Google Диск Google Документы мошенничество
Мошенники злоупотребляют Google Диском для распространения вредоносных ссылок
Alexander Antipov
Google Диск Google Документы мошенничество
Генерируемые злоумышленниками электронные письма и push-уведомления поступают непосредственно от Google.
Мошенники обнаружили новый способ обманывать пользователей — с помощью Google Диска. Как сообщило издание The Wired, злоумышленники злоупотребляют функционалом Google Диска и используют его для рассылки якобы легитимных электронных писем и push-уведомлений от Google, которые в случае открытия могут перенаправить людей на вредоносные web-сайты.
Генерируемые злоумышленниками электронные письма и уведомления поступают непосредственно от Google. На мобильных устройствах в рамках мошенничества используется функция совместной работы на Google Диске, чтобы генерировать push-уведомление, приглашающее людей к совместной работе над документом. Если нажать, уведомление перенаправит пользователя к документу, содержащему очень привлекательную ссылку. В отличие от обычного спама, который Gmail довольно хорошо фильтрует, подобные сообщения не только попадают в почтовый ящик жертвы, но и получают дополнительный уровень легитимности, поступая от самой Google.
Пользователи получают уведомления в Google Диске и электронные письма, написанные на русском или ломаном английском, с просьбой совместно поработать над документами. Документы всегда содержат ссылку на мошеннический web-сайт, один из которых, например, засыпает людей уведомлениями и просьбами перейти по ссылкам для розыгрыша призов. Другие версии мошеннических сайтов предлагают проверить свой банковский счет или получить платеж.
Мир сходит с ума и грянет киберапокалипсис. Подпишись на наш Телеграм канал, чтобы узнать первым, как выжить в цифровом кошмаре!
Поделиться новостью:
Подпишитесь на получение последних материалов по безопасности от SecurityLab. ru —
новости, статьи, обзоры уязвимостей и мнения аналитиков.
Ежедневный выпуск от SecurityLab.Ru
Еженедельный выпуск от SecurityLab.Ru
Нажимая на кнопку, я принимаю условия соглашения.
Фишинг (от английского fishing – рыбная ловля) – вид интернет-мошенничества для получения доступа к личным данным пользователя: логинам и паролям, номерам карт, банковским счетам. Как и рыбаки, использующие множество способов ловли рыбы, мошенники применяют разные методы, чтобы поймать жертву «на крючок». Став жертвой фишинга, можно лишиться денег или доступа к своим аккаунтам, пустить хакера в корпоративную сеть работодателя.
Наиболее распространенная тактика фишинга выглядит следующим образом. Пользователь получает электронное письмо, которое внешне может быть очень похоже на настоящее сообщение от популярных организаций: банков, компаний, органов власти или госуслуг.Самое важное правило защиты от фишинга – внимательно проверить адрес сайта (URL). Он может отличаться от настоящего всего одной буквой, символом или доменом. Проанализируйте адрес электронной почты отправителя письма: он может заканчиваться на .com вместо .gov.ru, либо могут быть переставлены местами символы – gu.sbp.ru вместо gu.spb.ru. В этой статье вы найдете еще 5 типичных уловок, которые используют мошенники, а также советы о том, как не попасть «на крючок».
Если вам пришло письмо с сообщением о внезапном выигрыше или информацией о назначенной мере соцподдержки, о которой вы впервые слышите, будьте внимательны – это распространенный прием фишинга. При переходе по ссылке из письма открывается фейковый сайт, на котором вам предложат ввести данные банковской карты для получения выигрыша или выплаты. Так мошенники получат доступ к вашей карте и смогут списать с нее все деньги.
Что делать?
Доверяйте только той информации, которая размещается на госуслугах или на официальных сайтах органов власти. Например, сообщения о новых выплатах и пособиях публикуются на страницах Портала госуслуг Санкт-Петербурга в социальных сетях ВКонтакте, Одноклассники и Телеграм.
Часто злоумышленники имитируют письма от администрации социальных сетей, интернет-магазинов и популярных сервисов. В этих письмах они сообщают о том, что пароль устарел, больше не является безопасным, и просят пользователя его сменить. При переходе по ссылке открывается сайт, который оформлен как настоящий интернет-сервис. На странице предлагается ввести старый пароль и придумать новый. Если вовремя не проявить бдительность, можно передать действующий пароль от вашего аккаунта в руки мошенников.
Что делать?
Не переходите по ссылкам о смене пароля или других учетных записей, чтобы поменять их. При необходимости меняйте пароли через личный кабинет, а не по ссылке из письма. Не путайте смену пароля с его восстановлением, при котором вы сами запрашиваете ссылку на электронную почту.
Киберпреступники могут рассылать письма от имени интернет-магазинов или сервисов доставки еды с информацией об очень выгодном предложении или акции. Ссылки из таких писем ведут на поддельные сайты, внешне похожие на настоящие. Цель обманщиков – заставить вас поверить, что это реальный магазин или сервис, чтобы вы совершили покупку онлайн. Никаких товаров и услуг вы не получите, а мошенники скроются с вашими деньгами.
Что делать?
Если вас приглашают принять участие в акции компании, перейдите на официальный сайт интернет-магазина самостоятельно или позвоните на горячую линию компании и уточните, существует ли такое предложение в действительности.
Письма приходят якобы от ваших коллег, клиентов или подрядчиков, нередко с пометкой «важно» или «срочно». Такие письма содержат ссылку на фишинговый сайт или вложение с вредоносной программой. Цель хакеров – получить доступ к вашей рабочей учетной записи или заразить вирусом корпоративный компьютер. Это может стать началом кибератаки на вашего работодателя.
Что делать?
Сообщайте о подозрительных письмах на рабочей почте службе безопасности или ИТ-отделу. Прежде чем перейти по ссылке из такого письма или открыть вложение, созвонитесь с отправителем и узнайте, действительно ли это письмо от него.
В своих схемах мошенники используют приложения для смартфонов, планшетов и компьютеров. Эти программы содержат вирусы, крадут логины и пароли от онлайн-банка, а также перехватывают смс с кодами. Чаще всего подделывают приложения мобильных банков – если ввести логин и пароль в такой программе, хакеры получат доступ к вашим счетам в настоящем приложении.
Что делать?
Скачивайте программы из официальных магазинов приложений, обращая внимание на количество скачиваний, рейтинг и отзывы. Если программа совсем новая и ее пока мало кто установил, лучше не рисковать. Если необходимо установить или обновить приложения банков, попавших под санкции, скачивайте их с официальных сайтов организаций.
Следуйте простым правилам, чтобы обеспечить свою безопасность и не стать жертвой интернет-мошенников.
В статье использованы материалы, подготовленные Минцифры России совместно с СПбГУТ и «РТК-Солар» в рамках реализации федерального проекта «Информационная безопасность» национальной программы «Цифровая экономика».
Последнее обновление информации: 14.11.2022
Рекламное ПО базы данных угроз Электронное мошенничество с «победителем Google»
By GoldSparrow в рекламном ПО
Мошенничество с электронной почтой «победитель Google» не является новой тактикой, и некоторые из самых ранних сообщений относятся к 2013 году. Троян. Электронные письма «победителя Google» просят пользователей предоставить личную информацию, такую как имена, адрес, номер телефона, род занятий и возраст, прежде чем предоставить поврежденный документ на своих экранах. Электронное письмо, используемое в тактике «победителя Google», начинается со следующего краткого введения:
‘Уважаемый пользователь Google.
Вы были выбраны победителем за использование сервисов Google. К этому электронному письму прилагается Наше официальное письмо с уведомлением для вашего ознакомления.
Ларри Пейдж,
генеральный директор/соучредитель,
GOOGLE INC.’
Введение стилизовано под простое текстовое сообщение, включает логотип Google Inc. и упоминает одного из основателей интернет-поискового гиганта — Лоуренса Эдварда Пейджа. Г-н Пейдж занимает должность генерального директора Alphabet Inc., которая на момент написания является материнской компанией Google Inc. Г-н Пейдж не связан с мошенничеством с электронной почтой «Победитель Google», и его имя используется только для придания подлинности электронным письмам. В письме «Победитель Google» по-прежнему указывается официальный офис Google в Соединенном Королевстве, чтобы убедить пользователей в том, что электронное письмо является законным. Тем не менее, вы не должны поддаваться на его мелкие уловки, и вы должны немедленно удалить письмо. Как упоминалось выше, мошенничество с электронной почтой «победитель Google» было активно еще в 2013 году, и в последующие годы были зарегистрированы незначительные обновления. Электронное письмо победителя Google, записанное в январе 2019 года.имеет следующий текст:
‘Мы хотим поздравить вас с успехом в официальной публикации результатов электронной онлайн-лотереи, организованной Google Inc. совместно с VisaÆ/MasterCard® International и подтвержденной нашим со- спонсирует Фонд продвижения программных продуктов (F.P.S.P). На протяжении многих лет Google получает прибыль в основном от рекламы с использованием собственной поисковой системы Google, почтовых сервисов Gmail, Gala, Sify, Google Maps, Google Apps, социальных сетей Orkut и обмена видео You Tube, которые предлагаются публике. бесплатно.
Благодаря тому, что вы активно пользуетесь службами Google, вы были выбраны в числе Десяти (10) победителей продолжающейся электронной онлайн-лотереи с электронной почтой. Поэтому мы считаем, что с вашим призом вы продолжите активно покровительствовать Google и ее продуктам. Мы хотели бы сообщить вам, что вы имеете право на 950 000 фунтов стерлингов {девятьсот пятьдесят тысяч британских фунтов стерлингов}. Банковская тратта будет выдана на ваше имя нашим Бюро иностранных платежей, а также вместе с вашей банковской траттой будет обработан Сертификат на получение приза. Все платежи будут производиться через наш аккредитованный платежный банк (ЭЛЕКТРОННЫЙ БЫСТРЫЙ ПЕРЕВОД) на ваш банковский счет в вашей стране без вашего приезда в Великобританию.
Ваш приз будет передан вам после выполнения требований Британской лотерейной комиссии, которые включают ваши уставные обязательства. Вам рекомендуется связаться с нашим Бюро иностранных платежей, указав следующую информацию:
ФОРМА ПЛАТЕЖНЫХ ТРЕБОВАНИЙ
1) Ваши полные имена:
2) Ваш контактный адрес:
3) Ваша страна/гражданство:
4) Номер вашего телефона/мобильного телефона ):
5) Род занятий:
6) Возраст/пол:
7) Личный адрес электронной почты (НЕОБЯЗАТЕЛЬНО):
8) Вы когда-нибудь выигрывали в онлайн-лотерею?
Google ценит ваше право на конфиденциальность! Ваша информация защищена на 100% и будет использоваться исключительно для этой награды.
Отправьте все ответы по электронной почте нашему сотруднику Бюро иностранных платежей ниже:
Имя: Брайан Картер
Старший вице-президент и главный юридический директор
Электронная почта: [email protected]
ПРИМЕЧАНИЕ!!! Из соображений безопасности вам рекомендуется сохранять конфиденциальность информации о выигрыше до тех пор, пока ваши заявки не будут обработаны и ваш выигрыш не будет переведен вам через наш аккредитованный банк-плательщик. Это часть нашей меры предосторожности, чтобы избежать двойных претензий и необоснованного злоупотребления этой программой, будьте ПРЕДУПРЕЖДЕНЫ!!!!
Поздравления от сотрудников и членов команды Google Anniversary Award.
Ларри Пейдж,
Генеральный директор/соучредитель GOOGLE INC.
©Авторское право, 2018 Google Incorporation. Все права защищены.’
Одно из незначительных обновлений, зарегистрированных исследователями компьютерной безопасности, включает новое тело электронной почты и вложенный файл, устанавливающий версию троянца Trickbot. Вредоносное ПО устанавливается через документ с поддержкой макросов, который может выглядеть как тикет в службу технической поддержки, содержащий некоторые рекомендации по безопасности, связанные с 9 фунтами стерлингов.Приз в размере 50 000,00 фунтов стерлингов указан выше. Пользователи ПК, которые получают электронные письма с темами, похожими на «УВЕДОМЛЕНИЕ О ВЫИГРЕ GOOGLE ПРИЗА!!!», «Победитель лотереи Google!!!» и «ОФИЦИАЛЬНОЕ ПИСЬМО-УВЕДОМЛЕНИЕ О ВЫИГРЕ», не должны отвечать на эти сообщения. Злоумышленники используют привлекательность крупных призов от Google, чтобы убедить пользователей открыть поврежденный файл Microsoft Word и отправить в ответ личную информацию.
Пользователи ПК находятся под угрозой доксинга (доксинг — это когда ваша личная информация загружается в открытую сеть хакером, если оплата не предоставляется в той или иной форме) и потери доступа к вашей учетной записи онлайн-банкинга из-за того, что вы были скомпрометированы трояном Trickbot. . Рекомендуется удалить электронные письма победителя Google и сообщить об учетных записях электронной почты, которые использовались для их отправки, вашему поставщику услуг электронной почты. Не загружайте и не открывайте файлы, прикрепленные к фишинговым сообщениям «Победитель Google».
Ваш комментарий ожидает модерации.
Подтвердите, что вы не робот.
Эта статья больше, чем 7 лет
Я получил электронное письмо от Ларри Пейджа.
Вы наверняка слышали о Ларри. Он один из двух парней, основавших небольшую рекламную компанию под названием Google.
Вот что написано в письме:
Уважаемый пользователь Google,
Настоящим официально информируем вас о том, что вы были выбраны победителем за использование сервисов Google. Прилагаем наше официальное письмо с уведомлением для вашего ознакомления.
С уважением.
Ларри Пейдж
Генеральный директор и соучредитель Google
Звучит захватывающе, не правда ли? К письму прикреплен PDF-файл.
Теперь я знаю, что вы должны быть осторожны с файлами PDF, так как иногда они могут содержать вредоносный код. Однако этот вариант выглядит законным.
Ну, пока вы не прочтете, что там написано, конечно.
Короче говоря, в электронном письме говорится, что я был выбран победителем приза в размере 950 000 фунтов стерлингов. Согласно электронному письму, Google считает, что я «продолжу быть активным и покровительствовать поисковой системе Google». Чертовски верно, если они собираются предложить мне почти миллион фунтов!
Все, что мне нужно сделать, это связаться с Патрисией Харман, координатором платежей Google, которая настолько предана бренду, что использует адрес Gmail.
Google требует, чтобы я сначала предоставил некоторую личную информацию… имя, адрес, номера телефонов, возраст, семейное положение, как я отношусь к выигрышу в лотерею и так далее…
Подпишитесь на нашу рассылку новостей
Новости безопасности , советы и подсказки.
Они также хотят знать, собираюсь ли я пойти в офис Google, чтобы забрать наличные, или хочу, чтобы добыча была доставлена курьером на мой адрес.
Пока все звучит великолепно. Мои счета за веб-хостинг будут оплачены до 25 века!
Однако письмо предупреждает, что я должен держать хорошие новости в полной конфиденциальности. Упс.
Судя по всему, в прошлом победители рассказывали своим родственникам и близким друзьям о своем крупном выигрыше от Google, что приводило к огромному количеству непристойных двойных претензий! Как следствие, «Команда Google Promotion Award» решила отменить любую награду — как для законного победителя, так и для любого, кто предъявляет двойные претензии.
Настоящим настоятельно рекомендуется еще раз сохранять конфиденциальность вашего выигрыша до тех пор, пока вы не получите свой приз.
Юнкс.
Думаю, я должен делать то, что они говорят. Я не хочу расстраивать Ларри.
Пожалуйста, пообещайте удалить этот пост из кэша и забыть, что вы когда-либо его читали. И никто из вас не посмеет потребовать от Google 950 000 фунтов раньше меня, хорошо?
Хотите узнать больше? Ниже спойлеры
Это развод.
Если вы когда-нибудь получите подобное сообщение, не верьте ему и ни в коем случае не отвечайте.
Мошенники попытаются заставить вас поверить, что вы выиграли крупный денежный приз, и сделают все возможное, чтобы предупредить вас, чтобы вы никому об этом не говорили.
Не забывайте, что есть уязвимые люди, которые слишком легко могут поверить такому сообщению и могут в конечном итоге пострадать от мошенников.
Между тем, забавно видеть, что по крайней мере некоторые мошенники не успевают за новостями – и их попытки обмануть интернет-пользователей становятся чуть менее убедительными. Например, Сундар Пичаи стал генеральным директором Google в октябре, и компания больше не использует этот логотип.
Нашли эту статью интересной? Подпишитесь на Грэма Клули в Твиттере или Mastodon, чтобы узнать больше об эксклюзивном контенте, который мы публикуем.
Об авторе