Активізувалась фішинг-атака з використанням Google Drive та Google Docs
Небезпека цієї атаки полягає в тому, що відправником підробних листів є ніби-то компанія Google.
Останні декілька днів користувачі Gmail могли отримувати листи, оформлені як сповіщення в сервісі Google Docs (або в інших документах, розміщених на Google Drive). Ці листи надіслані від імені ніби-то реальних користувачів (Марія, Світлана, Ольга) і вони виглядають так, ніби це коментарі до спільних документів Google.
В листі розміщена пропозиція забрати якусь компенсацію, в деяких випадках – текст написано великими літерами (CapsLock). Слова «компенсація», посилання на можливий спільний документ та ім’я людини у відправникові може заставити багатьох людей перейти по цьому посиланню. Це особливо легко зробити на невеликому екрані мобільного.
Хоча уже той факт, що в деяких листах фігурує сума в рублях, наводить на думку, що насправді це лист-підробка.
Ось декілька прикладів таких листів


Журналісти видання Wired розповідають, що ця фішинг-розсилка часом може бути реалізована навіть у вигляді push-сповіщень, що збільшує ймовірність того, що людина перейде по небезпечному посиланню. У Wired так описали цю атаку: «одне із небезпечних сповіщень пов’язане з документом Google, який було створено користувачем Gmail з російським іменем. Історія редагування цього документу показала, що його було скопійовано з іншого документа і він постійно редагувався, до нього додають інших людей з метою поширення шахрайської схеми». Спроби журналістів зв’язатись з автором документу виявились марними. А сам документ уже видалено. Хоча в деяких листах були посилання на шахрайський сайт, який, в свою чергу, розсилає повідомлення на інші шахрайські сайти та пропозицію отримати гроші.
Хоча наразі основні антивірусні онлайн-сканери не виявили небезпек в посиланнях (я перевірила три), не варто спокушати долю на клацати на цих зсилках.
Проблема такого роду розсилок полягає ще й в тому, що їх складно ідентифікувати самій компанії Google, адже це імітація листів від самої Google, то ж простий фільтр, який блокуватиме всі листи такого типу, створити практично неможливо. У Google визнають, що створити ідеальний спам-фільтр практично неможливо. І саме ця атака показує і прогалини в системі побудови спам-фільтрів (неможливо заблокувати всі листи-сповіщення до документів Google Docs), і одночасну винахідливість їх авторів.
Подібного роду атаки раніше виникали для Google Calendar, використання документів Google з такою метою видається вперше.
Що робити, якщо вам не пощастило і ви отримали такі листи?
Найкращий вихід – нічого не робити. Не реагувати. Рано чи пізно така розсилка припиниться. Принаймні якщо я отримувала по 2-3 листи такого типу минулого тижня, то в понеділок був лише один такий шахрайський мейл.
- Проблемні аспекти "єВідновлення": що мають знати власники пошкодженого житла Олексій Каплунов 14:33
- Квіти з ароматом тіньового імпорту: про кейс троянд, контрабанду та втрати бюджету Галина Янченко 13:40
- Трибунал для Росії зараз не на часі? Михайло Стрельніков 11:50
- Земля під багатоквартирним будинком: чому співвласники досі без права власності Сергій Комнатний 08:24
- Від гіпотез до передбачень: як AI змінив логіку гемблінг-бізнесу Андрій Добровольський вчора о 17:17
- Зростання страхових тарифів у судноплавстві після обстрілів портів України Володимир Гузь вчора о 15:56
- Як вийти на міжнародний ринок без податкових ризиків: поради для експортерів Соломія Марчук вчора о 15:28
- Як працює програма "єВідновлення": покроковий алгоритм отримання компенсації Олексій Каплунов вчора о 14:29
- Як токсичний керівник знищує ваш бізнес зсередини Олександр Висоцький вчора о 08:55
- Автоматичні податки: зручно, але небезпечно. Як повернути фінансову усвідомленість Тарас Купрунець 03.11.2025 17:25
- Як перетворити заперечення клієнта на угоду: техніки професійних продажів Олександр Скнар 03.11.2025 16:53
- Гуманоїд за $20 000, який готує світ до нового життя з ШІ Станіслав Нянько 03.11.2025 16:49
- Форензик 2025: тренди фінансових розслідувань як інструмент захисту бізнесу Артем Ковбель 03.11.2025 16:23
- Лобіювання по-українськи: як працює новий закон і чому це не корупція Ольга Драчевська 03.11.2025 15:37
- "Післясмак свята": пропозиції для зміцнення соціальної сфери України Тетяна Семигіна 03.11.2025 14:34
- Бути чоловіком в Україні: фінансові виклики та можливості їх подолання. Частина 2 400
- Несподіваний "Орєшнік". Геополітичний аспект 367
- Автоматичні податки: зручно, але небезпечно. Як повернути фінансову усвідомленість 150
- Зима на деокупованих територіях: допомога дровами стає питанням виживання 143
- Борги під час війни: як правильне управління заборгованістю рятує бізнес від краху 127
-
Як проста японська філософія харчування "хара хачі бу" сприяє зниженню ваги та довголіттю
Життя 18878
-
Модульні будинки: швидко, але чи надовго. Як формується новий ринок житла в Україні
Життя 7704
-
Mazda першою з іноземних автоконцернів втратила право викупити свій завод у Росії
Бізнес 6299
-
Пребіотичні суперфуди: п'ять природних джерел для здоров’я кишківника
Життя 3461
-
Як війна перекроїла карту України. Харків занепадає, Львів розквітає – огляд The Economist
3206
