• ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • hu Magyar
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
Понедельник, 12 января, 2026
No Result
View All Result
Новости Киева
  • Киев
  • Украина
  • Мир
  • Политика
  • Финансы
  • Спорт
  • Технологии
  • Киев
  • Украина
  • Мир
  • Политика
  • Финансы
  • Спорт
  • Технологии
No Result
View All Result
Новости Киева
No Result
View All Result
Home Технологии

Мошенники использовали настоящий телефон и субдомены Google в попытке похитить данные

02.02.2025
0
11
SHARES
Share on FacebookShare on Twitter
Мошенники использовали настоящий телефон и субдомены Google в попытке похитить данные

Раздел Технологии выходит при поддержке

Программист и основатель сообщества Hack Club Зак Латта сообщил о попытке похищения учетной записи с использованием подлинных данных Гугл.

Другие новости

Обзор ноутбука Lenovo ThinkPad X1 2-in-1 Gen 10: утилитарный и амбициозный трансформер

Обзор ноутбука Lenovo ThinkPad X1 2-in-1 Gen 10: утилитарный и амбициозный трансформер

12.01.2026
Рецензия на фильм «Примат» / Primate

Рецензия на фильм «Примат» / Primate

11.01.2026

Мошенникам удалось позвонить жертве с номера телефона Google, который указан на официальном сайте поддержки, а затем отправить электронное письмо с официального субдомена. Непонятно, как злоумышленники могли получить доступ к данным Google.

Женщина, представившаяся как Хлоя, позвонила Латти с номера 650-203-0000 с идентификатором абонента «Google». Как говорится на странице поддержки, Google Assistant использует этот номер для автоматических звонков, например для назначения бронирований или проверки времени ожидания в ресторане.

«Она говорила как настоящий инженер, связь была чрезвычайно четкой, и у нее был американский акцент», — говорит программист.

Мошенники, выдавая себя за службу поддержки Google Workspace, предупредили, что они заблокировали учетную запись Латты, поскольку кто-то вошел в нее из Франкфурта. Мужчина сразу заподозрил, что это попытка мошенничества. Он попросил подтверждения по электронной почте.

На удивление, хакеры ответили «да» и прислали электронное письмо с настоящего субдомена g.co, который принадлежит Google. Сообщение электронной почты, которое невозможно отличить от настоящего, не содержало никаких признаков спуфинга, оно прошло DKIM, SPF и DMARC (протоколы аутентификации электронной почты, которые проверяют электронную почту на спуфинг и фишинговые атаки). Согласно Google, g.co является официальным субдоменом, предназначенным «только для веб-сайтов Google».

«Вы можете быть уверены, что он всегда переведет вас к продукту или услуге Google», — говорится на странице домена.

Мошенники объяснили, что учетная запись, вероятно, была взломана из-за расширения Chrome. Они подготовили мошеннические учетные записи LinkedIn в качестве доказательства того, что они работают в Google. «Хлоя» пыталась заставить жертву предоставить один из трех номеров, которые появились на его телефоне, чтобы сбросить его учетную запись и получить доступ к ней.

СпецпроектыЧи є користь від ноутбука з двома екранами та чи зручно за ним працювати? Розбираємося на прикладі ASUS Zenbook DUOТри ноутбуки, консоль на Steam OS і міні-ПК завширшки з долоню. 5 футуристичних гаджетів від Lenovo на CES, які хочеться купити просто зараз

«Безумие в том, что если бы я придерживался двух «лучших практик»: подтвердить номер телефона + заставить их отправить вам электронное письмо с законного домена, я был бы скомпрометирован», — пишет Латта.

Зак Латта опубликовал все доказательства и записал разговор после того, как убедился, что это мошенничество. Google пока публично не прокомментировал этот случай, сайт Cybernews обратились в компанию за комментарием.

Непонятно, как мошенники могли получить доступ к важным функциям и субдоменам Google. Комментаторы предполагают, что злоумышленники могли получить данные какой-то учетной записи Google, которые частично дают им доступ к функциям, но они все еще нуждаются в обходе многофакторной аутентификации, чтобы перехватывать учетные записи.

Более 18 тыс. неквалифицированных хакеров поразил XWorm RAT — зараженный конструктор вредоносного ПО

Раздел Технологии выходит при поддержке

Favbet Tech – это IT-компания со 100% украинской ДНК, которая создает совершенные сервисы для iGaming и Betting с использованием передовых технологий и предоставляет доступ к ним. Favbet Tech разрабатывает инновационное программное обеспечение через сложную многокомпонентную платформу, способную выдерживать огромные нагрузки и создавать уникальный опыт для игроков.

Читайте также

Обзор ноутбука Lenovo ThinkPad X1 2-in-1 Gen 10: утилитарный и амбициозный трансформер
Технологии

Обзор ноутбука Lenovo ThinkPad X1 2-in-1 Gen 10: утилитарный и амбициозный трансформер

12.01.2026
0

В пантеоне легендарных ноутбуков серия ThinkPad уже много десятков лет занимает особое положение. Все благодаря своей практичности и надежности, которые...

Read more
Рецензия на фильм «Примат» / Primate

Рецензия на фильм «Примат» / Primate

11.01.2026
Рецензия на фильм «Песня любви» / Song Sung Blue

Рецензия на фильм «Песня любви» / Song Sung Blue

11.01.2026
Журналист приобрел новую eSIM от «Киевстар» с данными прошлой владелицы и подписками на «СВО» в Telegram

Журналист приобрел новую eSIM от «Киевстар» с данными прошлой владелицы и подписками на «СВО» в Telegram

11.01.2026
Проспали лидера: китайская AGIBOT производит 39% человекоподобных роботов, Tesla отстает

Проспали лидера: китайская AGIBOT производит 39% человекоподобных роботов, Tesla отстает

10.01.2026

WhiteBIT инвестирует в таланты: как попасть в бесплатную Global Talent Program для Web3-специалистов

10.01.2026
Более $500 тыс.: на аукционе к 50-летию Apple продают первую плату и первый чек компании

Более $500 тыс.: на аукционе к 50-летию Apple продают первую плату и первый чек компании

10.01.2026
Next Post
После тепла в Украину придут снег, дождь и гололед: когда вернётся настоящая зима

После тепла в Украину придут снег, дождь и гололед: когда вернётся настоящая зима

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

Популярное

  • Китай заявил о близком конце эпидемии коронавируса в стране и низкой вероятности ее новой волны

    Китай заявил о близком конце эпидемии коронавируса в стране и низкой вероятности ее новой волны

    154 shares
    Share 62 Tweet 39
  • У Києві екстрені відключення світла охопили все місто

    15 shares
    Share 6 Tweet 4
  • Льготы на оплату коммунальных услуг: кто может рассчитывать на 100% скидку

    2915 shares
    Share 1166 Tweet 729
  • Президент пообещал футболистам Оболони сюрприз после матча с Динамо

    52 shares
    Share 21 Tweet 13
  • Российский дрон атаковал автомобиль в Запорожье: есть погибший и раненые

    25 shares
    Share 10 Tweet 6

Последние новости

РФ начинает бить по Украине новыми дронами: увеличилась ли угроза

РФ начинает бить по Украине новыми дронами: увеличилась ли угроза

12.01.2026
Обзор ноутбука Lenovo ThinkPad X1 2-in-1 Gen 10: утилитарный и амбициозный трансформер

Обзор ноутбука Lenovo ThinkPad X1 2-in-1 Gen 10: утилитарный и амбициозный трансформер

12.01.2026
Аль-Хиляль – Аль-Наср. Прогноз и анонс на матч чемпионата Саудовской Аравии

Аль-Хиляль – Аль-Наср. Прогноз и анонс на матч чемпионата Саудовской Аравии

12.01.2026
  • Реклама
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на kyivcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2020-2025 Новости Киева и Украины

No Result
View All Result
  • Киев
  • Украина
  • Мир
  • Политика
  • Спорт
  • Технологии
  • Финансы

Использование любых материалов сайта разрешается при условии ссылки на kyivcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2020-2025 Новости Киева и Украины

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить