Нова схема шахрайства: хакери використовують номер Google для атак

Google

Зловмисники маскують свої атаки, використовуючи офіційний номер телефону Google та піддомен g.co. Вони видають себе за представників компанії та намагаються викрасти дані користувачів.

Фахівець із кібербезпеки Зак Латта, засновник Hack Club, зіткнувся з витонченим фішинговим шахрайством. Йому зателефонували з номера 650-203-0000, який офіційно використовується Google Assistant для автоматичних дзвінків. Жінка, яка представилася співробітницею Google на ім’я Хлоя, повідомила про несанкціонований вхід у його обліковий запис із Франкфурта та запропонувала допомогу.

Щоб підтвердити справжність дзвінка, Латта попросив надіслати офіційного листа. Незабаром він отримав повідомлення з піддомену g.co, що належить Google. Лист виглядав цілком автентичним і пройшов усі перевірки безпеки (DKIM, SPF, DMARC).

Зловмисники стверджували, що його акаунт був скомпрометований через шкідливе розширення Chrome. Вони також надавали фальшиві профілі LinkedIn, які нібито підтверджували їхню приналежність до Google. Кульмінацією шахрайства була спроба змусити Латту ввести один із кодів підтвердження, що надходили на його телефон. Насправді ці коди могли дати хакерам доступ до його облікового запису.


Телеграм double.newsТелеграм double.news

Схожі Новини
Drive and Listen

Drive and Listen: катайтесь вулицями Лондона, Берліна, Токіо та слухайте місцеве радіо

Уявіть, що ви їдете вузькими вуличками Парижа, швидкісними магістралями Лос-Анджелеса чи серед жвавого натовпу Токіо, а з динаміків лунає місцеве радіо. Вам не потрібно бронювати квитки чи збирати валізи – усе це можливо завдяки сервісу Drive and Listen.
Детальніше
QR код

Як сканувати QR-код за допомогою смартфона: швидка інструкція

QR-коди давно стали частиною повсякденного життя — від меню в кафе до швидкої авторизації в застосунках. Але не всі знають, як правильно їх сканувати зі свого смартфона. У цій статті пояснюємо, як це зробити на iPhone та Android, без додаткових програм.
Детальніше