Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Сколько дней до лета
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Веб-сервисыНовости
15 марта 2017

Хакеры придумали новый способ взлома аккаунтов Google

Не попадитесь на новую уловку злоумышленников, выманивающих пароли пользователей к учётной записи Google с помощью фейкового почтового вложения.
Фото автора Дмитрий Горчаков
Дмитрий Горчаков

хакеры

Для того чтобы быть хакером, необходимо не только виртуозно находить уязвимости в чужом коде, но и хорошо разбираться в психологии. Именно это качество демонстрируют создатели нового способа взлома учётных записей Google.

Инструкцию по противодействию вы найдёте в конце статьи.

Атака начинается с того, что вам на почту приходит письмо с вложением. Оно может быть оформлено как пресс-релиз, предложение о сотрудничестве или просто анонс важной информации. Важно, что оно обязательно содержит во вложении файл, расположенный в Google Drive, — какой-нибудь безобидный текстовый документ, таблицу или PDF.

Google phishing 1

Вы знаете, что файлы, расположенные в Google Drive, можно совершенно безопасно открывать — Google гарантирует их безопасность.

Хакеры именно на это и рассчитывают. Вместо реального файла они размещают во вложении картинку, имитирующую таблицу или другой электронный документ. После клика по ней пользователь попадает на фейковую страницу авторизации Google.

Google phishing 2

Эта страница ничем не отличается от настоящей, за исключением адреса. Но многие ли из нас в ежедневной кутерьме обращают внимание на подобные мелочи?

Дальше пользователь вводит свои логин и пароль, которые тут же становятся известными злоумышленнику. Взлом состоялся.

Чтобы не стать очередной жертвой, достаточно соблюдать два простых правила.

  1. Любые вложения электронной почты могут быть опасными. Даже те, которые ещё недавно считались полностью безвредными.
  2. При вводе пароля обязательно обращайте внимание на адрес страницы авторизации. Он должен начинаться с https://.
  3. Используйте двухфакторную авторизацию.

Будьте внимательны, и поменьше спешки. Именно из-за неё чаще всего совершаются глупости.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Надо брать: надёжный робот — мойщик окон от Polaris со скидкой 71%

Надо брать: надёжный робот — мойщик окон от Polaris со скидкой 71%

Всё в горошек: 11 вещей с трендовым принтом, который захватил соцсети

Всё в горошек: 11 вещей с трендовым принтом, который захватил соцсети

Моющий пылесос Dreame H14 Dual

Забираем моющий пылесос Dreame H14 Dual со скидкой 59%

Аккумуляторный культиватор от Yofidra отдают со скидкой 61%

Аккумуляторный культиватор от Yofidra отдают со скидкой 61%

18 вещей для выпускного, которые захочется носить и после праздника

18 вещей для выпускного, которые захочется носить и после праздника

Кроссовки Li-Ning

Надо брать: беговые кроссовки от Li-Ning со скидкой 37%

10 товаров с хорошими скидками на распродаже «Дни выгоды»

10 товаров с хорошими скидками на распродаже «Дни выгоды»

3D-принтер с повышенной детализацией от Elegoo отдают со скидкой 41%

3D-принтер с повышенной детализацией от Elegoo отдают со скидкой 41%

Это интересно
Полное руководство по прикорму ребёнка до одного года: от первой ложки до полноценного обеда

Полное руководство по прикорму ребёнка до одного года: от первой ложки до полноценного обеда

От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи

От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи

Не конкурировать, а работать вместе: как оставаться востребованным специалистом в эпоху ИИ

Не конкурировать, а работать вместе: как оставаться востребованным специалистом в эпоху ИИ

3 факта о работе собак-поводырей, которые вы наверняка не знали

3 факта о работе собак-проводников, которые вы наверняка не знали

Комментарии
Фирдавс Хайдаров
15.03.17 13:40
Надо смотреть не только на протокол, но и на домен тоже.
Aleksandr Demshin
15.03.17 13:44
И включите двухфакторную авторизацию.
Artem Berezin
15.03.17 14:16
Этот пункт стоит добавить в статью. А вот пункт 2 ныне практически неактуален. Сертификат выпустить - дело двух минут.
Дмитрий Горчаков
15.03.17 14:22
Спасибо за напоминание. Добавил в статью.
Paul Raven
15.03.17 14:48
а ещё можно пользоваться сохранялками паролей типа 1password которые как раз по адресу ориентируются
Юрий Бердников
17.03.17 12:52
Если комп приватный
Paul Raven
17.03.17 12:56
Тот же 1password можно поставить и на работе. Он сам блокируется каждые 10 минут после использования (или как настроить). А это значит что ваша база паролей будет в безопасности
Alex Wanderman
15.03.17 14:11
Полезная статья, спасибо.
Дулат Ходжаберген
15.03.17 16:15
Это самое первое чему учатся молодые падаваны темной стороны силы. Так что способ стар как мир.
Дмитрий Горчаков
15.03.17 16:22
Вы имеете в виду фейковые страницы? Да, фишинг далеко не новое открытие. Тут изюминка в том, как заманивают на эту страницу.
Andrey Zheglov
15.03.17 16:15
Вы серьезно? Подобным способам прибегают очень давно.
Zamirbek Abdyldaev
16.03.17 04:54
Нужно смотреть на весь адрес, а не только на https
Sergey Kravtsov
18.03.17 11:17
Меня пытались так взломать, страница действительно очень похожа на Google, но старая привычка смотреть на адрес выручила.
Оксана Лебедь
18.03.17 11:18
двухэтапная аутентификация - это наше все!
CherJu Russia
19.03.17 20:59
на яндекс почту рабочую регулярно приходят такие письма, то штраф ГИБДД, то накладная, то прайс, то тендер имитирует....
Что вы могли пропустить
MacBook Neo может получить новые расцветки — и подорожать
MacBook Neo может получить новые расцветки — и подорожать
0
17:20
Новости
Устройства
Соображать на троих: Apple Intelligence на iPhone позволит выбирать между ChatGPT, Gemini и Claude
Соображать на троих: Apple Intelligence на iPhone позволит выбирать между ChatGPT, Gemini и Claude
0
14:11
iOS
Новости
Как я превратил ноутбук в стационарный ПК, чтобы работать с комфортом
Как я превратил ноутбук в стационарный ПК, чтобы работать с комфортом
0
14:00
Технологии
Технологии
«Вы все сумасшедшие»: руководитель Google прокомментировал слухи о переводе Android на Liquid Glass
«Вы все сумасшедшие»: руководитель Google прокомментировал слухи о переводе Android на Liquid Glass
0
11:20
Android
Новости
Samsung официально выпустила One UI 8.5 — вот какие устройства уже можно обновить
Samsung официально выпустила One UI 8.5 — вот какие устройства уже можно обновить
0
09:47
Android
Новости
HBO, LG, «Яндекс» — 15 названий брендов, о значении которых вы вряд ли знали
HBO, LG, «Яндекс» — 15 названий брендов, о значении которых вы вряд ли знали
0
Вчера
Технологии
Технологии
Монохромный, но быстрый: Remarkable представила блокнот с электронными чернилами Paper Pure
Монохромный, но быстрый: Remarkable представила блокнот с электронными чернилами Paper Pure
0
Вчера
Новости
Устройства
Chrome стал самовольно «откусывать» 4 ГБ памяти для работы ИИ — вот как его остановить
Chrome стал самовольно «откусывать» 4 ГБ памяти для работы ИИ — вот как его остановить
0
Вчера
Браузеры
Новости
Раньше iPhone: в Android скоро появится подэкранная система распознавания лиц
Раньше iPhone: в Android скоро появится подэкранная система распознавания лиц
0
Вчера
Новости
Технологии
3 пасхалки в приложении T2, которые поднимут вам настроение
3 пасхалки в приложении T2, которые поднимут вам настроение
0
Вчера
Технологии
Технологии
У ChatGPT будет свой смартфон — появились подробности первого устройства OpenAI
У ChatGPT будет свой смартфон — появились подробности первого устройства OpenAI
0
Вчера
Новости
Устройства
Оно живое: экс-глава iRobot представил умного домашнего робота в виде плюшевой игрушки
Оно живое: экс-глава iRobot представил умного домашнего робота в виде плюшевой игрушки
0
5 мая
Новости
Устройства
iPhone 17 возглавил топ-10 самых продаваемых смартфонов в мире
iPhone 17 возглавил топ-10 самых продаваемых смартфонов в мире
0
5 мая
Новости
Устройства
11 новых приложений для iOS: лучшее за апрель
11 новых приложений для iOS: лучшее за апрель
0
5 мая
iOS
iOS
Как скачать офлайн-карты «Яндекса»: инструкция для Android и iPhone
Как скачать офлайн-карты «Яндекса»: инструкция для Android и iPhone
0
5 мая
Технологии
Технологии

Новые комментарии

Аватар автора комментария
Alexandr Al19 минут назад

0 / 0

Почти также удобно, как отрывной блокнот )
Монохромный, но быстрый: Remarkable представила блокнот с электронными чернилами Paper Pure
Аватар автора комментария
Skubacok29 минут назад

0 / 0

Ну ноут в этом имеет плюс, его можно с собой носить. Но вот постоянно работать удобнее за компом.
Как я превратил ноутбук в стационарный ПК, чтобы работать с комфортом
Аватар автора комментария
Skubacok31 минуту назад

0 / 0

Возможно это фото просто из интернета? Просто подобрали для статьи.
«Скопились, словно в лифте»: в пересыхающем озере Австралии спасли более 500 черепах
Аватар автора комментария
Skubacok32 минуты назад

0 / 0

Если есть подозрения у обоих супругов, что ребенок не их, то стоит провести тест. А так, если поводов для измены не было, то и беспокоиться не о чем.
Норм или стрём: требовать тест на отцовство после рождения ребёнка
3 причины, почему смартфон iQOO Z11x — классный помощник на каждый день

3 причины, почему смартфон iQOO Z11x — классный помощник на каждый день

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях