Това Gmail фишинг атака изглежда изключително реално
Физиолозите получават допълнително творчество в наши дни, тъй като има съобщения за някои фишинг атаки, които работят чрез фалшива страница за вход в Gmail.
Според доклада, нападателят първо ще компрометира сметка в Gmail. От там ще го направят изпрати прикачен файл, който е прикрит като PDF файл имейл адреси, които могат да бъдат намерени в компрометирания профил.
- Ако получателят кликне върху прикачения файл, те ще бъдат доведе до фалшива страница за влизане в Google.
- Страницата за вход е прикрита като адресната лента покажете поддомейнът accounts.google.com, което е достатъчно добро, за да заблуди много хора, дори и някои технически разбирани.
- Оттам фишърите ще могат да придобиете допълнителни данни за вход, позволявайки им да започнат цикъла отново с нов пакет от имейли.
Колкото и да е хитро, както може да изглежда този метод, има един прост начин да се предпазите от тази атака: активиране на "двуфакторната система за удостоверяване" на Google. Дори ако по някакъв начин сте успели да бъдете измамени от фалшивия екран за вход в Google, нападателите няма да могат да получат достъп до профила Ви като те не биха могли да въведат кода, който Google предоставя.
Източник: The Hacker News