HiTec
OBRATITE PAŽNJU: Koristite li Gmail, Yahoo i Microsoft, stiglo ozbiljno upozorenje
17. Feb. 20250
Phishing napadi poput ovog imaju za cilj navesti korisnike da dijele svoje osobne podatke s hakerima, koji ih onda mogu iskoristiti za krađu identiteta ili novca.
HiTec
22. Apr. 2025
0
Napad je prvi prijavio Nick Johnson, programer koji radi za platformu za kriptovalute Ethereum.
„Nedavno sam bio meta izuzetno sofisticiranog phishing napada“, napisao je Johnson u srijedu na mreži X. „Napad iskorištava ranjivost u Googleovoj infrastrukturi, a s obzirom na to da oni odbijaju riješiti problem, vjerovatno ćemo ga ubuduće viđati sve češće“, dodao je.
Podijelio je i screenshot e-maila koji je primio, a koji je izgledao kao da dolazi s legitimne Googleove adrese te je tvrdio da mu je uručena sudska naredba vezana za njegov Google račun, kojom bi morao omogućiti pristup računu.
„Jedini trag da se radi o phishingu je to što je poruka hostana na sites.google.com umjesto na accounts.google.com“, objasnio je Johnson.
Klikom na lažni link iz e-maila otvorila mu se vrlo uvjerljiva ‘support portal‘ stranica. Nakon što je kliknuo na „Upload additional documents“ i „View case“, obje opcije su ga odvele na identične kopije stvarnih Google stranica.
Te stranice su od njega tražile da se prijavi na svoj Google račun. „Od tog trenutka, vjerovatno skupljaju vaše podatke za prijavu i koriste ih za kompromitaciju računa; nisam išao dalje da to provjerim“, rekao je. Dodao je da je zlonamjerni e-mail prošao DKIM provjeru potpisa, koja potvrđuje da e-mail nije mijenjan na putu do korisnika, te da ga je Gmail prikazao bez ikakvih upozorenja.
„Čak ga je prikazao unutar istog razgovora kao i druge, legitimne sigurnosne obavijesti“, naglasio je.
U izjavi za DailyMail.com, Googleov glasnogovornik rekao je:
„Svjesni smo ovog tipa ciljanih napada od strane tog aktera i implementirali smo zaštite kako bismo zatvorili ovaj način zloupotrebe.“
„U međuvremenu potičemo korisnike da uključe dvofaktorsku autentifikaciju i koriste passkeys, koji pružaju snažnu zaštitu od ovakvih phishing kampanja.“
Kompanija je dodala da je uklonila mehanizam koji je omogućavao ovu vrstu napada, te nedavno objavila upute kako prepoznati i izbjeći prijevare putem e-maila.
„Google vas nikada neće tražiti da dostavite podatke za pristup svom računu – uključujući lozinku, jednokratne kodove, potvrde putem push notifikacija, i slično – niti će vas zvati.“
Phishing napadi poput ovog imaju za cilj navesti korisnike da dijele svoje osobne podatke s hakerima, koji ih onda mogu iskoristiti za krađu identiteta ili novca.
Cilj je da poruka izgleda što legitimnije kako bi se korisnici prevarili da vjeruju da informacije daju pouzdanoj kompaniji. Zato su hakeri u ovom Gmail napadu koristili Google Sites, jer znaju da će ljudi vidjeti domenu google.com i pomisliti da je sve u redu, objasnio je Johnson.
Ako koristite lozinku za prijavu na Gmail i nenamjerno je podijelite s hakerima, oni mogu bez problema pristupiti vašem računu. Dovoljno je da upišu vašu lozinku i 2FA kod na svom uređaju.
No korištenjem passkeya i 2FA zaštite, probijanje računa postaje daleko teže.
Passkey je sigurnosni, nasumično generiran kod za prijavu koji se ne može lako pogoditi, ukrasti ili lažirati.
Funkcionira isključivo na fizičkom uređaju s kojim je povezan, što znači da ga hakeri ne mogu iskoristiti na svom računalu ili telefonu.
Uz prelazak na passkey, korisnici mogu naučiti prepoznavati znakove phishing napada kako bi dodatno zaštitili svoje online račune.
Iako su ovakve prijevare sve teže za prepoznati, i dalje postoje karakteristični znakovi:
Generički pozdrav, tvrdnja da postoji hitni problem koji zahtijeva vašu akciju te poziv da kliknete na neki link svakako su u prva tri.
Dok kompanije poput Googlea doista komuniciraju putem e-maila, nikada vam neće slati link putem kojeg trebate ažurirati login ili podatke o plaćanju.
Budući da najnoviji phishing napad navodi korisnike da povjeruju da je riječ o zahtjevu neke vladine ili pravosudne institucije, važno je znati da će Google u takvim slučajevima, kako stoji na njihovim stranicama „Privatnost i uvjeti korištenja“, korisnika doista obavijestiti putem e-maila.
„Kad primimo zahtjev od državne institucije, šaljemo obavijest na korisnički račun prije nego što otkrijemo podatke. Ako računom upravlja neka organizacija, obavijest šaljemo administratoru računa.“
„Nećemo slati obavijest samo ako je to pravno zabranjeno. Obavijest ćemo poslati nakon što pravna zabrana istekne – primjerice, nakon isteka zakonskog ili sudskog roka tajnosti.“
Zato je ponekad vrlo teško razlikovati legitiman zahtjev od lažnog.
Google zato upozorava:
„Budite oprezni svaki put kada primite poruku s web-stranice koja od vas traži osobne podatke.
Ako dobijete ovakvu poruku, nemojte unositi podatke dok ne provjerite je li stranica legitimna.
Ako je moguće, otvorite stranicu u novom prozoru, umjesto da kliknete na link u e-mailu. Google vam nikada neće poslati neželjenu poruku u kojoj traži vašu lozinku ili osobne podatke.“
HiTec
OBRATITE PAŽNJU: Koristite li Gmail, Yahoo i Microsoft, stiglo ozbiljno upozorenje
17. Feb. 20250
HiTec
JEDNOSTAVNI TRIKOVI: Oslobodite prostor na Gmailu u 3 poteza
13. Nov. 20240
HiTec
AKO SUMNJATE DA VAS ŠPIJUNIRAJU: Kako u nekoliko koraka zaštititi svoj Gmail i račun na Googleu…
30. Nov. 20200
HiTec
NASTALA JE NEVIĐENA PANIKA: Google slučajno iz Gmaila uklonio korisnu funkciju, sve su priznali…
03. Okt. 20200
Zdravlje
NEOČEKIVANI REZULTATI NOVOG ISTRAŽIVANJA: Lijek protiv teške bolesti možda se već nalazi u kućnim apotekama...
Prije 20 min0
Auto
POTPUNI DEBAKL PUTINOVE AUTOINDUSTRIJE: To što se događa u Rusiji nikada ranije nije zabilježeno...
Prije 29 min0
Vijesti
BURNO U SARAJEVU: Vanredna sjednica Predstavničkog doma Parlamenta Federacije BiH o...
Prije 44 min0
Hronika
LOŠE JOJ SE PIŠE: Državljanka Bosne i Hercegovine u Belgiji osuđena na zatvorsku kaznu, razlog je...
Prije 54 min0
HiTec
DRAMATIČNO UPOZORENJE GOOGLEA: Odmah obrišite taj e-mail, u njemu je...
22. Apr. 20250
HiTec
NEKA NOVA VREMENA: Ako se sjećate Oscarom nagrađenog filma "Her", e, ovaj svijet sve više počinje ličiti na njega
20. Apr. 20250
HiTec
OSTAVLJENI NA MILOST I NEMILOST: Američki bogataši žive kraće od europske sirotinje
Prije 8h0
HiTec
APEL DIREKTORA OpenAI-ja: "Molim Vas, nemojte ChatGPT-u govoriti te dvije riječi. To nas košta desetine miliona dolara!"
Prije 14h0
trenutak ...
Komentari - Ukupno 0
NAPOMENA: Komentari odražavaju stavove njihovih autora, a ne nužno i stavove redakcije Slobodna Bosna. Molimo korisnike da se suzdrže od vrijeđanja, psovanja i vulgarnog izražavanja. Redakcija zadržava pravo da obriše komentar bez najave i objašnjenja. Zbog velikog broja komentara redakcija nije dužna obrisati sve komentare koji krše pravila. Kao čitalac također prihvatate mogućnost da među komentarima mogu biti pronađeni sadržaji koji mogu biti u suprotnosti sa vašim vjerskim, moralnim i drugim načelima i uvjerenjima.