Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
«Авторизация»
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Веб-сервисыНовости
15 марта 2017

Хакеры придумали новый способ взлома аккаунтов Google

Не попадитесь на новую уловку злоумышленников, выманивающих пароли пользователей к учётной записи Google с помощью фейкового почтового вложения.
Фото автора Дмитрий Горчаков
Дмитрий Горчаков

хакеры

Для того чтобы быть хакером, необходимо не только виртуозно находить уязвимости в чужом коде, но и хорошо разбираться в психологии. Именно это качество демонстрируют создатели нового способа взлома учётных записей Google.

Инструкцию по противодействию вы найдёте в конце статьи.

Атака начинается с того, что вам на почту приходит письмо с вложением. Оно может быть оформлено как пресс-релиз, предложение о сотрудничестве или просто анонс важной информации. Важно, что оно обязательно содержит во вложении файл, расположенный в Google Drive, — какой-нибудь безобидный текстовый документ, таблицу или PDF.

Google phishing 1

Вы знаете, что файлы, расположенные в Google Drive, можно совершенно безопасно открывать — Google гарантирует их безопасность.

Хакеры именно на это и рассчитывают. Вместо реального файла они размещают во вложении картинку, имитирующую таблицу или другой электронный документ. После клика по ней пользователь попадает на фейковую страницу авторизации Google.

Google phishing 2

Эта страница ничем не отличается от настоящей, за исключением адреса. Но многие ли из нас в ежедневной кутерьме обращают внимание на подобные мелочи?

Дальше пользователь вводит свои логин и пароль, которые тут же становятся известными злоумышленнику. Взлом состоялся.

Чтобы не стать очередной жертвой, достаточно соблюдать два простых правила.

  1. Любые вложения электронной почты могут быть опасными. Даже те, которые ещё недавно считались полностью безвредными.
  2. При вводе пароля обязательно обращайте внимание на адрес страницы авторизации. Он должен начинаться с https://.
  3. Используйте двухфакторную авторизацию.

Будьте внимательны, и поменьше спешки. Именно из-за неё чаще всего совершаются глупости.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Удачный момент для покупки кроссовок с вентиляцией на распродаже AliExpress

Удачный момент для покупки кроссовок с вентиляцией на распродаже AliExpress

Фильтр с осмосом

Компактный фильтр с осмосом: эффективный, но стоит дешевле аналогов

Наушники realme Buds Air 8 Pro

Забираем наушники realme Buds Air 8 Pro со скидкой 52% на AliExpress

10 товаров с AliExpress, за которые покупатели благодарят себя

10 покупок с AliExpress, за которые люди благодарят себя

3D-принтер Bambu Lab А1 Min

Надо брать: 3D-принтер Bambu Lab А1 Mini со скидкой 48%

«Дни выгоды» на AliExpress: экономим до 86% на важных покупках

«Дни выгоды» на AliExpress: экономим до 86% на важных покупках

массивные повседневные кроссовки от Xtep

Надо брать: массивные кроссовки от Xtep со скидкой 53%

10 товаров с маркетплейсов, на которые стоит обратить внимание на этой неделе

10 товаров с маркетплейсов, на которые стоит обратить внимание на этой неделе

Это интересно
Почему после похудения килограммы возвращаются и как этого избежать

Почему после похудения килограммы возвращаются и как этого избежать

Что такое «Тирзетта» и как она работает

Что такое «Тирзетта» и как она работает

Что такое «карта родинок» и зачем её составляют

Что такое «карта родинок» и зачем её составляют

Лайфхакер и TRENDY BOX выпустили унисекс-бьюти-бокс — смотрите, что внутри

Лайфхакер и TRENDY BOX выпустили унисекс-бьюти-бокс — смотрите, что внутри

Комментарии
Фирдавс Хайдаров
15.03.17 13:40
Надо смотреть не только на протокол, но и на домен тоже.
Aleksandr Demshin
15.03.17 13:44
И включите двухфакторную авторизацию.
Artem Berezin
15.03.17 14:16
Этот пункт стоит добавить в статью. А вот пункт 2 ныне практически неактуален. Сертификат выпустить - дело двух минут.
Дмитрий Горчаков
15.03.17 14:22
Спасибо за напоминание. Добавил в статью.
Paul Raven
15.03.17 14:48
а ещё можно пользоваться сохранялками паролей типа 1password которые как раз по адресу ориентируются
Юрий Бердников
17.03.17 12:52
Если комп приватный
Paul Raven
17.03.17 12:56
Тот же 1password можно поставить и на работе. Он сам блокируется каждые 10 минут после использования (или как настроить). А это значит что ваша база паролей будет в безопасности
Alex Wanderman
15.03.17 14:11
Полезная статья, спасибо.
Дулат Ходжаберген
15.03.17 16:15
Это самое первое чему учатся молодые падаваны темной стороны силы. Так что способ стар как мир.
Дмитрий Горчаков
15.03.17 16:22
Вы имеете в виду фейковые страницы? Да, фишинг далеко не новое открытие. Тут изюминка в том, как заманивают на эту страницу.
Andrey Zheglov
15.03.17 16:15
Вы серьезно? Подобным способам прибегают очень давно.
Zamirbek Abdyldaev
16.03.17 04:54
Нужно смотреть на весь адрес, а не только на https
Sergey Kravtsov
18.03.17 11:17
Меня пытались так взломать, страница действительно очень похожа на Google, но старая привычка смотреть на адрес выручила.
Оксана Лебедь
18.03.17 11:18
двухэтапная аутентификация - это наше все!
CherJu Russia
19.03.17 20:59
на яндекс почту рабочую регулярно приходят такие письма, то штраф ГИБДД, то накладная, то прайс, то тендер имитирует....
Что вы могли пропустить
Противное мнение: ИИ-копии умерших — не милота, а тихий ужас и контент из «Чёрного зеркала»
Противное мнение: ИИ-копии умерших — не милота, а тихий ужас и контент из «Чёрного зеркала»
0
20:00
Технологии
Технологии
Скачайте три этих мессенджера — на случай полного отсутствия интернета
Скачайте три этих мессенджера — на случай полного отсутствия интернета
0
13:00
Ликбез
Технологии
Цветной E-Ink и дополнительный круглый экран: представлен смартфон HiBreak Dual
Цветной E-Ink и дополнительный круглый экран: представлен смартфон HiBreak Dual
0
12:15
Новости
Устройства
«С ним зайти не получится»: «Яндекс» начал блокировать свои приложения при включённом VPN
«С ним зайти не получится»: «Яндекс» начал блокировать свои приложения при включённом VPN
0
10:36
Новости
Технологии
В топ App Store ворвалось приложение Do it! — оно геймифицирует рутину для детей
В топ App Store ворвалось приложение Do it! — оно геймифицирует рутину для детей
0
Вчера
Новости
Технологии
В пару кликов: как убрать человека с фото на смартфоне
В пару кликов: как убрать человека с фото на смартфоне
0
Вчера
Технологии
Технологии
Что такое чат-бот Claude, как им пользоваться и почему он так популярен
Что такое чат-бот Claude, как им пользоваться и почему он так популярен
0
Вчера
Ликбез
Технологии
Apple готовит премиальные умные очки в 4 стилях и с овальными камерами
Apple готовит премиальные умные очки в 4 стилях и с овальными камерами
0
13 апреля
Новости
Технологии
Конкурент iPhone Ultra: раскладушку Huawei Pura X Max показали на видео
Конкурент iPhone Ultra: раскладушку Huawei Pura X Max показали на видео
0
13 апреля
Новости
Устройства
6 лучших бесплатных видеоредакторов для iPhone в 2026 году
6 лучших бесплатных видеоредакторов для iPhone в 2026 году
0
13 апреля
iOS
iOS
Мессенджер XChat от Илона Маска появился в App Store — со сквозным шифрованием и поддержкой Grok
Мессенджер XChat от Илона Маска появился в App Store — со сквозным шифрованием и поддержкой Grok
0
13 апреля
iOS
Новости
Что лучше — DisplayPort или HDMI
Что лучше — DisplayPort или HDMI
0
12 апреля
Технологии
Технологии
Новые китайские Ultra‑смартфоны могут не выйти на рынок
Новые китайские Ultra‑смартфоны могут не выйти на рынок
0
11 апреля
Новости
Устройства
Зачем я купил Sony PSP в 2026 году — и почему советую эту легенду всем
Зачем я купил Sony PSP в 2026 году — и почему советую эту легенду всем
0
11 апреля
Технологии
Технологии
Apple выпустит сразу три смартфона в начале 2027 года
Apple выпустит сразу три смартфона в начале 2027 года
0
10 апреля
Новости
Устройства

Новые комментарии

Аватар автора комментария
Horugvi44 минуты назад

0 / 0

Давайте немного подождем. Возможно, Александр дойдет до реальной оценки.
Хидэо Кодзима решил посмотреть российский фильм «Кракен» — фанаты попытались его отговорить
Аватар автора комментария
Виктор Медведев44 минуты назад

0 / 0

Придётся поддерживать эту реальность вокруг бабули до конца теперь, потому что такоооой обман никто не выдержит
Противное мнение: ИИ-копии умерших — не милота, а тихий ужас и контент из «Чёрного зеркала»
Аватар автора комментария
Алексей Хромов1 час назад

0 / 0

Добровольная. О которой не знают большинство людей, не связанных с этим
«Гуру» — напряжённый триллер для тех, кто до сих пор верит коучам
Аватар автора комментария
Алена Ро1 час назад

0 / 0

Есть сертификация ICF как минимум
«Гуру» — напряжённый триллер для тех, кто до сих пор верит коучам
Как покупать всё, что хочется, не выходя за рамки бюджета: 7 правил разумного шопинга 

Как покупать всё, что хочется, не выходя за рамки бюджета: 7 правил разумного шопинга 

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании«Авторизация»
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях