Obdržel zprávu o předvoláním a všichni vypadali tak věrohodně, že muž věřil v to, co se děje. E -mail pocházel z platné adresy registrované u skutečného existujícího účtu Google. V sociální síti X vysvětlil, že E-Male byl odeslán z [chráněno e-mailem]. Takové dopisy jsou testovány podpisy DKIM a Gmail je odráží bez varování a dokonce je uvádí do stejné konverzace jako jiná, legitimní bezpečnostní oznámení, vysvětlil Nick.
Podpis společnosti DKIM Google obvykle filtruje podezřelý e-mail, kontroluje jejich zdroj a poté umístí do spamové složky, aby zaručil ochranu uživatelů. Protože však tento nový typ podvodu umožňuje hackerům maskovat generováním domény Google. Výsledkem je, že bot ověření spamu vidí, že e -mail je právního původu. To znamená, že falešný dopis se objevuje v běžné poštovní schránce jako skutečný e -nařízka a podle materiálu se nedostane do sekce spamu.
V každém písmenu je odkaz na vytvoření -po kliknutí na to, na který uživatelé padají na stránku „velmi přesvědčivé“ portálu, kde jsou nabízeny k přihlášení pomocí názvu a hesla účtu. Pokud důvěryhodný uživatel vstoupí do svých dat v této fázi, podvodníci okamžitě přistupují k jeho osobním údajům. Google potvrdil, že brzy uvolní opravu, která přestane používat její název a e -narušit adresu pro útoky na vlastníky účtů Gmail.
V prohlášení pro Newsweek zástupce společnosti uvedl: „Víme o této třídě cílených útoků výskytem rockových míst a za poslední týden implementovanou ochranu.
Všechna práva vyhrazena IN-Ukraine.info - 2022