Phishing napad na Gmail korisnike vodi do Srbije

Vesti, 09.09.2010, 00:16 AM

Phishing napad na Gmail korisnike vodi do Srbije

Stručnjaci za bezbednost kompanije Sunbelt upozorili su na novi talas spam phishing email-ova, koji imaju formu Google-ovih legitimnih email-ova a čiji je cilj krađa login podataka od Gmail korisnika.

Lažni email-ovi su veoma dobro formulisani i vizuelno podsećaju na email-ove koje Google šalje svojim korisnicima, uključujući i odgovarajući Google logo za email naloge.

U poruci koju korisniku navodno šalje Google Team od korisnika se traži da download-uje i otvori atačment u email-u i sledi navedena uputstva. Navodno su podaci korisnikovog naloga nepotpuni pa iz razloga bezbednosti potrebno je da ih ažurira.

Originalni tekst je na engleskom i izgleda ovako:

Hello,

Your Google account information is incomplete, We recommend that you update your Google account for security reasons.

Download and open the attachment in this mail and follow the direction to update your Google account.”

Atačment u email-u je HTML fajl nazvan Gmail_acess.html. Njegovim otvaranjem u bilo kom browser-u će biti prikazana lažna strana za prijavljivanje na Gmail nalog koja veoma podseća na onu legitimnu. Ovakva uverljivost rezultat je činjenice da su slike i drugi elementi prikazani na lažnoj strani učitani sa legitimnog Google sajta.

Podaci koje korisnik unese u formular na lažnoj Gmail login strani dospevaju do sajta kojeg je registrovao neko u Sremskoj Kamenici, u Srbiji. Međutim, izgleda da je napad izveden preko legitimnog sajta koji su hakeri prethodno kompromitovali, iskoristivši verovatno propust u softveru koji sajt koristi (starija verzija "e107" CMS-a).


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Windowsov alat za skrinšotove može da otkrije podatke za koje mislite da ste ih uklonili

Windowsov alat za skrinšotove može da otkrije podatke za koje mislite da ste ih uklonili

Istraživač Dejvid Bjukenen otkrio je da Microsoftove alatke Snipping Tool za Windows 11 i Snip & Sketch u operativnom sistemu Windows 10 imaju g... Dalje

Direktor OpenAI priznao curenje razgovora korisnika ChatGPT-a

Direktor OpenAI priznao curenje razgovora korisnika ChatGPT-a

OpenAI je popravio grešku u ChatGPT-u, koju je izvršni direktor kompanije Sem Altman opisao kao „značajan problem“. Greška je omoguć... Dalje

Kopija popularne ekstenzije ''ChatGPT for Google'' krade Facebook naloge

Kopija popularne ekstenzije ''ChatGPT for Google'' krade Facebook naloge

Više od 9000 ljudi preuzelo je iz Chrome veb prodavnice trojanizovanu verziju legitimnog ChatGPT dodataka za Chrome, koja krade Facebook naloge. Ekst... Dalje

Zbog greške ChatGPT otkrio istoriju razgovora drugih ljudi korisnicima četbota

Zbog greške ChatGPT otkrio istoriju razgovora drugih ljudi korisnicima četbota

ChatGPT-ova funkcija istorije ćaskanja je trenutno nedostupna zbog baga koji je otkrio kratke opise razgovora drugih ljudi korisnicima AI četbota. ... Dalje

Hakovan Ferrari, kompanija odbija da plati napadačima za ukradene podatke kupaca

Hakovan Ferrari, kompanija odbija da plati napadačima za ukradene podatke kupaca

Italijanski proizvođač sportskih i trkačkih automobila Ferrari je hakovan, a napadači sada zahtevaju od kompanije da plati i tako spreči objavlji... Dalje