Uwaga! Oszuści znaleźli wyjątkowo skuteczny sposób na przejęcie konta Google

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
35910
Reakcje/Polubienia
25000
Miasto
Trololololo
Trudny do rozpoznania atak.




Internauci ostrzegają na Reddicie przed wyjątkowo skuteczną akcją phishingową. Całość dotyczy Dokumentów Google, a raczej linku, który do nich rzekomo ma prowadzić.

Osoby, które stały się celem ataku informują, że otrzymały na swoją skrzynkę pocztową wiadomość e-mail z linkiem prowadzącym do Dokumentów Google. Kliknięcie przekierowuje ich na stronę Google, gdzie aplikacja prosi o przyznanie uprawnień.

Wyrażenie zgody sprawia, że oddajemy nasze konto Google w ręce oszustów
. Jak to możliwe? Cyberprzestępcy stworzyli po prostu aplikację o nazwie Dokumenty Google, podszywając się tym samym pod dobrze znane rozwiązanie.

Atak jest skuteczny, gdyż całość dzieje się na serwerach Google. Nie można zatem w łatwy sposób wykryć, że coś jest nie tak. Dopiero zapytanie o wyjątkowo obszerne uprawnienia mogą, choć nie muszą, wydać się podejrzane.




Po zaakceptowaniu uprawnień udostępniamy oszustom specjalny token, umożliwiający logowanie się na naszym koncie bez wpisywania hasła. Zmiana danych dostępowych nie uchroni nas przed nieautoryzowanym dostępem. W takim przypadku należy cofnąć uprawnienia aplikacji na
Zaloguj lub Zarejestruj się aby zobaczyć!
.

Atak został dobrze przygotowany. Gdy oszuści przejmą kontrolę nad naszym kontem, zaczynają rozsyłać podobne wiadomości do wszystkich osób z naszej listy kontaktów. Nasi znajomi mogą zatem pomyśleć, że faktycznie udostępniamy im dokument, wpadając tym samym w pułapkę.




Google poinformowało, że usunęło już wspomnianą aplikację podszywającą się pod Dokumenty. Firma obiecuje również, że dołoży wszelkich starań, by podobne ataki nie były w przyszłości możliwe.
info:instalki.pl
 
Do góry