Активізувалась фішинг-атака з використанням Google Drive та Google Docs
Небезпека цієї атаки полягає в тому, що відправником підробних листів є ніби-то компанія Google.
Останні декілька днів користувачі Gmail могли отримувати листи, оформлені як сповіщення в сервісі Google Docs (або в інших документах, розміщених на Google Drive). Ці листи надіслані від імені ніби-то реальних користувачів (Марія, Світлана, Ольга) і вони виглядають так, ніби це коментарі до спільних документів Google.
В листі розміщена пропозиція забрати якусь компенсацію, в деяких випадках – текст написано великими літерами (CapsLock). Слова «компенсація», посилання на можливий спільний документ та ім’я людини у відправникові може заставити багатьох людей перейти по цьому посиланню. Це особливо легко зробити на невеликому екрані мобільного.
Хоча уже той факт, що в деяких листах фігурує сума в рублях, наводить на думку, що насправді це лист-підробка.
Ось декілька прикладів таких листів


Журналісти видання Wired розповідають, що ця фішинг-розсилка часом може бути реалізована навіть у вигляді push-сповіщень, що збільшує ймовірність того, що людина перейде по небезпечному посиланню. У Wired так описали цю атаку: «одне із небезпечних сповіщень пов’язане з документом Google, який було створено користувачем Gmail з російським іменем. Історія редагування цього документу показала, що його було скопійовано з іншого документа і він постійно редагувався, до нього додають інших людей з метою поширення шахрайської схеми». Спроби журналістів зв’язатись з автором документу виявились марними. А сам документ уже видалено. Хоча в деяких листах були посилання на шахрайський сайт, який, в свою чергу, розсилає повідомлення на інші шахрайські сайти та пропозицію отримати гроші.
Хоча наразі основні антивірусні онлайн-сканери не виявили небезпек в посиланнях (я перевірила три), не варто спокушати долю на клацати на цих зсилках.
Проблема такого роду розсилок полягає ще й в тому, що їх складно ідентифікувати самій компанії Google, адже це імітація листів від самої Google, то ж простий фільтр, який блокуватиме всі листи такого типу, створити практично неможливо. У Google визнають, що створити ідеальний спам-фільтр практично неможливо. І саме ця атака показує і прогалини в системі побудови спам-фільтрів (неможливо заблокувати всі листи-сповіщення до документів Google Docs), і одночасну винахідливість їх авторів.
Подібного роду атаки раніше виникали для Google Calendar, використання документів Google з такою метою видається вперше.
Що робити, якщо вам не пощастило і ви отримали такі листи?
Найкращий вихід – нічого не робити. Не реагувати. Рано чи пізно така розсилка припиниться. Принаймні якщо я отримувала по 2-3 листи такого типу минулого тижня, то в понеділок був лише один такий шахрайський мейл.
- Нові правила подачі заявок на торговельні марки Сергій Барбашин 11:45
- Суд відмовив у позові до ФОП щодо псування техніки після ремонту Артур Кір’яков вчора о 19:08
- Літо, тераси та куріння: чи є заборона для літніх майданчиків? Олег Сніцар вчора о 17:12
- Регіональні тренди запитів "Відео ШІ" в Україні: піки, спад і соціальні фактори Христина Кухарук вчора о 17:03
- Мінеральна угода США та України: шанс на нову енергополітику чи дорогий експеримент? Ростислав Никітенко вчора о 15:55
- Інвестування в Україну – аналіз досвіду іноземних компаній Сильвія Красонь-Копаніаж вчора о 13:30
- Як спадкоємцю за кордоном не загубитися у правовому лабіринті Світлана Приймак вчора о 13:28
- Психологічна готовність до пластичної операції – більше, ніж "налаштування" Дмитро Березовський вчора о 12:42
- Чому ми приймаємо нелогічні фінансові рішення? Антон Новохатній 04.05.2025 16:55
- Відповідальність батьків за шкоду, завдану дитиною: кейс наїзду на пішохода Артур Кір’яков 03.05.2025 09:28
- Кібербезпека в руках людей: чому найслабша ланка – не код, а співробітник? Михайло Зборовський 02.05.2025 14:56
- "Дачна революція": Верховний Суд дозволив реєстрацію місця проживання у дачному будинку Арсен Маринушкін 02.05.2025 13:48
- Відповідальність батьків за тілесні ушкодження, завдані їхніми малолітніми дітьми Артур Кір’яков 02.05.2025 09:28
- Економіка агресора радує своїм падінням Володимир Горковенко 01.05.2025 20:07
- Пенсійна реформа 2025 року Андрій Павловський 01.05.2025 18:17
-
Зміна пріоритетів: молоде покоління радше зменшить заощадження, ніж відмовиться від хобі
Життя 6335
-
Заборонений в Україні. Хто такий Сіміон і чим його перемога у Румунії загрожує Києву
6255
-
У Чернігові демонтували пам’ятник борцям за незалежність: про що йдеться
Життя 5915
-
"Ми скорочуємо більше ніж удвічі наше виробництво", – фіндиректор Ferrexpo
Бізнес 5278
-
Що головне і що парадоксальне в угоді з США про корисні копалини
Думка 4387