В начале мая 2017 года неизвестные стали массово рассылать электронные письма, замаскированные под приглашение посмотреть на опубликованный в сервисе Google Docs документ, пишет ArsTechnica. Эти сообщения оказались частью фишинговой атаки, и Google уже предупредила пользователей о её опасности.Такие письма содержали в себе приглашение в документ на Google Docs и кнопку, по которой якобы можно было перейти в сервис. Фактически после нажатия на кнопку пользователь попадал на один из фальшивых сайтов, где ему предлагалось авторизоваться с помощью Google-аккаунта.Zeynep Tufekci @zeynep03.05.2017undefinedФишинговые ссылки на Google Docs могут прийти в том числе от тех, с кем вы знакомы. Удалите письма, не нажимайте на ссылку.Среди разрешений, которые требовали поддельные сайты, был доступ к содержимому хранилища Google Drive, почте, а также информации о контактах пользователя. Получив данные, злоумышленники рассылали новые письма всем контактам жертвы.ArsTechnica перечисляет несколько признаков фишингового письма:Адрес получателя письма указан в категории «скрытая копия», а отправителем может быть тот, с кем пользователь общался ранее;В качестве получателя письма обычно указан адрес на домене mailinator.com;Если посмотреть на адрес ссылки, прикреплённой к письму, то в ней обнаружится перечень адресов, которые не принадлежат Google Docs.Примеры адресов из фишинговых писемПредставители Google уже отреагировали на сообщения об атаке. Компания заявила, что аккаунты злоумышленников были отключены, поддельные страницы авторизации заблокированы, а сотрудники Google уже работают над предотвращением подобных атак в будущем.Google Docs @googledocs04.05.2017undefinedЗаявление по поводу фишинговых писем, которые выглядят как приглашения в Google Docs. Если вы считаете, что стали жертвой инцидента, посетите сайт для проверки защиты аккаунта g.co/SecurityCheckup#новость
Что-то типа такого?:))
ну это вообще палевные письма, а у меня почему-то они автоматически сразу в спам уходят...
Да, тонны у меня были таких тоже писем.
Такими письмами у меня весь спам завален. Ответом от Google был простой - не нужно было указывать свой email. Поменяйте такие письма как спам.
Да, ночью прилетало такое письмо от американского коллеги, но оно сразу попало в спам. Я лишь получил письмо, что открывать его не надо.