IT обозрение
Вторник, 10 марта, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Мошенники использовали настоящий телефон и субдомены Google в попытке похитить данные

31.01.2025
A A
0
Share on FacebookShare on Twitter
Мошенники использовали настоящий телефон и субдомены Google в попытке похитить данные

Раздел Технологии выходит при поддержке

Программист и основатель сообщества Hack Club Зак Латта сообщил о попытке похищения учетной записи с использованием подлинных данных Гугл.

ЭТО ИНТЕРЕСНО

Появилось расписание пятого сезона «Пацанов» / The Boys: два эпизода сразу, дальше — раз в неделю

Появилось расписание пятого сезона «Пацанов» / The Boys: два эпизода сразу, дальше — раз в неделю

10.03.2026
Apple iPhone 17 Pro опередил Samsung Galaxy S26 Ultra в первых тестах камеры DxOMark

Apple iPhone 17 Pro опередил Samsung Galaxy S26 Ultra в первых тестах камеры DxOMark

09.03.2026

Мошенникам удалось позвонить жертве с номера телефона Google, который указан на официальном сайте поддержки, а затем отправить электронное письмо с официального субдомена. Непонятно, как злоумышленники могли получить доступ к данным Google.

Женщина, представившаяся как Хлоя, позвонила Латти с номера 650-203-0000 с идентификатором абонента «Google». Как говорится на странице поддержки, Google Assistant использует этот номер для автоматических звонков, например для назначения бронирований или проверки времени ожидания в ресторане.

«Она говорила как настоящий инженер, связь была чрезвычайно четкой, и у нее был американский акцент», — говорит программист.

Мошенники, выдавая себя за службу поддержки Google Workspace, предупредили, что они заблокировали учетную запись Латты, поскольку кто-то вошел в нее из Франкфурта. Мужчина сразу заподозрил, что это попытка мошенничества. Он попросил подтверждения по электронной почте.

На удивление, хакеры ответили «да» и прислали электронное письмо с настоящего субдомена g.co, который принадлежит Google. Сообщение электронной почты, которое невозможно отличить от настоящего, не содержало никаких признаков спуфинга, оно прошло DKIM, SPF и DMARC (протоколы аутентификации электронной почты, которые проверяют электронную почту на спуфинг и фишинговые атаки). Согласно Google, g.co является официальным субдоменом, предназначенным «только для веб-сайтов Google».

«Вы можете быть уверены, что он всегда переведет вас к продукту или услуге Google», — говорится на странице домена.

Мошенники объяснили, что учетная запись, вероятно, была взломана из-за расширения Chrome. Они подготовили мошеннические учетные записи LinkedIn в качестве доказательства того, что они работают в Google. «Хлоя» пыталась заставить жертву предоставить один из трех номеров, которые появились на его телефоне, чтобы сбросить его учетную запись и получить доступ к ней.

СпецпроектыМікрофони HyperX QuadCast 2 та QuadCast 2S: чистий звук у складних умовах, інноваційна підсвітка та свій застосунокЯк за рік збільшити команду в шість разів і не втратити домашню атмосферу в роботі. Історія SharksCode

«Безумие в том, что если бы я придерживался двух «лучших практик»: подтвердить номер телефона + заставить их отправить вам электронное письмо с законного домена, я был бы скомпрометирован», — пишет Латта.

Зак Латта опубликовал все доказательства и записал разговор после того, как убедился, что это мошенничество. Google пока публично не прокомментировал этот случай, сайт Cybernews обратились в компанию за комментарием.

Непонятно, как мошенники могли получить доступ к важным функциям и субдоменам Google. Комментаторы предполагают, что злоумышленники могли получить данные какой-то учетной записи Google, которые частично дают им доступ к функциям, но они все еще нуждаются в обходе многофакторной аутентификации, чтобы перехватывать учетные записи.

Более 18 тыс. неквалифицированных хакеров поразил XWorm RAT — зараженный конструктор вредоносного ПО

Раздел Технологии выходит при поддержке

Favbet Tech – это IT-компания со 100% украинской ДНК, которая создает совершенные сервисы для iGaming и Betting с использованием передовых технологий и предоставляет доступ к ним. Favbet Tech разрабатывает инновационное программное обеспечение через сложную многокомпонентную платформу, способную выдерживать огромные нагрузки и создавать уникальный опыт для игроков.

Читайте так-же

Появилось расписание пятого сезона «Пацанов» / The Boys: два эпизода сразу, дальше — раз в неделю
Новости

Появилось расписание пятого сезона «Пацанов» / The Boys: два эпизода сразу, дальше — раз в неделю

10.03.2026
0

Amazon Prime Video объявил график выхода пятого и финального сезона «Пацанов»: первые два эпизода обещают выпустить в день премьеры, тогда...

Read more
Apple iPhone 17 Pro опередил Samsung Galaxy S26 Ultra в первых тестах камеры DxOMark

Apple iPhone 17 Pro опередил Samsung Galaxy S26 Ultra в первых тестах камеры DxOMark

09.03.2026
Ulefone представила на MWC 2026 RugOne со съемной камерой и аккумулятором на 9000 мА·ч

Ulefone представила на MWC 2026 RugOne со съемной камерой и аккумулятором на 9000 мА·ч

09.03.2026
Бесплатная RPG Koltera 2 стартовала в Steam и уже имеет 95% положительных отзывов

Бесплатная RPG Koltera 2 стартовала в Steam и уже имеет 95% положительных отзывов

09.03.2026
Легендарные вертолеты Apache станут охотниками на дроны

Легендарные вертолеты Apache станут охотниками на дроны

09.03.2026

ТОП НОВОСТИ

Lego Horizon Adventures вышла на Nintendo Switch только из-за требования Lego

Lego Horizon Adventures вышла на Nintendo Switch только из-за требования Lego

10.03.2026
Обзор Honor Magic 8 Pro Air против iPhone Air: учись, Apple!

Обзор Honor Magic 8 Pro Air против iPhone Air: учись, Apple!

10.03.2026
Появилось расписание пятого сезона «Пацанов» / The Boys: два эпизода сразу, дальше — раз в неделю

Появилось расписание пятого сезона «Пацанов» / The Boys: два эпизода сразу, дальше — раз в неделю

10.03.2026
Лозунг на GDC 2026 намекает, что новая глава Xbox уже началась

Лозунг на GDC 2026 намекает, что новая глава Xbox уже началась

10.03.2026
Apple iPhone 17 Pro опередил Samsung Galaxy S26 Ultra в первых тестах камеры DxOMark

Apple iPhone 17 Pro опередил Samsung Galaxy S26 Ultra в первых тестах камеры DxOMark

09.03.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Почти флагман, почти Nokia, почти получилось. Оценил Nokia 8.3: неоднозначные эмоции

    0 shares
    Share 0 Tweet 0
  • Планы изменились: лидеры Xiaomi объяснили, куда пропал Redmi Turbo 4

    0 shares
    Share 0 Tweet 0
  • Онлайн The Division 2 в Steam вырос в 6.5 раз после анонса роадмапа на 2026 год

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz