Активізувалась фішинг-атака з використанням Google Drive та Google Docs
Небезпека цієї атаки полягає в тому, що відправником підробних листів є ніби-то компанія Google.
Останні декілька днів користувачі Gmail могли отримувати листи, оформлені як сповіщення в сервісі Google Docs (або в інших документах, розміщених на Google Drive). Ці листи надіслані від імені ніби-то реальних користувачів (Марія, Світлана, Ольга) і вони виглядають так, ніби це коментарі до спільних документів Google.
В листі розміщена пропозиція забрати якусь компенсацію, в деяких випадках – текст написано великими літерами (CapsLock). Слова «компенсація», посилання на можливий спільний документ та ім’я людини у відправникові може заставити багатьох людей перейти по цьому посиланню. Це особливо легко зробити на невеликому екрані мобільного.
Хоча уже той факт, що в деяких листах фігурує сума в рублях, наводить на думку, що насправді це лист-підробка.
Ось декілька прикладів таких листів


Журналісти видання Wired розповідають, що ця фішинг-розсилка часом може бути реалізована навіть у вигляді push-сповіщень, що збільшує ймовірність того, що людина перейде по небезпечному посиланню. У Wired так описали цю атаку: «одне із небезпечних сповіщень пов’язане з документом Google, який було створено користувачем Gmail з російським іменем. Історія редагування цього документу показала, що його було скопійовано з іншого документа і він постійно редагувався, до нього додають інших людей з метою поширення шахрайської схеми». Спроби журналістів зв’язатись з автором документу виявились марними. А сам документ уже видалено. Хоча в деяких листах були посилання на шахрайський сайт, який, в свою чергу, розсилає повідомлення на інші шахрайські сайти та пропозицію отримати гроші.
Хоча наразі основні антивірусні онлайн-сканери не виявили небезпек в посиланнях (я перевірила три), не варто спокушати долю на клацати на цих зсилках.
Проблема такого роду розсилок полягає ще й в тому, що їх складно ідентифікувати самій компанії Google, адже це імітація листів від самої Google, то ж простий фільтр, який блокуватиме всі листи такого типу, створити практично неможливо. У Google визнають, що створити ідеальний спам-фільтр практично неможливо. І саме ця атака показує і прогалини в системі побудови спам-фільтрів (неможливо заблокувати всі листи-сповіщення до документів Google Docs), і одночасну винахідливість їх авторів.
Подібного роду атаки раніше виникали для Google Calendar, використання документів Google з такою метою видається вперше.
Що робити, якщо вам не пощастило і ви отримали такі листи?
Найкращий вихід – нічого не робити. Не реагувати. Рано чи пізно така розсилка припиниться. Принаймні якщо я отримувала по 2-3 листи такого типу минулого тижня, то в понеділок був лише один такий шахрайський мейл.
- Як організувати аналітику для бізнесу, коли продажі йдуть з кількох каналів Ерік Клюєв 17:00
- Україна має шанс інтегруватися у водневу економіку ЄС Олексій Гнатенко 16:21
- Залученість чи саботаж Олександр Висоцький 11:14
- Фінанси: зовнішня чи внутрішня опора? Інна Бєлянська 11:11
- Сірий інтернет-бізнес під час війни: виклик для держави та суспільства Андрій Лотиш 11:01
- Що відбувається з будівельними ліцензіями на ринку України? Олеся Романенко 10:46
- Gen Z і освіта: як запалити інтерес до знань у покоління швидких змін Олександра Нікітіна 08:19
- Якості українських підприємців, що допомагають масштабуватися за кордон Віктор Андрухів 07:48
- Новий рівень вантажоперевезень: старт контрейлерного коридору Україна – Німеччина Володимир Гузь вчора о 12:08
- Партнерство для відбудови: як бізнесу інвестувати в критичну інфраструктуру Ростислав Никітенко вчора о 12:03
- Як ефективно подати скаргу до УДАБК: кейс забудови в прибережній смузі Дніпра Павло Васильєв 31.05.2025 13:54
- На росії існує лише одна церква – це терор Володимир Горковенко 30.05.2025 22:44
- Чому в Україні судять військових так, ніби війни немає? Валерій Карпунцов 30.05.2025 14:32
- Ритейл уже не про полиці: нова екосистема бізнесу Олег Вишняков 30.05.2025 13:13
- Про обопільну вину у справах ДТП та страховку Світлана Приймак 30.05.2025 11:48
- Чому в Україні судять військових так, ніби війни немає? 351
- Фінанси: зовнішня чи внутрішня опора? 213
- Що відбувається з будівельними ліцензіями на ринку України? 154
- Експертне дослідження шахрайських схем: практичні аспекти для адвокатів 145
- Промптинг як нова необхідна навичка: чому вона важлива для кожного 122
-
Над прірвою з "Орєшником". Як Росія виплутуватиметься з української "Павутини"
Думка 48005
-
Навроцький – наступний президент Польщі: що це означає для України
Думка 46004
-
"Удар у найвразливіше місце" – до чого призводить недооцінка ворога
Думка 10364
-
"Поганий день для Путіна". Реакції західних посадовців на атаку СБУ по аеродромах Росії
8542
-
Київський авторемонтний пішов із молотка. Чи з'явиться нова висотка на місці оборонного підприємства
Бізнес 8539