پیام سپاهان

آخرين مطالب

هشدار به 3 میلیارد کاربر Gmail: ارسال لینک‌های کلاه‌بردای با حساب رسمی گوگل اقتصادی

هشدار به 3 میلیارد کاربر Gmail: ارسال لینک‌های کلاه‌بردای با حساب رسمی گوگل
  بزرگنمايي:

پیام سپاهان - شهر سخت افزار / محققان از کشف یک روش فیشینگ پیچیده و هوشمندانه خبر داده‌اند که در آن مهاجمان با سوء استفاده از سیستم نوتیفیکیشن و اپلیکیشن‌های OAuth گوگل، ایمیل‌هایی ظاهراً رسمی می‌فرستند که به نظر می‌رسد از طرف تیم پشتیبانی گوگل ارسال شده است. این ایمیل‌ها به‌راحتی از سد فیلترهای اسپم عبور کرده و هدفشان سرقت اطلاعات ورود کاربران به حساب‌های گوگل است.
محققان امنیتی یک طرح فیشینگ هوشمندانه و پیچیده را کشف کرده‌اند که با سوءاستفاده از سرویس‌های خود گوگل، کاربران را فریب داده و اطلاعات ورود به حساب کاربری‌شان را به سرقت می‌برد.
بر اساس گزارش BleepingComputer، نیک جانسون، توسعه‌دهنده اصلی سرویس Ethereum Name Service، اخیراً ایمیلی دریافت کرده که به نظر می‌رسید از آدرس no-reply@google.com ارسال شده است. در این ایمیل ادعا شده بود که مقامات قضایی به دلیل محتوای موجود در حساب گوگل وی، از گوگل درخواست اطلاعات کرده‌اند.
او تأکید کرد که ایمیل بسیار واقعی به نظر می‌رسید و تشخیص جعلی بودن آن بسیار دشوار بود. به باور جانسون، کاربرانی که دانش فنی کمتری دارند، به‌راحتی ممکن است فریب این ترفند را بخورند.

پیام سپاهان

 نمونه ایمیلی که به نظر می‌رسد از حساب رسمی گوگل ارسال شده است.
بازار
ایمیل جعلی که امضای گوگل را دارد!
ظاهراً روش کار کلاهبرداران به این صورت است: ابتدا یک حساب گوگل (مثلاً me@domain) ایجاد می‌کنند. سپس، یک اپلیکیشن Google OAuth می‌سازند و کل پیام فیشینگ را در فیلد Name اپلیکیشن وارد می‌کنند. در مرحله بعد، از طریق Google Workspace به خودشان دسترسی به آن آدرس ایمیل (me@domain) را می‌دهند.
در این حالت، گوگل یک ایمیل نوتیفیکیشن به حساب me@domain ارسال می‌کند. اما از آنجایی که پیام طولانی فیشینگ در فیلد «نام» قرار گرفته، این پیام کل صفحه ایمیل دریافتی را پر می‌کند و بسیار متقاعدکننده به نظر می‌رسد. البته با اسکرول کردن به انتهای ایمیل، نشانه‌هایی از مشکوک بودن ماجرا دیده می‌شود، زیرا در آنجا به موضوع اصلی یعنی اعطای دسترسی به ایمیل me@domain اشاره شده است.
قدم نهایی، فوروارد کردن همین ایمیل نوتیفیکیشن تولید شده توسط گوگل، به ایمیل قربانی مورد نظر است. جانسون توضیح می‌دهد:
از آنجایی که خود گوگل این ایمیل را تولید کرده، با کلید DKIM معتبر امضا شده و تمام بررسی‌های امنیتی ایمیل را با موفقیت پشت سر می‌گذارد.
به همین دلیل است که این ایمیل‌های فیشینگ به‌جای پوشه اسپم، مستقیماً وارد اینباکس کاربران می‌شوند.
این نوع حملات بر این این واقعیت تکیه دارند که سیستم‌های گوگل، امضای DKIM را فقط برای محتوای پیام و هدرهای آن بررسی می‌کنند و فرستنده/گیرنده اصلی را در نظر نمی‌گیرند.
برای پنهان‌کاری بیشتر، کلاهبرداران از sites.google.com که سرویس رایگان ساخت وب‌سایت گوگل است، برای ایجاد صفحه فرود (Landing Page) جهت سرقت نهایی نام کاربری و رمز عبور استفاده کرده‌اند. مشاهده لینک‌ از این سرویس در چنین ایمیل‌هایی باید همیشه زنگ خطر را برای کاربران به صدا درآورد.
بنابراین اگر این روزها ایمیلی دریافت کرده اید که به نظر می‌رسد از سمت گوگل ارسال شده و شما را به کلید روی یک لینک خارجی ترغیب می‌کند، حتماً اصالت ایمیل را دوباره بررسی کنید.

لینک کوتاه:
https://www.payamesepahan.ir/Fa/News/959420/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

تکمیل سالن ورزشی کانون شهید باهنر کوهپایه پس از 14 سال انتظار

اعتبارات پروژه های عمرانی کوهپایه پس از مدت ها بلاتکلیفی تامین شد

آموزش و اطلاع‌رسانی هدفمند، راهکاری برای پیشگیری از اعتیاد

کشف و معدوم‌سازی 1500 کیلوگرم مواد غذایی فاسد در گلپایگان

اختصاص 420 میلیارد ریال بودجه محله‌محور در منطقه 9 اصفهان

وقوع حادثه در پتروشیمی مهاباد+ تعداد مصدومان

انتشار کتاب‌هایی درباره نیچه و سارتر

داستانک/ لطفاً هیچ وقت عوض نشو!

انتشار آپدیت One UI 7 برای سری گلکسی S23 سامسونگ آغاز شد

اینستاگرام اپلیکیشن Edits را به‌طور عمومی منتشر کرد؛ رقیب CapCut برای ویرایش ویدیوها

فعال اصولگرا: ایران و آمریکا هر دو باید کوتاه بیایند!

شوخ‌طبـع و مداراجو؛ روایت «زیدآبادی» از پاپ

روان‌درمانی‌های میلیونی

شوک به دلار و طلا؛ در بازارهای جهانی چه خبر است؟

ایران و آمریکا در نقطه عطف

افزایش 10.5 درصدی اهدای خون در اصفهان

شیخ بهایی معمار ومهندس عصر صفوی در اصفهان

اختصاص زمین به 4 هزار خانوار مشمول جوانی جمعیت در استان

افزایش 38 درصدی وزن واردات گمرکات استان اصفهان

دانش‌آموزانی که با قرآن مانوس‌اند، امید جامعه‌اند

صعود دانشگاه صنعتی اصفهان در رتبه‌بندی ISC

توزیع بیش از 110 جعبه تخم نوغان کاشمر

برنامه‌های دهه کرامت در اصفهان مشخص شد

طرز تهیه زرشک پلو با مرغ مجلسی | واسه مجالست مرغ رو با این رسپی درست کن +ویدئو

پایان رقابت های سابر بانوان با قهرمانی یزد و دومی تیم اصفهان

شعرخوانی زیبا از باران نیکراه

مشخصات کامل گوشی آنر GT Pro یک روز پیش‌از رونمایی لو رفت

گوگل فوتوز حالا می‌تواند عکس‌های ثبت شده را به Ultra HDR ارتقا دهد

توافق با ایران می تواند برگ برنده صد روز نخست ترامپ شود

تکرار برجام؟

دست برتر رسانه‌ای ایران

شرایط بعد از زلزله پرقدرت در تهران یک فاجعه ملی خواهد شد

پلیس معلم نیست

بررسی آخرین وضعیت بازار بزرگ اصفهان

فرودگاه اصفهان آماده ارائه خدمت به زائران حج تمتع

صدور هشدار سطح زرد در اصفهان

اسفند تنها ماه قابل قبول هوای اصفهان در سال گذشته

پایان رقابت‌های سابر زنان با قهرمانی یزد و نایب‌قهرمانی اصفهان

کشف 3میلیاردی کالای قاچاق در کاشان

کشف شهاب‌سنگ واقعی توسط چند کشاورز اصفهانی + عکس

آتش‌سوزی طبقه همکف ساختمان مسکونی در دولت‌آباد کرمانشاه

پرداخت 2000 میلیارد ریال تسهیلات اشتغال در اردستان

دو خط کتاب/ روح پراگ

خوشا میانه میدان شهید عشق شدن

هشدار به 3 میلیارد کاربر Gmail: ارسال لینک‌های کلاهبردای با حساب رسمی گوگل

همکاری مرکز افتا و انجمن رمز ایران برای ارتقای امنیت سایبری

کارگردان Tekken 8 بابت مشکلات بازی عذرخواهی می‌کند

مذاکره برای مهار جنگ‌افروزان

تبادل‌نظر در پکن

ناترازی عملکرد