آریا جوان

آخرين مطالب

هشدار به 3 میلیارد کاربر Gmail: ارسال لینک‌های کلاه‌بردای با حساب رسمی گوگل دانش

هشدار به 3 میلیارد کاربر Gmail: ارسال لینک‌های کلاه‌بردای با حساب رسمی گوگل
  بزرگنمايي:

آریا جوان - شهر سخت افزار / محققان از کشف یک روش فیشینگ پیچیده و هوشمندانه خبر داده‌اند که در آن مهاجمان با سوء استفاده از سیستم نوتیفیکیشن و اپلیکیشن‌های OAuth گوگل، ایمیل‌هایی ظاهراً رسمی می‌فرستند که به نظر می‌رسد از طرف تیم پشتیبانی گوگل ارسال شده است. این ایمیل‌ها به‌راحتی از سد فیلترهای اسپم عبور کرده و هدفشان سرقت اطلاعات ورود کاربران به حساب‌های گوگل است.
محققان امنیتی یک طرح فیشینگ هوشمندانه و پیچیده را کشف کرده‌اند که با سوءاستفاده از سرویس‌های خود گوگل، کاربران را فریب داده و اطلاعات ورود به حساب کاربری‌شان را به سرقت می‌برد.
بر اساس گزارش BleepingComputer، نیک جانسون، توسعه‌دهنده اصلی سرویس Ethereum Name Service، اخیراً ایمیلی دریافت کرده که به نظر می‌رسید از آدرس no-reply@google.com ارسال شده است. در این ایمیل ادعا شده بود که مقامات قضایی به دلیل محتوای موجود در حساب گوگل وی، از گوگل درخواست اطلاعات کرده‌اند.
او تأکید کرد که ایمیل بسیار واقعی به نظر می‌رسید و تشخیص جعلی بودن آن بسیار دشوار بود. به باور جانسون، کاربرانی که دانش فنی کمتری دارند، به‌راحتی ممکن است فریب این ترفند را بخورند.

آریا جوان

 نمونه ایمیلی که به نظر می‌رسد از حساب رسمی گوگل ارسال شده است.
بازار
ایمیل جعلی که امضای گوگل را دارد!
ظاهراً روش کار کلاهبرداران به این صورت است: ابتدا یک حساب گوگل (مثلاً me@domain) ایجاد می‌کنند. سپس، یک اپلیکیشن Google OAuth می‌سازند و کل پیام فیشینگ را در فیلد Name اپلیکیشن وارد می‌کنند. در مرحله بعد، از طریق Google Workspace به خودشان دسترسی به آن آدرس ایمیل (me@domain) را می‌دهند.
در این حالت، گوگل یک ایمیل نوتیفیکیشن به حساب me@domain ارسال می‌کند. اما از آنجایی که پیام طولانی فیشینگ در فیلد «نام» قرار گرفته، این پیام کل صفحه ایمیل دریافتی را پر می‌کند و بسیار متقاعدکننده به نظر می‌رسد. البته با اسکرول کردن به انتهای ایمیل، نشانه‌هایی از مشکوک بودن ماجرا دیده می‌شود، زیرا در آنجا به موضوع اصلی یعنی اعطای دسترسی به ایمیل me@domain اشاره شده است.
قدم نهایی، فوروارد کردن همین ایمیل نوتیفیکیشن تولید شده توسط گوگل، به ایمیل قربانی مورد نظر است. جانسون توضیح می‌دهد:
از آنجایی که خود گوگل این ایمیل را تولید کرده، با کلید DKIM معتبر امضا شده و تمام بررسی‌های امنیتی ایمیل را با موفقیت پشت سر می‌گذارد.
به همین دلیل است که این ایمیل‌های فیشینگ به‌جای پوشه اسپم، مستقیماً وارد اینباکس کاربران می‌شوند.
این نوع حملات بر این این واقعیت تکیه دارند که سیستم‌های گوگل، امضای DKIM را فقط برای محتوای پیام و هدرهای آن بررسی می‌کنند و فرستنده/گیرنده اصلی را در نظر نمی‌گیرند.
برای پنهان‌کاری بیشتر، کلاهبرداران از sites.google.com که سرویس رایگان ساخت وب‌سایت گوگل است، برای ایجاد صفحه فرود (Landing Page) جهت سرقت نهایی نام کاربری و رمز عبور استفاده کرده‌اند. مشاهده لینک‌ از این سرویس در چنین ایمیل‌هایی باید همیشه زنگ خطر را برای کاربران به صدا درآورد.
بنابراین اگر این روزها ایمیلی دریافت کرده اید که به نظر می‌رسد از سمت گوگل ارسال شده و شما را به کلید روی یک لینک خارجی ترغیب می‌کند، حتماً اصالت ایمیل را دوباره بررسی کنید.

لینک کوتاه:
https://www.aryajavan.ir/Fa/News/1487583/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

شکست بزرگ برای اپل در دادگاه؛ فورتنایت در آستانه بازگشت به اپ استور

15 مکان شگفت‌انگیز که قبل از مرگ باید دید

رئال و نصف اروپا به‌دنبال الماس جدید آرژانتینی

گردان: سیدحسین بهترین دروازه‌بان ایران است

پرتاب محموله ایرانی به ماه توسط کاوشگر چینی چانگِ 8

این شما و این عجیب ترین مرز تاریخ در ایران

طبیعت زیبای قلعه رودخان

فیلم‌های آخر هفته تلویزیون

اسطوره نیوکسل در خیابان گیتار می‌‌زند!

باورکردنی نیست اسماعیل کارتال!

70 درصد تجرد قطعی دختران دهه شصتی ناشی از انتخاب بوده است نه جبر!

معاون رئیس جمهور آمریکا: خواسته روشن ترامپ، عدم تملک سلاح هسته‌ای توسط ایران است

حالا می‌توانید در واتس‌اپ از هوش مصنوعی Perplexity استفاده کنید

غروب زیبای متل قو در مازندران

طبیعت بهاری سیاهکل گیلان

رودیگر بزرگترین معضل فصل رئال را نشان داد

هشدار زیدآبادی درباره بعضی‌ها؛ به چیزی کمتر از ورود به جنگ‌های خانمانسوز راضی نمی‌شوند!

تراشه Snapdragon 8 Elite 2 در دو نسخه متفاوت توسط سامسونگ و TSMC تولید می‌شود

تقویم تاریخ/ روز جهانی کار و کارگر

لحظه حمله وحشیانه گله فیل‌ها به گور خر بینوا!

چهره ها/ قابی از بازیگر «او یک فرشته بود» با مرضیه برومند

لحظه‌ای که ساپینتو از فوتبال ایران رفت!

توصیه مهم یک متخصص پوست به زنان

هدیه‌ای که آیت الله جوادی آملی از شاگردانش گرفت

تفال/ اگر آن طایر قدسی ز درم باز آید

مستند «خاکستر» و قتلی که هیچ‌کس گردن نمی‌گیرد

رئال قهرمان المپیک را جانشین کورتوا می‌کند!

هشدار و تهدید وزیر دفاع آمریکا علیه ایران

امیدواری روسیه به نتایج گفت‌وگوهای ایران و آمریکا

یوتیوب کاور برخی از ویدیوها را تار می‌کند؛ ماجرا چیست؟

نمایندگان زن کاندیدای نایب رئیسی مجلس می‌شوند؟

ادعاهای گروسی درباره برنامه هسته‌ای ایران و مذاکرات با آمریکا؛ فکر نمی‌کنم به دنبال برجام با نام دیگری باشند

شاید قهرمان لیگ باز هم در قزوین مشخص می‌شود

باستونی: یامال بهترین بازیکن دنیاست!

دبل‌هت‌تریک قهرمانی تیم زنان چلسی در لیگ برتر!

میختاریان: تا آخر عمر حسرت گلم به بارسا را می‌خورم!

کوبارسی: با این نتیجه باید از خودمان انتقاد کنیم!

رافینیا: خیلی ریسک کردیم ولی صعود می‌کنیم

زومر، متشکریم که آن توپ را گل کردی!‏

مصدوم کلیدی استقلال آماده بازی آلومینوم

باشگاه پرسپولیس: محرومیت پیروانی را فورا لغو کنید

بارسا 3-3 اینتر؛ فینالیست در سن‌سیرو مشخص می شود

بهترین بازیکن بارسا-اینتر قبل از پایان مشخص شد!

اسکوچیچ جانشین شجاع را انتخاب کرد!

واکنش رونالدو به حذف النصر؛دنیا ادامه دارد!

موقعیت خوب برای طارمی؛ بارسلونا 3-3 اینتر

بحران برق در اسپانیا؛ بارسلونا 3-3 اینتر

چه می‌کنه لامین یامال؛ بارسلونا 3-3 اینتر

رافینیا و یک ضربه دیدنی؛ بارسلونا 3-3 اینتر

بدبیاری فلیک در نیمه اول؛ کنده مصدوم شد!