Активізувалась фішинг-атака з використанням Google Drive та Google Docs
Небезпека цієї атаки полягає в тому, що відправником підробних листів є ніби-то компанія Google.
Останні декілька днів користувачі Gmail могли отримувати листи, оформлені як сповіщення в сервісі Google Docs (або в інших документах, розміщених на Google Drive). Ці листи надіслані від імені ніби-то реальних користувачів (Марія, Світлана, Ольга) і вони виглядають так, ніби це коментарі до спільних документів Google.
В листі розміщена пропозиція забрати якусь компенсацію, в деяких випадках – текст написано великими літерами (CapsLock). Слова «компенсація», посилання на можливий спільний документ та ім’я людини у відправникові може заставити багатьох людей перейти по цьому посиланню. Це особливо легко зробити на невеликому екрані мобільного.
Хоча уже той факт, що в деяких листах фігурує сума в рублях, наводить на думку, що насправді це лист-підробка.
Ось декілька прикладів таких листів


Журналісти видання Wired розповідають, що ця фішинг-розсилка часом може бути реалізована навіть у вигляді push-сповіщень, що збільшує ймовірність того, що людина перейде по небезпечному посиланню. У Wired так описали цю атаку: «одне із небезпечних сповіщень пов’язане з документом Google, який було створено користувачем Gmail з російським іменем. Історія редагування цього документу показала, що його було скопійовано з іншого документа і він постійно редагувався, до нього додають інших людей з метою поширення шахрайської схеми». Спроби журналістів зв’язатись з автором документу виявились марними. А сам документ уже видалено. Хоча в деяких листах були посилання на шахрайський сайт, який, в свою чергу, розсилає повідомлення на інші шахрайські сайти та пропозицію отримати гроші.
Хоча наразі основні антивірусні онлайн-сканери не виявили небезпек в посиланнях (я перевірила три), не варто спокушати долю на клацати на цих зсилках.
Проблема такого роду розсилок полягає ще й в тому, що їх складно ідентифікувати самій компанії Google, адже це імітація листів від самої Google, то ж простий фільтр, який блокуватиме всі листи такого типу, створити практично неможливо. У Google визнають, що створити ідеальний спам-фільтр практично неможливо. І саме ця атака показує і прогалини в системі побудови спам-фільтрів (неможливо заблокувати всі листи-сповіщення до документів Google Docs), і одночасну винахідливість їх авторів.
Подібного роду атаки раніше виникали для Google Calendar, використання документів Google з такою метою видається вперше.
Що робити, якщо вам не пощастило і ви отримали такі листи?
Найкращий вихід – нічого не робити. Не реагувати. Рано чи пізно така розсилка припиниться. Принаймні якщо я отримувала по 2-3 листи такого типу минулого тижня, то в понеділок був лише один такий шахрайський мейл.
- Юридичний чекап бізнесу Сергій Пагер 22:29
- Хто і за що торгується: надра України і ставка на "гаранта схеми" Валерій Карпунцов 19:16
- Как оспорить административный штраф ТЦК за неявку по повестке Віра Тарасенко вчора о 11:52
- Що допомагає вистояти в нестабільні часи: де знайти опори? Інна Бєлянська 04.04.2025 16:39
- Перемога на полі бою: основа для реального миру Дмитро Пульмановський 04.04.2025 16:09
- Припинення дії свідоцтва на ТМ у звязку з її невикористанням Ганна Палагицька 04.04.2025 13:11
- Нові мита Трампа: що чекає на Україну та Ізраїль у новій торговій реальності Олег Вишняков 03.04.2025 18:27
- Корупція у Президента чи безвідповідальність вартістю 2 млрд грн? Артур Парушевскі 03.04.2025 14:23
- Регулювання RWA-токенів у 2025 році: як успішно запустити проєкт Іван Невзоров 03.04.2025 13:50
- Непотрібний президент Валерій Карпунцов 03.04.2025 13:38
- Стягнення додаткових витрат на навчання дитини за кордоном: на що необхідно звернути увагу Арсен Маринушкін 03.04.2025 13:21
- Оформлення права власності на частку у спільному майні колишнього подружжя Альона Прасол 03.04.2025 10:29
- В Україні з’явився "привид" стагфляції, що пішло не так? Любов Шпак 03.04.2025 10:27
- Юридичне регулювання sweepstakes: основні аспекти та огляд за юрисдикціями Роман Барановський 02.04.2025 16:19
- Нелегальний ринок тютюну: як зупинити мільярдні втрати для бюджету України? Андрій Доронін 02.04.2025 15:05
-
Канада першою в G7 ліцензувала будівництво малого модульного реактора
Бізнес 35852
-
Боти, які збирають інформацію для штучного інтелекту, почали сповільнювати Вікіпедію
Бізнес 10168
-
"Це катастрофа". Країна з найвищими митами від Трампа терміново готує делегацію до Вашингтона
Бізнес 8174
-
Кріс Гемсворт, Джей Ло та Дженніфер Еністон: зірки, які змінили свій стиль життя заради здоров’я
Життя 8132
-
FT: СБУ розслідує витік проєкту угоди про надра зі США. Використовують детектор брехні
Бізнес 3253