Новая атака на учетную запись Google - преступники могут взять под контроль Gmail

  1. Как работает атака?
  2. Какая атака на гугл аккаунт?
  3. Почему атака эффективна?
  4. Я жертва нападения, что мне делать?

В сети появилась очень сложная для обнаружения атака на учетную запись Google. Благодаря этому киберпреступники могут легко получить доступ к Gmail без ведома пользователя.

Как сообщили Доверенная третья сторона Именно эта атака появилась в сети 3 мая 2017 года. В анимации, записанной Заком Латтой, вы можете точно увидеть, как это происходит. Мы рекомендуем вам взглянуть на это. В следующем объяснении действия атаки будут использованы скриншоты из этого материала.

Как работает атака?

Пользователь получает сообщение с сообщением о том, что документ был предоставлен ему в Документах Google.

После нажатия кнопки «Открыть в документах» пользователю будет задан вопрос, чей аккаунт Google он хочет использовать.

Кстати, вы также можете проверить, что находится по ссылке "Google Docs". Есть адрес электронной почты, принадлежащий русскому языку и довольно подозрительный интернет-домен.

Однако пользователь, вероятно, не сделает этого и сразу же выберет учетную запись Google. Затем он узнает, что приложение Google Docs будет иметь доступ к почте и контактам. Вероятно, никто не загорится в этот момент, потому что он знаком с приложением Google.

После утверждения разрешений доступ к аккаунту будет передан злоумышленникам.

Какая атака на гугл аккаунт?

Это очень умная фишинговая атака, описанная несколько дней назад на Блог Trend Micro , Киберпреступники, использующие его, создают приложение под названием Google Docs и таким образом подражают популярному сервису. Затем они сообщают об этом в Google, чтобы они могли запрашивать у пользователей токены OAuth для аутентификации. Затем они отправляют сообщения, призывающие пользователей предоставить разрешения для приложений.

Затем они отправляют сообщения, призывающие пользователей предоставить разрешения для приложений

Источник: Trend Micro

Помните, что приложение может иметь любое имя. Поэтому внимательно проверяйте все сообщения, запрашивающие дополнительные разрешения. Сегодня это запросы на использование Google Docs, завтра это может быть сообщение, в котором вас убедят воспользоваться уже не существующим антивирусом Google Defender. Это приложение также может запрашивать другие разрешения, например, доступ к файлам на Google Диске.

Почему атака эффективна?

Жертва атаки ничего не подозревает, потому что даже не выходит из Google ни на минуту и ​​дает разрешение приложению с именем «Google». Таким образом, ее бдительность усыпляется.

Более того, этот тип сообщения может дойти до нашего друга, который подвергся подобной атаке ранее. Киберпреступники, получив доступ к учетной записи Google, отправляют электронные письма всем контактам жертвы и, таким образом, делают вредоносные сообщения на следующем уровне достоверными.

Я жертва нападения, что мне делать?

Обратите внимание, что в результате атаки пароль для вашей учетной записи Google не был украден. Поэтому его изменение не поможет. Двухэтапная аутентификация здесь также не поможет, поскольку владелец учетной записи сам предоставляет доступ к приложению.

Поэтому жертвы нападения должны идти в списки приложений, имеющих доступ к аккаунту Google и удалите из него все подозрительные элементы или просто удалите все элементы, а затем предоставьте разрешения доверенным программам.

Похожие

Как зарегистрироваться в Службах Google бесплатно
Службы Google больше не являются бесплатными. Если вы хотите использовать фирменный адрес электронной почты, который будет иметь вид [email protected] вместо [email protected] , вам придется подписаться на бизнес-версию Служб Google, и это будет стоить вам не менее 50 долларов в год. У вас есть варианты, хотя. Вы можете настроить веб-домен с Outlook.com (для персонализированных адресов
Как настроить статистику в Google Analytics
Google Analytics - это очень мощный аналитический инструмент, который позволяет отслеживать эффективность веб-сайтов и мобильных приложений. В этой статье вы узнаете, как настроить и настроить учетную запись Google Analytics для отслеживания веб-сайта. Прежде чем мы начнем, стоит пояснить, что Google Analytics не является «счетчиком посещений», который показывает количество посещений веб-сайта в определенный день или период времени. К сожалению, большое количество пользователей ограничивают
Как BLIK работает на Allegro? Ну очень хорошо!
С сегодняшнего дня в Allegro вы можете оплачивать покупки с помощью системы мобильных платежей BLIK. Платежи BLIK полностью интегрированы с платформой Allegro и стали одним из основных способов оплаты. - Удобство и интуитивность являются ключевым элементом, влияющим на устойчивый рост популярности продаж в Интернете. Мы рады, что BLIK, созданный крупнейшими польскими банками и получивший признание клиентов, теперь доступен на Allegro, -
Контроль доступа к сети (NAC)
Подавляющее большинство предприятий и учреждений, планирующих стратегию безопасности своих ресурсов, учитывают системы брандмауэров. Эти брандмауэры являются обязательным элементом защиты данных организации от несанкционированного доступа и попыток получить их извне. Вредоносное ПО
Браузер БД для SQLite
... назначен для пользователей и разработчиков, которые хотят создавать, искать и редактировать базы данных. DB4S использует знакомый интерфейс, похожий на электронную таблицу, и сложные команды SQL не нужно изучать. Элементы управления и мастера доступны пользователям для: Создание и сжатие файлов базы данных Создавать, определять, изменять и удалять таблицы Создание, определение и удаление индексов Просматривать, редактировать, добавлять
LinkedIn - руководство для начинающих
LinkedIn - это международная социальная сеть, в основном используемая для деловых и профессиональных контактов. Независимо от того, в какой отрасли вы работаете и находитесь ли вы на вершине иерархии компании или просто делаете первые шаги в профессии - стоит создать учетную запись на этой платформе. Это бесплатно, и вы можете получить интересные карьерные возможности и найти лучшую работу. Добро пожаловать в наш путеводитель по LinkedIn! Как начать? В эпоху вербовки
Как установить Google Планета Земля 6.2 на Linux Mint 12 "Лиза"
Google Earth - это программа для создания виртуальных глобусов,
Как: использовать параметры GET в условных фильтрах Drupal Views
Это что-то вроде обломка: открытые фильтры Views используют параметры GET для передачи аргументов, а условные фильтры Views используют аргументы основного пути. Иногда вы хотите использовать открытые значения фильтра для разных дисплеев или пролистать параметры GET из не-функциональности просмотра. пример На Galaxie На сайте у нас есть вид с открытыми фильтрами, по которым можно переключаться по определенной категории
Как скачать фильмы и сериалы с Zalukaj.tv бесплатно
Вы пользуетесь сайтом Zalukaj.pl? Вам не нужно иметь подключение к Интернету вообще, чтобы смотреть фильмы и сериалы на вашем компьютере или смартфоне. Вот самый простой способ скачать видео с Zalukaj.tv. Он работает как в Google Chrome, так и в Mozilla Firefox. Быстро и просто, просто :)
Как использовать диагностику DirectX в Windows
... набор API, используемых в Windows для мультимедийных и видео программ, и он особенно важен для геймеров"> DirectX - это набор API, используемых в Windows для мультимедийных и видео программ, и он особенно важен для геймеров. Средство диагностики DirectX отображает обширную информацию о DirectX, а также позволяет выполнять базовые диагностические тесты в системе DirectX. Если вы хотите проверить, какую версию DirectX вы используете, или даже вывести файл, полный диагностической информации
Панель инструментов Google
Панель инструментов Google в изображении: Предупреждение, панель инструментов Google больше не доступна ... Панель инструментов Панель Google была расширением (плагином) для добавления в браузер (Internet Explorer или Firefox), что позволяло делать многие вещи быстрее. С момента выпуска Chrome он не был сохранен и удален. Поскольку это было очень популярно

Комментарии

Поэтому я говорю, почему бы не перейти на Firefox, хотя бы как акт психологической устойчивости (то, что мы все могли бы практиковать прямо сейчас)?
Поэтому я говорю, почему бы не перейти на Firefox, хотя бы как акт психологической устойчивости (то, что мы все могли бы практиковать прямо сейчас)? Стоимость переключения на самом деле не так высока (пока). Возможно, Chrome еще не является неизбежным, и использование Firefox может лучше соответствовать вашим принципам. Кроме того, все еще есть много людей без интернета - очень не постинтернетный знак. Для них Интернет гораздо более неизбежен, и, возможно, к тому времени, когда он доберется до
А что я имею в связи с тем, что мне нравится твоя фан-страница?
А что я имею в связи с тем, что мне нравится твоя фан-страница? Исследования показали что 42% пользователей следуют определенному профилю из-за того, что он предлагает скидки, купоны и различные виды конкурсов. Так называемые «дозы» вовлекают пользователей и привлекают новых. Как показывает приведенный ниже пример, предложение интересного контента и добавление элемента конкурса, где должны были быть выиграны
Что они предлагают своим клиентам и что выделяет их предложение?
Что они предлагают своим клиентам и что выделяет их предложение? - Мы предлагаем нашим клиентам проверенные аккумуляторные батареи марок AGTECH и GRANIT. Наше предложение отличается широким ассортиментом аккумуляторов с различными параметрами тока, так что каждый покупатель найдет что-то для себя. Это предложение используется не только фермерами, но и водителями легковых автомобилей, автофургонов и грузовых автомобилей . Аккумуляторы
Что произошло за прошедшие годы, и что значит идти вперед?
Что произошло за прошедшие годы, и что значит идти вперед? В то время как ученые заняты разработкой новых технологий, которые решают бесчисленные технические проблемы космоса, есть еще один сегмент исследователей, включая меня, который изучает бизнес-аспекты и вопросы эксплуатации, стоящие перед этой новой отраслью. В недавней статье , мой коллега
Что это значит, что они необходимы?
Что это значит, что они необходимы? Согласно ст. 19 пар. 1 и искусство. 27 параграф 1 Регламента № 883/2004, ст. 25 балл пар. 3 Правил № 987/2009
Мне не нужно никому сообщать, что последствия будут плачевными?
Мне не нужно никому сообщать, что последствия будут плачевными? Немецкие исследователи также говорят, что такое устройство может заражать другие устройства, перезаписывать в них прошивку и вызывать дальнейшее, незаметное распространение вируса. Атака тем более болезненна, что работает независимо от используемой операционной системы. Это означает, что только пользователи Windows, а также OS X и Linux не подвержены этому.
Что делать, если у вас нет опыта работы в области ИКТ?
Что делать, если у вас нет опыта работы в области ИКТ? Если вы подходите для потока HCP, но не имеете опыта работы с ИКТ, вы можете остаться в программе с 400 баллами CRS и удовлетворением других критериев соответствия. Как подать заявку, если у вас есть опыт работы? Вам нужно будет войти в Express Entry Pool как первый шаг к иммиграции в Канаду. Beeton & Co предлагает льготный пакет провинциального
Теперь, что вы должны делать со своим рутированным телефоном?
Теперь, что вы должны делать со своим рутированным телефоном? Нажмите на комментарии, чтобы поделиться своими любимыми вариантами. Примечание редактора. Это руководство было первоначально опубликовано 10 июня 2014 года и с тех пор обновлено, чтобы отразить новые способы получения прав на ваше устройство.
Что такое контрольная сумма Google?
Что такое контрольная сумма Google? Всякий раз, когда вы просматриваете страницу в Internet Explorer с помощью панели инструментов Google, между сервером Google и панелью (через DLL) устанавливается диалог. Чтобы защитить себя, Google включил в этот диалог кодированный параметр в виде чисел, который называется контрольной суммой. Без этой контрольной суммы вы не сможете смоделировать диалог между панелью инструментов и сервером Google. Каждому URL присваивается уникальная контрольная сумма
Как мне обменяться Mind Maps с другим устройством, работающим под управлением SimpleMind?
Как мне обменяться Mind Maps с другим устройством, работающим под управлением SimpleMind? У вас есть следующие опции для обмена Mind Maps с другим устройством под управлением SimpleMind: использование Dropbox или Google Drive для автоматической синхронизации Mind Maps между устройствами. Поделитесь своей Mind Map по почте. Какие форматы Mind Map можно импортировать? SimpleMind
Q: Google подтвердил это обновление?
Q: Google подтвердил это обновление? Да, Google подтвердил в официальное заявление опубликовано в центральном блоге Google для веб-мастеров (23 сентября 2016 г.), что они выпустили обновление Penguin 4.0 как часть своего основного алгоритма. В: Когда вы ожидаете, что Google Penguin будет полностью запущен? Раскрутка никогда не будет «полной». По мере того, как Google

Как работает атака?
Какая атака на гугл аккаунт?
Почему атака эффективна?
Я жертва нападения, что мне делать?
Как работает атака?
Какая атака на гугл аккаунт?
Почему атака эффективна?
Я жертва нападения, что мне делать?
Как начать?
Pl?