Vietnam.vn - Nền tảng quảng bá Việt Nam

Gmail-användare står inför en exempellös nätfiskekampanj.

Med hjälp av extremt sofistikerade metoder utnyttjade de Microsofts legitima infrastruktur för att kringgå säkerhetsfilter och stjäla inloggningsuppgifter.

Báo Khoa học và Đời sốngBáo Khoa học và Đời sống20/08/2025

Bedrägeriet börjar med falska e-postmeddelanden som utger sig för att vara "Nya röstmeddelanden", vilka ser ut att komma från en legitim röstbrevlåda.

Det här e-postmeddelandet har en knapp som heter "Lyssna på röstmeddelanden". När man klickar på den leder offret via flera mellanliggande webbplatser, inklusive en falsk CAPTCHA-sida för att skapa en känsla av säkerhet, innan det omdirigeras till en komplett kopia av Gmails inloggningssida.

Nätfiskemejl använder aviseringar om "nya röstmeddelanden" för att lura användare att logga in. (Bild: SCS)

Här luras användare att ange sin e-postadress, sitt lösenord och till och med ytterligare säkerhetslager som tvåfaktorsautentiseringskoder, säkerhetskoder och säkerhetsfrågor. All data skickas omedelbart till en server som kontrolleras av angriparen.

Det som gör den här kampanjen särskilt farlig är att angriparna använde Microsoft Dynamics-plattformen (mkt.dynamics.com), en legitim marknadsföringstjänst, för att vara värd för den inledande fasen.

Den här metoden gör det svårt att flagga e-postmeddelanden som misstänkta. Skadlig programvara skapar falska inloggningssidor med hjälp av AES-kryptering för att dölja sin identitet, har anti-debugging-funktioner och omdirigerar via flera servrar i Ryssland och Pakistan för att hindra utredningen.

Experter varnar för att detta representerar ett stort framsteg inom nätfisketekniker, där man kombinerar social ingenjörskonst (att bygga förtroende med CAPTCHA och Googles gränssnitt) med att utnyttja legitim infrastruktur för att kringgå censur.

Gmail-lösenord kan enkelt stjälas genom olika bedrägerier.

I andra nyheter rapporterar PCWorld att användare av Googles tjänster, som Gmail och Google Cloud, står inför en betydande ökning av nätfiskeförsök.

Ett Reddit-inlägg indikerar att Gmail-användare för närvarande utsätts för nätfiskeattacker via textmeddelanden från telefonnummer med riktnumret 650.

Bedragare som utger sig för att vara Google-anställda kontaktar offer för att varna dem om en säkerhetsbrist som påverkar deras konton. Under dessa samtal försöker angriparna kapa offrets Gmail-konto genom att be dem återställa sitt lösenord och lämna ut denna information.

Dessutom har en annan nätfisketeknik som kallas "dinglande bucket" rapporterats, där hackare experimenterar med föråldrade åtkomstadresser för att installera skadlig kod på Google Cloud-konton eller stjäla data.

Med 2,5 miljarder Gmail- och Google Cloud-användare måste både företag och privatpersoner vara mer vaksamma mot det ökande antalet nätfiskeförsök och onlineattacker.

Vad ska användaren göra?

  • - Var alltid försiktig med konstiga röstmeddelanden.
  • - Logga bara in på Gmail via Googles officiella webbplats.
  • - Om du misstänker att du har angett information på en falsk webbplats, ändra omedelbart ditt lösenord, kontrollera din senaste inloggningsaktivitet och återaktivera säkerhetslagren.
  • Organisationer bör implementera avancerade e-postfiltreringslösningar och utbilda anställda i nya former av nätfiske.

Säkerhetsteam rekommenderas också att blockera domäner som är kopplade till denna kampanj, särskilt horkyrown[.]com, som har identifierats som en del av attackinfrastrukturen.

Google
Länk till originalartikeln Kopiera länk
https://support.google.com/voice/thread/235505162/google-voice-scam?hl=en

Källa: https://khoahocdoisong.vn/nguoi-dung-gmail-doi-mat-chien-dich-lua-dao-chua-tung-co-post2149046980.html


Kommentar (0)

Lämna en kommentar för att dela dina känslor!

I samma kategori

Julunderhållningsställe orsakar uppståndelse bland ungdomar i Ho Chi Minh-staden med en 7 meter lång tall
Vad finns i 100-metersgränden som orsakar uppståndelse vid jul?
Överväldigad av det superbra bröllopet som hölls i 7 dagar och nätter i Phu Quoc
Parad av forntida dräkter: Hundra blommors glädje

Av samma författare

Arv

Figur

Företag

Don Den – Thai Nguyens nya "himmelbalkong" lockar unga molnjägare

Aktuella händelser

Politiskt system

Lokal

Produkt