Активізувалась фішинг-атака з використанням Google Drive та Google Docs
Небезпека цієї атаки полягає в тому, що відправником підробних листів є ніби-то компанія Google.
Останні декілька днів користувачі Gmail могли отримувати листи, оформлені як сповіщення в сервісі Google Docs (або в інших документах, розміщених на Google Drive). Ці листи надіслані від імені ніби-то реальних користувачів (Марія, Світлана, Ольга) і вони виглядають так, ніби це коментарі до спільних документів Google.
В листі розміщена пропозиція забрати якусь компенсацію, в деяких випадках – текст написано великими літерами (CapsLock). Слова «компенсація», посилання на можливий спільний документ та ім’я людини у відправникові може заставити багатьох людей перейти по цьому посиланню. Це особливо легко зробити на невеликому екрані мобільного.
Хоча уже той факт, що в деяких листах фігурує сума в рублях, наводить на думку, що насправді це лист-підробка.
Ось декілька прикладів таких листів
Журналісти видання Wired розповідають, що ця фішинг-розсилка часом може бути реалізована навіть у вигляді push-сповіщень, що збільшує ймовірність того, що людина перейде по небезпечному посиланню. У Wired так описали цю атаку: «одне із небезпечних сповіщень пов’язане з документом Google, який було створено користувачем Gmail з російським іменем. Історія редагування цього документу показала, що його було скопійовано з іншого документа і він постійно редагувався, до нього додають інших людей з метою поширення шахрайської схеми». Спроби журналістів зв’язатись з автором документу виявились марними. А сам документ уже видалено. Хоча в деяких листах були посилання на шахрайський сайт, який, в свою чергу, розсилає повідомлення на інші шахрайські сайти та пропозицію отримати гроші.
Хоча наразі основні антивірусні онлайн-сканери не виявили небезпек в посиланнях (я перевірила три), не варто спокушати долю на клацати на цих зсилках.
Проблема такого роду розсилок полягає ще й в тому, що їх складно ідентифікувати самій компанії Google, адже це імітація листів від самої Google, то ж простий фільтр, який блокуватиме всі листи такого типу, створити практично неможливо. У Google визнають, що створити ідеальний спам-фільтр практично неможливо. І саме ця атака показує і прогалини в системі побудови спам-фільтрів (неможливо заблокувати всі листи-сповіщення до документів Google Docs), і одночасну винахідливість їх авторів.
Подібного роду атаки раніше виникали для Google Calendar, використання документів Google з такою метою видається вперше.
Що робити, якщо вам не пощастило і ви отримали такі листи?
Найкращий вихід – нічого не робити. Не реагувати. Рано чи пізно така розсилка припиниться. Принаймні якщо я отримувала по 2-3 листи такого типу минулого тижня, то в понеділок був лише один такий шахрайський мейл.
- Відшкодування шкоди завданої транспортним засобом, яким володіє роботодавець Євген Морозов вчора о 21:07
- Інвестиційний клімат України в 2025 році: виклики та сподівання Олексій Волохов 27.12.2024 23:02
- Вимога щодо посвідчення заповіту при свідках при наявності хвороби заповідача Євген Морозов 27.12.2024 21:08
- Використання подарункового сертифікату платником єдиного податку Євген Власов 27.12.2024 19:07
- Виклики і тенденції. Що чекає на український бізнес в 2025 році Віктор Андрухів 27.12.2024 17:46
- Як повернути активи за кордону: адвокатський погляд на спецконфіскацію, практику й виклики Дмитро Зенкін 27.12.2024 13:51
- Юридичні нюанси встановлення когенераційних установок для виробництва та продажу е/е Ростислав Никітенко 27.12.2024 12:09
- Бідних стає все більше Андрій Павловський 26.12.2024 22:57
- Використання підробленого військово квитка з метою перетину держкордону Євген Морозов 26.12.2024 21:03
- Авіакатастрофа "Азербайджанських авіаліній": пошуки правди Юрій Гусєв 26.12.2024 14:40
- Підписано Закон про право слідчих і прокурорів обмежувати роботу бізнесу Андрій Хомич 26.12.2024 14:08
- Особливості імпортно-експортних операцій з електроенергією та газом у Європі: аналіз країн Ростислав Никітенко 26.12.2024 13:30
- Партнерства заради сталого розвитку в технологічному секторі: Україна та світ Оксана Захарченко 26.12.2024 11:48
- Шестимісячний строк для оголошення особи померлою: право, яке має служити людяності Світлана Приймак 26.12.2024 11:43
- Етика суддів 2025: нові показники доброчесності чи додаткові виклики? Дмитро Зенкін 26.12.2024 10:13
- Бідних стає все більше 487
- Підписано Закон про право слідчих і прокурорів обмежувати роботу бізнесу 287
- 2025. Рік економічного відновлення, репатріації та інтеграції військових. Чи буде так? 272
- Legal instruments to combat stalking, based on international experience 90
- JIT – концепція, час якої настав 68
-
Зимовий манікюр 2024-2025: трендові кольори, фото дизайнів та поради від топмайстрині
Життя 12145
-
Суд наказав знести недобудоване котеджне містечко "Пуща Residence" в Києві
Бізнес 11277
-
ДТЕК Ахметова почав купувати американський газ: перше судно прибуло в Грецію
Бізнес 6937
-
УП: Найновішу модель Rolls-Royce в Україні уже купили 13 разів – хто власники
Бізнес 5531
-
Другий сезон "Гри в кальмара" обвалив акції південнокорейських компаній: у чому причина
Життя 5131