Vietnam.vn - Nền tảng quảng bá Việt Nam

Uživatelé Gmailu čelí bezprecedentní phishingové kampani

S extrémně sofistikovanými metodami využívají legitimní infrastrukturu společnosti Microsoft k obcházení bezpečnostních filtrů a krádeži přihlašovacích údajů.

Báo Khoa học và Đời sốngBáo Khoa học và Đời sống20/08/2025

Podvod začíná falešnými e-maily s upozorněním na nový hlasový hovor, které vypadají, jako by pocházely z legitimních hlasových služeb.

E-mail obsahuje tlačítko „Poslechnout hlasovou schránku“, které po kliknutí provede oběť několika zprostředkujícími webovými stránkami, včetně falešné stránky CAPTCHA pro vytvoření pocitu bezpečí, než ji přesměruje na kompletní repliku přihlašovací stránky Gmailu.

Phishingové e-maily používají oznámení o „nové hlasové schránce“, aby nalákaly uživatele k přihlášení. Foto: SCS

Zde jsou uživatelé podvedeni k zadání e-mailu, hesla a dalších vrstev zabezpečení, jako je dvoufaktorové ověřování, záložní kódy a bezpečnostní otázky. Všechna data jsou okamžitě odeslána na server ovládaný útočníkem.

Obzvláště nebezpečnou tuto kampaň činí fakt, že útočníci k hostování první fáze použili platformu Microsoft Dynamics (mkt.dynamics.com), což je legitimní marketingová služba.

Díky tomu je obtížnější označit e-maily jako podezřelé. Malware, který vytváří falešné přihlašovací stránky, také používá šifrování AES ke skrytí, má funkce proti ladění a přesměrovává je přes několik serverů v Rusku a Pákistánu, aby zkomplikoval vyšetřování.

Odborníci varují, že se jedná o zásadní krok vpřed v oblasti podvodných technik, které kombinují sociologii (vytváření důvěry pomocí CAPTCHA, rozhraní Google) a využívání legitimní infrastruktury k obcházení cenzury.

Hesla Gmailu se snadno ukradnou různými formami podvodu.

V dalším vývoji PCWorld uvedl, že uživatelé služeb Google, jako je Gmail a Google Cloud, čelí výraznému nárůstu phishingových útoků.

Příspěvek na Redditu upozorňuje, že uživatelé Gmailu jsou nyní terčem phishingových útoků s textovými zprávami z telefonních čísel s předvolbou 650.

Podvodníci, kteří se vydávají za zaměstnance Googlu, kontaktují oběti, aby je varovali před bezpečnostní chybou ovlivňující jejich účty. Během těchto hovorů se útočníci snaží ovládnout účty Gmail obětí tím, že je požádají o obnovení hesla a poskytnutí těchto informací.

Kromě toho byla hlášena další phishingová technika známá jako „visící kbelík“, při které hackeři testují zastaralé přihlašovací adresy, aby nainstalovali malware do účtů Google Cloud nebo ukradli data.

Vzhledem k 2,5 miliardám uživatelů Gmailu a Google Cloudu si firmy i jednotlivci musí dávat pozor na nárůst phishingových pokusů a online útoků.

Co by měli uživatelé dělat?

  • - Vždy si dávejte pozor na podivné e-maily s oznámeními v hlasové schránce.
  • - Do Gmailu se přihlašujte pouze přes oficiální webové stránky Googlu.
  • - Pokud máte podezření, že jste zadali informace na falešném webu, okamžitě si změňte heslo, zkontrolujte si nedávné přihlašovací aktivity a znovu povolte bezpečnostní vrstvy.
  • - Organizace by měly zavést pokročilá řešení pro filtrování e-mailů a proškolit zaměstnance v nových formách phishingu.

Bezpečnostním týmům se rovněž doporučuje blokovat domény spojené s touto kampaní, zejména horkyrown[.]com, která byla identifikována jako součást útočné infrastruktury.

Google View
Odkaz na původní příspěvek Kopírovat odkaz
https://support.google.com/voice/thread/235505162/google-voice-scam?hl=cs

Zdroj: https://khoahocdoisong.vn/nguoi-dung-gmail-doi-mat-chien-dich-lua-dao-chua-tung-co-post2149046980.html


Komentář (0)

No data
No data

Ve stejné kategorii

71 let po osvobození si Hanoj ​​zachovává svou historickou krásu i v moderním proudu
71. výročí Dne osvobození hlavního města – povzbuzení Hanoje k pevnému vstupu do nové éry
Zaplavené oblasti v Lang Son pohled z vrtulníku
Obrázek temných mraků, které se v Hanoji „chystají zhroutit“.

Od stejného autora

Dědictví

Postava

Obchod

No videos available

Aktuální události

Politický systém

Místní

Produkt