www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Home
  • Tech Aktualności
    Tech AktualnościPokaż więcej
    Zautomatyzowane narzędzia naprawcze
    Przejęcie Google–Wiz – najnowsze wiadomości i wpływ na cyberbezpieczeństwo
    NIGDY nie czytaj
    Klinika cyberbezpieczeństwa UHMC dla małych firm – najnowsze wiadomości i wpływ na cyberbezpieczeństwo
    NIGDY nie czytaj
    Incydent cyberbezpieczeństwa Telus – najnowsze wiadomości i wpływ na cyberbezpieczeństwo
    NIGDY nie czytaj
    Cyfrowa linia życia: dlaczego rok 2026 to rok, w którym cyberbezpieczeństwo w służbie zdrowia stało się krytyczne
    NIGDY nie czytaj
    Zero Trust: Jak pomysł na bezpieczeństwo stał się projektem
    NIGDY nie czytaj
  • Zagrożenia cybernetyczne
    • malware
    • Ransomware
    • Trojany
    • Adware
    • Porywacze przeglądarki
    • Malware Mac
    • Zagrożenia dla Androida
    • Zagrożenia dla iPhone'a
    • Potencjalnie niechciane programy (PUP)
    • Oszustwa internetowe
    • Luki w zabezpieczeniach CVE firmy Microsoft
  • Poradniki
    PoradnikiPokaż więcej
    7 oznak, że zostałeś zhakowany
    NIGDY nie czytaj
    10 najlepszych sposobów na legalne i darmowe oglądanie filmów online
    10 najlepszych sposobów na legalne, darmowe strumieniowe oglądanie filmów online (przewodnik na rok 2026)
    NIGDY nie czytaj
    Co zrobić po ataku cybernetycznym: Przewodnik biznesowy krok po kroku
    NIGDY nie czytaj
    5 stron internetowych, których nie powinieneś odwiedzać w 2026 roku
    5 stron internetowych, których nie powinieneś odwiedzać w 2026 roku
    NIGDY nie czytaj
    Złośliwe oprogramowanie Tasksche.exe
  • Recenzje produktu
    • sprzęt komputerowy
    • Oprogramowanie
  • Najlepsze praktyki w zakresie IT/cyberbezpieczeństwa
    Najlepsze praktyki w zakresie IT/cyberbezpieczeństwaPokaż więcej
    7 oznak, że zostałeś zhakowany
    NIGDY nie czytaj
    Klinika cyberbezpieczeństwa UHMC dla małych firm – najnowsze wiadomości i wpływ na cyberbezpieczeństwo
    NIGDY nie czytaj
    Silnik korelacji logarytmicznej
    BISO – Most operacyjny między cyberbezpieczeństwem a liniami biznesowymi
    NIGDY nie czytaj
    Cyfrowa linia życia: dlaczego rok 2026 to rok, w którym cyberbezpieczeństwo w służbie zdrowia stało się krytyczne
    NIGDY nie czytaj
    Zero Trust: Jak pomysł na bezpieczeństwo stał się projektem
    NIGDY nie czytaj
  • DARMOWE SKANOWANIE
  • Cyberbezpieczeństwo dla Biznesu
Szukaj
  • O NAS
  • WARUNKI I USŁUGI
  • SITEMAP
  • SKONTAKTUJ SIĘ Z NAMI
© 2023 ITFunk.org. Wszelkie prawa zastrzeżone.
Czytanie: Cyberprzestępcy przejmują reputację Google
Udziały
Zgłoszenie Pokaż więcej
Resizer czcionekAa
www.itfunk.orgwww.itfunk.org
Resizer czcionekAa
  • Tech Aktualności
  • Poradniki
  • Zagrożenia cybernetyczne
  • Recenzje produktu
  • Cyberbezpieczeństwo dla Biznesu
  • Bezpłatne skanowanie
Szukaj
  • Home
  • Tech Aktualności
  • Zagrożenia cybernetyczne
    • malware
    • Ransomware
    • Trojany
    • Adware
    • Porywacze przeglądarki
    • Malware Mac
    • Zagrożenia dla Androida
    • Zagrożenia dla iPhone'a
    • Potencjalnie niechciane programy (PUP)
    • Oszustwa internetowe
  • Poradniki
  • Recenzje produktu
    • sprzęt komputerowy
    • Oprogramowanie
  • Najlepsze praktyki w zakresie IT/cyberbezpieczeństwa
  • Cyberbezpieczeństwo dla Biznesu
  • DARMOWE SKANOWANIE
Podążaj za nami
  • O NAS
  • WARUNKI I USŁUGI
  • SITEMAP
  • SKONTAKTUJ SIĘ Z NAMI
© 2023 ITFunk.org Wszelkie prawa zastrzeżone.
www.itfunk.org > Blog > Tech Aktualności > Cyberprzestępcy przejmują reputację Google
Tech Aktualności

Cyberprzestępcy przejmują reputację Google

Nowa kampania phishingowa wykorzystuje witryny Google i DKIM Replay do kradzieży danych logowania

Wiadomości ITFunk
Ostatnia aktualizacja: 23 kwietnia 2025 r., 10:48
Wiadomości ITFunk
Udziały
Cyberprzestępcy przejmują reputację Google
DZIELIĆ

Wprowadzenie: Zdradzone zaufanie

Kiedy widzimy „brak-odpowiedzi@google.com„w naszej skrzynce odbiorczej, instynktownie jej ufamy. W końcu to Google. Ale to zaufanie jest dokładnie tym, co niedawno odkryta kampania phishingowa uczyniła bronią — zamieniając własne usługi Google w mechanizm dostarczania oszustw. Używając potężnej mieszanki Witryny Google, Nadużycie Google OAuth, Powtórka podpisu DKIMatakujący opracowali technikę, która sprawia, że ​​złośliwe wiadomości e-mail wydają się całkowicie autentyczne — nawet jeśli przechodzą kontrole SPF, DKIM i DMARC.

Spis treści
  • Wprowadzenie: Zdradzone zaufanie
  • Analiza ataku: jak hakerzy podszywali się pod samego Google
  • Mistrzowski ruch: nadużycie powtórki DKIM
    • Oto jak to działa:
  • Dlaczego to działa: zaufanie, infrastruktura i złożoność
  • Odpowiedź Google: łatanie niewidzialnej dziury
  • Szerszy obraz: co to dla Ciebie oznacza
    • Co mogą zrobić jednostki?
  • Dla organizacji: Nowy paradygmat bezpieczeństwa
  • Wnioski: Era doskonałego phishingu

To nie jest phishing z prymitywnymi błędami ortograficznymi lub podejrzanymi linkami. To phishing 2.0 — i jest niebezpiecznie przekonujący.


Analiza ataku: jak hakerzy podszywali się pod samego Google

Ta kampania zaczyna się od przerażająco realistycznego e-maila od „brak-odpowiedzi@google.com.” Wiadomość twierdzi, że jest to powiadomienie o wezwaniu sądowym dotyczące rzekomej sprawy sądowej z udziałem odbiorcy. E-mail wzywa czytelnika do kliknięcia łącza, aby wyświetlić „dowody” lub „dokumenty” związane z wezwaniem sądowym.

Ale tu zaczyna się robić nieciekawie: link prowadzi do strona hostowana w Google Sites. Projekt jest przekonujący. Układ naśladuje oficjalne interfejsy pomocy technicznej Google. Nie ma żadnych rażących czerwonych flag — żadnych błędów ortograficznych, żadnego dziwnego formatowania. Wygląda realistycznie.

Na tej stronie znajdują się przyciski akcji, takie jak „Wyświetl sprawę” lub „Prześlij dokumenty”. Kliknięcie ich przenosi użytkownika do fałszywa strona logowania do konta Google, również hostowane w środowisku Google Sites. Formularz wygląda identycznie jak prawdziwy ekran logowania Google. Jednak wpisanie tutaj swoich danych uwierzytelniających nie powoduje zalogowania do niczego — po prostu wysyła Twoją nazwę użytkownika i hasło bezpośrednio do bazy danych hakera.


Mistrzowski ruch: nadużycie powtórki DKIM

Chociaż umieszczanie stron phishingowych w legalnych domenach jest samo w sobie czymś złym, prawdziwy geniusz tej kampanii polega na jej wykorzystaniu Ataki powtórkowe DKIM — technika, której nawet doświadczeni specjaliści ds. bezpieczeństwa mogą nie doceniać.

Oto jak to działa:

  1. Napastnicy tworzą złośliwą aplikację Google OAuth z polem nazwy zawierającym pełną treść wiadomości phishingowej.
  2. Gdy systemy Google wysyłają e-mail z ostrzeżeniem, aby powiadomić właściciela konta o nowej aplikacji OAuth, wiadomość zawiera nazwę aplikacji, co skutecznie osadza treść phishingową w legalnym e-mailu Google.
  3. Ten e-mail jest podpisany kryptograficznie przez Google Klucz DKIM, potwierdzając jego autentyczność.
  4. Następnie atakujący wysłać ponownie że e-mail korzysta z zewnętrznego serwera pocztowego. Ponieważ oryginalny podpis DKIM jest nadal ważny, filtry antyspamowe i systemy bezpieczeństwa akceptują go bez wahania.

Wynik? E-mail, który przechodzi wszystkie kontrole weryfikacyjne i wydaje się pochodzić bezpośrednio od Google — ponieważ technicznie rzecz biorąc, tak jest. Właśnie został ponownie wykorzystany i odtworzony za złe intencje.


Dlaczego to działa: zaufanie, infrastruktura i złożoność

Większość wiadomości phishingowych jest zatrzymywana na bramkach, ponieważ pochodzą z podejrzanych domen, nie przechodzą kontroli uwierzytelniania lub zawierają rażące wady projektowe. Ta kampania omija to wszystko, wykorzystując jako broń:

  • Zaufana domena Google (sites.google.com)
  • Wiadomości podpisane protokołem DKIM firmy Google
  • Legalna infrastruktura poczty e-mail
  • Zachowanie automatycznego powiadamiania OAuth

Połączenie tych elementów tworzy atak, który nie tylko wygląda na legalny, ale także wydaje się uzasadnione dla przeciętnego użytkownika.

To nie jest przypadek, gdy ktoś daje się nabrać na źle napisany e-mail. To exploit wykorzystujący systemy, które mają to robić. chroń nas.


Odpowiedź Google: łatanie niewidzialnej dziury

Google odpowiedziało na kampanię, usuwając nadużywane aplikacje OAuth i blokując dostęp do stron phishingowych. Firma przypomniała użytkownikom, że nigdy nie proś o hasła, kody dwuskładnikowe ani poufne dokumenty za pośrednictwem niechcianej poczty e-mail.

Ponadto Google ogłosiło plany ograniczyć zakres treści wiadomości e-mail, które można odtworzyć za pomocą DKIMi sprawdza sposób osadzania treści powiadomień w alertach OAuth, aby zapobiec podobnym nadużyciom.

Mimo to wyzwanie pozostaje. Google nie może po prostu zamknąć własnej infrastruktury — musi zachować równowagę między otwartość dla deweloperów oraz bezpieczeństwo dla użytkowników.


Szerszy obraz: co to dla Ciebie oznacza

Ta kampania podkreśla szerszy problem: phishing ewoluował. Nie chodzi już o oszukiwanie ludzi literówkami i podejrzanymi linkami — chodzi o manipulowanie zaufaniem, infrastrukturą i złożonością.

Nawet wiadomości e-mail, które przeszły wszystkie protokoły weryfikacyjne, mogą nie być już bezpieczne.

Co mogą zrobić jednostki?

  • Nigdy nie ufaj wiadomości e-mail tylko dlatego, że przeszła test DMARC, SPF lub DKIM.
  • Zachowaj ostrożność w przypadku nieoczekiwanych wiadomości, które wymagają pilnego działania, zwłaszcza tych, które dotyczą kwestii prawnych lub finansowych.
  • Unikaj klikania linków w niechcianych wiadomościach e-mail. W razie wątpliwości przejdź bezpośrednio do źródła, wpisując adres URL ręcznie.
  • Włącz uwierzytelnianie dwuskładnikowe (2FA) or klucze dostępu dla wszystkich kont krytycznych.
  • Dokładnie sprawdź adresy URL. Nawet jeśli witryna wygląda na legalną, upewnij się, że jest rzeczywistą domeną dostawcy (np. accounts.google.com, Nie sites.google.com/fake-support).

Dla organizacji: Nowy paradygmat bezpieczeństwa

Firmy muszą teraz dostosować swoje protokoły e-mail i cyberbezpieczeństwa, aby uwzględnić te zaawansowane zagrożenia. Poleganie wyłącznie na tradycyjnych filtrach e-mail lub uwierzytelnianiu opartym na domenie nie jest już wystarczające.

Oto kluczowe strategie organizacyjne:

  • Wdrażanie narzędzi do analizy behawioralnej monitorujące nietypowe próby logowania lub logowania z nowych urządzeń.
  • Regularnie edukuj pracowników o nowych taktykach phishingu i przeprowadzać symulowane ćwiczenia phishingu.
  • Wdróż bramki zabezpieczające pocztę e-mail które potrafią wykrywać wskazówki kontekstowe — takie jak niezgodne zachowanie nadawcy/odbiorcy lub nietypowe żądania OAuth.
  • Przejrzyj i ogranicz korzystanie z Witryn Google i innych usług w chmurze wewnętrzniezwłaszcza jeśli pracownicy nie są świadomi ryzyka, jakie stwarzają w przypadku niewłaściwego użycia.

Wnioski: Era doskonałego phishingu

Ten atak nie polegał tylko na podszywaniu się pod markę — uzbroił samą infrastrukturę markiWykorzystując te same systemy, które zostały zaprojektowane w celu zapewnienia autentyczności wiadomości e-mail, atakujący dostarczali wiadomości, które były nie tylko przekonujące, ale praktycznie niewykrywalne.

Wkraczamy teraz w erę phishingu, w której granice między legalną a złośliwą komunikacją niebezpiecznie się zacierają. Jeśli kiedyś Internet nauczył nas szukać zepsutego angielskiego i podejrzanych domen, teraz musi nas nauczyć szukać głębiej — w kontekście, zachowaniu, a nawet platformach, którym myśleliśmy, że możemy zaufać.

W tym nowym świecie bezpieczeństwo nie polega na perfekcji. Chodzi o Stała czujność.

Przejęcie Google–Wiz – najnowsze wiadomości i wpływ na cyberbezpieczeństwo
Klinika cyberbezpieczeństwa UHMC dla małych firm – najnowsze wiadomości i wpływ na cyberbezpieczeństwo
Incydent cyberbezpieczeństwa Telus – najnowsze wiadomości i wpływ na cyberbezpieczeństwo
Cyfrowa linia życia: dlaczego rok 2026 to rok, w którym cyberbezpieczeństwo w służbie zdrowia stało się krytyczne
Zero Trust: Jak pomysł na bezpieczeństwo stał się projektem
OZNACZONE:zaawansowana kampania phishingowanadużycie platformy chmurowejzagrożenie bezpieczeństwa chmuryoszustwo polegające na zbieraniu danych uwierzytelniającychAtak powtórkowy DKIMTechnika podszywania się pod DKIMominięcie uwierzytelniania poczty e-mailpodszywanie się pod e-mail 2025Podszywanie się pod e-mail GoogleE-mail phishingowy GoogleAtaki phishingowe w witrynach GoogleOszustwo Google SitesOszustwo phishingowe OAuthatak phishingowy 2025błąd wykrywania phishinguphishing przy użyciu narzędzi GoogleNadużycia platformy SaaSpodpisane e-maile phishingowetechniki phishingu ukierunkowanegozero zaufania do bezpieczeństwa poczty e-mail

Zapisz się na codzienny biuletyn

Bądź na bieżąco! Otrzymuj najświeższe informacje dostarczane prosto do Twojej skrzynki odbiorczej.
Zapisując się, zgadzasz się na nasze Warunki korzystania i zapoznaj się z praktykami dotyczącymi danych w naszym Polityka Prywatności. Możesz zrezygnować z subskrypcji w dowolnym momencie.
Udostępnij ten artykuł
Facebook Kopiuj Link
Udziały
Poprzedni artykuł Crowq Utils Sol PUA
Następny artykuł e-mail phishingowy Rt6.lol Oszustwo Robux
Zostaw komentarz

Dodaj komentarz Anuluj odpowiedź

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Przeskanuj swój system w poszukiwaniu złośliwego oprogramowania

Nie pozostawiaj swojego systemu bez ochrony. Pobierz SpyHunter dziś za darmo i przeskanuj swoje urządzenie pod kątem złośliwego oprogramowania, oszustw lub innych potencjalnych zagrożeń. Zachowaj ochronę!

Pobierz SpyHunter 5
Pobierz SpyHunter na Mac
✅ Dostępne bezpłatne skanowanie • ⭐ Natychmiastowe wykrywanie złośliwego oprogramowania
//

Zaglądaj codziennie, aby zapoznać się z najlepszą technologią i treściami opartymi na cyberbezpieczeństwie w Internecie.

Szybkie linki

  • O NAS
  • WARUNKI I USŁUGI
  • SITEMAP
  • SKONTAKTUJ SIĘ Z NAMI

Wsparcie

Zapisz się na nasz newsletter

Zapisz się do naszego newslettera, aby natychmiast otrzymywać nasze najnowsze artykuły!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. Wszelkie prawa zastrzeżone.
  • O NAS
  • WARUNKI I USŁUGI
  • SITEMAP
  • SKONTAKTUJ SIĘ Z NAMI
Witamy spowrotem!

Zaloguj się do swojego konta

Nazwa użytkownika lub adres e-mail
Hasło

Nie pamiętasz hasła?

WARUNKI I USŁUGI