Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Пользователи Gmail столкнулись с беспрецедентной фишинговой кампанией

Используя крайне изощренные методы, злоумышленники используют легитимную инфраструктуру Microsoft для обхода фильтров безопасности и кражи данных для входа в систему.

Báo Khoa học và Đời sốngBáo Khoa học và Đời sống20/08/2025

Афера начинается с отправки поддельных электронных писем с «новыми голосовыми уведомлениями», которые выглядят как письма от легитимных сервисов голосовой почты.

В письме имеется кнопка «Прослушать голосовое сообщение», при нажатии на которую жертва перенаправляется через несколько промежуточных сайтов, включая поддельную страницу CAPTCHA для создания ощущения безопасности, а затем перенаправляется на полную копию страницы входа в Gmail.

Фишинговые письма используют уведомления о новых голосовых сообщениях, чтобы заставить пользователей войти в систему. Фото: SCS

Здесь пользователей обманным путём заставляют ввести адрес электронной почты, пароль и дополнительные меры безопасности, такие как двухфакторная аутентификация, резервные коды и контрольные вопросы. Все данные немедленно отправляются на сервер, контролируемый злоумышленником.

Особую опасность этой кампании представляет тот факт, что злоумышленники использовали платформу Microsoft Dynamics (mkt.dynamics.com), легальный маркетинговый сервис, для проведения первого этапа.

Это затрудняет отметку письма как подозрительного. Вредоносное ПО, создающее поддельную страницу входа в систему, также использует шифрование AES для сокрытия, обладает функциями защиты от отладки и перенаправляет письмо через несколько серверов в России и Пакистане, чтобы затруднить расследование.

Эксперты предупреждают, что это серьезный шаг вперед в методах мошенничества, сочетающий в себе как социологию (создание доверия с помощью CAPTCHA, интерфейса Google), так и использование законной инфраструктуры для обхода цензуры.

Пароли Gmail легко украсть с помощью фишинга.

По данным PCWorld, пользователи сервисов Google, таких как Gmail и Google Cloud, сталкиваются со значительным ростом попыток фишинга.

В сообщении на Reddit говорится, что пользователи Gmail теперь подвергаются фишинговым атакам с помощью текстовых сообщений с телефонных номеров с кодом зоны 650.

Мошенники, выдавая себя за сотрудников Google, связываются с жертвами, чтобы предупредить их об уязвимости безопасности, затрагивающей их аккаунты. В этих звонках злоумышленники пытаются захватить аккаунты Gmail жертв, требуя сбросить пароли и предоставить эту информацию.

Кроме того, сообщалось о еще одном методе фишинга, известном как «подвешенное ведро», при котором хакеры проверяют устаревшие адреса входа для установки вредоносного ПО на учетные записи Google Cloud или кражи данных.

Учитывая 2,5 миллиарда пользователей Gmail и Google Cloud, как компаниям, так и частным лицам необходимо проявлять бдительность в связи с ростом числа попыток фишинга и онлайн-атак.

Что следует делать пользователям?

  • - Всегда будьте осторожны со странными уведомлениями о голосовой почте.
  • - Вход в Gmail осуществляется только через официальный сайт Google.
  • - Если вы подозреваете, что ввели информацию на поддельном сайте, немедленно смените пароль, проверьте недавнюю активность входов в систему и повторно включите уровни безопасности.
  • - Организациям следует внедрять передовые решения по фильтрации электронной почты и обучать сотрудников новым формам фишинга.

Службам безопасности также рекомендуется заблокировать домены, связанные с этой кампанией, в частности horkyrown[.]com, который был идентифицирован как часть инфраструктуры атаки.

Ссылка на источник Google
Ссылка на оригинальную статью Копировать ссылку
https://support.google.com/voice/thread/235505162/google-voice-scam?hl=ru

Источник: https://khoahocdoisong.vn/nguoi-dung-gmail-doi-mat-chien-dich-lua-dao-chua-tung-co-post2149046980.html


Комментарий (0)

Simple Empty
No data
Патриотизм по-молодежному
Люди с радостью приветствуют 80-ю годовщину Национального дня
Женская сборная Вьетнама победила Таиланд и завоевала бронзовые медали: Хай Йен, Хюинь Нху, Бич Туй Шайн
Люди стекаются в Ханой, чтобы погрузиться в героическую атмосферу накануне Дня независимости.
Предложенные места для просмотра парада в Национальный день 2 сентября
Посетите деревню шелка Ньяса
Посмотрите прекрасные фотографии, сделанные фотографом Хоангом Ле Джиангом с помощью Flycam.
Когда молодые люди рассказывают патриотические истории через моду
Более 8800 волонтеров в столице готовы внести свой вклад в фестиваль А80.
В момент, когда Су-30МК2 «рассекает ветер», воздух собирается на задней части крыльев, словно белые облака.

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт