Vietnam.vn - Nền tảng quảng bá Việt Nam

Пользователи Gmail столкнулись с беспрецедентной фишинговой кампанией

Используя крайне изощренные методы, злоумышленники используют легитимную инфраструктуру Microsoft для обхода фильтров безопасности и кражи данных для входа в систему.

Báo Khoa học và Đời sốngBáo Khoa học và Đời sống20/08/2025

Афера начинается с отправки поддельных электронных писем с «новыми голосовыми уведомлениями», которые выглядят как письма от легитимных сервисов голосовой почты.

В письме имеется кнопка «Прослушать голосовое сообщение», при нажатии на которую жертва перенаправляется через несколько промежуточных сайтов, включая поддельную страницу CAPTCHA для создания ощущения безопасности, а затем перенаправляется на полную копию страницы входа в Gmail.

Фишинговые письма используют уведомления о новых голосовых сообщениях, чтобы заставить пользователей войти в систему. Фото: SCS

Здесь пользователей обманным путём заставляют ввести адрес электронной почты, пароль и дополнительные меры безопасности, такие как двухфакторная аутентификация, резервные коды и контрольные вопросы. Все данные немедленно отправляются на сервер, контролируемый злоумышленником.

Особую опасность этой кампании представляет тот факт, что злоумышленники использовали платформу Microsoft Dynamics (mkt.dynamics.com), легальный маркетинговый сервис, для проведения первого этапа.

Это затрудняет отметку писем как подозрительных. Вредоносное ПО, создающее поддельные страницы входа, также использует шифрование AES для сокрытия, обладает функциями защиты от отладки и перенаправляет письма через несколько серверов в России и Пакистане, чтобы усложнить расследование.

Эксперты предупреждают, что это серьезный шаг вперед в методах мошенничества, сочетающий в себе как социологию (создание доверия с помощью CAPTCHA, интерфейса Google), так и использование законной инфраструктуры для обхода цензуры.

Пароли Gmail легко украсть с помощью различных форм обмана.

По данным PCWorld, пользователи сервисов Google, таких как Gmail и Google Cloud, сталкиваются со значительным ростом попыток фишинга.

В сообщении на Reddit говорится, что пользователи Gmail теперь подвергаются фишинговым атакам с помощью текстовых сообщений с телефонных номеров с кодом зоны 650.

Мошенники, выдавая себя за сотрудников Google, связываются с жертвами, чтобы предупредить их об уязвимости безопасности, затрагивающей их аккаунты. В этих звонках злоумышленники пытаются завладеть аккаунтами Gmail жертв, прося их сбросить пароли и предоставить эту информацию.

Кроме того, сообщается о еще одном методе фишинга, известном как «подвешенное ведро», при котором хакеры проверяют устаревшие адреса входа для установки вредоносного ПО в учетные записи Google Cloud или кражи данных.

Учитывая 2,5 миллиарда пользователей Gmail и Google Cloud, как компаниям, так и частным лицам необходимо проявлять бдительность в связи с ростом числа попыток фишинга и онлайн-атак.

Что следует делать пользователям?

  • - Всегда будьте осторожны со странными уведомлениями о голосовой почте.
  • - Вход в Gmail осуществляется только через официальный сайт Google.
  • - Если вы подозреваете, что ввели информацию на поддельном сайте, немедленно смените пароль, проверьте недавние действия при входе в систему и повторно включите уровни безопасности.
  • - Организациям следует внедрять передовые решения по фильтрации электронной почты и обучать сотрудников новым формам фишинга.

Службам безопасности также рекомендуется заблокировать домены, связанные с этой кампанией, в частности horkyrown[.]com, который был идентифицирован как часть инфраструктуры атаки.

Ссылка на источник Google
Исходная ссылка на пост Копировать ссылку
https://support.google.com/voice/thread/235505162/google-voice-scam?hl=ru

Источник: https://khoahocdoisong.vn/nguoi-dung-gmail-doi-mat-chien-dich-lua-dao-chua-tung-co-post2149046980.html


Комментарий (0)

No data
No data

Та же категория

Сборная Вьетнама поднялась в рейтинге ФИФА после победы над Непалом, Индонезия находится под угрозой
Спустя 71 год после освобождения Ханой сохраняет свою историческую красоту в современном потоке.
71-я годовщина Дня освобождения столицы — пробуждение духа Ханоя и его решительного вступления в новую эпоху
Затопленные районы Лангшона, вид с вертолета

Тот же автор

Наследство

Фигура

Бизнес

No videos available

Текущие события

Политическая система

Местный

Продукт