На початку цього місяця компанія запустила функцію, яка дозволяє змінювати стару адресу електронної пошти на нову, залишаючи попередню як псевдонім. Хоча це нововведення покликане спростити життя людям, що змінюють роботу чи місце проживання, зловмисники миттєво адаптували його для своїх цілей.
Читайте также: Кривава колонізація Синаю. Археологи знайшли 5000-річні свідчення завоювань Древнього Єгипту
Зловмисники розсилають фішингові листи, які виглядають надзвичайно переконливо, адже приходять із реальних службових адрес Google, зокрема [email protected]. У повідомленнях стверджується, що адресу користувача нібито було змінено, або пропонується терміново«підтвердити особу» задля безпеки. Посилання в таких листах ведуть на підроблені сайти, розміщені на платформі sites.google.com, які візуально повністю копіюють сторінки входу в обліковий запис.
Мета кіберзлочинців — отримати повний доступ не лише до пошти, а й до всіх пов’язаних сервісів: Google Drive, Photos, Календаря, а також сторонніх ресурсів, таких як соціальні мережі чи банківські акаунти. Ситуація є критичною, оскільки, за словами експерта Курта Кнутссона, це оновлення стосується майже 2 мільярдів активних акаунтів. Фахівці заспокоюють: при офіційній зміні адреси всі ваші старі листи, файли та історія покупок залишаються в цілості, тому будь-які погрози«втратою даних» у листах є явною ознакою маніпуляції.
Читайте также: Відповідь Samsung. Apple розглядає створення компактного гнучкого смартфона
Основними ознаками шахрайства є використання безособових звернень на кшталт«Шановний клієнте» та нагнітання паніки через загрозу блокування. Крім того, нещодавно дослідник Джереми Фаулер виявив у мережі базу даних із 149 мільйонами скомпрометованих паролів, де 48 мільйонів належали саме користувачам Gmail. Компанія Google радить ніколи не переходити за посиланнями з листів, а перевіряти стан безпеки виключно через офіційні налаштування акаунта в браузері, де можна побачити час, місце та пристрій останнього входу.
Читайте также: Ключові вектори розвитку галузі безпеки в Україні: реінтеграція ветеранів, інновації, впровадження AI та прозоре ведення бізнесу
