IT обозрение
Суббота, 6 декабря, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Мошенники использовали настоящий телефон и субдомены Google в попытке похитить данные

31.01.2025
A A
0
Share on FacebookShare on Twitter
Мошенники использовали настоящий телефон и субдомены Google в попытке похитить данные

Раздел Технологии выходит при поддержке

Программист и основатель сообщества Hack Club Зак Латта сообщил о попытке похищения учетной записи с использованием подлинных данных Гугл.

ЭТО ИНТЕРЕСНО

Рецензия на фильм «Джей Келли» / Jay Kelly

Рецензия на фильм «Джей Келли» / Jay Kelly

06.12.2025
Рецензия на сериал «Последний рубеж» / The Last Frontier

Рецензия на сериал «Последний рубеж» / The Last Frontier

06.12.2025

Мошенникам удалось позвонить жертве с номера телефона Google, который указан на официальном сайте поддержки, а затем отправить электронное письмо с официального субдомена. Непонятно, как злоумышленники могли получить доступ к данным Google.

Женщина, представившаяся как Хлоя, позвонила Латти с номера 650-203-0000 с идентификатором абонента «Google». Как говорится на странице поддержки, Google Assistant использует этот номер для автоматических звонков, например для назначения бронирований или проверки времени ожидания в ресторане.

«Она говорила как настоящий инженер, связь была чрезвычайно четкой, и у нее был американский акцент», — говорит программист.

Мошенники, выдавая себя за службу поддержки Google Workspace, предупредили, что они заблокировали учетную запись Латты, поскольку кто-то вошел в нее из Франкфурта. Мужчина сразу заподозрил, что это попытка мошенничества. Он попросил подтверждения по электронной почте.

На удивление, хакеры ответили «да» и прислали электронное письмо с настоящего субдомена g.co, который принадлежит Google. Сообщение электронной почты, которое невозможно отличить от настоящего, не содержало никаких признаков спуфинга, оно прошло DKIM, SPF и DMARC (протоколы аутентификации электронной почты, которые проверяют электронную почту на спуфинг и фишинговые атаки). Согласно Google, g.co является официальным субдоменом, предназначенным «только для веб-сайтов Google».

«Вы можете быть уверены, что он всегда переведет вас к продукту или услуге Google», — говорится на странице домена.

Мошенники объяснили, что учетная запись, вероятно, была взломана из-за расширения Chrome. Они подготовили мошеннические учетные записи LinkedIn в качестве доказательства того, что они работают в Google. «Хлоя» пыталась заставить жертву предоставить один из трех номеров, которые появились на его телефоне, чтобы сбросить его учетную запись и получить доступ к ней.

СпецпроектыМікрофони HyperX QuadCast 2 та QuadCast 2S: чистий звук у складних умовах, інноваційна підсвітка та свій застосунокЯк за рік збільшити команду в шість разів і не втратити домашню атмосферу в роботі. Історія SharksCode

«Безумие в том, что если бы я придерживался двух «лучших практик»: подтвердить номер телефона + заставить их отправить вам электронное письмо с законного домена, я был бы скомпрометирован», — пишет Латта.

Зак Латта опубликовал все доказательства и записал разговор после того, как убедился, что это мошенничество. Google пока публично не прокомментировал этот случай, сайт Cybernews обратились в компанию за комментарием.

Непонятно, как мошенники могли получить доступ к важным функциям и субдоменам Google. Комментаторы предполагают, что злоумышленники могли получить данные какой-то учетной записи Google, которые частично дают им доступ к функциям, но они все еще нуждаются в обходе многофакторной аутентификации, чтобы перехватывать учетные записи.

Более 18 тыс. неквалифицированных хакеров поразил XWorm RAT — зараженный конструктор вредоносного ПО

Раздел Технологии выходит при поддержке

Favbet Tech – это IT-компания со 100% украинской ДНК, которая создает совершенные сервисы для iGaming и Betting с использованием передовых технологий и предоставляет доступ к ним. Favbet Tech разрабатывает инновационное программное обеспечение через сложную многокомпонентную платформу, способную выдерживать огромные нагрузки и создавать уникальный опыт для игроков.

Читайте так-же

Рецензия на фильм «Джей Келли» / Jay Kelly
Новости

Рецензия на фильм «Джей Келли» / Jay Kelly

06.12.2025
0

5 декабря на платформе Netflix стала доступна к просмотру дорожная комедийная драма «Джей Келли», на съемочной площадке которой образовался довольно...

Read more
Рецензия на сериал «Последний рубеж» / The Last Frontier

Рецензия на сериал «Последний рубеж» / The Last Frontier

06.12.2025
Обновлено: Netflix купил Warner Bros. за $72 млрд

Обновлено: Netflix купил Warner Bros. за $72 млрд

06.12.2025
Тодд Говард назвал любимую фракцию Fallout и рассказал, как коронная фраза игры едва не исчезла из сериала

Тодд Говард назвал любимую фракцию Fallout и рассказал, как коронная фраза игры едва не исчезла из сериала

06.12.2025
Transcend задерживает производство SSD и SD-карт — затраты компании на NAND выросли на 50-100%

Transcend задерживает производство SSD и SD-карт — затраты компании на NAND выросли на 50-100%

06.12.2025

ТОП НОВОСТИ

Улучшенная версия ремастера ремейка игры Romancing SaGa 30-летней давности скоро выйдет на Западе – создатель серии всегда мечтал сделать свою версию «Властелина колец»

Улучшенная версия ремастера ремейка игры Romancing SaGa 30-летней давности скоро выйдет на Западе – создатель серии всегда мечтал сделать свою версию «Властелина колец»

06.12.2025
Stellaris 4.3 получит масштабное снижение характеристик и станет значительно сложнее

Stellaris 4.3 получит масштабное снижение характеристик и станет значительно сложнее

06.12.2025
Рецензия на фильм «Джей Келли» / Jay Kelly

Рецензия на фильм «Джей Келли» / Jay Kelly

06.12.2025
Выживание рядом с гигантским роботом после апокалипсиса в трейлере приключения Hello Sunshine

Выживание рядом с гигантским роботом после апокалипсиса в трейлере приключения Hello Sunshine

06.12.2025
Звезды «Boots» и «Разделения» могут сыграть в сериале God of War

Звезды «Boots» и «Разделения» могут сыграть в сериале God of War

06.12.2025

ПОПУЛЯРНОЕ

  • Apple сняла рождественский ролик с куклами после провала ИИ-рекламы от Coca‑Cola

    Apple сняла рождественский ролик с куклами после провала ИИ-рекламы от Coca‑Cola

    0 shares
    Share 0 Tweet 0
  • Bloober Team выпустит полное издание Layers of Fear: The Final Masterpiece Edition на Switch 2 в декабре

    0 shares
    Share 0 Tweet 0
  • Четвертое дополнение для Atomic Heart получило тизер с Нечаевым и Близняшкой

    0 shares
    Share 0 Tweet 0
  • Split Fiction получила полную русскую озвучку

    0 shares
    Share 0 Tweet 0
  • Слух: сериал по Assassin’s Creed может быть посвящен Древнему Риму

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz