Google Apps vulnerability pentru trimiterea de Phishing Emails

AlexH

Merg pe strada catre Mine...
Membru personal
Administrative
Freelancer
SEO Expert
54wtxFj.png
Este posibil sa primesti Phishing Emails care sa para legitim atunci cand verifici informatiile din sursa. Hakerii au descoperit o vulnerabilitate in google apps care le permite sa trimita Phishing Emails fara ca domeniul sa fie verificat de google.
Google iti permite sa folosesti sa ai adresa de e-mail custom gen [email protected] . Dupa ce ai adaugat domeniul acesta trebuie verificat de google, dar hackerii au descoperit o vulnerabilitate care le permite sa nu mai astepte verificare si trimite mesaje de pe orice domeniu, chiar [email protected]
Tot ce trebuie sa faci este sa te loghezi in contul admin de pe google si sa accesezi aceasta adresa:
Cod:
https://admin.google.com/[email protected]

In principiu se poate adauga orice doriti in locul la [email protected]. In acest fel mesajul vostru va ajunge cu siguranta in la victima, sistemele de securitate nu vor lua nici o actiune pentru ca sursa este legitima, adica vine de la google.
Asa ca aveti grija pe ce dati click si chiar daca sursa apare ca fijnd legitima nu mergeti mai departe.

Pentru mesaje din partea google, paypal, facebook, cand primiti mesaje in care va invita sa accesati nu stiu ce link, recomandarea mea este sa accesati manul in bara site-ul si daca este ceva o sa primi notificare dupa logare in cont.

Chiar daca in mesaj va apare link catre sursa legitima este posibil sa treceti printr-un scan (middle man) care va poate fura datele.
 
Loading...
Back
Sus