Компания Google выпустила срочное предупреждение пользователям почтового сервиса Gmail о новой фишинговой угрозе, целью которой являются личные данные, пишет британская Daily Mail.
По данным издания, первым информацию о новой угрозе обнародовал Ник Джонсон, разработчик криптовалютной платформы Ethereum.
«Недавно я подвергся чрезвычайно изощренной фишинговой атаке... Единственный намек на то, что это фишинг, заключается в том, что он размещен на sites.google.com вместо accounts.google.com», – поделился Джонсон.
Он добавил, что мошенники рассылают электронные письма, похожие на официальные оповещения Google, и требуют предоставить доступ к учетной записи якобы из-за юридических разбирательств или повестки в суд.
Переходя по этой ссылке на псевдостраницу, пользователь видел полностью имитирующий официальный портал поддержки Google, где ему предлагали ввести свои учетные данные.
Так мошенники добивались цели – получали логины и пароли для последующего доступа к аккаунтам и хищения конфиденциальной информации.
«Мы знаем об этом классе целенаправленных атак и внедрили меры защиты, чтобы перекрыть этот путь для злоупотреблений. При этом мы рекомендуем пользователям использовать двухфакторную аутентификацию и пароли доступа, которые обеспечивают надежную защиту от подобных фишинговых кампаний», – заявил газете представитель Google.
В компании добавили, что механизм, который позволял этому методу атаки работать, более не работает.
«Google не будет запрашивать какие-либо учетные данные вашей учетной записи, включая пароль, одноразовые пароли, подтверждение push-уведомлений и прочее. Google не будет вам звонить», – напомнили в компании.
Как писала ранее газета ВЗГЛЯД, Google анонсировал обновление для Android, включающее автоматическую перезагрузку смартфона после трех дней блокировки для повышения безопасности данных.