سیاست و بازاریابی

آخرين مطالب

هشدار به 3 میلیارد کاربر Gmail: ارسال لینک‌های کلاهبردای با حساب رسمی گوگل نکات خواندني

هشدار به 3 میلیارد کاربر Gmail: ارسال لینک‌های کلاهبردای با حساب رسمی گوگل
  بزرگنمايي:

سیاست و بازاریابی - شهر سخت افزار / محققان از کشف یک روش فیشینگ پیچیده و هوشمندانه خبر داده‌اند که در آن مهاجمان با سوء استفاده از سیستم نوتیفیکیشن و اپلیکیشن‌های OAuth گوگل، ایمیل‌هایی ظاهراً رسمی می‌فرستند که به نظر می‌رسد از طرف تیم پشتیبانی گوگل ارسال شده است. این ایمیل‌ها به‌راحتی از سد فیلترهای اسپم عبور کرده و هدفشان سرقت اطلاعات ورود کاربران به حساب‌های گوگل است.
محققان امنیتی یک طرح فیشینگ هوشمندانه و پیچیده را کشف کرده‌اند که با سوءاستفاده از سرویس‌های خود گوگل، کاربران را فریب داده و اطلاعات ورود به حساب کاربری‌شان را به سرقت می‌برد.
بر اساس گزارش BleepingComputer، نیک جانسون، توسعه‌دهنده اصلی سرویس Ethereum Name Service، اخیراً ایمیلی دریافت کرده که به نظر می‌رسید از آدرس no-reply@google.com ارسال شده است. در این ایمیل ادعا شده بود که مقامات قضایی به دلیل محتوای موجود در حساب گوگل وی، از گوگل درخواست اطلاعات کرده‌اند.
او تأکید کرد که ایمیل بسیار واقعی به نظر می‌رسید و تشخیص جعلی بودن آن بسیار دشوار بود. به باور جانسون، کاربرانی که دانش فنی کمتری دارند، به‌راحتی ممکن است فریب این ترفند را بخورند.

سیاست و بازاریابی

 نمونه ایمیلی که به نظر می‌رسد از حساب رسمی گوگل ارسال شده است.
بازار
ایمیل جعلی که امضای گوگل را دارد!
ظاهراً روش کار کلاهبرداران به این صورت است: ابتدا یک حساب گوگل (مثلاً me@domain) ایجاد می‌کنند. سپس، یک اپلیکیشن Google OAuth می‌سازند و کل پیام فیشینگ را در فیلد Name اپلیکیشن وارد می‌کنند. در مرحله بعد، از طریق Google Workspace به خودشان دسترسی به آن آدرس ایمیل (me@domain) را می‌دهند.
در این حالت، گوگل یک ایمیل نوتیفیکیشن به حساب me@domain ارسال می‌کند. اما از آنجایی که پیام طولانی فیشینگ در فیلد «نام» قرار گرفته، این پیام کل صفحه ایمیل دریافتی را پر می‌کند و بسیار متقاعدکننده به نظر می‌رسد. البته با اسکرول کردن به انتهای ایمیل، نشانه‌هایی از مشکوک بودن ماجرا دیده می‌شود، زیرا در آنجا به موضوع اصلی یعنی اعطای دسترسی به ایمیل me@domain اشاره شده است.
قدم نهایی، فوروارد کردن همین ایمیل نوتیفیکیشن تولید شده توسط گوگل، به ایمیل قربانی مورد نظر است. جانسون توضیح می‌دهد:
از آنجایی که خود گوگل این ایمیل را تولید کرده، با کلید DKIM معتبر امضا شده و تمام بررسی‌های امنیتی ایمیل را با موفقیت پشت سر می‌گذارد.
به همین دلیل است که این ایمیل‌های فیشینگ به‌جای پوشه اسپم، مستقیماً وارد اینباکس کاربران می‌شوند.
این نوع حملات بر این این واقعیت تکیه دارند که سیستم‌های گوگل، امضای DKIM را فقط برای محتوای پیام و هدرهای آن بررسی می‌کنند و فرستنده/گیرنده اصلی را در نظر نمی‌گیرند.
برای پنهان‌کاری بیشتر، کلاهبرداران از sites.google.com که سرویس رایگان ساخت وب‌سایت گوگل است، برای ایجاد صفحه فرود (Landing Page) جهت سرقت نهایی نام کاربری و رمز عبور استفاده کرده‌اند. مشاهده لینک‌ از این سرویس در چنین ایمیل‌هایی باید همیشه زنگ خطر را برای کاربران به صدا درآورد.
بنابراین اگر این روزها ایمیلی دریافت کرده اید که به نظر می‌رسد از سمت گوگل ارسال شده و شما را به کلید روی یک لینک خارجی ترغیب می‌کند، حتماً اصالت ایمیل را دوباره بررسی کنید.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/775119/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

اپراتور آمریکایی با تحویل‌گرفتن گوشی‌های شکسته، دستگاه نو به مردم تحویل می‌دهد

ما ربات‌ها را بر اساس جنسیتشان قضاوت می‌کنیم!

ادعای ژاپن برای ساخت پهپادی که صاعقه را هدایت می‌کند

احتمال برخورد زباله فضایی به یک انسان چقدر است؟

مشخصات کلیدی سری وان پلاس Ace 6 لو رفت: تراشه اسنپدراگون و باتری 7800mAh

سامانه ذخیره‌سازی انرژی بدون لیتیوم با عمر 25 سال معرفی شد

فناوری نمایشگر آیفون تاشو اپل استانداردهای جدیدی را تعیین خواهد کرد

مدیر سابق اپلیکیشن فیسبوک به استخدام OpenAI درآمد

راز چشم‌های آبی فاش شد؛ همه به یک انسان اولیه اروپایی بازمی‌گردند

سامسونگ برای مقابله با تعرفه‌ها ظرفیت تولید گلکسی S25 را افزایش می‌دهد

کشف ماهواره ناسا درباره انتشار اشعه ایکس از سیاه‌چاله

به اتمام رساندن داستان Death Stranding 2 ممکن است 75 ساعت طول بکشد

سقوط کاوشگر قدیمی شوروی روی زمین،«سقوط معمولی» نخواهد بود

ضربه کاری اپل به گوگل؛ عرضه گزینه‌های جست‌وجوی هوش مصنوعی در سافاری

آپدیت One UI 7 برای Galaxy S22 Ultra سامسونگ به ایران رسید

سیستم ایمنی باعث ایجاد ترس می‌شود و روانگردان‌ها این واکنش را مسدود می‌کنند

هیولای گیمینگ با نمایشگر سه‌بعدی و بدنه فیبر کربن؛ این لپ‌تاپ جدید لنوو است

درختان صنوبر چند ساعت قبل از خورشیدگرفتگی، با یکدیگر صحبت می‌کنند!

عینک هوشمند با توانایی تشخیص چهره؛ متا پروژه بزرگی در سر دارد

اپلیکیشن هوش مصنوعی جمنای برای آیپد سرانجام منتشر شد

گوگل مپ از این‌ پس اسکرین‌شات‌های شما را اسکن می‌کند

کشف منبع جدیدی از طلا در کیهان

برگزاری نشست بررسی مطالبات خانواده‌های شهدا و ایثارگران استان مازندران با حضور رئیس بنیاد شهید

این ربات کوچک 25 گرمی می‌تواند دنیا را نجات دهد

قیمت کنسول بازی ممکن است تا 70 درصد به دلیل تعرفه‌های ترامپ افزایش یابد

مسابقه بزرگ فرهنگی «شهدای خدمت»برگزار می‌شود

آپدیت One UI 7 برای گلکسی A35 منتشر شد

دانشمندان: سفر‌های بین کهکشانی تا 100 سال آینده به واقعیت تبدیل می‌شود

آپدیت One UI 7 گلکسی S23 FE رسما به ایران رسید

خورشید در نهایت، تمام حیات روی زمین را نابود خواهد کرد

دیدار مدیرعامل صندوق اشتغال و کارآفرینی ایثارگران با مادران شهدای محله جوادیه

تریلر دوم GTA 6 باعث افزایش چشم‌گیر بازدید موسیقی آن شده است

کاهش مصرف سموم در باغ‌های سیب با اینترنت اشیاء

کتاب «اینجا بدون تو» به قلم همسر شهید مدافع حرم محمد بلباسی رونمایی شد

دیدار معاون فرهنگی و آموزشی بنیاد و مدیرکل بنیاد مازندران با جانبازان نخاعی

نسخه آزمایشی One UI 8 سامسونگ 2 هفته دیگر از راه می‌رسد؛ ادعای سم‌موبایل

راز یادگیری هوش مصنوعی فاش شد؛ فکر نمی‌کند، فقط حدس می‌زند

کشف جدید فضایی؛ زمین در محاصره تکه‌های مخفی ماه

کتاب «اینجا بدون تو» به قلم محبوبه بلباسی، همسر شهید مدافع حرم محمد بلباسی رونمایی شد

رمدی: Control 2 بودجه کمتری نسبت به Alan Wake 2 دارد

آنر 400 و 400 پرو یکم خرداد معرفی می‌شوند

تبدیل گرمای بدن به برق با مهندسی فضای خالی اتمی

برای اولین‌بار در 22 سال اخیر، جست‌و‌جوهای گوگل در مرورگر سافاری افت کرد

بازی/ Tiles Hop EDM Rush Music Game؛ با موسیقی و سرعت بالا رکورد ثبت کنید

گلکسی زد فولد 7 باریک‌ترین گوشی تاشو جهان خواهد بود

حمله هواوی به قلمرو ویندوز و مک؛ سیستم‌عامل HarmonyOS for PC معرفی شد

کشف شباهت‌های جدید بین مریخ و زمین

فروش اپل واچ در سال 2024 افت 19 درصدی تجربه کرد

بازآموزی مغز، امید تازه‌ای برای مبتلایان به درد مزمن رقم می‌زند

هواوی از نسخه دسکتاپ HarmonyOS رونمایی کرد