Россиян предупредили о фейковых письмах «от Google»: что известно
Мошенники отправляют «уведомления» от имени компании. Подвох можно не заметить.
«Вестник киберполиции России» предупредил жителей страны о новой мошеннической схеме. Как сообщили в МВД со ссылкой на «Лабораторию Касперского», злоумышленники отправляют фейковые письма от имени Google.
Эксперты выяснили, что атаку можно осуществить с помощью лазейки, которой пользуются недоброжелатели. Схема устроена следующим образом:
Потенциальная жертва получает письмо, которое выглядит как настоящее оповещение от системы безопасности Google;В тексте сказано, что компания получила судебный запрос о предоставлении полиции доступа к содержимому аккаунта пользователя;В качестве отправителя указан настоящий адрес Google, с которого приходят уведомления безопасности, — no-reply@accounts.google.com;В письме указана ссылка на сайт, размещенный на официальном домене Google. Однако речь идет о sites.google.com. Настоящие страницы поддержки компании находится на support.google.com.
В «Лаборатории Касперского» отметили, что sites.google.com — это конструктор для создания сайтов. Он доступен для всех желающих. Этим и пользуются мошенники, которым выгодно использовать бренд Google в своих целях.
Эксперты воспроизвели атаку, чтобы понять, как она устроена. Оказалось, что скамеры зарегистрировали почту и прикрепили к ней пробную версию сервиса Google Workspace. После этого они предоставили системе Google OAuth доступ к своему аккаунту. Специалисты подчеркивают, что сервис позволяет отправить специальное уведомление на почтовый адрес, привязанный к домену. Пользователь при этом может указать любой текст, чем и воспользовались мошенники.