Лайфхакер
Лайфхакер
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Реши за меня
Добрые новости
Стыдные вопросы
Есть мнение
Норм или стрём
Личный опыт
Объясняем за минуту
Сервисы
Веб-сервисыНовости
15 марта 2017

Хакеры придумали новый способ взлома аккаунтов Google

Не попадитесь на новую уловку злоумышленников, выманивающих пароли пользователей к учётной записи Google с помощью фейкового почтового вложения.
Фото автора Дмитрий Горчаков
Дмитрий Горчаков

хакеры

Для того чтобы быть хакером, необходимо не только виртуозно находить уязвимости в чужом коде, но и хорошо разбираться в психологии. Именно это качество демонстрируют создатели нового способа взлома учётных записей Google.

⭐ Отметьте Лайфхакер галочкой в избранных источниках Google: так вы чаще будете видеть проверенные статьи и поддержите нас.

Инструкцию по противодействию вы найдёте в конце статьи.

Атака начинается с того, что вам на почту приходит письмо с вложением. Оно может быть оформлено как пресс-релиз, предложение о сотрудничестве или просто анонс важной информации. Важно, что оно обязательно содержит во вложении файл, расположенный в Google Drive, — какой-нибудь безобидный текстовый документ, таблицу или PDF.

Google phishing 1

Вы знаете, что файлы, расположенные в Google Drive, можно совершенно безопасно открывать — Google гарантирует их безопасность.

Хакеры именно на это и рассчитывают. Вместо реального файла они размещают во вложении картинку, имитирующую таблицу или другой электронный документ. После клика по ней пользователь попадает на фейковую страницу авторизации Google.

Google phishing 2

Эта страница ничем не отличается от настоящей, за исключением адреса. Но многие ли из нас в ежедневной кутерьме обращают внимание на подобные мелочи?

Дальше пользователь вводит свои логин и пароль, которые тут же становятся известными злоумышленнику. Взлом состоялся.

Чтобы не стать очередной жертвой, достаточно соблюдать два простых правила.

  1. Любые вложения электронной почты могут быть опасными. Даже те, которые ещё недавно считались полностью безвредными.
  2. При вводе пароля обязательно обращайте внимание на адрес страницы авторизации. Он должен начинаться с https://.
  3. Используйте двухфакторную авторизацию.

Будьте внимательны, и поменьше спешки. Именно из-за неё чаще всего совершаются глупости.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Это интересно
ТЕСТ: Какой вы путешественник? 

ТЕСТ: Какой вы путешественник? 

Безопасные покупки: как Ozon бережёт вас от мошенников

Безопасные покупки: как Ozon бережёт вас от мошенников

Реклама
4 вещества в организме, дисбаланс которых может помешать сбросить вес

4 вещества в организме, дисбаланс которых может помешать сбросить вес

Не ругайте себя за срывы: что мешает бросить курить и как с этим справиться

Не ругайте себя за срывы: что мешает бросить курить и как с этим справиться

Комментарии
Фирдавс Хайдаров
15.03.17 13:40
Надо смотреть не только на протокол, но и на домен тоже.
Aleksandr Demshin
15.03.17 13:44
И включите двухфакторную авторизацию.
Artem Berezin
15.03.17 14:16
Этот пункт стоит добавить в статью. А вот пункт 2 ныне практически неактуален. Сертификат выпустить - дело двух минут.
Дмитрий Горчаков
15.03.17 14:22
Спасибо за напоминание. Добавил в статью.
Paul Raven
15.03.17 14:48
а ещё можно пользоваться сохранялками паролей типа 1password которые как раз по адресу ориентируются
Юрий Бердников
17.03.17 12:52
Если комп приватный
Paul Raven
17.03.17 12:56
Тот же 1password можно поставить и на работе. Он сам блокируется каждые 10 минут после использования (или как настроить). А это значит что ваша база паролей будет в безопасности
Alex Wanderman
15.03.17 14:11
Полезная статья, спасибо.
Дулат Ходжаберген
15.03.17 16:15
Это самое первое чему учатся молодые падаваны темной стороны силы. Так что способ стар как мир.
Дмитрий Горчаков
15.03.17 16:22
Вы имеете в виду фейковые страницы? Да, фишинг далеко не новое открытие. Тут изюминка в том, как заманивают на эту страницу.
Andrey Zheglov
15.03.17 16:15
Вы серьезно? Подобным способам прибегают очень давно.
Zamirbek Abdyldaev
16.03.17 04:54
Нужно смотреть на весь адрес, а не только на https
Sergey Kravtsov
18.03.17 11:17
Меня пытались так взломать, страница действительно очень похожа на Google, но старая привычка смотреть на адрес выручила.
Оксана Лебедь
18.03.17 11:18
двухэтапная аутентификация - это наше все!
CherJu Russia
19.03.17 20:59
на яндекс почту рабочую регулярно приходят такие письма, то штраф ГИБДД, то накладная, то прайс, то тендер имитирует....
Что вы могли пропустить
Рендеры смарт-часов Samsung Galaxy Watch 9 и Galaxy Watch Ultra 2 утекли в Сеть
Рендеры смарт-часов Samsung Galaxy Watch 9 и Galaxy Watch Ultra 2 утекли в Сеть
0
13:10
Новости
Устройства
Google готовит функцию прослушки для Android — она будет запоминать разговоры пользователя
Google готовит функцию прослушки для Android — она будет запоминать разговоры пользователя
0
11:24
Android
Новости
Блогеры всё чаще снимают видео на очки с камерой: как они работают и какие можно купить в России
Блогеры всё чаще снимают видео на очки с камерой: как они работают и какие можно купить в России
0
10:00
Ликбез
Устройства
Nothing показала концепт «смартфона мечты» — в нём учли все пожелания пользователей
Nothing показала концепт «смартфона мечты» — в нём учли все пожелания пользователей
0
Вчера
Новости
Устройства
Какой триммер для травы выбрать: бензиновый, электрический или аккумуляторный
Какой триммер для травы выбрать: бензиновый, электрический или аккумуляторный
0
Вчера
Технологии
Технологии
Представлен Redmi 17C — ультрабюджетный смартфон с экраном 120 Гц и разъёмом для наушников
Представлен Redmi 17C — ультрабюджетный смартфон с экраном 120 Гц и разъёмом для наушников
0
Вчера
Новости
Устройства
Google начала сохранять ваши изображения и аудио для обучения ИИ — вот как это отключить
Google начала сохранять ваши изображения и аудио для обучения ИИ — вот как это отключить
0
Вчера
Веб-сервисы
Новости
«Просто абсурд»: появились цены и тесты Steam Machine — в Сети негодуют
«Просто абсурд»: появились цены и тесты Steam Machine — в Сети негодуют
0
Вчера
Новости
Устройства
Анонсирован Tecno Camon Slim — ультратонкий смартфон с глазками
Анонсирован Tecno Camon Slim — ультратонкий смартфон с глазками
0
22 июня
Новости
Устройства
Honor представила X80 Pro Max — доступный смартфон с батареей 11 000 мА·ч и яркостью до 10 000 нит
Honor представила X80 Pro Max — доступный смартфон с батареей 11 000 мА·ч и яркостью до 10 000 нит
0
22 июня
Новости
Устройства
Мама, я программист: 7 лучших нейросетей для вайбкодинга
Мама, я программист: 7 лучших нейросетей для вайбкодинга
0
22 июня
Веб-сервисы
Веб-сервисы
Новый глава Apple намерен вернуть дизайнерам ключевую роль в компании
Новый глава Apple намерен вернуть дизайнерам ключевую роль в компании
0
22 июня
Новости
Технологии
OnePlus 15 выше Galaxy S26 Ultra: TechRadar обновил рейтинг лучших смартфонов года
OnePlus 15 выше Galaxy S26 Ultra: TechRadar обновил рейтинг лучших смартфонов года
0
22 июня
Новости
Устройства
Представлен Cyber-G Pocket — гибрид Bluetooth-колонки и «гитары» для тех, кто не умеет играть
Представлен Cyber-G Pocket — гибрид Bluetooth-колонки и «гитары» для тех, кто не умеет играть
0
22 июня
Новости
Устройства
15 способов скачать музыку с YouTube в 2026 году
15 способов скачать музыку с YouTube в 2026 году
0
21 июня
Веб-сервисы
Ликбез

Новые комментарии

Аватар автора комментария
Алексей Хромов22 минуты назад

0 / 0

Финал «Убивая Еву» передаёт привет
«Дом дракона» ждёт более удачный финал, чем был в «Игре престолов»
Аватар автора комментария
Rustam Japarov47 минут назад

0 / 0

Когда-то я думал, что хуже концовки "Игры престолов" не может быть. Но тут показали концовку "Пацанов", и я поменял своё мнение.
«Дом дракона» ждёт более удачный финал, чем был в «Игре престолов»
Аватар автора комментария
Артём Козориз1 час назад

0 / 0

1. Логично. 2. В основном = большая часть того что есть в продаже.
Какой триммер для травы выбрать: бензиновый, электрический или аккумуляторный
Аватар автора комментария
Yulia Tanisheva4 часа назад

0 / 0

Манке надо постоять чтобы набухла?
Манник на кефире без муки и яиц
ИГРА: Каким покупателем вас видят магазины

ИГРА: Каким покупателем вас видят магазины

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях