Активізувалась фішинг-атака з використанням Google Drive та Google Docs
Небезпека цієї атаки полягає в тому, що відправником підробних листів є ніби-то компанія Google.
Останні декілька днів користувачі Gmail могли отримувати листи, оформлені як сповіщення в сервісі Google Docs (або в інших документах, розміщених на Google Drive). Ці листи надіслані від імені ніби-то реальних користувачів (Марія, Світлана, Ольга) і вони виглядають так, ніби це коментарі до спільних документів Google.
В листі розміщена пропозиція забрати якусь компенсацію, в деяких випадках – текст написано великими літерами (CapsLock). Слова «компенсація», посилання на можливий спільний документ та ім’я людини у відправникові може заставити багатьох людей перейти по цьому посиланню. Це особливо легко зробити на невеликому екрані мобільного.
Хоча уже той факт, що в деяких листах фігурує сума в рублях, наводить на думку, що насправді це лист-підробка.
Ось декілька прикладів таких листів


Журналісти видання Wired розповідають, що ця фішинг-розсилка часом може бути реалізована навіть у вигляді push-сповіщень, що збільшує ймовірність того, що людина перейде по небезпечному посиланню. У Wired так описали цю атаку: «одне із небезпечних сповіщень пов’язане з документом Google, який було створено користувачем Gmail з російським іменем. Історія редагування цього документу показала, що його було скопійовано з іншого документа і він постійно редагувався, до нього додають інших людей з метою поширення шахрайської схеми». Спроби журналістів зв’язатись з автором документу виявились марними. А сам документ уже видалено. Хоча в деяких листах були посилання на шахрайський сайт, який, в свою чергу, розсилає повідомлення на інші шахрайські сайти та пропозицію отримати гроші.
Хоча наразі основні антивірусні онлайн-сканери не виявили небезпек в посиланнях (я перевірила три), не варто спокушати долю на клацати на цих зсилках.
Проблема такого роду розсилок полягає ще й в тому, що їх складно ідентифікувати самій компанії Google, адже це імітація листів від самої Google, то ж простий фільтр, який блокуватиме всі листи такого типу, створити практично неможливо. У Google визнають, що створити ідеальний спам-фільтр практично неможливо. І саме ця атака показує і прогалини в системі побудови спам-фільтрів (неможливо заблокувати всі листи-сповіщення до документів Google Docs), і одночасну винахідливість їх авторів.
Подібного роду атаки раніше виникали для Google Calendar, використання документів Google з такою метою видається вперше.
Що робити, якщо вам не пощастило і ви отримали такі листи?
Найкращий вихід – нічого не робити. Не реагувати. Рано чи пізно така розсилка припиниться. Принаймні якщо я отримувала по 2-3 листи такого типу минулого тижня, то в понеділок був лише один такий шахрайський мейл.
- Інвестиції в українську нерухомість: можливості та виклики Сергій Дзіс 17:35
- Відшкодування шкоди від терористичних актів: чи реально отримати компенсацію від держави? Світлана Приймак 15:34
- Самотність, яка нищить Людмила Євсєєнко 14:17
- На що насправді здатен ретинол Вікторія Жоль 11:26
- Хто повинен платити за судову експертизу у сфері інтелектуальної власності? Сергій Барбашин 11:18
- Бізнес-ризики та кризові ситуації – 2025: виклики, загрози і стратегії виживання Ігор Шевцов 11:13
- Як ринок програмних фіскалізаторів змінює економіку України Андрій Сухов вчора о 14:51
- Принцип "легітимних очікувань": зміст та застосування в судовій практиці України Леся Дубчак вчора о 14:50
- Як інфляція змінює вартість електроенергії та газу у світі: аналітика та перспективи Ростислав Никітенко вчора о 10:42
- Як залишатися мотивованим, коли все йде не так? Катерина Мілютенко вчора о 03:06
- Обзор изменений в налоговом законодательстве для ФЛП с 2025 года Віра Тарасенко 09.02.2025 21:40
- Персональні дані пацієнта в маркетингу: зміни Анастасія Полтавцева 09.02.2025 16:01
- Нехтування сигналу "Повітряна тривога" суддями і прокурорами - під час ракетних атак Лариса Криворучко 09.02.2025 00:21
- Що зміниться із скасуванням Господарського кодексу України? Олеся Романенко 08.02.2025 21:03
- Справа на мільярд Євген Магда 07.02.2025 09:57
- "Великий", який хоче здаватися "малим", або як ресторанний бізнес мінімізує податки 301
- Справа на мільярд 118
- Бізнес-ризики та кризові ситуації – 2025: виклики, загрози і стратегії виживання 111
- Що зміниться із скасуванням Господарського кодексу України? 106
- Гроші, люди, хаос. Що стримує розвиток бізнесу в Україні? 100
-
Операція "Чисте місто". НАБУ показало знайдені під час обшуків мільйони доларів – фото
Бізнес 2929
-
"Умовте українців продовжити транзит". Чим завершиться енергокриза у Молдові
Бізнес 2804
-
Комарницького оголосили в розшук. НАБУ вважає, що він намагається втекти з України
оновлено Бізнес 2439
-
"Відбувається щось нездорове". Виробники молока і молокозаводи посперечалися через ціни
Бізнес 2328
-
12 найромантичніших міст Європи до свята закоханих
Життя 1992