Уверите се да не наседате на ову превару са пхисхинг-ом на Гоогле формама званичног изгледа

Радни Простор

Објави:

Када је реч о пхисхинг преварама, ова превара у Гоогле Формс-у је луда. Изгледа званично, али је лажна. Ево шта треба да знате да не будете преварени.



Током протеклих неколико дана, приметили смо пораст броја лажних е-порука у нашем сандучету, али посебно од појединаца који покушавају да се лажно представљају као Гоогле. Иако ово није ништа ново и људи већ годинама стварају пхисхинг преваре, један од омиљених метода које хакери воле да воле воду јесте да злоупотребе званичне услуге Гоогле-а у покушају да изгледају легитимно.

Пецање је када нападачи шаљу злонамерне е-поруке дизајниране да преваре људе да наслете на превару. Намера је често навести кориснике да открију финансијске информације, системске акредитиве или друге осетљиве податке.

Пецање је пример социјални инжењеринг : збирка техника које преваранти користе да манипулишу људском психологијом. Технике социјалног инжењеринга укључују фалсификовање, погрешно усмеравање и лагање — све то може играти улогу у пхисхинг нападима. На основном нивоу, пхисхинг е-поруке користе друштвени инжењеринг да подстакну кориснике да делују без размишљања.

Прооф Поинт

Прошле године смо видели ово дешава се са Гоогле календаром и Гоогле диск , али погледајте овај покушај „пецања“ у Гоогле формама. Дотични пошиљалац нежељене поште ће искористити предности званично аутоматизоване функције е-поште која се зове потврда о одговору. Када неко направи образац за е-пошту, а други га попуне и пошаљу своје одговоре, добиће копију тог обрасца у пријемно сандуче као средство за праћење ствари. Ово ће се догодити само ако креатор обрасца укључи Потврде о одговорима у подешавањима обрасца. Ове е-поруке са признаницама се званично шаљу са Гоогле сервера користећи адресу формс-рецеиптс-норепли@гоогле.цом

Ево где постаје длакава. Та адреса е-поште изгледа званично јер, па, јесте. Шта је онда штета? Спамер вам је послао образац користећи Гоогле-ов процес аутоматизације, па шта? Па, превара се дешава у телу форме ! У наставку погледајте два примера које смо добили ове недеље. У оба случаја, пошиљалац нежељене поште се претвара да је корисник претходно попунио нешто званично са Гоогле-ом, а заправо није и сада једноставно прима е-поруку у којој се од њих тражи да попуне своју адресу е-поште и да кликну на везу да верификују.

Злонамерне стране ће додати своје срање у тело обрасца, а затим ће му додати вашу адресу е-поште

Пошто ће свако ко провери поље Од имејла видети да је званично од Гоогле-а, можда ће на крају попунити и кликнути на везу, не знајући да садржај тог обрасца није од Гугла. Везе у обрасцу, које смо замаглили да заштитимо наше читаоце, могу заиста да воде било где. Могли би тражити додатне личне податке или водити било који број других покушаја преваре. Луди део је то што је Гоогле направио ове потврде образаца као аутоматски део образаца ако је та опција укључена, ови ситни преваранти су натерали Гугл да ненамерно ради свој прљави посао!

Дакле, како се можете заштитити да не постанете жртва ове врсте превара? Прво, знајте да само зато што добијате потврду путем е-поште, то не значи да сте је тражили! Свако може да унесе вашу адресу е-поште у било шта и добићете е-пошту за регистрацију или признаницу која показује да се то догодило. У случају образаца, имајте на уму да ако је нешто а ПРИЗНАНИЦА , не би требало да буде АСКИНГ ти за било шта. Ни ваша адреса е-поште, ни даља радња кликом на везу – ништа. Без обзира да ли је злонамерна или не, признаница је буквално само запис о прошлим радњама, а не захтев за нову акцију.

Затим ћете видети дугме Пријави злоупотребу на дну е-поште са потврдом о пријему обрасца. Кликом на ово одвешћете се на званичну Гоогле пријаву за пријаву злонамерне активности. Пошто је потврду о пријему обрасца послао Гоогле, можете без страха да кликнете на ово (само немојте кликнути ништа у телу обрасца!)

Пријавите злоупотребу у Гоогле обрасцима

Само изаберите опцију Спам, малвер или пхисхинг (лажна пријава) као што је приказано изнад и кликните на плаво дугме ПОШАЉИ ИЗВЕШТАЈ О ЗЛОУПОТРЕБИ. Избришите е-пошту или је означите као нежељену, а затим наставите са својим даном. Без обзира на то да ли се са овим често сусрећете или не, требало би да останете на опрезу и да кликнете само на ствари у које заиста верујете. Оно што постаје тешко је када видите мејлове послате из званичних извора који садрже овакав незванични садржај. Чувајте се тамо, пријатељи!

Подели Са Пријатељима :