Phishing napad na Gmail korisnike vodi do Srbije

Vesti, 09.09.2010, 00:16 AM

Phishing napad na Gmail korisnike vodi do Srbije

Stručnjaci za bezbednost kompanije Sunbelt upozorili su na novi talas spam phishing email-ova, koji imaju formu Google-ovih legitimnih email-ova a čiji je cilj krađa login podataka od Gmail korisnika.

Lažni email-ovi su veoma dobro formulisani i vizuelno podsećaju na email-ove koje Google šalje svojim korisnicima, uključujući i odgovarajući Google logo za email naloge.

U poruci koju korisniku navodno šalje Google Team od korisnika se traži da download-uje i otvori atačment u email-u i sledi navedena uputstva. Navodno su podaci korisnikovog naloga nepotpuni pa iz razloga bezbednosti potrebno je da ih ažurira.

Originalni tekst je na engleskom i izgleda ovako:

Hello,

Your Google account information is incomplete, We recommend that you update your Google account for security reasons.

Download and open the attachment in this mail and follow the direction to update your Google account.”

Atačment u email-u je HTML fajl nazvan Gmail_acess.html. Njegovim otvaranjem u bilo kom browser-u će biti prikazana lažna strana za prijavljivanje na Gmail nalog koja veoma podseća na onu legitimnu. Ovakva uverljivost rezultat je činjenice da su slike i drugi elementi prikazani na lažnoj strani učitani sa legitimnog Google sajta.

Podaci koje korisnik unese u formular na lažnoj Gmail login strani dospevaju do sajta kojeg je registrovao neko u Sremskoj Kamenici, u Srbiji. Međutim, izgleda da je napad izveden preko legitimnog sajta koji su hakeri prethodno kompromitovali, iskoristivši verovatno propust u softveru koji sajt koristi (starija verzija "e107" CMS-a).


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kabl za punjenje iPhonea može se koristiti za hakovanje i infekciju računara

Kabl za punjenje iPhonea može se koristiti za hakovanje i infekciju računara

Kada kupite iPhone dobijate i jedan standardni kabl za punjenje. Mnogi ljudi posežu za alternativama dostupnim na tržištu kada izgube ili oštete o... Dalje

Zbog ove četiri ranjivosti u Windowsu, odmah preuzmite zakrpe

Zbog ove četiri ranjivosti u Windowsu, odmah preuzmite zakrpe

Ako koristite bilo koju podržanu verziju Windowsa odmah instalirajte najnovije sigurnosne ispravke. Windows ima četiri do sada nepoznate kritične r... Dalje

Evropska centralna banka potvrdila hakovanje sajta i kompromitovanje podataka

Evropska centralna banka potvrdila hakovanje sajta i kompromitovanje podataka

Evropska centralna banka (ECB), centralna banka 19 evropskih zemalja koje su prihvatile evro, ugasila je svoj kompromitovani web sajt pošto je otkril... Dalje

Uprkos kritikama, Microsoft kaže da će ljudi i dalje preslušavati snimke korisnika Skypea i Cortane

Uprkos kritikama, Microsoft kaže da će ljudi i dalje preslušavati snimke korisnika Skypea i Cortane

Kao i sve druge velike tehnološke kompanije koje imaju digitalne pomoćnike ili koje korisnicima nude uslugu razgovora, ispostavilo se da i Microsoft... Dalje

Canon DSLR fotoaparati mogu daljinski biti zaraženi ransomwareom

Canon DSLR fotoaparati mogu daljinski biti zaraženi ransomwareom

Ransomware postaje sve raširenija i ozbiljnija pretnja, a fokus napadača prelazi sa računara na pametne telefone i druge pametne uređaje povezane ... Dalje