پیام ویژه

آخرين مطالب

هشدار به 3 میلیارد کاربر Gmail: ارسال لینک‌های کلاه‌بردای با حساب رسمی گوگل خواندنی ها

هشدار به 3 میلیارد کاربر Gmail: ارسال لینک‌های کلاه‌بردای با حساب رسمی گوگل
  بزرگنمايي:

پیام ویژه - شهر سخت افزار / محققان از کشف یک روش فیشینگ پیچیده و هوشمندانه خبر داده‌اند که در آن مهاجمان با سوء استفاده از سیستم نوتیفیکیشن و اپلیکیشن‌های OAuth گوگل، ایمیل‌هایی ظاهراً رسمی می‌فرستند که به نظر می‌رسد از طرف تیم پشتیبانی گوگل ارسال شده است. این ایمیل‌ها به‌راحتی از سد فیلترهای اسپم عبور کرده و هدفشان سرقت اطلاعات ورود کاربران به حساب‌های گوگل است.
محققان امنیتی یک طرح فیشینگ هوشمندانه و پیچیده را کشف کرده‌اند که با سوءاستفاده از سرویس‌های خود گوگل، کاربران را فریب داده و اطلاعات ورود به حساب کاربری‌شان را به سرقت می‌برد.
بر اساس گزارش BleepingComputer، نیک جانسون، توسعه‌دهنده اصلی سرویس Ethereum Name Service، اخیراً ایمیلی دریافت کرده که به نظر می‌رسید از آدرس no-reply@google.com ارسال شده است. در این ایمیل ادعا شده بود که مقامات قضایی به دلیل محتوای موجود در حساب گوگل وی، از گوگل درخواست اطلاعات کرده‌اند.
او تأکید کرد که ایمیل بسیار واقعی به نظر می‌رسید و تشخیص جعلی بودن آن بسیار دشوار بود. به باور جانسون، کاربرانی که دانش فنی کمتری دارند، به‌راحتی ممکن است فریب این ترفند را بخورند.

پیام ویژه

 نمونه ایمیلی که به نظر می‌رسد از حساب رسمی گوگل ارسال شده است.
بازار
ایمیل جعلی که امضای گوگل را دارد!
ظاهراً روش کار کلاهبرداران به این صورت است: ابتدا یک حساب گوگل (مثلاً me@domain) ایجاد می‌کنند. سپس، یک اپلیکیشن Google OAuth می‌سازند و کل پیام فیشینگ را در فیلد Name اپلیکیشن وارد می‌کنند. در مرحله بعد، از طریق Google Workspace به خودشان دسترسی به آن آدرس ایمیل (me@domain) را می‌دهند.
در این حالت، گوگل یک ایمیل نوتیفیکیشن به حساب me@domain ارسال می‌کند. اما از آنجایی که پیام طولانی فیشینگ در فیلد «نام» قرار گرفته، این پیام کل صفحه ایمیل دریافتی را پر می‌کند و بسیار متقاعدکننده به نظر می‌رسد. البته با اسکرول کردن به انتهای ایمیل، نشانه‌هایی از مشکوک بودن ماجرا دیده می‌شود، زیرا در آنجا به موضوع اصلی یعنی اعطای دسترسی به ایمیل me@domain اشاره شده است.
قدم نهایی، فوروارد کردن همین ایمیل نوتیفیکیشن تولید شده توسط گوگل، به ایمیل قربانی مورد نظر است. جانسون توضیح می‌دهد:
از آنجایی که خود گوگل این ایمیل را تولید کرده، با کلید DKIM معتبر امضا شده و تمام بررسی‌های امنیتی ایمیل را با موفقیت پشت سر می‌گذارد.
به همین دلیل است که این ایمیل‌های فیشینگ به‌جای پوشه اسپم، مستقیماً وارد اینباکس کاربران می‌شوند.
این نوع حملات بر این این واقعیت تکیه دارند که سیستم‌های گوگل، امضای DKIM را فقط برای محتوای پیام و هدرهای آن بررسی می‌کنند و فرستنده/گیرنده اصلی را در نظر نمی‌گیرند.
برای پنهان‌کاری بیشتر، کلاهبرداران از sites.google.com که سرویس رایگان ساخت وب‌سایت گوگل است، برای ایجاد صفحه فرود (Landing Page) جهت سرقت نهایی نام کاربری و رمز عبور استفاده کرده‌اند. مشاهده لینک‌ از این سرویس در چنین ایمیل‌هایی باید همیشه زنگ خطر را برای کاربران به صدا درآورد.
بنابراین اگر این روزها ایمیلی دریافت کرده اید که به نظر می‌رسد از سمت گوگل ارسال شده و شما را به کلید روی یک لینک خارجی ترغیب می‌کند، حتماً اصالت ایمیل را دوباره بررسی کنید.

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/1583567/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

گلکسی M36 سامسونگ با تراشه‌ای غیرمنتظره در گیک‌بنچ رؤیت شد

تصاویر واقعی تعقیب و گریز و دستگیری سارق خودرو توسط گشت ضربت پلیس

گوگل برای نصب جمینای روی گوشی‌های گلکسی میلیاردها دلار خرج می‌کند!

اتاق فرمان فیلترینگ کجاست؟

چراغ «کوچه» روشن ماند

ادعایی درباره دستور پوتین برای توقف جنگ اوکراین

حملات هوایی آمریکا به یمن؛ مناطق مسکونی هدف قرار گرفتند

کاخ سفید: وزیر دفاع با کارزار تخریب مواجه است

پیش‌بینی جدید تحلیلگران؛ زیان خریداران طلا و سکه سنگین شد

ظرفیت باتری غول‌پیکر وان‌پلاس 13T قبل از رونمایی مشخص شد

تولید گوشی‌های پیکسل گوگل احتمالاً از ویتنام به هند منتقل می‌شود؛ نتیجه تعرفه‌های ترامپ

روایت «نیویورک تایمز» از کشتار علویان: نظام جولانی روی اسد را سفید کرد

نیمی از رفاه خانوار از دست رفت

مصر: نمی‌توانیم بلعیدن اراضی سوریه توسط اسرائیل را بپذیریم

رایزنی وزیران خارجه قطر و آمریکا درباره غزه، لبنان و سوریه

دانشگاه علوم قضایی در تمام مقاطع از طریق کنکور سراسری دانشجو می‌پذیرد

اینستاگرام اپلیکیشن Edits را به‌طور عمومی منتشر کرد؛ رقیب CapCut برای ویرایش ویدیوها

اتفاقی جالب در نشست خبری پوتین با پادشاه عمان!

توصیه نتانیاهو به اجتناب از اداره نظامی غزه

باند سارقان مسلح طلاجات دستگیر شدند

10 بسته تشویقی صنعت نفت ایران برای سرمایه‌گذاری معرفی شد

لزوم اهتمام به مالیات بر واحدهای خالی به‌منظور جلوگیری از سوداگری مسکن

نیمی از تولید سیگار ایران در اختیار یک شرکت ژاپنی است

سکوت وزیر کشور درباره رویدادهای ارومیه؟

روان‌درمانی‌های میلیونی

شوک به دلار و طلا؛ در بازارهای جهانی چه خبر است؟

ایران و آمریکا در نقطه عطف

کاخ سفید: اختلافی بین آمریکا و اسراییل وجود ندارد

برگزاری جلسه هماهنگی نحوه صدور کارت پایان خدمت معلمان

شورای عالی انقلاب فرهنگی: مصوبات نهایی کنکور تغییر نمی‌کند

معرفی مدیران جدید بیمه دی

چرا حراج امروز شمش طلا کم فروغ بود؟

ظرفیت واقعی تولید نفت ایران 6.5 میلیون بشکه در روز است

انتشار آپدیت One UI 7 برای سری گلکسی S23 سامسونگ آغاز شد

فعال اصولگرا: ایران و آمریکا هر دو باید کوتاه بیایند!

شوخ‌طبـع و مداراجو؛ روایت «زیدآبادی» از پاپ

27 کشته در حمله تروریستی نزدیک منطقه کشمیر هند

انفجار در کارخانه پتروشیمی؛ کپسول اکسیژن 4 نفر را راهی بیمارستان کرد

وقتی گفتن یا نگفتن واژه‌ فرنگی در گرو بودن یا نبودن میکروفون صداوسیماست!

مبلغ متناسب‌سازی حقوق بازنشستگان از فردا واریز می‌شود

اسلامی: ‌هر کیلو آب سنگین حدود 1000 دلار ارزش دارد و ما صادرکننده آن هستیم

عربستان، قطر و امارات مقصد اولین سفر خارجی ترامپ

ساخت مدرسه به نام مقتول، قاتلان را پس از 15 سال نجات داد

تورم مواد غذایی در فروردین 1404؛ کدام ماده غذایی رکورد زد؟

بلومبرگ: ماکرون به فکر انحلال پارلمان و انتخابات زودهنگام است

ابراز نگرانی پوتین و سلطان عمان نسبت به اوضاع غزه

درخواست حماس از اردن برای آزادی یک گروه ضد صهیونیستی

«به‌رسمیت شناختن کریمه»، پیشنهاد فوری آمریکا به اوکراین

رد پای فامیل دور در کودک‌ ربایی 500 هزار دلاری

اقدام دولت برای کاهش مالیات ارزش افزوده اقلام ضروری چه تأثیری بر سبد معیشت دارد؟