Новый метод фишинговых атак позволяет обходить стандартные механизмы защиты электронной почты Gmail. Суть атаки заключается в том, что злоумышленники создают поддельные письма, которые выглядят как официальные уведомления от Google и при этом проходят проверку подлинности.
Жертвы получают письма, якобы отправленные с адреса, которые содержат предупреждения о запросе данных от правоохранительных органов или других «критически важных» уведомлений. Эти сообщения имеют все признаки подлинных писем от Google.
Ключевая уязвимость заключается в том, что проверку подлинности проходит только содержание письма и заголовки, но не реальный маршрут доставки, что позволяет злоумышленникам создавать письма, которые системы защиты электронной почты считают подлинными.
Как отметил управляющий партнер агентства «Смена» (Группа AIC) Артем Геллер, у россиян есть достойные альтернативы почтовых и иных электронных сервисов:
Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Комментарии 6