آریا جوان

آخرين مطالب

هشدار به 3 میلیارد کاربر Gmail: ارسال لینک‌های کلاهبردای با حساب رسمی گوگل دانش

هشدار به 3 میلیارد کاربر Gmail: ارسال لینک‌های کلاهبردای با حساب رسمی گوگل
  بزرگنمايي:

آریا جوان - شهر سخت افزار / محققان از کشف یک روش فیشینگ پیچیده و هوشمندانه خبر داده‌اند که در آن مهاجمان با سوء استفاده از سیستم نوتیفیکیشن و اپلیکیشن‌های OAuth گوگل، ایمیل‌هایی ظاهراً رسمی می‌فرستند که به نظر می‌رسد از طرف تیم پشتیبانی گوگل ارسال شده است. این ایمیل‌ها به‌راحتی از سد فیلترهای اسپم عبور کرده و هدفشان سرقت اطلاعات ورود کاربران به حساب‌های گوگل است.
محققان امنیتی یک طرح فیشینگ هوشمندانه و پیچیده را کشف کرده‌اند که با سوءاستفاده از سرویس‌های خود گوگل، کاربران را فریب داده و اطلاعات ورود به حساب کاربری‌شان را به سرقت می‌برد.
بر اساس گزارش BleepingComputer، نیک جانسون، توسعه‌دهنده اصلی سرویس Ethereum Name Service، اخیراً ایمیلی دریافت کرده که به نظر می‌رسید از آدرس no-reply@google.com ارسال شده است. در این ایمیل ادعا شده بود که مقامات قضایی به دلیل محتوای موجود در حساب گوگل وی، از گوگل درخواست اطلاعات کرده‌اند.
او تأکید کرد که ایمیل بسیار واقعی به نظر می‌رسید و تشخیص جعلی بودن آن بسیار دشوار بود. به باور جانسون، کاربرانی که دانش فنی کمتری دارند، به‌راحتی ممکن است فریب این ترفند را بخورند.

آریا جوان

 نمونه ایمیلی که به نظر می‌رسد از حساب رسمی گوگل ارسال شده است.
بازار
ایمیل جعلی که امضای گوگل را دارد!
ظاهراً روش کار کلاهبرداران به این صورت است: ابتدا یک حساب گوگل (مثلاً me@domain) ایجاد می‌کنند. سپس، یک اپلیکیشن Google OAuth می‌سازند و کل پیام فیشینگ را در فیلد Name اپلیکیشن وارد می‌کنند. در مرحله بعد، از طریق Google Workspace به خودشان دسترسی به آن آدرس ایمیل (me@domain) را می‌دهند.
در این حالت، گوگل یک ایمیل نوتیفیکیشن به حساب me@domain ارسال می‌کند. اما از آنجایی که پیام طولانی فیشینگ در فیلد «نام» قرار گرفته، این پیام کل صفحه ایمیل دریافتی را پر می‌کند و بسیار متقاعدکننده به نظر می‌رسد. البته با اسکرول کردن به انتهای ایمیل، نشانه‌هایی از مشکوک بودن ماجرا دیده می‌شود، زیرا در آنجا به موضوع اصلی یعنی اعطای دسترسی به ایمیل me@domain اشاره شده است.
قدم نهایی، فوروارد کردن همین ایمیل نوتیفیکیشن تولید شده توسط گوگل، به ایمیل قربانی مورد نظر است. جانسون توضیح می‌دهد:
از آنجایی که خود گوگل این ایمیل را تولید کرده، با کلید DKIM معتبر امضا شده و تمام بررسی‌های امنیتی ایمیل را با موفقیت پشت سر می‌گذارد.
به همین دلیل است که این ایمیل‌های فیشینگ به‌جای پوشه اسپم، مستقیماً وارد اینباکس کاربران می‌شوند.
این نوع حملات بر این این واقعیت تکیه دارند که سیستم‌های گوگل، امضای DKIM را فقط برای محتوای پیام و هدرهای آن بررسی می‌کنند و فرستنده/گیرنده اصلی را در نظر نمی‌گیرند.
برای پنهان‌کاری بیشتر، کلاهبرداران از sites.google.com که سرویس رایگان ساخت وب‌سایت گوگل است، برای ایجاد صفحه فرود (Landing Page) جهت سرقت نهایی نام کاربری و رمز عبور استفاده کرده‌اند. مشاهده لینک‌ از این سرویس در چنین ایمیل‌هایی باید همیشه زنگ خطر را برای کاربران به صدا درآورد.
بنابراین اگر این روزها ایمیلی دریافت کرده اید که به نظر می‌رسد از سمت گوگل ارسال شده و شما را به کلید روی یک لینک خارجی ترغیب می‌کند، حتماً اصالت ایمیل را دوباره بررسی کنید.

لینک کوتاه:
https://www.aryajavan.ir/Fa/News/1487624/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

لحظات احساسی بین خرس قطبی و توله اش

چهره ها/ مهدی پاکدل با یک عکس متفاوت آفتابی شد

چهره ها/ مژده لواسانی با پدرش در آرامگاه سعدی

حسرت پپ: حیف شد برادر بلینگام از دست رفت!‏

السد در آستانه کسب دوگانه داخلی

خیبر به زمین سبز بازگشت

رحمتی و نشانه گرفتن جایگاه تک رقمی با شمس آذر

رشفورد گلزنی به سیتی را فراموش نمی‌کند

پس از مصاحبه تند؛ امری از بازیکنش انتقام گرفت!

نظر قطر درباره گفتگوهای ایران و آمریکا

پاسخ جلیلی به انتقاد در خصوص مذاکرات میان ایران و آمریکا

کنایه مجله ایتالیایی به عراقچی بعد از فوت پاپ واقعیت دارد؟

انتشار آپدیت One UI 7 برای سری گلکسی S23 سامسونگ آغاز شد

اینستاگرام اپلیکیشن Edits را به‌طور عمومی منتشر کرد؛ رقیب CapCut برای ویرایش ویدیوها

سرقت یک زن از طلا فروشی با سنگ و اسپری فلفل در ترکیه!

تلاقی زیبای آتشفشان و برف!

سنگی که از بیرون شبیه آجره اما درونش مثل الماس میدرخشه!

هرگز خیلی زود و هرگز خیلی دیر نیست!

سه کشوری که فرودگاه ندارند!

حادثه برای هواپیمای کارگو 747 در فرودگاه سانتیاگو شیلی

حکمت/ بازدارندگی نماز از کارهای زشت و ناپسند

زیرساخت‌های فرسوده جاده‌‌ها در آمریکا

معرفی مدیران جدید بیمه دی

چهره ها/ عکس سیاه و سفید بازیگر خوشتیپ سریال «جان سخت»

تغییرات بازیگران «هری پاتر» بعد از 24 سال!

چهره ها/ نیش و کنایه بهنوش بختیاری به خانم بهاره افشاری بود؟!

آتیه جاوید: با محسن تنابنده در دانشگاه همکلاس بودم

تغییر چهره دیدنی «برد پیت» از 5 تا 61 سالگی

اینیستا: صحبت از رسیدن بارسا به سه‌گانه اغراق نیست!

فیگو: امباپه خاص نیست، ما هم در برنابئو هو شدیم!

جلسه ویژه یوفا؛ لیگ قهرمانان تغییر می‌کند!

انریکه: خوشبختم چون در تیمم جت جنگنده دارم!‏

النصر بدون رونالدو جان کند تا برد!

چیزی که هر قیافه ای رو جذاب میکنه

نبود مهد کودک در ادارات؛ چالش‌ مادران شاغل چگونه مرتفع می‌شود؟

از افزایش حجم شایعات مجازی در روز مذاکره تا ویدیویی که بخاطر داشتن ارزش خبری با شگفتی بالا

سپاه، تجلی خودباوری

پزشکیان: وظیفه شورای‌ عالی انقلاب فرهنگی ورود به جزئیات اجرایی نیست

سخنگوی جبهه اصلاحات: آقای پزشکیان! تفاهم نامه پلیس و آموزش و پرورش در راستای ایجاد تحول در نظام تعلیم و تربیت است؟

دیدار وزیر کشور با رئیس جمهور تاجیکستان

گوگل فوتوز حالا می‌تواند عکس‌های ثبت شده را به Ultra HDR ارتقا دهد

با این ترفندا باکمترین وسایل کمپ میزنی!

لحظات وحشتناک پرتاب شدن یک نوجوان از دستگاه شهربازی

وقتی خدا دوستت دارد!

زن ها هر 41 دقیقه یک شایعه درست می کنند

نماهنگ احساسی سریال خاطره انگیز «آوای باران»

حضور خبرساز پیمان معادی در فیلم جدید «کریستوفر نولان»!

پشت‌‎صحنه «سریال پایتخت» در ایستگاه قطار شیرگاه با حضور سالار

لیگ یک؛ مسجد سلیمان بعد از چند سال خندید

سیتی به خاطر فیفا دی‌ها غرامت گرفت؛ بیشتر از رئال