Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
🧡 Осень в радость
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Веб-сервисыНовости
15 марта 2017

Хакеры придумали новый способ взлома аккаунтов Google

Не попадитесь на новую уловку злоумышленников, выманивающих пароли пользователей к учётной записи Google с помощью фейкового почтового вложения.
Фото автора Дмитрий Горчаков
Дмитрий Горчаков

хакеры

Для того чтобы быть хакером, необходимо не только виртуозно находить уязвимости в чужом коде, но и хорошо разбираться в психологии. Именно это качество демонстрируют создатели нового способа взлома учётных записей Google.

Инструкцию по противодействию вы найдёте в конце статьи.

Атака начинается с того, что вам на почту приходит письмо с вложением. Оно может быть оформлено как пресс-релиз, предложение о сотрудничестве или просто анонс важной информации. Важно, что оно обязательно содержит во вложении файл, расположенный в Google Drive, — какой-нибудь безобидный текстовый документ, таблицу или PDF.

Google phishing 1

Вы знаете, что файлы, расположенные в Google Drive, можно совершенно безопасно открывать — Google гарантирует их безопасность.

Хакеры именно на это и рассчитывают. Вместо реального файла они размещают во вложении картинку, имитирующую таблицу или другой электронный документ. После клика по ней пользователь попадает на фейковую страницу авторизации Google.

Google phishing 2

Эта страница ничем не отличается от настоящей, за исключением адреса. Но многие ли из нас в ежедневной кутерьме обращают внимание на подобные мелочи?

Дальше пользователь вводит свои логин и пароль, которые тут же становятся известными злоумышленнику. Взлом состоялся.

Чтобы не стать очередной жертвой, достаточно соблюдать два простых правила.

  1. Любые вложения электронной почты могут быть опасными. Даже те, которые ещё недавно считались полностью безвредными.
  2. При вводе пароля обязательно обращайте внимание на адрес страницы авторизации. Он должен начинаться с https://.
  3. Используйте двухфакторную авторизацию.

Будьте внимательны, и поменьше спешки. Именно из-за неё чаще всего совершаются глупости.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

10 par nadyozhnyh zimnih krossovok i botinok na AliExpress

10 пар надёжных зимних кроссовок и ботинок

Надо брать: SSD-диск, который ускоряет работу компьютера

Надо брать: SSD-диск, который ускоряет работу компьютера

9 тёплых свитеров стоимостью до 2 000 рублей

9 тёплых свитеров стоимостью до 2 000 рублей

11 отличных гаджетов с распродажи Baseus на AliExpress

11 отличных гаджетов с распродажи Baseus на AliExpress

И без того бюджетные TWS-наушники CMF Buds 2a отдают со скидкой 30%

И без того бюджетные наушники CMF Buds 2a отдают со скидкой 30%

15 uzhasnyh tovarov dlya Hellouina

15 ужасных товаров для Хеллоуина

Эти средства с распродажи корейской косметики нужны нам каждый день

Эти средства с распродажи корейской косметики нужны нам каждый день

Забираем топовый iPhone 17 Pro Max со скидкой 31%

Забираем топовый iPhone 17 Pro Max со скидкой 31%

Это интересно
Испечь хлеб и приготовить улиток: чему можно научиться на фермах в России

Испечь хлеб и приготовить улиток: чему можно научиться на фермах в России

Проявить себя и начать карьеру: 6 причин участвовать в чемпионатах профессионального мастерства

Проявить себя и начать карьеру: 6 причин участвовать в чемпионатах профессионального мастерства

Шерсть из каждого угла: 6 важных правил уборки для хозяев котиков 

Шерсть из каждого угла: 6 важных правил уборки для хозяев котиков 

Из фрилансера в руководители за 4 месяца. Комикс о карьерном скачке во «Вкусно — и точка»

Из фрилансера в руководители за 4 месяца. Комикс о карьерном скачке во «Вкусно — и точка»

Комментарии
Фирдавс Хайдаров
15.03.17 13:40
Надо смотреть не только на протокол, но и на домен тоже.
Aleksandr Demshin
15.03.17 13:44
И включите двухфакторную авторизацию.
Artem Berezin
15.03.17 14:16
Этот пункт стоит добавить в статью. А вот пункт 2 ныне практически неактуален. Сертификат выпустить - дело двух минут.
Дмитрий Горчаков
15.03.17 14:22
Спасибо за напоминание. Добавил в статью.
Paul Raven
15.03.17 14:48
а ещё можно пользоваться сохранялками паролей типа 1password которые как раз по адресу ориентируются
Юрий Бердников
17.03.17 12:52
Если комп приватный
Paul Raven
17.03.17 12:56
Тот же 1password можно поставить и на работе. Он сам блокируется каждые 10 минут после использования (или как настроить). А это значит что ваша база паролей будет в безопасности
Alex Wanderman
15.03.17 14:11
Полезная статья, спасибо.
Дулат Ходжаберген
15.03.17 16:15
Это самое первое чему учатся молодые падаваны темной стороны силы. Так что способ стар как мир.
Дмитрий Горчаков
15.03.17 16:22
Вы имеете в виду фейковые страницы? Да, фишинг далеко не новое открытие. Тут изюминка в том, как заманивают на эту страницу.
Andrey Zheglov
15.03.17 16:15
Вы серьезно? Подобным способам прибегают очень давно.
Zamirbek Abdyldaev
16.03.17 04:54
Нужно смотреть на весь адрес, а не только на https
Sergey Kravtsov
18.03.17 11:17
Меня пытались так взломать, страница действительно очень похожа на Google, но старая привычка смотреть на адрес выручила.
Оксана Лебедь
18.03.17 11:18
двухэтапная аутентификация - это наше все!
CherJu Russia
19.03.17 20:59
на яндекс почту рабочую регулярно приходят такие письма, то штраф ГИБДД, то накладная, то прайс, то тендер имитирует....
Что вы могли пропустить
Samsung отложила запуск серии Galaxy S26 на неопределённый срок
Samsung отложила запуск серии Galaxy S26 на неопределённый срок
0
Вчера
Новости
Устройства
Представлены доступные часы Redmi Watch 6 с безелем, большим экраном и автономностью 24 дня
Представлены доступные часы Redmi Watch 6 с безелем, большим экраном и автономностью 24 дня
0
Вчера
Новости
Устройства
Xiaomi анонсировала смартфоны серии Redmi K90 — стильные народные флагманы
Xiaomi анонсировала смартфоны серии Redmi K90 — стильные народные флагманы
0
Вчера
Новости
Устройства
В «Google Фото» можно будет быстро создавать мемы с собой и друзьями
В «Google Фото» можно будет быстро создавать мемы с собой и друзьями
0
Вчера
Новости
Технологии
Garmin представила авиационные часы с мощным фонариком — D2 Air X15 и D2 Mach 2
Garmin представила авиационные часы с мощным фонариком — D2 Air X15 и D2 Mach 2
0
Вчера
Новости
Устройства
Apple может пропустить iPhone 19 и сразу выпустить юбилейный iPhone 20
Apple может пропустить iPhone 19 и сразу выпустить юбилейный iPhone 20
0
Вчера
Новости
Устройства
Sharge представила магнитный пауэрбанк, который выглядит как камера Sony Cybershot
Sharge представила магнитный пауэрбанк, который выглядит как камера Sony Cybershot
0
Вчера
Новости
Устройства
Популярные ИИ-помощники искажают новости почти в половине случаев
Популярные ИИ-помощники искажают новости почти в половине случаев
0
Вчера
Новости
Технологии
Casio выпустила мини-версию культовых часов G-Shock — они надеваются на палец
Casio выпустила мини-версию культовых часов G-Shock — они надеваются на палец
0
Вчера
Новости
Устройства
Huawei выпустила HarmonyOS 6 — с персональными темами и управлением при помощи взгляда
Huawei выпустила HarmonyOS 6 — с персональными темами и управлением при помощи взгляда
0
22 октября
Новости
Технологии
Apple тестирует функцию быстрого переноса данных приложений с iPhone на Android
Apple тестирует функцию быстрого переноса данных приложений с iPhone на Android
0
22 октября
iOS
Новости
В YouTube теперь можно установить лимит на просмотр роликов Shorts
В YouTube теперь можно установить лимит на просмотр роликов Shorts
0
22 октября
Новости
Технологии
Роскомнадзор блокирует Telegram и WhatsApp на юге России — официально
Роскомнадзор блокирует Telegram и WhatsApp на юге России — официально
0
22 октября
Новости
Технологии
Reebok выпустила умное кольцо по цене кроссовок — оно показывает рейтинг самочувствия
Reebok выпустила умное кольцо по цене кроссовок — оно показывает рейтинг самочувствия
0
22 октября
Новости
Устройства
Samsung приостановила обновление One UI 8 для некоторых смартфонов — причины неизвестны
Samsung приостановила обновление One UI 8 для некоторых смартфонов — причины неизвестны
0
22 октября
Android
Новости

Новые комментарии

Аватар автора комментария
Тимур Исламов12 минут назад

0 / 0

Orico давно не ноунейм. Это одна из самых качественных компаний, наряду с ugreen и baseus.
Надо брать: SSD-диск, который ускоряет работу компьютера
Аватар автора комментария
michurin1 час назад

0 / 0

ничего нового)
Объявлена дата выхода «Мятежа» — нового боевика с Джейсоном Стэйтемом
Аватар автора комментария
michurin1 час назад

0 / 0

просто достойные альтернативы, дело вкуса)
10 лёгких и функциональных альтернатив встроенным приложениям Windows
Аватар автора комментария
L F2 часа назад

0 / 0

Смотрели неск. месяцев назад на фестивале, не впечатлил. Не ждите внятного сюжета, он действительно от лица собаки (которая естественно не понимает, что происходит)
В российских кинотеатрах показывают «Глазами пса» — хоррор от лица собаки
О чём стоит знать до рождения ребёнка? Рассказывают опытные родители

О чём стоит знать до рождения ребёнка? Рассказывают опытные родители

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторов
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях