پیام سپاهان

آخرين مطالب

هشدار به 3 میلیارد کاربر Gmail: ارسال لینک‌های کلاهبردای با حساب رسمی گوگل اقتصادی

هشدار به 3 میلیارد کاربر Gmail: ارسال لینک‌های کلاهبردای با حساب رسمی گوگل
  بزرگنمايي:

پیام سپاهان - شهر سخت افزار / محققان از کشف یک روش فیشینگ پیچیده و هوشمندانه خبر داده‌اند که در آن مهاجمان با سوء استفاده از سیستم نوتیفیکیشن و اپلیکیشن‌های OAuth گوگل، ایمیل‌هایی ظاهراً رسمی می‌فرستند که به نظر می‌رسد از طرف تیم پشتیبانی گوگل ارسال شده است. این ایمیل‌ها به‌راحتی از سد فیلترهای اسپم عبور کرده و هدفشان سرقت اطلاعات ورود کاربران به حساب‌های گوگل است.
محققان امنیتی یک طرح فیشینگ هوشمندانه و پیچیده را کشف کرده‌اند که با سوءاستفاده از سرویس‌های خود گوگل، کاربران را فریب داده و اطلاعات ورود به حساب کاربری‌شان را به سرقت می‌برد.
بر اساس گزارش BleepingComputer، نیک جانسون، توسعه‌دهنده اصلی سرویس Ethereum Name Service، اخیراً ایمیلی دریافت کرده که به نظر می‌رسید از آدرس no-reply@google.com ارسال شده است. در این ایمیل ادعا شده بود که مقامات قضایی به دلیل محتوای موجود در حساب گوگل وی، از گوگل درخواست اطلاعات کرده‌اند.
او تأکید کرد که ایمیل بسیار واقعی به نظر می‌رسید و تشخیص جعلی بودن آن بسیار دشوار بود. به باور جانسون، کاربرانی که دانش فنی کمتری دارند، به‌راحتی ممکن است فریب این ترفند را بخورند.

پیام سپاهان

 نمونه ایمیلی که به نظر می‌رسد از حساب رسمی گوگل ارسال شده است.
بازار
ایمیل جعلی که امضای گوگل را دارد!
ظاهراً روش کار کلاهبرداران به این صورت است: ابتدا یک حساب گوگل (مثلاً me@domain) ایجاد می‌کنند. سپس، یک اپلیکیشن Google OAuth می‌سازند و کل پیام فیشینگ را در فیلد Name اپلیکیشن وارد می‌کنند. در مرحله بعد، از طریق Google Workspace به خودشان دسترسی به آن آدرس ایمیل (me@domain) را می‌دهند.
در این حالت، گوگل یک ایمیل نوتیفیکیشن به حساب me@domain ارسال می‌کند. اما از آنجایی که پیام طولانی فیشینگ در فیلد «نام» قرار گرفته، این پیام کل صفحه ایمیل دریافتی را پر می‌کند و بسیار متقاعدکننده به نظر می‌رسد. البته با اسکرول کردن به انتهای ایمیل، نشانه‌هایی از مشکوک بودن ماجرا دیده می‌شود، زیرا در آنجا به موضوع اصلی یعنی اعطای دسترسی به ایمیل me@domain اشاره شده است.
قدم نهایی، فوروارد کردن همین ایمیل نوتیفیکیشن تولید شده توسط گوگل، به ایمیل قربانی مورد نظر است. جانسون توضیح می‌دهد:
از آنجایی که خود گوگل این ایمیل را تولید کرده، با کلید DKIM معتبر امضا شده و تمام بررسی‌های امنیتی ایمیل را با موفقیت پشت سر می‌گذارد.
به همین دلیل است که این ایمیل‌های فیشینگ به‌جای پوشه اسپم، مستقیماً وارد اینباکس کاربران می‌شوند.
این نوع حملات بر این این واقعیت تکیه دارند که سیستم‌های گوگل، امضای DKIM را فقط برای محتوای پیام و هدرهای آن بررسی می‌کنند و فرستنده/گیرنده اصلی را در نظر نمی‌گیرند.
برای پنهان‌کاری بیشتر، کلاهبرداران از sites.google.com که سرویس رایگان ساخت وب‌سایت گوگل است، برای ایجاد صفحه فرود (Landing Page) جهت سرقت نهایی نام کاربری و رمز عبور استفاده کرده‌اند. مشاهده لینک‌ از این سرویس در چنین ایمیل‌هایی باید همیشه زنگ خطر را برای کاربران به صدا درآورد.
بنابراین اگر این روزها ایمیلی دریافت کرده اید که به نظر می‌رسد از سمت گوگل ارسال شده و شما را به کلید روی یک لینک خارجی ترغیب می‌کند، حتماً اصالت ایمیل را دوباره بررسی کنید.

لینک کوتاه:
https://www.payamesepahan.ir/Fa/News/959442/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

صعود دانشگاه صنعتی اصفهان در رتبه‌بندی ISC

توزیع بیش از 110 جعبه تخم نوغان کاشمر

برنامه‌های دهه کرامت در اصفهان مشخص شد

طرز تهیه زرشک پلو با مرغ مجلسی | واسه مجالست مرغ رو با این رسپی درست کن +ویدئو

پایان رقابت های سابر بانوان با قهرمانی یزد و دومی تیم اصفهان

شعرخوانی زیبا از باران نیکراه

مشخصات کامل گوشی آنر GT Pro یک روز پیش‌از رونمایی لو رفت

گوگل فوتوز حالا می‌تواند عکس‌های ثبت شده را به Ultra HDR ارتقا دهد

توافق با ایران می تواند برگ برنده صد روز نخست ترامپ شود

تکرار برجام؟

دست برتر رسانه‌ای ایران

شرایط بعد از زلزله پرقدرت در تهران یک فاجعه ملی خواهد شد

پلیس معلم نیست

بررسی آخرین وضعیت بازار بزرگ اصفهان

فرودگاه اصفهان آماده ارائه خدمت به زائران حج تمتع

صدور هشدار سطح زرد در اصفهان

اسفند تنها ماه قابل قبول هوای اصفهان در سال گذشته

پایان رقابت‌های سابر زنان با قهرمانی یزد و نایب‌قهرمانی اصفهان

کشف 3میلیاردی کالای قاچاق در کاشان

کشف شهاب‌سنگ واقعی توسط چند کشاورز اصفهانی + عکس

آتش‌سوزی طبقه همکف ساختمان مسکونی در دولت‌آباد کرمانشاه

پرداخت 2000 میلیارد ریال تسهیلات اشتغال در اردستان

دو خط کتاب/ روح پراگ

خوشا میانه میدان شهید عشق شدن

هشدار به 3 میلیارد کاربر Gmail: ارسال لینک‌های کلاهبردای با حساب رسمی گوگل

همکاری مرکز افتا و انجمن رمز ایران برای ارتقای امنیت سایبری

کارگردان Tekken 8 بابت مشکلات بازی عذرخواهی می‌کند

مذاکره برای مهار جنگ‌افروزان

تبادل‌نظر در پکن

ناترازی عملکرد

اجرای طرح ایران بدون پلاستیک در شهرستان برخوار

امحای 1500 کیلوگرم مواد غذایی فاسد در گلپایگان

پروانه شدن ممنوع! در پیله بمانید | تولیدکننده برتر استان البرز کرم ابریشم پرورش می‌دهد

بحران آب گل‌آلود در بهارستان؛ اعتراض مردم به چالش‌های آبی

تحویل حدود 100 هزار کارت هوشمند ملی به متقاضیان اصفهانی

هواشناسی اضفهان؛ از گرد و غبار تا رگبارهای پراکنده بهاری در راه اصفهان

اوشین از باغ تاریخی فین کاشان دیدن کرد + ویدیو

شهادت، پایان نیست؛ آغاز راه انسان‌های بزرگ است

«اوشین» به کاشان مسافرت کرد + فیلم

«عاشق‌شدن آداب ندارد» روایتی تازه از زیستن در جهان معاصر

ای دل غمدیده، حالت بِه شود، دل بَد مکن

هشدار به 3 میلیارد کاربر Gmail: ارسال لینک‌های کلاه‌بردای با حساب رسمی گوگل

سازمان تنظیم مقررات در زمینه هوش مصنوعی تسهیل‌گری می‌کند

امضا در کرملین، انتظار در تهران

شادی در کوچه

صندلی «باب‌همایون» به چه کسی می‌رسد؟

معرفی داوران دیدار سپاهان و ملوان

پنج شنبه بنا‌های تاریخی استان اصفهان تعطیل است

ایجاد زیرساخت‌های لازم برای جذب سرمایه گذار در اردستان

عکس/ چشم‌اندازی زیبا از زاینده‌رود و پل خواجو 100 سال پیش وقتی پرآب بود