Эксперты предупреждают об опасности «голубых галочек» Google

Эксперты предупреждают об опасности «голубых галочек» Google

Google ввела новый порядок верификации аккаунтов чуть более месяца назад и стала отмечать прошедшие процедуру аккаунты хорошо знакомыми пользователям галочками голубого цвета. Такое нововведение не осталось незамеченным кибермошенниками.

Как пишет MailOnline на основе мнения нескольких экспертов, злоумышленники уже начали верифицировать аккаунты, имитирующие известные бренды, путем создания поддельной электронной почты. Такие с виду безопасные аккаунты с голубой галочкой могут использоваться для получения платежных данных.

ИБ-инженер Крис Палмер ранее заявил, что уведомил Google о подобном баге. Однако компания заявила, что не будет исправлять его, так как это «намеренное поведение».

Другой эксперт Джонатан Руденберг отмечает, что для верификации требуется подпись метода e-mail-аутентификации DKIM (DomainKeys Identified Mail). При этом абсолютно неважно, какому домену она будет принадлежать.

Эксперты призывают пользователей внимательно изучать характер электронных адресов с голубыми галочками, прежде чем предпринимать какие-либо действия. Мошенники часто отправляют сообщения с электронных адресов, левая часть которых представляет собой множество цифр и букв в хаотичном порядке. Однако правая часть включает название известной компании, принадлежность к которой они имитируют. 



похожие материалы

Стрелочка
Стрелочка
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора

Специалисты центра исследования киберугроз Solar 4RAYS выявили ранее неизвестный модульный бэкдор под названием ShadowRelay, который был обнаружен в инфраструктуре одной из организаций государственного сектора.

В РФ ИИ-технологии используют  лишь около 10% компаний
В РФ ИИ-технологии используют лишь около 10% компаний

Исследование компании Artezio совместно с Comindware и ассоциациями «Руссофт» и BPM-профессионалов фиксирует характерный для российского рынка «ИИ-парадокс»: бизнес признаёт стратегическую важность искусственного интеллекта, но не спешит переходить к внедрению.

Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков
Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков

Министерство цифрового развития, связи и массовых коммуникаций России сформировало межведомственную рабочую группу, целью которой станет противодействие незаконному использованию технологий типа дипфейк.

Фишинг через календарь: как Google Gemini можно использовать для атак
Фишинг через календарь: как Google Gemini можно использовать для атак

Исследователи по безопасности из компании Miggo рассказали о необычном способе эксплуатации уязвимости, который злоумышленники могут использовать для распространения фишинга и вредоносных ссылок - через пригласительные события в календаре, инициированные ИИ-ассистентом Google Gemini.

Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных
Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных

Крупная вымогательская группировка Everest ransomware gang, ранее известная по атакам на аэропорты и другие крупные организации, объявила, что стала новым злоумышленником, нацеленным на подразделение McDonald’s в Индии.