Активізувалась фішинг-атака з використанням Google Drive та Google Docs
Небезпека цієї атаки полягає в тому, що відправником підробних листів є ніби-то компанія Google.
Останні декілька днів користувачі Gmail могли отримувати листи, оформлені як сповіщення в сервісі Google Docs (або в інших документах, розміщених на Google Drive). Ці листи надіслані від імені ніби-то реальних користувачів (Марія, Світлана, Ольга) і вони виглядають так, ніби це коментарі до спільних документів Google.
В листі розміщена пропозиція забрати якусь компенсацію, в деяких випадках – текст написано великими літерами (CapsLock). Слова «компенсація», посилання на можливий спільний документ та ім’я людини у відправникові може заставити багатьох людей перейти по цьому посиланню. Це особливо легко зробити на невеликому екрані мобільного.
Хоча уже той факт, що в деяких листах фігурує сума в рублях, наводить на думку, що насправді це лист-підробка.
Ось декілька прикладів таких листів


Журналісти видання Wired розповідають, що ця фішинг-розсилка часом може бути реалізована навіть у вигляді push-сповіщень, що збільшує ймовірність того, що людина перейде по небезпечному посиланню. У Wired так описали цю атаку: «одне із небезпечних сповіщень пов’язане з документом Google, який було створено користувачем Gmail з російським іменем. Історія редагування цього документу показала, що його було скопійовано з іншого документа і він постійно редагувався, до нього додають інших людей з метою поширення шахрайської схеми». Спроби журналістів зв’язатись з автором документу виявились марними. А сам документ уже видалено. Хоча в деяких листах були посилання на шахрайський сайт, який, в свою чергу, розсилає повідомлення на інші шахрайські сайти та пропозицію отримати гроші.
Хоча наразі основні антивірусні онлайн-сканери не виявили небезпек в посиланнях (я перевірила три), не варто спокушати долю на клацати на цих зсилках.
Проблема такого роду розсилок полягає ще й в тому, що їх складно ідентифікувати самій компанії Google, адже це імітація листів від самої Google, то ж простий фільтр, який блокуватиме всі листи такого типу, створити практично неможливо. У Google визнають, що створити ідеальний спам-фільтр практично неможливо. І саме ця атака показує і прогалини в системі побудови спам-фільтрів (неможливо заблокувати всі листи-сповіщення до документів Google Docs), і одночасну винахідливість їх авторів.
Подібного роду атаки раніше виникали для Google Calendar, використання документів Google з такою метою видається вперше.
Що робити, якщо вам не пощастило і ви отримали такі листи?
Найкращий вихід – нічого не робити. Не реагувати. Рано чи пізно така розсилка припиниться. Принаймні якщо я отримувала по 2-3 листи такого типу минулого тижня, то в понеділок був лише один такий шахрайський мейл.
- Страх знань про рак: чому ми боїмося? Ольга Канська вчора о 18:16
- Проблеми з дотриманням законодавства при забудові в Дніпрі Павло Васильєв вчора о 17:44
- Це база: як досвід України в оборонці може стати фундаментом європейської безпеки Анатолій Хоменко вчора о 15:21
- Що для громадського сектору значить SOM та її вплив на ситуацію в Україні? Юлія Спориш вчора о 13:20
- Давайте виходити з гіршого… 10 важливих кроків Євген Магда вчора о 09:00
- "Шкідливі" поради для аудиторів щодо змісту звіту аудитора Ольга Рубитель 26.02.2025 22:51
- Угода щодо корисних копалин між Україною та Сполученими Штатами Дмитро Зенкін 26.02.2025 17:01
- Успішна юридична стратегія: відновлення прав батька Юрій Бабенко 26.02.2025 16:57
- Як автоматизація юридичних процесів допомагає зменшити ризики? Олександр Вернігора 26.02.2025 15:18
- Нові вимоги до фіскальних чеків з 1 березня 2025 року: що потрібно знати підприємцям Юлія Мороз 26.02.2025 14:13
- Кінець історії, або Гра без правил Дмитро Новицький 26.02.2025 09:20
- Ринок нерухомості: які пріоритети формують сучасний вибір квартир Раміль Мехтієв 26.02.2025 08:52
- Закупівлі БпЛА та РЕБ: що змінилося, а що досі гальмує постачання? Євгеній Сільверстов 25.02.2025 17:35
- Україна. Три неймовірних роки Євген Магда 25.02.2025 16:41
- Розкрадання державного житла в Україні, або чому ВПО немає де жити Аліна Москаленко 25.02.2025 16:33
- Нові вимоги до фіскальних чеків з 1 березня 2025 року: що потрібно знати підприємцям 408
- Без землі. Небо хамелеонів 301
- Давайте виходити з гіршого… 10 важливих кроків 288
- "Шкідливі" поради для аудиторів щодо змісту звіту аудитора 244
- Розкрадання державного житла в Україні, або чому ВПО немає де жити 214
-
США вперше утрималися від підписання заяви членів СОТ з засудженням агресії Росії
Бізнес 6925
-
Оскароносного актора Джина Гекмена та його дружину виявили мертвими у власному будинку
Життя 2645
-
Rozetka перезапустила власну послугу оплати товарів частинами: що змінилося
Бізнес 2381
-
"Безвиході і близько немає". Сухаревський про діпстрайки та перспективи України
2348
-
Названо росіян, яких Угорщина просить виключити із санкційного списку ЄС
Бізнес 2286