Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Большая распродажа
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Веб-сервисыНовости
15 марта 2017

Хакеры придумали новый способ взлома аккаунтов Google

Не попадитесь на новую уловку злоумышленников, выманивающих пароли пользователей к учётной записи Google с помощью фейкового почтового вложения.
Фото автора Дмитрий Горчаков
Дмитрий Горчаков

хакеры

Для того чтобы быть хакером, необходимо не только виртуозно находить уязвимости в чужом коде, но и хорошо разбираться в психологии. Именно это качество демонстрируют создатели нового способа взлома учётных записей Google.

Инструкцию по противодействию вы найдёте в конце статьи.

Атака начинается с того, что вам на почту приходит письмо с вложением. Оно может быть оформлено как пресс-релиз, предложение о сотрудничестве или просто анонс важной информации. Важно, что оно обязательно содержит во вложении файл, расположенный в Google Drive, — какой-нибудь безобидный текстовый документ, таблицу или PDF.

Google phishing 1

Вы знаете, что файлы, расположенные в Google Drive, можно совершенно безопасно открывать — Google гарантирует их безопасность.

Хакеры именно на это и рассчитывают. Вместо реального файла они размещают во вложении картинку, имитирующую таблицу или другой электронный документ. После клика по ней пользователь попадает на фейковую страницу авторизации Google.

Google phishing 2

Эта страница ничем не отличается от настоящей, за исключением адреса. Но многие ли из нас в ежедневной кутерьме обращают внимание на подобные мелочи?

Дальше пользователь вводит свои логин и пароль, которые тут же становятся известными злоумышленнику. Взлом состоялся.

Чтобы не стать очередной жертвой, достаточно соблюдать два простых правила.

  1. Любые вложения электронной почты могут быть опасными. Даже те, которые ещё недавно считались полностью безвредными.
  2. При вводе пароля обязательно обращайте внимание на адрес страницы авторизации. Он должен начинаться с https://.
  3. Используйте двухфакторную авторизацию.

Будьте внимательны, и поменьше спешки. Именно из-за неё чаще всего совершаются глупости.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Где отдохнуть летом в России

Где отдохнуть летом в России: 7 необычных мест

Надо брать: набор из 228 инструментов от Deko со скидкой 66%

Надо брать: набор из 228 предметов от Deko со скидкой 66%

10 товаров, чтобы сделать кухню лучшим местом в доме

10 товаров, чтобы сделать кухню лучшим местом в доме

Моющий пылесос Roborock F25 Ultra

Надо брать: моющий пылесос Roborock F25 Ultra со скидкой 45%

15 товаров, которые обидно упускать с такими скидками на распродаже AliExpress

15 товаров, которые обидно упускать с такими скидками на распродаже AliExpress

Надо брать: кроссовки от Li-Ning для мокрой весны и нежаркого лета

Надо брать: кроссовки от Li-Ning для мокрой весны и нежаркого лета

Надо брать: мощная автомобильная зарядка от Ugreen со скидкой 48%

Надо брать: мощная автомобильная зарядка от Ugreen со скидкой 48%

Техника, которую стоит купить сейчас, чтобы не жалеть об упущенной выгоде

Техника, которую стоит купить сейчас, чтобы не жалеть об упущенной выгоде

Это интересно
Куда поехать за классным сувениром: 7 точек Золотого кольца с удивительными народными промыслами

Куда поехать за классным сувениром: 7 точек Золотого кольца с удивительными народными промыслами

«Горящая изба» и TRENDY BOX выпустили бьюти-бокс «Сияй!» — и это очень красивый набор косметики

«Горящая изба» и TRENDY BOX выпустили бьюти-бокс «Сияй!» — и это очень красивый набор косметики

От обучения к трудоустройству: 3 истории женщин, которые добились карьерных успехов в сфере новых технологий

От обучения к трудоустройству: 3 истории женщин, которые добились карьерных успехов в сфере новых технологий

Российский Красный Крест открывает набор на профессиональные курсы с возможностью бесплатного обучения

Российский Красный Крест открывает набор на профессиональные курсы с возможностью бесплатного обучения

Комментарии
Фирдавс Хайдаров
15.03.17 13:40
Надо смотреть не только на протокол, но и на домен тоже.
Aleksandr Demshin
15.03.17 13:44
И включите двухфакторную авторизацию.
Artem Berezin
15.03.17 14:16
Этот пункт стоит добавить в статью. А вот пункт 2 ныне практически неактуален. Сертификат выпустить - дело двух минут.
Дмитрий Горчаков
15.03.17 14:22
Спасибо за напоминание. Добавил в статью.
Paul Raven
15.03.17 14:48
а ещё можно пользоваться сохранялками паролей типа 1password которые как раз по адресу ориентируются
Юрий Бердников
17.03.17 12:52
Если комп приватный
Paul Raven
17.03.17 12:56
Тот же 1password можно поставить и на работе. Он сам блокируется каждые 10 минут после использования (или как настроить). А это значит что ваша база паролей будет в безопасности
Alex Wanderman
15.03.17 14:11
Полезная статья, спасибо.
Дулат Ходжаберген
15.03.17 16:15
Это самое первое чему учатся молодые падаваны темной стороны силы. Так что способ стар как мир.
Дмитрий Горчаков
15.03.17 16:22
Вы имеете в виду фейковые страницы? Да, фишинг далеко не новое открытие. Тут изюминка в том, как заманивают на эту страницу.
Andrey Zheglov
15.03.17 16:15
Вы серьезно? Подобным способам прибегают очень давно.
Zamirbek Abdyldaev
16.03.17 04:54
Нужно смотреть на весь адрес, а не только на https
Sergey Kravtsov
18.03.17 11:17
Меня пытались так взломать, страница действительно очень похожа на Google, но старая привычка смотреть на адрес выручила.
Оксана Лебедь
18.03.17 11:18
двухэтапная аутентификация - это наше все!
CherJu Russia
19.03.17 20:59
на яндекс почту рабочую регулярно приходят такие письма, то штраф ГИБДД, то накладная, то прайс, то тендер имитирует....
Что вы могли пропустить
Три в одном: Xiaomi показала потолочный обогреватель с вытяжкой и лампой
Три в одном: Xiaomi показала потолочный обогреватель с вытяжкой и лампой
0
16:50
Новости
Устройства
Мессенджер BiP: как пользоваться турецким аналогом Telegram и WhatsApp
Мессенджер BiP: как пользоваться турецким аналогом Telegram и WhatsApp
0
10:00
Технологии
Технологии
Xiaomi выпустила часы Watch S5 с увеличенным экраном, eSIM и автономностью до 21 дня
Xiaomi выпустила часы Watch S5 с увеличенным экраном, eSIM и автономностью до 21 дня
0
Вчера
Новости
Устройства
Xiaomi представила тонкий и лёгкий премиум-ноутбук Book Pro 14
Xiaomi представила тонкий и лёгкий премиум-ноутбук Book Pro 14
0
Вчера
Новости
Устройства
Надо брать: мощная автомобильная зарядка от Ugreen со скидкой 48%
Надо брать: мощная автомобильная зарядка от Ugreen со скидкой 48%
0
Вчера
Покупки
Устройства
«Яндекс» научит писать курсовые и дипломы с помощью ИИ
«Яндекс» научит писать курсовые и дипломы с помощью ИИ
0
Вчера
Новости
Технологии
«30% выпускников не найдут работу»: глава ServiceNow спрогнозировал безработицу из-за ИИ
«30% выпускников не найдут работу»: глава ServiceNow спрогнозировал безработицу из-за ИИ
0
Вчера
Новости
Технологии
«Интернетометр» от «Яндекса» для проверки скорости интернета вышел на iOS и Android
«Интернетометр» от «Яндекса» для проверки скорости интернета вышел на iOS и Android
0
Вчера
Android
iOS
Как экспортировать данные из Telegram, чтобы не потерять переписки, сообщения в каналах и файлы
Как экспортировать данные из Telegram, чтобы не потерять переписки, сообщения в каналах и файлы
0
Вчера
Технологии
Технологии
ИИ-браузер Comet от Perplexity вышел на iPhone — с голосовым поиском
ИИ-браузер Comet от Perplexity вышел на iPhone — с голосовым поиском
0
Вчера
iOS
Браузеры
«Найди нам с котиком квартиру в центре» и другие запросы, с которыми справится ИИ-помощник Яндекс Недвижимости
«Найди нам с котиком квартиру в центре» и другие запросы, с которыми справится ИИ-помощник Яндекс Недвижимости
Вчера
Технологии
Технологии
Вместо Figma: Google превратила сервис Stitch в платформу для «вайб-дизайна»
Вместо Figma: Google превратила сервис Stitch в платформу для «вайб-дизайна»
0
Вчера
Веб-сервисы
Новости
Минцифры России опубликовало законопроект о регулировании ИИ — он вводит понятие суверенной модели
Минцифры России опубликовало законопроект о регулировании ИИ — он вводит понятие суверенной модели
0
Вчера
Новости
Технологии
«Живой поиск» в Google теперь доступен всем пользователям
«Живой поиск» в Google теперь доступен всем пользователям
0
18 марта
Новости
Технологии
Почему умение ремонтировать технику самостоятельно — ценный навык и новое золото
Почему умение ремонтировать технику самостоятельно — ценный навык и новое золото
0
18 марта
Технологии
Технологии

Новые комментарии

Аватар автора комментария
Артём Козориз25 минут назад

0 / 0

Типичный «вацап» по виду, надо будет установить на всякий. Но лучше бы, конечно, телеграм работал.
Мессенджер BiP: как пользоваться турецким аналогом Telegram и WhatsApp
Аватар автора комментария
Артём Козориз28 минут назад

0 / 0

Так может это знак? Тем более, там почти нечего делать. Ну, всмысле, винтиков покрутить придётся, но всего одна обычная отвёртка нужна и, собственно, всё.
Почему умение ремонтировать технику самостоятельно — ценный навык и новое золото
Аватар автора комментария
Беларус Беларусович42 минуты назад

0 / 0

Самые топовые части были при участии Джастина Лина, жаль, что Вин не смог взять себя в руки 🥺
Теперь у истории будет сердце: Вин Дизель объявил о новом сценаристе «Форсажа-11»
Аватар автора комментария
Беларус Беларусович45 минут назад

0 / 0

> По данным Variety, Лессли переписывает сценарий, над которым ранее работали Аарон Рабин и Зак Дин Чет тревожные новости, уже переживаю за финал франшизы 😢
Теперь у истории будет сердце: Вин Дизель объявил о новом сценаристе «Форсажа-11»
Как найти покупателей без помощи социальных сетей

Как найти покупателей без помощи социальных сетей

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях