- ह्याकरहरूले Google Taskishingphs इमेलहरूलाई दुरुपयोग गरिरहेका छन्।
- नक्कली कार्यहरूले वैध Google सूचनाहरू ट्रिगर गर्दछ, स्प्याम फिल्टरहरू बाइपास गर्दै
- पीडितहरूले विश्वसनीय Google डोमेन देख्छन्, तर लिङ्कहरूले लगइन स्क्रिनको रूपमा लुकाएर प्रमाण-चोरी पृष्ठहरूमा लैजान्छन्
ह्याकरहरूले शोषण गरिरहेका छन् इमेल फिल्टरहरू।
Google Tasks एक सरल वर्कस्पेस सुइट, प्रयोगकर्ताहरूलाई गर्नका लागि सूचीहरू व्यवस्थित गर्न र ट्र्याक गर्न, र तिनीहरूलाई Gmail, Google पात्रो, र अन्य Google सेवाहरूसँग एकीकृत गर्न मद्दत गर्दै। data-block-type=”embed” data-render-type=”fte” data-skip=”dealsy” data-widget-type=”seasonal” class=”hawk-root”/>
नयाँ प्रतिवेदन Kasperned साइबर अपराधीहरूले नक्कली कार्यहरू सिर्जना गर्न र तिनीहरूको इमेल ठेगानाहरू थपेर मानिसहरूलाई असाइन गर्न थालेका छन्। जब त्यसो हुन्छ, Google ले सबै इमेल सुरक्षाहरूलाई बाइपास गरेर र पीडितको इनबक्समा सीधै अवतरण गर्दै, कार्यमा थपिएको इमेलमा स्वचालित रूपमा सूचना पठाउँछ। pb-4 mb-4 border-solid border-y border-neutral-300″>
तपाईलाई मन पर्न सक्छ
धम्कीको प्रतिकार गर्दै
जब पीडितले इमेल खोल्छ, उनीहरूले यो वैध Google डोमेनबाट आएको देख्नेछन्, र यसले कम्पनीको सामान्य इमेल ढाँचालाई पछ्याउँछ। कार्यको विवरणमा, तथापि, त्यहाँ एउटा लिङ्क छ जसले खराब ल्यान्डिङ पृष्ठमा लैजान्छ।
ल्यान्डिङ पृष्ठ नियमित गुगल लगइन पृष्ठ जस्तो देखिने गरी डिजाइन गरिएको छ, र यसमा क्लिक गर्ने मानिसहरू – विशेष गरी हतारमा हुनेहरूले – सम्भवतः यसलाई कुनै असामान्य रूपमा देख्ने छैनन्।
यस तरिकाले लग इन गर्ने प्रयास गर्नेहरूले आफ्नो खातालाई पूरै गुगलले आक्रमण गर्न सक्छन् र आफ्नो खातामाथि आक्रमण गर्न सक्छन्। त्यहाँ सबै डाटा फेला पर्यो।
यो पहिलो होइन र निश्चित रूपमा फिसिङ अभियानहरूमा दुरुपयोग भइरहेको अन्तिम वैध सेवा हुनेछैन। साइबर अपराधीहरूले क्यालेन्डरको साथ एउटै काम गर्थे। नक्कली बैठकहरू सेट अप गरेर र मानिसहरूलाई सूचनाहरू पठाएर, तिनीहरूले फिल्टरहरू बाइपास गर्न र इमेलहरूलाई इनबक्सहरूमा ल्यान्ड गर्न वैध डोमेनहरूको दुरुपयोग गर्न सक्षम थिए। newsletterForm-articleInbodyContent-koqcxqU8XrLuVLV6QenWA6 slice-container-newsletterForm”>


