سهشنبه 03 اردیبهشت 1404 - 17:28
هشدار به ۳ میلیارد کاربر Gmail: ارسال لینکهای کلاهبردای با حساب رسمی گوگل
شهر سخت افزار/ محققان از کشف یک روش فیشینگ پیچیده و هوشمندانه خبر دادهاند که در آن مهاجمان با سوء استفاده از سیستم نوتیفیکیشن و اپلیکیشنهای OAuth گوگل، ایمیلهایی ظاهراً رسمی میفرستند که به نظر میرسد از طرف تیم پشتیبانی گوگل ارسال شده است. این ایمیلها بهراحتی از سد فیلترهای اسپم عبور کرده و هدفشان سرقت اطلاعات ورود کاربران به حسابهای گوگل است.
محققان امنیتی یک طرح فیشینگ هوشمندانه و پیچیده را کشف کردهاند که با سوءاستفاده از سرویسهای خود گوگل، کاربران را فریب داده و اطلاعات ورود به حساب کاربریشان را به سرقت میبرد.
بر اساس گزارش BleepingComputer، نیک جانسون، توسعهدهنده اصلی سرویس Ethereum Name Service، اخیراً ایمیلی دریافت کرده که به نظر میرسید از آدرس no-reply@google.com ارسال شده است. در این ایمیل ادعا شده بود که مقامات قضایی به دلیل محتوای موجود در حساب گوگل وی، از گوگل درخواست اطلاعات کردهاند.
او تأکید کرد که ایمیل بسیار واقعی به نظر میرسید و تشخیص جعلی بودن آن بسیار دشوار بود. به باور جانسون، کاربرانی که دانش فنی کمتری دارند، بهراحتی ممکن است فریب این ترفند را بخورند.
نمونه ایمیلی که به نظر میرسد از حساب رسمی گوگل ارسال شده است.
ایمیل جعلی که امضای گوگل را دارد!
ظاهراً روش کار کلاهبرداران به این صورت است: ابتدا یک حساب گوگل (مثلاً me@domain) ایجاد میکنند. سپس، یک اپلیکیشن Google OAuth میسازند و کل پیام فیشینگ را در فیلد Name اپلیکیشن وارد میکنند. در مرحله بعد، از طریق Google Workspace به خودشان دسترسی به آن آدرس ایمیل (me@domain) را میدهند.
در این حالت، گوگل یک ایمیل نوتیفیکیشن به حساب me@domain ارسال میکند. اما از آنجایی که پیام طولانی فیشینگ در فیلد «نام» قرار گرفته، این پیام کل صفحه ایمیل دریافتی را پر میکند و بسیار متقاعدکننده به نظر میرسد. البته با اسکرول کردن به انتهای ایمیل، نشانههایی از مشکوک بودن ماجرا دیده میشود، زیرا در آنجا به موضوع اصلی یعنی اعطای دسترسی به ایمیل me@domain اشاره شده است.
قدم نهایی، فوروارد کردن همین ایمیل نوتیفیکیشن تولید شده توسط گوگل، به ایمیل قربانی مورد نظر است. جانسون توضیح میدهد:
از آنجایی که خود گوگل این ایمیل را تولید کرده، با کلید DKIM معتبر امضا شده و تمام بررسیهای امنیتی ایمیل را با موفقیت پشت سر میگذارد.
به همین دلیل است که این ایمیلهای فیشینگ بهجای پوشه اسپم، مستقیماً وارد اینباکس کاربران میشوند.
این نوع حملات بر این این واقعیت تکیه دارند که سیستمهای گوگل، امضای DKIM را فقط برای محتوای پیام و هدرهای آن بررسی میکنند و فرستنده/گیرنده اصلی را در نظر نمیگیرند.
برای پنهانکاری بیشتر، کلاهبرداران از sites.google.com که سرویس رایگان ساخت وبسایت گوگل است، برای ایجاد صفحه فرود (Landing Page) جهت سرقت نهایی نام کاربری و رمز عبور استفاده کردهاند. مشاهده لینک از این سرویس در چنین ایمیلهایی باید همیشه زنگ خطر را برای کاربران به صدا درآورد.
بنابراین اگر این روزها ایمیلی دریافت کرده اید که به نظر میرسد از سمت گوگل ارسال شده و شما را به کلید روی یک لینک خارجی ترغیب میکند، حتماً اصالت ایمیل را دوباره بررسی کنید.
پربیننده ترین
-
عکس مسی درآمد؛ آخرین توپ طلا با آرایشگر ویژه!
-
10 جایزه 5 میلیون تومانی برای کاربران آخرین خبر (مهلت شرکت در مسابقه تا 9 آذر تمدید شد.)
-
10 جایزه 5 میلیون تومانی برای کاربران آخرین خبر (مهلت شرکت در مسابقه تا 9 آذر تمدید شد.)
-
آخرین وضعیت راهها در چهارمین روز از سال جدید؛ محور چالوس از شنبه دوباره بسته میشود
-
زنده؛ بیرانوند در یک قدمی استقلال
-
"دنا پلاس اتومات" بخریم یا "تارا اتومات؟"/ مقایسه اختصاصی "آخرینخودرو" از دو خودروی پرطرفدار
-
چالش/ بازیکن داخل تصویر رو حدس بزن (16)
-
5 نشانه ضعیف شدن ریه ها و بهترین روش تقویت آن چیست؟
-
لندکروزر یا ۲۰۶؟ / مقایسه جالب "آخرینخودرو" به بهانه سخنان جنجالی میرسلیم
-
سپ، برترین شرکت در خاورمیانه شد
-
چالش/ بازیکن داخل تصویر رو حدس بزن (28)
-
ویدیو تست و بررسی فیدلیتی پرایم جدید در آخرین خودرو
-
چالش/ بازیکن داخل تصویر رو حدس بزن (14)
-
لحظه به لحظه با جدال پرسپولیس مقابل النصر
-
چالش/ بازیکن داخل تصویر رو حدس بزن (22)
-
یحیی مچ ساپینتو را خواباند / برد ارزشمند پرسپولیس در صدمین شهرآورد
-
چالش/ بازیکن داخل تصویر رو حدس بزن (19)
-
چالش/بازیکن داخل تصویر رو حدس بزن (11)
آخرین اخبار
-
تفاهمنامه همکاری ستاد امر به معروف با حوزه علمیه خواهران گلستان
-
پیشنهاد جدید برزیلیها به آنچلوتی
-
چرا گرجستان آموزش زبان چینی را در مدارس آغاز میکند؟
-
مستند «داستان سه زن» مقدمه سریال «سووشون» منتشر شد
-
دمای تهران به 33 درجه میرسد
-
وزیر دفاع آمریکا: من بیگناهم؛ میخواهند دولت را تخریب کنند
-
سعید مقیسه بدون مقدمه از مدیریت «ساترا» کنار گذاشته شد
-
جنگ تعرفهای ترامپ، پکن و توکیو را بههم نزدیک میکند
-
بیانیه باشگاه مس رفسنجان؛ "از روانخواه شکایت میکنیم"
-
خوشا میانه میدان شهید عشق شدن
-
هشدار جدی آموزش و پرورش در مورد شهریه مدارس غیرانتفاعی
-
مخبر: خط شکنی سپاه مانع تعبیر خواب آشفته دشمنان علیه ملت ایران است
-
دکوراسیون آشپزخانه های کوچک و نقلی با ترند شیک امسال
-
قاچاق سازمانیافته ۶ میلیون لیتر سوخت؛ ۳۴ نفر دستگیر شدند
-
تغییر ساعت دیدار استقلال و پیکان
سایر اخبار مرتبط
نظرات
ثبت نظر
مهمترین اخبار
وریر نیرو: «طالبان» تمکین نمیکند
سهشنبه 03 اردیبهشت 1404 - 17:02:42
لغو قانون تغییر ساعت به هدررفت 1200 مگاواتی برق دامن زد!
سهشنبه 03 اردیبهشت 1404 - 16:42:50
برای نیروگاه اتمی برق بوشهر چقدر هزینه شده است؟
سهشنبه 03 اردیبهشت 1404 - 16:32:00
ماهیچه گوسفندی میلیونی شد
سهشنبه 03 اردیبهشت 1404 - 16:18:44
رکورد ارزش معاملات بورس دومین بار متوالی در ۱۴۰۴ شکست
سهشنبه 03 اردیبهشت 1404 - 15:24:28