پیام ویژه

آخرين مطالب

هشدار به 3 میلیارد کاربر Gmail: ارسال لینک‌های کلاه‌بردای با حساب رسمی گوگل خواندنی ها

هشدار به 3 میلیارد کاربر Gmail: ارسال لینک‌های کلاه‌بردای با حساب رسمی گوگل
  بزرگنمايي:

پیام ویژه - شهر سخت افزار / محققان از کشف یک روش فیشینگ پیچیده و هوشمندانه خبر داده‌اند که در آن مهاجمان با سوء استفاده از سیستم نوتیفیکیشن و اپلیکیشن‌های OAuth گوگل، ایمیل‌هایی ظاهراً رسمی می‌فرستند که به نظر می‌رسد از طرف تیم پشتیبانی گوگل ارسال شده است. این ایمیل‌ها به‌راحتی از سد فیلترهای اسپم عبور کرده و هدفشان سرقت اطلاعات ورود کاربران به حساب‌های گوگل است.
محققان امنیتی یک طرح فیشینگ هوشمندانه و پیچیده را کشف کرده‌اند که با سوءاستفاده از سرویس‌های خود گوگل، کاربران را فریب داده و اطلاعات ورود به حساب کاربری‌شان را به سرقت می‌برد.
بر اساس گزارش BleepingComputer، نیک جانسون، توسعه‌دهنده اصلی سرویس Ethereum Name Service، اخیراً ایمیلی دریافت کرده که به نظر می‌رسید از آدرس no-reply@google.com ارسال شده است. در این ایمیل ادعا شده بود که مقامات قضایی به دلیل محتوای موجود در حساب گوگل وی، از گوگل درخواست اطلاعات کرده‌اند.
او تأکید کرد که ایمیل بسیار واقعی به نظر می‌رسید و تشخیص جعلی بودن آن بسیار دشوار بود. به باور جانسون، کاربرانی که دانش فنی کمتری دارند، به‌راحتی ممکن است فریب این ترفند را بخورند.

پیام ویژه

 نمونه ایمیلی که به نظر می‌رسد از حساب رسمی گوگل ارسال شده است.
بازار
ایمیل جعلی که امضای گوگل را دارد!
ظاهراً روش کار کلاهبرداران به این صورت است: ابتدا یک حساب گوگل (مثلاً me@domain) ایجاد می‌کنند. سپس، یک اپلیکیشن Google OAuth می‌سازند و کل پیام فیشینگ را در فیلد Name اپلیکیشن وارد می‌کنند. در مرحله بعد، از طریق Google Workspace به خودشان دسترسی به آن آدرس ایمیل (me@domain) را می‌دهند.
در این حالت، گوگل یک ایمیل نوتیفیکیشن به حساب me@domain ارسال می‌کند. اما از آنجایی که پیام طولانی فیشینگ در فیلد «نام» قرار گرفته، این پیام کل صفحه ایمیل دریافتی را پر می‌کند و بسیار متقاعدکننده به نظر می‌رسد. البته با اسکرول کردن به انتهای ایمیل، نشانه‌هایی از مشکوک بودن ماجرا دیده می‌شود، زیرا در آنجا به موضوع اصلی یعنی اعطای دسترسی به ایمیل me@domain اشاره شده است.
قدم نهایی، فوروارد کردن همین ایمیل نوتیفیکیشن تولید شده توسط گوگل، به ایمیل قربانی مورد نظر است. جانسون توضیح می‌دهد:
از آنجایی که خود گوگل این ایمیل را تولید کرده، با کلید DKIM معتبر امضا شده و تمام بررسی‌های امنیتی ایمیل را با موفقیت پشت سر می‌گذارد.
به همین دلیل است که این ایمیل‌های فیشینگ به‌جای پوشه اسپم، مستقیماً وارد اینباکس کاربران می‌شوند.
این نوع حملات بر این این واقعیت تکیه دارند که سیستم‌های گوگل، امضای DKIM را فقط برای محتوای پیام و هدرهای آن بررسی می‌کنند و فرستنده/گیرنده اصلی را در نظر نمی‌گیرند.
برای پنهان‌کاری بیشتر، کلاهبرداران از sites.google.com که سرویس رایگان ساخت وب‌سایت گوگل است، برای ایجاد صفحه فرود (Landing Page) جهت سرقت نهایی نام کاربری و رمز عبور استفاده کرده‌اند. مشاهده لینک‌ از این سرویس در چنین ایمیل‌هایی باید همیشه زنگ خطر را برای کاربران به صدا درآورد.
بنابراین اگر این روزها ایمیلی دریافت کرده اید که به نظر می‌رسد از سمت گوگل ارسال شده و شما را به کلید روی یک لینک خارجی ترغیب می‌کند، حتماً اصالت ایمیل را دوباره بررسی کنید.

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/1583567/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

تورم مواد غذایی در فروردین 1404؛ کدام ماده غذایی رکورد زد؟

بلومبرگ: ماکرون به فکر انحلال پارلمان و انتخابات زودهنگام است

ابراز نگرانی پوتین و سلطان عمان نسبت به اوضاع غزه

درخواست حماس از اردن برای آزادی یک گروه ضد صهیونیستی

«به‌رسمیت شناختن کریمه»، پیشنهاد فوری آمریکا به اوکراین

رد پای فامیل دور در کودک‌ ربایی 500 هزار دلاری

اقدام دولت برای کاهش مالیات ارزش افزوده اقلام ضروری چه تأثیری بر سبد معیشت دارد؟

پیش بینی؛ قیمت دلار فردا 3 اردیبهشت چقدر می شود؟

گوگل فوتوز حالا می‌تواند عکس‌های ثبت شده را به Ultra HDR ارتقا دهد

پلیس معلم نیست

درخواست اجرای مهریه از ترس تغییر قانون افزایش یافت

صادرات پسته ایرانی در یک‌قدمی ممنوعیت

نحوه دریافت زمین رایگان در 1404 اعلام شد

مشخصات کامل گوشی آنر GT Pro یک روز پیش‌از رونمایی لو رفت

شرایط بعد از زلزله پرقدرت در تهران یک فاجعه ملی خواهد شد

عکس تابوت پاپ روی فرش ایرانی خبرساز شد

درد بازار برنج با واردات دوا می‌شود؟

بهترین بازارها برای سرمایه گذاری در اردیبهشت 1404

رونمایی از شیوه جدید فروش گوشت و مرغ در ایران؛ الان بخر 31 روز بعد پول بده!

توافق با ایران می تواند برگ برنده صد روز نخست ترامپ شود

دست برتر رسانه‌ای ایران

وزیر خارجه مصر: اسرائیل باید به طور کامل از خاک لبنان خارج شود

تقدیر حماس از موضع اردن در مخالفت با طرح‌های اخراج ملت فلسطین از نوار غزه

آتش‌سوزی در مسکن مهر؛ 20 نفر نجات یافتند

برداشت 1116 تن خاک سرخ از جزیره هرمز طی 3 سال

آتش؛ زیر خاکستر بازار مسکن

کارگردان Tekken 8 بابت مشکلات بازی عذرخواهی می‌کند

تکرار برجام؟

دستیار پوتین: ویتکاف به مسکو سفر می‌کند

حضور نتانیاهو در بیست و چهارمین دادگاه پاسخ‌گویی به اتهامات فساد

بهره‌مندی 3 میلیون نفر از پویش‌های نوروزی هلال احمر

کدام استان صدرنشین تجدیدپذیرهاست؟

هشدار گوگل به کاربران جیمیل درباره حمله فیشینگ خطرناک

احتمال وقوع سیلاب در شمال‌غرب کشور؛ امدادگران آماده‌باش هستند

10 استان با کمترین و بیشترین نرخ تورم در فروردین 1404

ناترازی عملکرد

تغییر نگرش افکار عمومی آمریکا نسبت به اسرائیل، فلسطین و حماس

مواضع ترامپ اروپا را به تسلیح مجدد سوق داده است

فرستاده سازمان ملل: نهادهای لیبی مشروعیت خود را از دست داده‌اند

سازمان سنجش هشدار داد؛ همراهی کنکوری‌ها با شبکه‌های تقلب تا 5 سال حبس دارد

داستان طلای گمشده چیست؟

تبادل‌نظر در پکن

سارق کارگاه‌های ساختمانی با لباس کارگر شهرداری به دام افتاد

تکرار سرقت‌های وحشیانه؛ اوباش برای گوشواره به زن جوان حمله کردند

دنده عقب قیمت‌ها در بازار سکه و طلا؛ دلار در مرز 80 هزار تومان ایستاد

همکاری مرکز افتا و انجمن رمز ایران برای ارتقای امنیت سایبری

مذاکره برای مهار جنگ‌افروزان

خبر خوش متناسب‌سازی برای 2 میلیون نفر از بازنشستگان

توضیحات در مورد حکم قضایی برای 5 متهم آلودگی هوا

ادامه سقوط آزاد بازار سکه و طلا؛ دلار در مرز 80 هزار تومان ایستاده است