Энтузиаст раскрыл фишинговую атаку с использованием сервиса сокращения URL от Google
Энтузиаст рассказал о фишинговой атаке с использованием g.co, сервиса сокращения URL-адресов Google. Она позволяет злоумышленникам красть аккаунты Google.
Автор поста поделился, что ему позвонила некая «Хлоя» с номера 650-203-0000 с идентификатором абонента «Google». Она представилась инженером Google Workspace и заявила, что неизвестные получили доступ к учётной записи энтузиаста, которую пришлось заблокировать. «Хлоя» спросила, входил ли автор в свой аккаунт из Франкфурта, и он ответил отрицательно.
Затем мужчина попросил отправить ему письменное подтверждение звонка на электронную почту Gmail. Такое сообщение действительно пришло, а в нём был прописан адрес important.g.co. «Хлоя» объяснила, что это внутренняя подсеть Google.
Тогда энтузиаст начал догадываться, что это фишинговое письмо, отправленное с использованием g.co.
Несмотря на это, он попросил «Хлою» объяснить, что ему нужно предпринять, и та предложила сбросить сеансы со всех устройств. После этого мужчина проверил журналы Google Workspace и не увидел никаких попыток входа со сторонних IP-адресов. Тогда «инженер» предложила ему перезагрузить кэш и пообщаться с менеджером, но тот отказался.
В итоге звонок внезапно прервался, а через 30 секунд энтузиасту перезвонил некий «менеджер Соломон», предложив свою помощь. Он объяснил, что учётная запись, вероятно, была скомпрометирована с помощью расширения Chrome для блокировщика рекламы, которое похитило данные Gmail.
Интересно, что пока энтузиаст общался с якобы представителями службы поддержки, они оба предлагали ему проверить реальность номеров, с которых звонили. Эти номера действительно отображались в разделе «Google Assistant». Однако, если «Хлоя» сказала, что по номеру можно перезвонить, то «Соломон» утверждал, что это невозможно.
Энтузиаст попросил «менеджера» объяснить ему, как сбросить учётную запись, и тот предложил открыть Gmail на смартфоне и сбросить все сеансы. Он также отправил код сброса аккаунта, на который нужно было кликнуть. Тогда мужчина понял, что при нажатии он потерял бы доступ к учётке.
Интересно, что «Соломон» даже предлагал энтузиасту найти его профиль на LinkedIn, чтобы подтвердить свою личность. В итоге он повесил трубку после нескольких уточняющих вопросов.
Энтузиаст предположил, что мошенники получили доступ к important.g.co — законному URL-адресу Google. Однако участники ZachHack Clubbers считают, что фишинг стал возможен благодаря ошибке в Google Workspace, из-за которой можно создать новое рабочее пространство с любым поддоменом g.co и настроить рассылку писем без подтверждения права владения доменом.
Ранее пользователи из США рассказали, как они лишились накоплений в криптовалюте после кражи аккаунтов Google. Мошенники организовали схему, которая включала звонок с номера Google, чтобы предупредить владельца якобы о взломе его учётной записи Gmail. После этого они отправили оповещения о необходимости принять меры безопасности для электронной почты непосредственно с google.com. В конечном итоге, когда пользователь нажимал «да» в ответ на этот запрос, он лишался доступа к аккаунту.
Мы используем cookie-файлы, чтобы улучшить сервисы для вас. Если ваш возраст менее 13 лет, настроить cookie-файлы должен ваш законный представитель. Больше информации
Microsoft причислила к вредоносам средства обхода ограничений для установки Windows 11
Система защиты Microsoft Defender в Windows стала помечать приложение Flyby11 как потенциально нежелательное (Potentially Unwanted Application). Вредоносной утилита не является — она предназначена для обхода проверки системных требований Windows 11, в том числе актуальной версии 24H2.
Китай начал антимонопольное расследование против Google в ответ на повышение импортных пошлин США
Государственное управление по регулированию рынка КНР объявило о том, что начнёт расследование в отношении Google в связи с предполагаемыми нарушениями антимонопольного законодательства страны, хотя поисковые сервисы компании, входящей в холдинг Alphabet, недоступны в Китае с 2010 года, пишет Bloomberg. Заявление ведомства поступило вслед за объявлением Китаем о дополнительных пошлинах на некоторые товары из США.
Недра Марса скрывают необычную структуру — учёные заметили необъяснимо быструю
сейсмическую проводимость
Свежее исследование учёных NASA выявило необычно высокую проводимость сейсмических волн в мантии Марса. В этом помог искусственный интеллект, который проанализировал десятки тысяч снимков поверхности Красной планеты в поисках свежих ударных кратеров от метеоритов. Сопоставление данных автоматической станции InSight с расположением ударных кратеров позволило обнаружить странное явление — ускоренное прохождение сейсмических волн в недрах Марса.
Программист сыграл в классическую Doom внутри поисковой строки Google
Даже Палачу Рока иногда нужно что-то найти, будь то патроны или оружие. Теперь во время процесса герой может не отвлекаться от убийства демонов, потому что классическую Doom портировали в поисковик Google.
Энтузиаст создал клиент Discord для древних ПК на Windows 95 и 98
Многие пользователи Discord отмечают, что со временем приложение становится всё более громоздким и менее производительным. Однако это не помешало энтузиасту с ником IProgramInCpp создать клиент Discord для Windows 95 и Windows 98 Second Edition.
Nvidia «постаралась»: установка драйвера превращает дорогущие GeForce RTX 5090 в «кирпичи»
Пользователи массово жалуются на выходящие из строя GeForce RTX 5090 и GeForce RTX 5090D, на которых даже не получилось запустить игру Пользователи новейших ускорителей GeForce RTX 5090 и GeForce RTX 5090D (это вариант флагманской модели для китайского рынка) столкнулись с первой и очень большой проблемой: официальный драйвер выводит эти видеокарты из строя.
Восстановленная силами ИИ песня The Beatles получила премию «Грэмми»
На этой неделе в Лос-Анджелесе прошла очередная церемония награждения «Грэмми». Легендарная группа The Beatles удостоилась восьмой в своей истории награды, став лучшим рок-исполнителем с песней «Now and Then», которая была восстановлена с помощью искусственного интеллекта.
Microsoft все поломала. Втихаря закрыт официальный способ установки Windows 11 на древние ПК
Microsoft без предупреждения и анонсов закрыла легальный способ установки Windows 11 на компьютеры, несоответствующие ее системным требованиям. Он работал с октября 2021ю Чтобы все заработало, нужно купить новый компьютер – такова официальная позиция Microsoft.
Подарить, чтобы потом отобрать
Корпорация Microsoft без лишнего шума лишила пользователей легального метода установки этой ОС на устаревшие компьютеры, пишет портал Neowin. Это был доступный и простой метод обхода ограничений, которые сама же Microsoft и внедрила. Она открыто опубликовала соответствующую инструкцию на своем официальном сайте.
Солнце извергает мощные вспышки. Ученые ожидают вспышки самого высокого класса X
Сегодня произошло ещё семь вспышек
Семь вспышек предпоследнего класса мощности зафиксированы на Солнце в понедельник, о чем сообщили в Институте прикладной геофизики (ИПГ).
Третьего февраля в 06:58 мск в рентгеновском диапазоне в группе пятен 3981 (N06E24) зарегистрирована вспышка M8.8 продолжительностью 12 минут. Институт прикладной геофизики
В период с 02:00 до 11:00 мск произошли вспышки М4.2, М2.5, М3.1, М3.2, а также две вспышки М1.0.
Windows 11 захватила рекордную долю рынка, но до Windows 10 ей ещё очень далеко
Миграция на платформу Windows 11 идёт стабильными темпами, хотя их и нельзя назвать умопомрачительными. Сейчас эта операционная система занимает 36,7 % рынка, но первенство популярности всё ещё удерживает Windows 10 с долей 60,33 %, которая сокращается достаточно медленно. Об этом говорит статистика StatCounter.
Биткоин рухнул ниже $92 000 после повышения таможенных пошлин в США
Крупнейшие криптовалюты, такие как биткоин, Ethereum, Solana и XRP, существенно подешевели в начале торговой недели в Азии. В первой половине дня курс биткоина снизился более чем на 8 % до примерно $91 687 за монету (данные CoinDesk). Позднее курс криптовалюты стабилизировался, и на момент публикации данной новости за один биткоин давали около $95 185.
Нет комментариев