Google верификация отправителей электронных писем оказалась уязвимой для злоумышленников

Недавно запущенная система верификации отправителей электронных писем в Gmail оказалась уязвимой для злоумышленников, которые научились подделывать голубые галочки и выдавать себя за известные бренды и организации. Об этом сообщает портал Security Lab, передает Bizmedia.kz.

Новость двумя строками:

  1. Недавно запущенная система верификации отправителей электронных писем Google оказалась уязвимой для злоумышленников, которые научились подделывать голубые галочки и выдавать себя за известные бренды и организации.
  2. Мошенники могут обмануть систему Google и оформить голубые галочки, используя ошибку в Gmail. Google не признала наличие проблемы, однако после обнаружения ошибки компания заявила, что уже работает над ее устранением.

Google верификация отправителей электронных писем оказалась уязвимой для злоумышленников

Недавно была запущена система верификации отправителей электронных писем от Google, однако она стала уязвимой для злоумышленников, которые смогли подделать голубые галочки и выдать себя за известные бренды и организации.

Некоторые письма от отправителей с галочками оказались фейковыми, и инженер по кибербезопасности Крис Пламмер обнаружил и опубликовал в Twitter пример фишингового письма от службы доставки UPS.

Злоумышленник просил получателя перейти по фишинговой ссылке и подтвердить свои данные для получения посылки. Адрес электронной почты отправителя состоял из случайного набора символов и не соответствовал домену UPS.

При наведении курсора на голубую галочку Gmail заявлял, что письмо пришло от проверенного источника.

Google изначально не признала наличие проблемы и заявила, что система работает корректно. Однако после того, как Пламмер опубликовал свое открытие, компания изменила свою позицию и заявила, что уже работает над устранением ошибки.

Читайте также:

Какие курсы валют в обменниках Алматы, Астаны и Шымкента 18 января?
18 января 2025 в 17:59
Годовое обслуживание Kaspi Gold: дата оплаты будет в сервисе «Мой Банк»
16 января 2025 в 15:22
Уникальные возможности: какие два знака Зодиака после 20 января заработают много денег
18 января 2025 в 17:59
В Павлодарской области уволен госслужащий, учивший заказывать товары из-за рубежа
18 января 2025 в 13:09
Казахстанский биатлонист выиграл золото на Универсиаде-2025
18 января 2025 в 17:58
Kaspi Bank изменил договор обслуживания партнеров
17 января 2025 в 12:37
Обновленную дорогу на Балхаш обещают открыть до начала туристического сезона
18 января 2025 в 17:37
Прогревать авто не дольше 5 минут: условия пересмотра нормы озвучили в Минюсте
16 января 2025 в 11:40
Мангистау оказался в лидерах по неосвоению бюджета в 16,9 млрд тенге
18 января 2025 в 17:09
Картофель и подсолнечное масло стремительно дорожают
16 января 2025 в 19:34
ВАП: возможные потери от «теневого» импорта автомобилей превысят 71 млрд тенге
18 января 2025 в 16:57
Нацбанк Казахстана намерен продавать доллары в ответ на операции с золотом
17 января 2025 в 14:48
В Восточном Казахстане задержан курьер, распространявший наркотики
18 января 2025 в 16:37
В ЕНПФ рассказали об изменениях в пенсионных выплатах в 2025 году
16 января 2025 в 15:24
Названы самые влиятельные политики Казахстана на конец 2024 года
18 января 2025 в 15:47
Еще одна трасса стала платной в Казахстане
16 января 2025 в 11:53
Студент из Кызылорды спас жизнь пассажиру на борту самолета
18 января 2025 в 15:23
Депутаты призвали пересмотреть штрафы за прогрев двигателя
15 января 2025 в 17:37
Эксперты обсудили проект бюджетно-налоговых реформ
18 января 2025 в 15:07
В каком случае казахстанцы могут обнулить кредиты? Ответ АРРФР
14 января 2025 в 19:54
В ВКО сошла лавина: объявлена лавинная опасность
18 января 2025 в 14:24
В полиции пояснили штрафы при длительном прогреве авто в зимнее время
9 января 2025 в 14:42
Вице-министр по ЧС Ерлан Нурпеисов был освобожден от своей должности
18 января 2025 в 13:37
В Казахстане хотят упростить процедуру прохождения погранконтроля в аэропортах
18 января 2025 в 12:35