Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Декабрь без стресса
🎁 Подарки на Новый год
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Веб-сервисыНовости
15 марта 2017

Хакеры придумали новый способ взлома аккаунтов Google

Не попадитесь на новую уловку злоумышленников, выманивающих пароли пользователей к учётной записи Google с помощью фейкового почтового вложения.
Фото автора Дмитрий Горчаков
Дмитрий Горчаков

хакеры

Для того чтобы быть хакером, необходимо не только виртуозно находить уязвимости в чужом коде, но и хорошо разбираться в психологии. Именно это качество демонстрируют создатели нового способа взлома учётных записей Google.

Инструкцию по противодействию вы найдёте в конце статьи.

Атака начинается с того, что вам на почту приходит письмо с вложением. Оно может быть оформлено как пресс-релиз, предложение о сотрудничестве или просто анонс важной информации. Важно, что оно обязательно содержит во вложении файл, расположенный в Google Drive, — какой-нибудь безобидный текстовый документ, таблицу или PDF.

Google phishing 1

Вы знаете, что файлы, расположенные в Google Drive, можно совершенно безопасно открывать — Google гарантирует их безопасность.

Хакеры именно на это и рассчитывают. Вместо реального файла они размещают во вложении картинку, имитирующую таблицу или другой электронный документ. После клика по ней пользователь попадает на фейковую страницу авторизации Google.

Google phishing 2

Эта страница ничем не отличается от настоящей, за исключением адреса. Но многие ли из нас в ежедневной кутерьме обращают внимание на подобные мелочи?

Дальше пользователь вводит свои логин и пароль, которые тут же становятся известными злоумышленнику. Взлом состоялся.

Чтобы не стать очередной жертвой, достаточно соблюдать два простых правила.

  1. Любые вложения электронной почты могут быть опасными. Даже те, которые ещё недавно считались полностью безвредными.
  2. При вводе пароля обязательно обращайте внимание на адрес страницы авторизации. Он должен начинаться с https://.
  3. Используйте двухфакторную авторизацию.

Будьте внимательны, и поменьше спешки. Именно из-за неё чаще всего совершаются глупости.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Компактный 3D-принтер Bambu Lab А1 mini отдают за полцены

Компактный 3D-принтер Bambu Lab А1 mini отдают за полцены

Надо брать: непромокаемые кроссовки от Onemix со скидкой 67%

Надо брать: непромокаемые кроссовки от Onemix со скидкой 67%

Находки AliExpress: самые интересные и полезные товары

Находки AliExpress: самые интересные и полезные товары

Что подарить девочке на Новый год: 30 беспроигрышных идей

Что подарить девочке на Новый год: 30 беспроигрышных идей

Надо брать: набор инструментов от Deko со скидкой 48%

Надо брать: набор инструментов от Deko со скидкой 48%

Пауэрбанк от zime

Надо брать: мощный внешний аккумулятор от zime со скидкой 67%

10 товаров для подсветки комнаты, чтобы не включать противные лампы на потолке

10 товаров для подсветки комнаты, чтобы не включать противные лампы на потолке

Робот-пылесос 2025 года Roborock Qrevo CurvC отдают с отличной скидкой на Ozon

Робот-пылесос Roborock Qrevo CurvC отдают с отличной скидкой на Ozon

Это интересно
ГИД: Узнайте, в каких неожиданных сферах работают ядерные технологии, и придумайте собственное изобретение

ГИД: Узнайте, в каких неожиданных сферах работают ядерные технологии, и придумайте собственное изобретение

Главное — практика? Почему в учёбе так важно работать над реальными задачами

Главное — практика? Почему в учёбе так важно работать над реальными задачами

Платежи с кешбэком и без комиссий. Как приложение Газпромбанка облегчит вам жизнь

Платежи с кешбэком и без комиссий. Как приложение Газпромбанка облегчит вам жизнь

От ПМС до овуляции. Всё, что нужно знать о менструальном цикле

От ПМС до овуляции. Всё, что нужно знать о менструальном цикле

Комментарии
Фирдавс Хайдаров
15.03.17 13:40
Надо смотреть не только на протокол, но и на домен тоже.
Aleksandr Demshin
15.03.17 13:44
И включите двухфакторную авторизацию.
Artem Berezin
15.03.17 14:16
Этот пункт стоит добавить в статью. А вот пункт 2 ныне практически неактуален. Сертификат выпустить - дело двух минут.
Дмитрий Горчаков
15.03.17 14:22
Спасибо за напоминание. Добавил в статью.
Paul Raven
15.03.17 14:48
а ещё можно пользоваться сохранялками паролей типа 1password которые как раз по адресу ориентируются
Юрий Бердников
17.03.17 12:52
Если комп приватный
Paul Raven
17.03.17 12:56
Тот же 1password можно поставить и на работе. Он сам блокируется каждые 10 минут после использования (или как настроить). А это значит что ваша база паролей будет в безопасности
Alex Wanderman
15.03.17 14:11
Полезная статья, спасибо.
Дулат Ходжаберген
15.03.17 16:15
Это самое первое чему учатся молодые падаваны темной стороны силы. Так что способ стар как мир.
Дмитрий Горчаков
15.03.17 16:22
Вы имеете в виду фейковые страницы? Да, фишинг далеко не новое открытие. Тут изюминка в том, как заманивают на эту страницу.
Andrey Zheglov
15.03.17 16:15
Вы серьезно? Подобным способам прибегают очень давно.
Zamirbek Abdyldaev
16.03.17 04:54
Нужно смотреть на весь адрес, а не только на https
Sergey Kravtsov
18.03.17 11:17
Меня пытались так взломать, страница действительно очень похожа на Google, но старая привычка смотреть на адрес выручила.
Оксана Лебедь
18.03.17 11:18
двухэтапная аутентификация - это наше все!
CherJu Russia
19.03.17 20:59
на яндекс почту рабочую регулярно приходят такие письма, то штраф ГИБДД, то накладная, то прайс, то тендер имитирует....
Что вы могли пропустить
10 онлайн-сервисов для составления вишлистов
10 онлайн-сервисов для составления вишлистов
16:30
«Горящая изба»
Технологии
Британский инженер-блогер собрал велосипед с магнитами вместо амортизаторов
Британский инженер-блогер собрал велосипед с магнитами вместо амортизаторов
0
14:13
Новости
Технологии
6 CRM-систем, с которыми не нужен отдельный мессенджер
6 CRM-систем, с которыми не нужен отдельный мессенджер
0
10:00
Технологии
Технологии
В Telegram появилась авторизация через менеджеры паролей — без СМС
В Telegram появилась авторизация через менеджеры паролей — без СМС
0
09:39
Новости
Технологии
11 лучших бесплатных сервисов ноября
11 лучших бесплатных сервисов ноября
0
Вчера
Технологии
Технологии
Представлен мини‑ридер Xteink X4, который крепится к смартфону и работает 2 недели
Представлен мини‑ридер Xteink X4, который крепится к смартфону и работает 2 недели
0
6 декабря
Новости
Устройства
Dyson выпустила робот-пылесос с ИИ — он сам ищет грязь и придумывает лучшие решения для уборки
Dyson выпустила робот-пылесос с ИИ — он сам ищет грязь и придумывает лучшие решения для уборки
0
6 декабря
Новости
Устройства
Представлена электрогитара DaVinci с дисплеем E-Ink и способностью менять свой цвет
Представлена электрогитара DaVinci с дисплеем E-Ink и способностью менять свой цвет
0
6 декабря
Новости
Устройства
Накопилось: как избавиться от стресса, разобрав наконец все свои фото, музыку, каналы и прочее
Накопилось: как избавиться от стресса, разобрав наконец все свои фото, музыку, каналы и прочее
0
6 декабря
Технологии
Технологии
Теперь и «Википедия»: в библиотеке появились персональные итоги года в стиле Spotify Wrapped
Теперь и «Википедия»: в библиотеке появились персональные итоги года в стиле Spotify Wrapped
0
6 декабря
Новости
Технологии
Ответ Google: OpenAI торопится выпустить модель GPT-5.2, которая превосходит Gemini 3
Ответ Google: OpenAI торопится выпустить модель GPT-5.2, которая превосходит Gemini 3
0
6 декабря
Новости
Технологии
Объясняем за минуту: когда вам действительно нужен сброс смартфона до заводских настроек
Объясняем за минуту: когда вам действительно нужен сброс смартфона до заводских настроек
0
5 декабря
Ликбез
Технологии
Пользователи жалуются на новые правила входа в «Госуслуги» — теперь только через Max
Пользователи жалуются на новые правила входа в «Госуслуги» — теперь только через Max
0
5 декабря
Веб-сервисы
Новости
В Chrome теперь есть озвучка страниц, раздельный экран и не только
В Chrome теперь есть озвучка страниц, раздельный экран и не только
0
5 декабря
Браузеры
Новости
Неожиданно: защитные стёкла лишают экран iPhone 17 новых преимуществ
Неожиданно: защитные стёкла лишают экран iPhone 17 новых преимуществ
0
5 декабря
Новости
Устройства

Новые комментарии

Аватар автора комментария
Мила Цимбал8 минут назад

0 / 0

есть классные наборы для приготовления шоколада. Там и сам шоколад есть, и наполнители разные, и посыпки, и формочки. Ребенку точно понравится)
Что подарить девочке на Новый год: 30 беспроигрышных идей
Аватар автора комментария
Мила Цимбал12 минут назад

0 / 0

ага, для такой зимы в самый раз. У нас тоже со снегом не густо, хочу себе взять)
Надо брать: непромокаемые кроссовки от Onemix со скидкой 67%
Аватар автора комментария
D.V.43 минуты назад

0 / 0

И так всегда 😀
«Да, нет, может быть»: как исследовать эротические фантазии вместе с партнёром
Аватар автора комментария
Сенди1 час назад

0 / 0

Конечно интересно. Тут и взрослый бы не прочь квест пройти.
5 способов организовать для ребёнка волшебный Новый год
«Восток», «Нева» и «Дон»: 6 удобных автомаршрутов по трём трассам для знакомства с регионами

«Восток», «Нева» и «Дон»: 6 удобных автомаршрутов по трём трассам для знакомства с регионами

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях