AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Мошенники использовали настоящий телефон и субдомены Google в попытке похитить данные

31.01.2025
Share on FacebookShare on Twitter
Мошенники использовали настоящий телефон и субдомены Google в попытке похитить данные

Раздел Технологии выходит при поддержке

Этоинтересно

Живущие на нашей коже бактерии играют роль солнцезащитного крема

Живущие на нашей коже бактерии играют роль солнцезащитного крема

08.06.2025
Новый алгоритм обработал данные 1000 галактик с телескопа «Джеймс Уэбб» за сутки

Новый алгоритм обработал данные 1000 галактик с телескопа «Джеймс Уэбб» за сутки

08.06.2025

Программист и основатель сообщества Hack Club Зак Латта сообщил о попытке похищения учетной записи с использованием подлинных данных Гугл.

Мошенникам удалось позвонить жертве с номера телефона Google, который указан на официальном сайте поддержки, а затем отправить электронное письмо с официального субдомена. Непонятно, как злоумышленники могли получить доступ к данным Google.

Женщина, представившаяся как Хлоя, позвонила Латти с номера 650-203-0000 с идентификатором абонента «Google». Как говорится на странице поддержки, Google Assistant использует этот номер для автоматических звонков, например для назначения бронирований или проверки времени ожидания в ресторане.

«Она говорила как настоящий инженер, связь была чрезвычайно четкой, и у нее был американский акцент», — говорит программист.

Мошенники, выдавая себя за службу поддержки Google Workspace, предупредили, что они заблокировали учетную запись Латты, поскольку кто-то вошел в нее из Франкфурта. Мужчина сразу заподозрил, что это попытка мошенничества. Он попросил подтверждения по электронной почте.

На удивление, хакеры ответили «да» и прислали электронное письмо с настоящего субдомена g.co, который принадлежит Google. Сообщение электронной почты, которое невозможно отличить от настоящего, не содержало никаких признаков спуфинга, оно прошло DKIM, SPF и DMARC (протоколы аутентификации электронной почты, которые проверяют электронную почту на спуфинг и фишинговые атаки). Согласно Google, g.co является официальным субдоменом, предназначенным «только для веб-сайтов Google».

«Вы можете быть уверены, что он всегда переведет вас к продукту или услуге Google», — говорится на странице домена.

Мошенники объяснили, что учетная запись, вероятно, была взломана из-за расширения Chrome. Они подготовили мошеннические учетные записи LinkedIn в качестве доказательства того, что они работают в Google. «Хлоя» пыталась заставить жертву предоставить один из трех номеров, которые появились на его телефоне, чтобы сбросить его учетную запись и получить доступ к ней.

СпецпроектыЧи є користь від ноутбука з двома екранами та чи зручно за ним працювати? Розбираємося на прикладі ASUS Zenbook DUOМікрофони HyperX QuadCast 2 та QuadCast 2S: чистий звук у складних умовах, інноваційна підсвітка та свій застосунок

«Безумие в том, что если бы я придерживался двух «лучших практик»: подтвердить номер телефона + заставить их отправить вам электронное письмо с законного домена, я был бы скомпрометирован», — пишет Латта.

Зак Латта опубликовал все доказательства и записал разговор после того, как убедился, что это мошенничество. Google пока публично не прокомментировал этот случай, сайт Cybernews обратились в компанию за комментарием.

Непонятно, как мошенники могли получить доступ к важным функциям и субдоменам Google. Комментаторы предполагают, что злоумышленники могли получить данные какой-то учетной записи Google, которые частично дают им доступ к функциям, но они все еще нуждаются в обходе многофакторной аутентификации, чтобы перехватывать учетные записи.

Более 18 тыс. неквалифицированных хакеров поразил XWorm RAT — зараженный конструктор вредоносного ПО

Раздел Технологии выходит при поддержке

Favbet Tech – это IT-компания со 100% украинской ДНК, которая создает совершенные сервисы для iGaming и Betting с использованием передовых технологий и предоставляет доступ к ним. Favbet Tech разрабатывает инновационное программное обеспечение через сложную многокомпонентную платформу, способную выдерживать огромные нагрузки и создавать уникальный опыт для игроков.

Другие новости

Живущие на нашей коже бактерии играют роль солнцезащитного крема

Живущие на нашей коже бактерии играют роль солнцезащитного крема

08.06.2025
Новый алгоритм обработал данные 1000 галактик с телескопа «Джеймс Уэбб» за сутки

Новый алгоритм обработал данные 1000 галактик с телескопа «Джеймс Уэбб» за сутки

08.06.2025
Рецензия на фильм «Балерина» / Ballerina

Рецензия на фильм «Балерина» / Ballerina

08.06.2025
Встроенная графика постепенно уходит в историю: дискретные видеокарты стремительно набирают популярность, а доля Nvidia стала рекордной

Встроенная графика постепенно уходит в историю: дискретные видеокарты стремительно набирают популярность, а доля Nvidia стала рекордной

08.06.2025
Абсолютно новый корабль Dragon, который доставит людей на МКС, показали перед запуском

Абсолютно новый корабль Dragon, который доставит людей на МКС, показали перед запуском

08.06.2025
В Объединённых Арабских Эмиратах начали продавать Lada Aura — дешевле, чем в России

В Объединённых Арабских Эмиратах начали продавать Lada Aura — дешевле, чем в России

08.06.2025
Next Post
Zeekr 7X заряжается до 80% менее чем за 10 минут

Zeekr 7X заряжается до 80% менее чем за 10 минут

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Лето 2024 станет самым жарким за всю историю метеонаблюдений

    Лето 2024 станет самым жарким за всю историю метеонаблюдений

    2 shares
    Share 1 Tweet 1
  • Ученые выяснили, что характер собаки не зависит от ее породы

    4 shares
    Share 2 Tweet 1
  • Новые скриншоты и детали реалистичного хоррора ILL

    0 shares
    Share 0 Tweet 0
  • Death Stranding 2 — Хидео Кодзима показал катсцену с новыми персонажами

    0 shares
    Share 0 Tweet 0
  • В России создали новое терморегулирующее покрытие для спутников

    0 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Живущие на нашей коже бактерии играют роль солнцезащитного крема

Живущие на нашей коже бактерии играют роль солнцезащитного крема

08.06.2025
Новый алгоритм обработал данные 1000 галактик с телескопа «Джеймс Уэбб» за сутки

Новый алгоритм обработал данные 1000 галактик с телескопа «Джеймс Уэбб» за сутки

08.06.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить