Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Выгодные покупки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Веб-сервисыНовости
15 марта 2017

Хакеры придумали новый способ взлома аккаунтов Google

Не попадитесь на новую уловку злоумышленников, выманивающих пароли пользователей к учётной записи Google с помощью фейкового почтового вложения.
Фото автора Дмитрий Горчаков
Дмитрий Горчаков

хакеры

Для того чтобы быть хакером, необходимо не только виртуозно находить уязвимости в чужом коде, но и хорошо разбираться в психологии. Именно это качество демонстрируют создатели нового способа взлома учётных записей Google.

Инструкцию по противодействию вы найдёте в конце статьи.

Атака начинается с того, что вам на почту приходит письмо с вложением. Оно может быть оформлено как пресс-релиз, предложение о сотрудничестве или просто анонс важной информации. Важно, что оно обязательно содержит во вложении файл, расположенный в Google Drive, — какой-нибудь безобидный текстовый документ, таблицу или PDF.

Google phishing 1

Вы знаете, что файлы, расположенные в Google Drive, можно совершенно безопасно открывать — Google гарантирует их безопасность.

Хакеры именно на это и рассчитывают. Вместо реального файла они размещают во вложении картинку, имитирующую таблицу или другой электронный документ. После клика по ней пользователь попадает на фейковую страницу авторизации Google.

Google phishing 2

Эта страница ничем не отличается от настоящей, за исключением адреса. Но многие ли из нас в ежедневной кутерьме обращают внимание на подобные мелочи?

Дальше пользователь вводит свои логин и пароль, которые тут же становятся известными злоумышленнику. Взлом состоялся.

Чтобы не стать очередной жертвой, достаточно соблюдать два простых правила.

  1. Любые вложения электронной почты могут быть опасными. Даже те, которые ещё недавно считались полностью безвредными.
  2. При вводе пароля обязательно обращайте внимание на адрес страницы авторизации. Он должен начинаться с https://.
  3. Используйте двухфакторную авторизацию.

Будьте внимательны, и поменьше спешки. Именно из-за неё чаще всего совершаются глупости.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Nahodki AliExpress: samye interesnye i poleznye tovary nedeli

Находки AliExpress: самые интересные и полезные товары недели

парогенератор от Philips

Это нам надо: парогенератор Philips со скидкой 75%

распределяющая шляпа из Хогвартса

Найдена распределяющая шляпа из Хогвартса. Сейчас на неё скидка — а ещё она разговаривает!

10 товаров с распродажи 11.11, на которые не жалко потратить деньги

10 товаров с распродажи 11.11, на которые не жалко потратить деньги

5 мини-ПК с высоким рейтингом и большими скидками на распродаже 11.11

5 мини-ПК с высоким рейтингом и большими скидками на распродаже 11.11

Фен-стайлер Tuvio

Надо брать: универсальный стайлер от Tuvio со скидкой 73%

15 moshchnyh GaN-zaryadok so skidkami do 84% na rasprodazhe 11.11

15 мощных GaN-зарядок со скидками до 84% на распродаже 11.11

На что способен проектор Magcubic за 3 850 рублей

На что способен проектор Magcubic за 3 850 рублей

Это интересно
Пазл жизни: что нужно знать о донорстве костного мозга

Пазл жизни: что нужно знать о донорстве костного мозга

Коля идёт на смену! Как проходит первый день новичка на складе Ozon 

Коля идёт на смену! Как проходит первый день новичка на складе Ozon 

Как покупать продукты рационально: полезная инструкция

Как покупать продукты рационально: полезная инструкция

Реклама
С высоты профессии. 3 вдохновляющие истории девушек, которые чинят и проектируют самолёты

С высоты профессии. 3 вдохновляющие истории девушек, которые чинят и проектируют самолёты

Комментарии
Фирдавс Хайдаров
15.03.17 13:40
Надо смотреть не только на протокол, но и на домен тоже.
Aleksandr Demshin
15.03.17 13:44
И включите двухфакторную авторизацию.
Artem Berezin
15.03.17 14:16
Этот пункт стоит добавить в статью. А вот пункт 2 ныне практически неактуален. Сертификат выпустить - дело двух минут.
Дмитрий Горчаков
15.03.17 14:22
Спасибо за напоминание. Добавил в статью.
Paul Raven
15.03.17 14:48
а ещё можно пользоваться сохранялками паролей типа 1password которые как раз по адресу ориентируются
Юрий Бердников
17.03.17 12:52
Если комп приватный
Paul Raven
17.03.17 12:56
Тот же 1password можно поставить и на работе. Он сам блокируется каждые 10 минут после использования (или как настроить). А это значит что ваша база паролей будет в безопасности
Alex Wanderman
15.03.17 14:11
Полезная статья, спасибо.
Дулат Ходжаберген
15.03.17 16:15
Это самое первое чему учатся молодые падаваны темной стороны силы. Так что способ стар как мир.
Дмитрий Горчаков
15.03.17 16:22
Вы имеете в виду фейковые страницы? Да, фишинг далеко не новое открытие. Тут изюминка в том, как заманивают на эту страницу.
Andrey Zheglov
15.03.17 16:15
Вы серьезно? Подобным способам прибегают очень давно.
Zamirbek Abdyldaev
16.03.17 04:54
Нужно смотреть на весь адрес, а не только на https
Sergey Kravtsov
18.03.17 11:17
Меня пытались так взломать, страница действительно очень похожа на Google, но старая привычка смотреть на адрес выручила.
Оксана Лебедь
18.03.17 11:18
двухэтапная аутентификация - это наше все!
CherJu Russia
19.03.17 20:59
на яндекс почту рабочую регулярно приходят такие письма, то штраф ГИБДД, то накладная, то прайс, то тендер имитирует....
Что вы могли пропустить
Как включить и отключить безопасный режим на Android-смартфоне
Как включить и отключить безопасный режим на Android-смартфоне
0
16:00
Android
Ликбез
Илон Маск запустил мессенджер Chat с шифрованием и видеозвонками
Илон Маск запустил мессенджер Chat с шифрованием и видеозвонками
0
Вчера
Веб-сервисы
Новости
Обзор Gamesir Gamehub для запуска ПК-игр на Android-смартфоне — в том числе из Steam
Обзор Gamesir Gamehub для запуска ПК-игр на Android-смартфоне — в том числе из Steam
0
Вчера
Технологии
Технологии
Минцифры расширило «белый список» — в него включили СМИ и «Почту России»
Минцифры расширило «белый список» — в него включили СМИ и «Почту России»
0
14 ноября
Новости
Технологии
Tom's Guide назвал 6 лучших камерофонов 2025 года — от флагманов до доступных
Tom's Guide назвал 6 лучших камерофонов 2025 года — от флагманов до доступных
0
14 ноября
Новости
Устройства
Xiaomi выпустила недорогой игровой монитор G24i 2026 с частотой 200 Гц
Xiaomi выпустила недорогой игровой монитор G24i 2026 с частотой 200 Гц
0
14 ноября
Новости
Устройства
Satechi представила магнитный хаб для смартфонов — шайбу с USB, HDMI и другими портами
Satechi представила магнитный хаб для смартфонов — шайбу с USB, HDMI и другими портами
0
14 ноября
Новости
Устройства
Не только доставка: 6 неожиданных сфер, где уже работают дроны
Не только доставка: 6 неожиданных сфер, где уже работают дроны
0
14 ноября
Технологии
Технологии
Названы устройства Xiaomi и Redmi, которые получат HyperOS 3 в ближайшие дни
Названы устройства Xiaomi и Redmi, которые получат HyperOS 3 в ближайшие дни
0
14 ноября
Android
Новости
Надо брать: глобальная версия флагмана OnePlus 15 дешевле 50 000 рублей
Надо брать: глобальная версия флагмана OnePlus 15 дешевле 50 000 рублей
0
14 ноября
Покупки
Устройства
Народные флагманы: 10 лучших Android-смартфонов до 65 000 рублей
Народные флагманы: 10 лучших Android-смартфонов до 65 000 рублей
0
14 ноября
Устройства
Устройства
70+ нейросетей, которые справятся с любой задачей
70+ нейросетей, которые справятся с любой задачей
14 ноября
Технологии
Технологии
В ChatGPT появились групповые чаты — но пока не у всех
В ChatGPT появились групповые чаты — но пока не у всех
0
14 ноября
Веб-сервисы
Новости
ИИ-песня впервые в истории возглавила музыкальный чарт Billboard
ИИ-песня впервые в истории возглавила музыкальный чарт Billboard
0
14 ноября
Новости
Технологии
DJI представила Neo 2 — дрон для новичков с голосовым и жестовым управлением
DJI представила Neo 2 — дрон для новичков с голосовым и жестовым управлением
0
13 ноября
Новости
Устройства

Новые комментарии

Аватар автора комментария
Дельтакрыл Пятикубовый1 час назад

0 / 0

Хунта не может созидать, хунта может только разрушать.
Минцифры расширило «белый список» — в него включили СМИ и «Почту России»
Аватар автора комментария
KapSuRioN2 часа назад

0 / 0

Прекрасная подборка! Мне 28, как раз самое время смотреть эту меланхолию.. Ого, я уже во второй раз наткнулся на эту статью.
10 фильмов о проблемах, хорошо знакомых любому миллениалу
Аватар автора комментария
Tatiana2 часа назад

0 / 0

После ввода ФИО, даты рождения, выбора адреса и ввода пароля, вылазит окно ПОДТВЕРДИТЕ ЧТО ВЫ НЕ РОБОТ, и там только можно ввести номер телефона, но при вводе номеров всех членов семьи и даже родственников, он выдает ошибку-нельзя использовать данный номер для проверки Id или при проверке данного номера произошла ошибка и все, замкнутый круг
Как создать аккаунт Google без номера телефона в 2025 году
Аватар автора комментария
вика водогредская3 часа назад

0 / 0

А платить за смс надо ?
Textra: простая и быстрая программа для СМС под Android
Финансовые привычки миллениалов, которые стоит перенять зумерам (и наоборот)

Финансовые привычки миллениалов, которые стоит перенять зумерам (и наоборот)

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторов
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях