Россия

МВД выявило новую схему кибермошенничества через письма от Google

Фишинговое письмо приходит от легитимного отправителя и ведет на с виду легитимный ресурс.

Выявлена новая схема кибермошенничества через рассылку писем от сервиса Google. Об этом сообщили в управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России.

"Уязвимость позволяет повторно отправить официальное письмо от компании, изменив при этом текст. Пользователь видит письмо от no-reply@google.com, которые ведут на фишинговые сайты, замаскированные под Google, например, sites.google.com", - говорится в сообщении.

Как уточнили в ведомстве, домен sites.google.com принадлежит легитимному сервису Google Sites, который по сути является несложным конструктором для создания сайтов. Все созданные в нем сайты автоматически размещаются в поддомене google.com - sites.google.com. Получается, фишинговое письмо приходит от легитимного отправителя и ведет на ресурс, который выглядит как легитимный. Но, если человек введет данные на таком сайте, то они окажутся у мошенников.

В МВД посоветовали избегать перехода по ссылкам из электронных писем, пока не будет устранена уязвимость сервиса.

Источники
423
Оцените статью:
5
В среднем: 5 (1 голос)
Теги:

Главное за день

В Крым нагрянет по-настоящему летняя жара

Столбики термометров впервые в году достигнут 30 градусов.
09:14
0
214

Игра ва-банк: как битва за Сумы изменит российско-украинский конфликт?

Неужели осенью нас ждёт большая война с Европой?
20:26
4
1855

Банк России снизил ключевую ставку впервые за три года

ЦБ начал смягчать денежно-кредитную политику.
13:35
1
533

Как поссорились Дональд Фредович с Илоном Эрроловичем

Ссора самого влиятельного и самого богатого человека мира неизбежно породит последствия.
09:46
1
831