Google предупредила пользователей об угрозе под видом писем из Google Docs Статьи редакции

В начале мая 2017 года неизвестные стали массово рассылать электронные письма, замаскированные под приглашение посмотреть на опубликованный в сервисе Google Docs документ, пишет ArsTechnica. Эти сообщения оказались частью фишинговой атаки, и Google уже предупредила пользователей о её опасности.

Такие письма содержали в себе приглашение в документ на Google Docs и кнопку, по которой якобы можно было перейти в сервис. Фактически после нажатия на кнопку пользователь попадал на один из фальшивых сайтов, где ему предлагалось авторизоваться с помощью Google-аккаунта.

Phishing (or malware) Google Doc links that appear to come from people you may know are going around. DELETE THE EM…

Фишинговые ссылки на Google Docs могут прийти в том числе от тех, с кем вы знакомы. Удалите письма, не нажимайте на ссылку.

Среди разрешений, которые требовали поддельные сайты, был доступ к содержимому хранилища Google Drive, почте, а также информации о контактах пользователя. Получив данные, злоумышленники рассылали новые письма всем контактам жертвы.

ArsTechnica перечисляет несколько признаков фишингового письма:

  • Адрес получателя письма указан в категории «скрытая ​копия», а отправителем может быть тот, с кем пользователь общался ранее;
  • В качестве получателя письма обычно указан адрес на домене mailinator.com;
  • Если посмотреть на адрес ссылки, прикреплённой к письму, то в ней обнаружится перечень адресов, которые не принадлежат Google Docs.
Примеры адресов из фишинговых писем

Представители Google уже отреагировали на сообщения об атаке. Компания заявила, что аккаунты злоумышленников были отключены, поддельные страницы авторизации заблокированы, а сотрудники Google уже работают над предотвращением подобных атак в будущем.

We've addressed the issue with a phishing email claiming to be Google Docs. If you think you were affected, visit…

Заявление по поводу фишинговых писем, которые выглядят как приглашения в Google Docs. Если вы считаете, что стали жертвой инцидента, посетите сайт для проверки защиты аккаунта g.co/SecurityCheckup
0
5 комментариев
Алексей Бакеев

Что-то типа такого?:))

Ответить
Развернуть ветку
Антон Морозов

ну это вообще палевные письма, а у меня почему-то они автоматически сразу в спам уходят...

Ответить
Развернуть ветку
Klim Mironov

Да, тонны у меня были таких тоже писем.

Ответить
Развернуть ветку
Максим Гурушкин

Такими письмами у меня весь спам завален. Ответом от Google был простой - не нужно было указывать свой email. Поменяйте такие письма как спам.

Ответить
Развернуть ветку
Anton Chetverikov

Да, ночью прилетало такое письмо от американского коллеги, но оно сразу попало в спам. Я лишь получил письмо, что открывать его не надо.

Ответить
Развернуть ветку
2 комментария
Раскрывать всегда