Sprytny i skuteczny atak na konta Gmail

Nowy, bardzo wyrachowany i świetnie dopracowany sposób ataku na użytkowników Gmail – darmowej usługi poczty elektronicznej dostarczanej przez Google – pojawił się w sieci. Hakerzy są na tyle sprytni, że na ich oszustwo mogą bez problemu nabrać się nawet doświadczeni użytkownicy.

Poczta Gmail oraz konto Google posiadają tą samą stronę logowania. Na ilustracji anglojęzyczna strona, na którą kierują hakerzy.
Źródło zdjęć: © google.com

Wydawałoby się, że włamania na konta użytkowników Gmaila, są trudniejsze niż inne ataki. Tymczasem okazuje się, że w miarę wzrostu świadomości użytkowników oraz poprawy zabezpieczeń serwisów internetowych, ataki na poszczególne konta dalej się zdarzają, a przy tym są jeszcze bardziej zuchwałe i wydaje się, że skuteczne. Przykładem może tutaj służyć niedawny poważny atak na użytkowników Facebooka, do którego służyły zainfekowane wcześniej konta znajomych osoby atakowanej. Zarówno skala, jak i konsekwencje tego działania, były bardzo poważne.

Hasło do Gmaila sam podasz hakerom

Phishing, bo tak nazywa się metoda ataku mająca na celu wyłudzenie loginu i hasła, okazała się na tyle skuteczna, że zaczęto ją stosować do innych serwisów. Tym razem hakerzy wzięli sobie znacznie „ciekawszy” kąsek niż konto na portalu społecznościowym – konta poczty Gmail, których wielu internautów używa nie tylko do komunikacji, ale również do zakupów internetowych czy nawet transakcji bankowych.

Podobnie jak w przypadku ataku na konta Facebooka, tak i w trakcie próby włamania na konto Google, użytkownik otrzymuje od swojego znajomego, którego konto padło łupem przestępców wcześniej, specjalnie spreparowaną wiadomość e-mail. Składa się ona jedynie z załącznika. Jednak problem polega na tym, że ikona załącznika, jaką znamy z poczty Gmail, załącznikiem nie jest.

Jest to jedynie sprytnie przygotowany obrazek, który ma do złudzenia przypominać ikonę załącznika. Jeśli klikniemy, by go powiększyć, to ukryty w nim link przekieruje nas na specjalnie przygotowaną stronę internetową, która do złudzenia przypomina anglojęzyczną stronę logowania do konta Google.

Jeśli użytkownik nie zwróci uwagi na brak zielonej kłódki (oznaczenie połączenia szyfrowanego) na początku adresu oraz na to, że zamiast od http:// adres strony zaczyna się od słowa data: (powoduje pobieranie wyświetlanych przez przeglądarkę treści), to zalogowanie się na stronę wygenerowaną przez hakerów, a pobraną przez kod JavaScript – widoczny w tym wypadku w pasku adresu, daleko za udawanym adresem Google’a – umknąć może nawet wytrawnemu internaucie. W momencie logowania przestępcy otrzymują nie tylko nasz login i hasło do konta Gmail, ale automatycznie dostęp do wszystkich powiązanych z nim usług, również bankowych.

Okazuje się, że najnowszy sposób ataku na konto Gmail jest najwyraźniej bardzo skuteczny. W internecie pojawiają się głosy, że cała akcja trwa już od kilku tygodni. Zgłoszenia o phishingu haseł dochodzą od użytkowników z całego świata.

Prócz dostępu do całej historii i korespondencji na koncie, które pozwolą ustalić prawdziwą tożsamość ofiary, hakerzy sprawdzają, jak osoba kontaktowała się ze swoimi znajomymi. Dzięki tej wiedzy będą w stanie przygotować kolejny atak, który nie wzbudzi podejrzeń.

Skuteczny sposób na zabezpieczenia Gmaila?
Kolejny raz okazuje się, ze słabym punktem wielostopniowych zabezpieczeń, jakie przygotował dla swoich użytkowników Google, jest sam użytkownik. Jedynym sposobem na wszelkiego rodzaju ataki, a w szczególności na phishing, jest zwrócenie szczególnej uwagi na maile z załącznikami czy linkami do podejrzanych stron.

Wybrane dla Ciebie
Spektakularny rój meteorów w 2032 roku? To niewykluczone
Spektakularny rój meteorów w 2032 roku? To niewykluczone
Jaskinie wyrzeźbione przez wodę na Marsie. Idealne miejsce dla życia
Jaskinie wyrzeźbione przez wodę na Marsie. Idealne miejsce dla życia
Nowatorski kamuflaż. Tak neutralny kraj chce chronić swój sprzęt
Nowatorski kamuflaż. Tak neutralny kraj chce chronić swój sprzęt
Ukraińska obrona w Myrnohradarze. Rosja używa "niszczycieli miast"
Ukraińska obrona w Myrnohradarze. Rosja używa "niszczycieli miast"
Szpiegował dla Rosji. Ukraińcy zatrzymali go na gorącym uczynku
Szpiegował dla Rosji. Ukraińcy zatrzymali go na gorącym uczynku
Największy znany współczesny krater uderzeniowy. Odkryto go w Chinach
Największy znany współczesny krater uderzeniowy. Odkryto go w Chinach
Astronomowie czekali na to od dekad. Pierwszy CME na innej gwieździe
Astronomowie czekali na to od dekad. Pierwszy CME na innej gwieździe
Ukraińcy masowo wycofują się z walki? To rosyjska iluzja. Możliwa dzięki AI
Ukraińcy masowo wycofują się z walki? To rosyjska iluzja. Możliwa dzięki AI
Księżyce swobodnych planet. To najciekawsze obiekty w kosmosie
Księżyce swobodnych planet. To najciekawsze obiekty w kosmosie
Rosjanie szukają klienta na myśliwce. Postawili na egzotyczny kierunek
Rosjanie szukają klienta na myśliwce. Postawili na egzotyczny kierunek
Zginęło ponad 200 delfinów. Temperatura jezior sięgnęłą 41°C
Zginęło ponad 200 delfinów. Temperatura jezior sięgnęłą 41°C
IRIS-T dla Ukrainy. Niemcy wzmacniają tarczę powietrzną
IRIS-T dla Ukrainy. Niemcy wzmacniają tarczę powietrzną
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀