0

کلاهبرداری از طریق Google Drive با حمله Phishing

 
mosadegh
mosadegh
کاربر طلایی3
تاریخ عضویت : بهمن 1388 
تعداد پست ها : 1778
محل سکونت : ایران

کلاهبرداری از طریق Google Drive با حمله Phishing

احتیاط کنید!

کاربران گوگل ممکن است از یک حساب کاربری ناشناس لینکی با یک فایل بر روی Google Drive خود دریافت کنند و هدف یک حمله فیشینگ (Phishing) قرار گیرند.

شرگت گوگل یک راهکار امنیتی دارد که بر طبق آن فایل های ذخیره شده بر روی Google Drive از لحاظ مخرب بودن بررسی می شوند. اما در این حمله، از فایل آلوده و یا حاوی بدافزار استفاده نمی شود. در عوض، مهاجمین یک فایل حاوی یک صفحه وب را بر روی Google Drive قرار داده اند. این صفحه وب ظاهری کاملاً مشابه صفحه ورود (Login) گوگل دارد. با باز شدن آن، اینطور القا می شود که کاربر برای ادامه کار، باید نام کاربری و رمز عبور گوگل خود را وارد کند. با وارد کردن این اطلاعات، مهاجمین اطلاعات کاربر را در اختیار خواهند  داشت. 

Google Drive یک سرویس رایگان میزبانی فایل است که توسط شرکت گوگل ارائه می شود.

درخواست مجوز ورود از کاربر موضوعی شک برانگیز نیست. بخصوص آنکه این صفحه جعلی بر روی گوگل میزبانی شده و از طریق پودمان SSL و با گواهینامه گوگل نیز ارائه می شود.

در این مورد خاص، پس از سرقت اطلاعات کاربر، برای مخفی نگه داشتن اتفاقی که افتاده است و برای اینکه قربانی به چیزی شک نکند، بعد از صفحه login جعلی، یک فایل PDF با اشتراک گذاشته می شود. 

با توجه به اینکه مجوز دسترسی به گوگل در سرویس های مختلف این شرکت همچون Email و Calendar مشترک است، مهاجمین با دست یافتن به مجوز دسترسی کاربر به تمامی سرویس های فعال او دسترسی پیدا خواهند کرد.

هر چند که صفحه جعلی login بنحو استادانه ای ساخته و جعل شده است، اما همچنان مواردی برای تشخیص جعلی بودن آن وجود دارد. در صفحه واقعی گوگل، عبارت “.One account. All of Google” نوشته شده است. حال آنکه در صفحه جعلی عبارات “.Google Drive. One Storage” آمده است.

مهمتر از همه اینکه مشابه هر حمله کلاهبرداری دیگر، در صفحه جعلی حتی با وارد کردن اطلاعات نادرست، به کاربر هیچ پیغام خطایی داده نمی شود.

 

.تفکر از تخصص مهمتر است📌

شنبه 10 مرداد 1394  11:11 AM
تشکرات از این پست
siryahya ravabet_rasekhoon farnaz_s mansoor67 ms57bd45 amayen ehsanmohebi77 takround ria1365 ahmadfarm liasam ali82kh mahdikh ali_kamali 1332214
ehsanmohebi77
ehsanmohebi77
کاربر برنزی
تاریخ عضویت : اردیبهشت 1392 
تعداد پست ها : 241
محل سکونت : لرستان

پاسخ به:کلاهبرداری از طریق Google Drive با حمله Phishing

من همیشه به گوگل مشکوک بودم ولی متاسفانه موتور جستجوگر قوی تر از اون سراغ ندارم...!!

بی همگان به سر شود،بی تو به سر نمی شود

الهم عجل لولیک الفرج....

یک شنبه 11 مرداد 1394  7:12 PM
تشکرات از این پست
takround liasam ali_kamali mosadegh
takround
takround
کاربر طلایی1
تاریخ عضویت : آذر 1392 
تعداد پست ها : 5906
محل سکونت : خراسان رضوی

پاسخ به:کلاهبرداری از طریق Google Drive با حمله Phishing

ممنون از بیان همچین مطالبی که آگاه میکنه آدمو

باید با دقت بیشتری کار کرد تو این فضا

قدر لحظات رو باید دانست

یک شنبه 11 مرداد 1394  7:57 PM
تشکرات از این پست
ali_kamali mosadegh
ria1365
ria1365
کاربر طلایی1
تاریخ عضویت : مرداد 1389 
تعداد پست ها : 7868

پاسخ به:کلاهبرداری از طریق Google Drive با حمله Phishing

د وستان گرامی میتوانند برای اینگه اگه بحابشون حمله ای صورت بگیره و همان موقع خبردار بشوند در تنظیمات حساب خود یک ایمیل الترناتیو و شماره همراهشونو بدند تا تحرکات مشکوک بهشون در اون موقع اطلاعرسانی گردد.

موفق باشید

     Android iOS , Windowsphone , Symbian , JavaMobile Review ,Learning

یک شنبه 11 مرداد 1394  8:25 PM
تشکرات از این پست
ali_kamali mosadegh
liasam
liasam
کاربر نقره ای
تاریخ عضویت : آبان 1393 
تعداد پست ها : 1143
محل سکونت : مرکزی

پاسخ به:کلاهبرداری از طریق Google Drive با حمله Phishing

ممنون از مطلبتون ..واقعا اینه امنیتشون!!

**بسم الله القاصم الجبارین**

دوشنبه 12 مرداد 1394  12:21 AM
تشکرات از این پست
ali_kamali mosadegh
mahdikh
mahdikh
کاربر نقره ای
تاریخ عضویت : شهریور 1388 
تعداد پست ها : 25
محل سکونت : همدان

پاسخ به:کلاهبرداری از طریق Google Drive با حمله Phishing

باسلام

ممنون از شما به خاطر این که با همچین مطالبی آدم رو از خطرات آگاه می کنید .

 

دوشنبه 12 مرداد 1394  10:46 AM
تشکرات از این پست
ali_kamali mosadegh
ali82kh
ali82kh
کاربر برنزی
تاریخ عضویت : اسفند 1393 
تعداد پست ها : 68
محل سکونت : همدان

پاسخ به:کلاهبرداری از طریق Google Drive با حمله Phishing

با سلام

ممنون از شما که این مطالب رو در اختیار مردم قرار می دین .

دوشنبه 12 مرداد 1394  10:59 AM
تشکرات از این پست
ali_kamali mosadegh
دسترسی سریع به انجمن ها