Перейти к основному контенту
Технологии и медиа⁠,
0

Google предупредила о вредоносной рассылке под видом Google Docs

На почтовые адреса Gmail пользователям приходила фишинговая рассылка, замаскированная под Google Docs. С этой проблемой столкнулись по всему миру
Фото: Zuma / Global Look Press
Фото: Zuma / Global Look Press

Компания Google предупредила пользователей по всему миру о фишинговой рассылке писем с почтового сервиса Gmail под видом ​Google Docs. Об этом компания сообщила в своем Twitter.

«Мы расследуем фишинговые сообщения, которые выглядят как ​Google Docs. Мы рекомендуем вам не кликать на сообщения и сообщать о них как о фишинге», — написано в сообщении.

The Verge указывает, что злоумышленники отправляют сообщения пользователям от тех, кого они могут знать. Затем при переходе по ссылке предлагается дать доступ к письмам и адресной книге программе, которая якобы является Google Docs. Однако в случае перехода по вредоносной ссылке злоумышленники смогут получить доступ к аккаунтам через сторонние приложения.

Особенностью является то, что вредоносная рассылка действует внутри Gmail, а не переводит пользователей на страницы, похожие на почтовый сервис.

В заявлении Google, которое приводит The Verge, сказано, что компания приняла меры, чтобы защитить пользователей от этой фишинговой рассылки. В частности, они отключили аккаунты нарушителей и удалили их страницы.

​Издание пишет, что позже проблему удалось устранить.

Если пользователь все же открыл ссылку из письма, с его устройством ничего не произойдет, однако злоумышленник получит полный доступ к контактам и почте Gmail. Это чревато тем, что пользователь может «лишиться всей чувствительной информации, находящейся в письмах»: злоумышленники получат возможность поменять пароли на всех аккаунтах, привязанных к Gmail, а также рассылать от имени пользователя любые вредоносные программы по его списку контактов, перечисляет ведущий специалист по компьютерной криминалистике лаборатории компьютерной криминалистики Group-IB Артём Артёмов.

«Если в почте хранятся пароли к другим учетным данным пользователя (другие почтовые аккаунты, Facebook, «ВКонтакте», интернет-банки и др.), то их, несомненно, нужно поменять. Чтобы прекратить доступ этой вредоносной программы к своим данным, надо зайти на страницу https://myaccount.google.com/permissions, выбрать это приложение и нажать кнопку «Удалить», — пояснил менеджер по группе продуктов разработчика антивирусного программного обеспечения ESET в России Сергей Кузнецов. Кроме того, он советует предупредить людей из своих контактов, чтобы они не открывали ссылки, которые будут отправлены от вашего имени.

Антивирусный эксперт «Лаборатории Касперского» Денис Макрушин также советует провести проверку устройств на наличие вредоносного программного обеспечения и установить двухфакторную аутентификацию. Это механизм, когда вход в аккаунт осуществляется при помощи одноразового пароля, который считается более надежным, чем традиционный пароль.

В то же время Макрушин отметил, что угрозы проще избежать, чем устранять ее последствия. Для этого нужно не открывать сомнительные ссылки и вложения в письмах, полученных от третьих лиц, не оставлять данные своих учетных записей (логин и пароль) на сомнительных сайтах, минимум раз в квартал менять свои пароли от электронной почты и других онлайн-сервисов и использовать пароли, устойчивые к попыткам подбора.

Русские хакеры атакуют: JP Morgan, Nasdaq, Carrefour и миллионы паролей
Фотогалерея 
Взлом JP Morgan Chase

Федеральное бюро расследований США расследует кражу данных из американского банка JP Morgan Chase. Она произошла в середине августа, сообщило агентство Bloomberg со ссылкой на двух сотрудников, имеющих отношение к следствию.

По данным агентства, под подозрение попали российские хакеры. Они украли петабайты закрытой информации настолько умело, что эксперты подозревают — хакеры действуют при поддержке российских властей. ФБР расследует, является ли взлом JP Morgan местью российских властей за санкции США из-за конфликта вокруг Украины.

В апреле JP Morgan заблокировал перевод из российского посольства в Астане в адрес страховой компании «Согаз», попавшей под санкции США. МИД России в лице официального представителя ведомства Александра Лукашевича назвал действия американцев «грубейшим нарушением международного права», пригрозив ответными мерами. 

В середине апреля ESET сообщил, что ему удалось обнаружить в Google Play вирус, который маскируется под приложение. Троян может блокировать экран устройства. Если зараженное устройство находится в России, Белоруссии или Украины, вирус деактивируется.

Авторы
Теги
Магазин исследований Аналитика по теме "Интернет"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 21 января
EUR ЦБ: 91,2 (+1,03)
Инвестиции, 20 янв, 17:50
Курс доллара на 21 января
USD ЦБ: 77,82 (+0,07)
Инвестиции, 20 янв, 17:50
Глава Минтранса заявил, что руль и педали станут экзотикой через 20 лет Общество, 15:58
Одиночество топ-менеджера: как расти дальше, если вы уже на пике карьеры Образование, 15:54
Хинштейн поручил разобраться из-за трупов в коридоре в больнице Общество, 15:54
В Швеции в возрасте 87 лет умерла сестра короля принцесса Дезире Общество, 15:49
Исполнителя теракта против генерала Кириллова приговорили к пожизненному Политика, 15:48
В Латвии будут включать рекламу во время выступления россиян на Олимпиаде Спорт, 15:40
Эксперт оценил привлекательность покупки аэропорта Домодедово
РАДИО
Бизнес, 15:39
Как руководителю найти опору?
Узнайте на событии от РБК
Принять участие
Орбан назвал достижением Венгрии доступ к российским нефти и газу Политика, 15:37
«Билайн» объяснил тестированием возможность смотреть YouTube без VPN Технологии и медиа, 15:37
Жители Гренландии запустили в соцсетях флешмоб против планов Трампа Политика, 15:37
Умер сбежавший из Сирии дядя Башара Асада Общество, 15:34
Как легко решить пять главных проблем корпоративных автопарков РБК и Teboil PRO, 15:30
На месторождении Тенгиз в Казахстане объявили форс-мажор после аварии Экономика, 15:27
В Краснодарском крае задержаны два чиновника Общество, 15:26