoom i Google Meet sastanke kako bi korisnike navela da instalira... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





