آریا جوان

آخرين مطالب

هشدار به 3 میلیارد کاربر Gmail: ارسال لینک‌های کلاه‌بردای با حساب رسمی گوگل دانش

هشدار به 3 میلیارد کاربر Gmail: ارسال لینک‌های کلاه‌بردای با حساب رسمی گوگل
  بزرگنمايي:

آریا جوان - شهر سخت افزار / محققان از کشف یک روش فیشینگ پیچیده و هوشمندانه خبر داده‌اند که در آن مهاجمان با سوء استفاده از سیستم نوتیفیکیشن و اپلیکیشن‌های OAuth گوگل، ایمیل‌هایی ظاهراً رسمی می‌فرستند که به نظر می‌رسد از طرف تیم پشتیبانی گوگل ارسال شده است. این ایمیل‌ها به‌راحتی از سد فیلترهای اسپم عبور کرده و هدفشان سرقت اطلاعات ورود کاربران به حساب‌های گوگل است.
محققان امنیتی یک طرح فیشینگ هوشمندانه و پیچیده را کشف کرده‌اند که با سوءاستفاده از سرویس‌های خود گوگل، کاربران را فریب داده و اطلاعات ورود به حساب کاربری‌شان را به سرقت می‌برد.
بر اساس گزارش BleepingComputer، نیک جانسون، توسعه‌دهنده اصلی سرویس Ethereum Name Service، اخیراً ایمیلی دریافت کرده که به نظر می‌رسید از آدرس no-reply@google.com ارسال شده است. در این ایمیل ادعا شده بود که مقامات قضایی به دلیل محتوای موجود در حساب گوگل وی، از گوگل درخواست اطلاعات کرده‌اند.
او تأکید کرد که ایمیل بسیار واقعی به نظر می‌رسید و تشخیص جعلی بودن آن بسیار دشوار بود. به باور جانسون، کاربرانی که دانش فنی کمتری دارند، به‌راحتی ممکن است فریب این ترفند را بخورند.

آریا جوان

 نمونه ایمیلی که به نظر می‌رسد از حساب رسمی گوگل ارسال شده است.
بازار
ایمیل جعلی که امضای گوگل را دارد!
ظاهراً روش کار کلاهبرداران به این صورت است: ابتدا یک حساب گوگل (مثلاً me@domain) ایجاد می‌کنند. سپس، یک اپلیکیشن Google OAuth می‌سازند و کل پیام فیشینگ را در فیلد Name اپلیکیشن وارد می‌کنند. در مرحله بعد، از طریق Google Workspace به خودشان دسترسی به آن آدرس ایمیل (me@domain) را می‌دهند.
در این حالت، گوگل یک ایمیل نوتیفیکیشن به حساب me@domain ارسال می‌کند. اما از آنجایی که پیام طولانی فیشینگ در فیلد «نام» قرار گرفته، این پیام کل صفحه ایمیل دریافتی را پر می‌کند و بسیار متقاعدکننده به نظر می‌رسد. البته با اسکرول کردن به انتهای ایمیل، نشانه‌هایی از مشکوک بودن ماجرا دیده می‌شود، زیرا در آنجا به موضوع اصلی یعنی اعطای دسترسی به ایمیل me@domain اشاره شده است.
قدم نهایی، فوروارد کردن همین ایمیل نوتیفیکیشن تولید شده توسط گوگل، به ایمیل قربانی مورد نظر است. جانسون توضیح می‌دهد:
از آنجایی که خود گوگل این ایمیل را تولید کرده، با کلید DKIM معتبر امضا شده و تمام بررسی‌های امنیتی ایمیل را با موفقیت پشت سر می‌گذارد.
به همین دلیل است که این ایمیل‌های فیشینگ به‌جای پوشه اسپم، مستقیماً وارد اینباکس کاربران می‌شوند.
این نوع حملات بر این این واقعیت تکیه دارند که سیستم‌های گوگل، امضای DKIM را فقط برای محتوای پیام و هدرهای آن بررسی می‌کنند و فرستنده/گیرنده اصلی را در نظر نمی‌گیرند.
برای پنهان‌کاری بیشتر، کلاهبرداران از sites.google.com که سرویس رایگان ساخت وب‌سایت گوگل است، برای ایجاد صفحه فرود (Landing Page) جهت سرقت نهایی نام کاربری و رمز عبور استفاده کرده‌اند. مشاهده لینک‌ از این سرویس در چنین ایمیل‌هایی باید همیشه زنگ خطر را برای کاربران به صدا درآورد.
بنابراین اگر این روزها ایمیلی دریافت کرده اید که به نظر می‌رسد از سمت گوگل ارسال شده و شما را به کلید روی یک لینک خارجی ترغیب می‌کند، حتماً اصالت ایمیل را دوباره بررسی کنید.

لینک کوتاه:
https://www.aryajavan.ir/Fa/News/1487583/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

باستونی: یامال بهترین بازیکن دنیاست!

دبل‌هت‌تریک قهرمانی تیم زنان چلسی در لیگ برتر!

میختاریان: تا آخر عمر حسرت گلم به بارسا را می‌خورم!

کوبارسی: با این نتیجه باید از خودمان انتقاد کنیم!

رافینیا: خیلی ریسک کردیم ولی صعود می‌کنیم

زومر، متشکریم که آن توپ را گل کردی!‏

مصدوم کلیدی استقلال آماده بازی آلومینوم

باشگاه پرسپولیس: محرومیت پیروانی را فورا لغو کنید

بارسا 3-3 اینتر؛ فینالیست در سن‌سیرو مشخص می شود

بهترین بازیکن بارسا-اینتر قبل از پایان مشخص شد!

اسکوچیچ جانشین شجاع را انتخاب کرد!

واکنش رونالدو به حذف النصر؛دنیا ادامه دارد!

موقعیت خوب برای طارمی؛ بارسلونا 3-3 اینتر

بحران برق در اسپانیا؛ بارسلونا 3-3 اینتر

چه می‌کنه لامین یامال؛ بارسلونا 3-3 اینتر

رافینیا و یک ضربه دیدنی؛ بارسلونا 3-3 اینتر

بدبیاری فلیک در نیمه اول؛ کنده مصدوم شد!

جواد خیابانی گزارشگر بازی استقلال - جوبیلو ایواتای ژاپن در فینال جام باشگاههای آسیا

مهدی طارمی با مچ‌بند مشکی به یاد مردم بندرعباس

تمجید هالند از یامال؛ پسر، تو فوق‌العاده‌ای!

گل سوم اینتر به بارسلونا توسط دنزل دومفریس

گل سوم بارسلونا به اینتر توسط رافینیا

اعتراض شدید پرسپولیس به تشدید محرومیت پیروانی

تماشای تلویزیون بدون نیاز به اینترنت و وای‌فای؛ مالک نوکیا گوشی متفاوتی می‌سازد

برگی از تاریخ/ سفر به تاریخ؛ مادر ناصرالدین شاه در کنار «غلام آفریقایی‌اش، سلیم خان»

تیغ تا حالا سُریده روی پوستت؟!

گل اول اینتر به بارسلونا توسط مارکوس تورام

حسرت و ناراحتی کریستیانو رونالدو پس از ناکامی النصر از صعود به فینال لیگ نخبگان آسیا

پلیس مانع درگیری هواداران بارسلونا و اینتر!

گل دوم اینتر به بارسلونا توسط دنزل دومفریس

گل اول بارسلونا به اینتر توسط لامین یامال

چه تکنیک نابی داره یامال؛ بارسلونا 1-2 اینتر

گل دوم بارسلونا توسط فران تورس در دقیقه 38

تغییرات ساختار خانواده‌ها و افزایش سن ازدواج

گام بلند سامسونگ برای ایجاد انقلاب در گوشی های آینده

رده بندی بهترین دوربین گوشی جهان در ماه آوریل؛ خبری از سامسونگ نیست

گوناگون/ آخرین نگهبانان جنگل‌های آمازون

این مار افعی بومی شمال را دیدید فرار کنید

آبشار شوی در دزفول

معانی لوگو های ایرانی

نمایی از شهر لاداخ در هند

یک روستای تفریحی در جنوب غربی ترکیه

تعدادی مورچه در حال انجام عمل جراحی رو هم دیگه!

گوناگون/ حیوانات می‌توانند مانند انسان‌ها عاشق شوند؟

وقتی حلزون اسپایدرمن میشود

نمایی از ابهتِ دیدنی طاووس را ببینید

به یاد زنده یاد آتیلا پسیانی

9 فیلم پروانه نمایش گرفتند؛ از «سالن چهار» تا «آنتیک» و «آقای زالو»

من هر روز نقش زنی رو بازی می‌کنم که...

دیوید فینچر و خبر جذابی که دروغ نبود