Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Мошенники обманывают пользователей Gmail с помощью поддельных голубых галочек

05/06/23

100001030

В сети появился новый вид мошенничества с использованием сервиса Gmail. Злоумышленники пользуются недавно запущенной системой верификации Google, чтобы выдавать себя за официальные компании и организации.

В начале мая Google ввела голубые галочки для подтверждения подлинности отправителей писем, поясняет Securitylab. Компании и организации могут подать заявку на участие в программе, и после одобрения Gmail будет отображать голубую галочку рядом с логотипом бренда. Это должно было помочь людям защититься от фишинга. Однако в некоторых случаях эта система используется против них.

Инженер по кибербезопасности Крис Пламмер опубликовал в Twitter изображение поддельного письма, якобы от службы доставки UPS. Мошенник каким-то образом обошел защитные механизмы Google.

Баг или уязвимость?

Распознать фальшивое письмо было несложно. Пламмер показал, что в заголовке указан адрес электронной почты, состоящий из случайных букв и цифр, заканчивающийся на UPS URL. Однако при наведении курсора на галочку появляется окно, сообщающее, что сообщение приходит от легитимного источника.

Неизвестно, как злоумышленнику удалось обойти проверки безопасности. Пламмер утверждает, что в Gmail есть баг, который мошенники используют для обмана платформы. После этого злоумышленники переходят через несколько доменов, прежде чем атаковать свою цель.

Изначально, когда он сообщил о проблеме Google, компания якобы отмахнулась от нее, сказав, что система работает так, как задумано. Но в последующие дни после открытия Пламмера технологический гигант изменил свое мнение и объявил, что в настоящее время работает над исправлением.

Как не стать жертвой мошенников

Поскольку мы не знаем, когда выйдет патч, имеет смысл защитить себя до того момента. Мы предлагаем несколько простых методов, которые позволят вам избежать онлайн-фишинга и защитить свой почтовый ящик:

Во-первых, проверьте заголовок. Если вы видите много случайных букв, цифр и символов в адресе электронной почты, это ваш первый признак того, что что-то не так.

Во-вторых, проверьте правописание в заголовке. Некоторые мошенники заменяют определенные символы на похожие, чтобы обмануть людей. Например, букву «О» заменят на цифру «0» или заглавную «I» на строчную «l» (это “L”). Шрифт Gmail по умолчанию может сделать это трудно различимым.

Будьте осторожны с любыми письмами, которые уговаривают вас поделиться своей финансовой информацией, будь то обновление данных учетной записи или предложение возврата денег, о котором вы не просили.

Конечно же, не нажимайте на ссылки или вложения, которые вы не узнаете.

Темы:GoogleУгрозыМошенничествоэлектронная почта
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Безопасность корпоративной почты на базе эффективных решений
    Александра Савельева, исполнительный директор “АВ Софт”
    Электронная почта по-прежнему остается базовым каналом деловой коммуникации и при этом: подавляющее большинство киберинцидентов начинается именно с вредоносных писем. А угрозы – от фишинга и BEC-атак до вредоносных вложений, QR-кодов, malvertising и эксплойтов – становятся все разнообразнее и опаснее.
  • Повседневная рассылка инцидентов
    Корпоративная почта остается одним из основных каналов коммуникации и одновременно – самым атакуемым вектором в инфраструктуре любой компании. Фишинг, компрометация учетных записей, злоупотребления доступом и ошибки настройки сервисов делают ее зоной постоянного риска. Мы предложили экспертам обсудить, что сегодня является самым слабым звеном в почтовой безопасности и какие решения действительно работают.
  • Как защитить почтовый протокол из прошлого от угроз будущего
    Электронная почта по-прежнему остается основным вектором кибератак. По данным Positive Technologies, в 2024 г. в половине успешных атак использовалась социальная инженерия. Количество инцидентов выросло на 33% по сравнению с 2023 г. и на 72% относительно 2022 г. Несмотря на консервативность почтовых протоколов, ландшафт угроз продолжает меняться. Давайте проанализируем основные тенденции, определяющие развитие систем защиты корпоративной почты.
  • Секреты опасных писем
    Юрий Иванов, технический директор ООО “АВ Софт”, руководитель направления машинного обучения, к.т.н.
    Электронная почта остается основной целью атак, а безопасность должна быть комплексной – об этом в преддверии нового года мы побеседовали с Юрием Ивановым, кандидатом технических наук, техническим директором компании “АВ Софт”, руководителем направления машинного обучения.
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний
  • Своя атмосфера: что давно пора сделать для защиты электронной почты
    Илья Померанцев, продуктовый аналитик департамента сетевой безопасности Group-IB
    Рассмотрим три реальные атаки через корпоративную почту, обнаруженные и остановленные нашей системой Group-IB Threat Hunting Framework

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...