Платим блогерам
Блоги
Niko4123
На прошлой неделе инженер по безопасности Крис Пламмер обнаружил, что мошенники подделывают новую систему Google "Индикаторы бренда для идентификации сообщений" или систему синих галочек.

реклама

Согласно блогу Google, это "функция, которая требует, чтобы отправители использовали строгую аутентификацию и подтверждали себя логотипом бренда в качестве аватара в электронных письмах". Теоретически это даст людям простой способ определить, является ли входящее электронное письмо безопасным. Однако на практике все не так просто.

реклама

Пламмер сообщил, что мошенники перенаправили электронное письмо через Facebook на британский IP-адрес через O365 и оно пришло к нему с добавленной синей галочкой подтверждения. Впоследствии он сообщил о проблеме в Google, надеясь, что ее исправят, чтобы менее внимательные получатели не попались на этот трюк. К сожалению, Google, как сообщается, закрыл тикет, назвав его предполагаемой угрозой.

К счастью, после того, как его первоначальный твит получил более широкую огласку, Google изучил вопрос более внимательно и повторно открыл отчет об ошибке с высоким приоритетом и уровнем серьезности.

Независимо от системы ошибок или галочек, пользователи всегда должны внимательно проверять все электронные письма и всех отправителей. В данном случае, несмотря на то, что синяя галочка была на месте, адрес электронной почты выглядел подозрительно, даже несмотря на то, что в указанном адресе электронной почты было указано слово UPS, которое также можно подделать. 

1
Показать комментарии (1)

Популярные новости

Сейчас обсуждают