Министерство внутренних дел Российской Федерации предупредило о новой методике фишинга, связанной с эксплуатацией уязвимости в системе Google. По данным правоохранительных органов, специалисты из "Лаборатории Касперского" обнаружили, что преступники используют эту уязвимость для повторной отправки писем от имени компании, изменяя их содержимое, чтобы включить вредоносные фишинговые ссылки.
Согласно заявлению, пользователи получают электронные сообщения с адреса no-reply@google.com, в которых содержатся ссылки на фишинговые сайты, замаскированные под ресурсы Google, такие как sites.google.com. Внешне эти письма кажутся легитимными, но данные, которые вводят пользователи на поддельных сайтах, попадают в руки мошенников. Это позволяет злоумышленникам обмануть пользователей, представляя свои сайты как безопасные.
Правоохранительные органы настоятельно рекомендуют пользователям почтового сервиса Gmail временно воздержаться от перехода по гиперссылкам, полученным в электронных письмах, до тех пор, пока уязвимость не будет устранена.