itkvariat

Мошенники уже нашли способ злоупотреблять "синей галочкой" Gmail



Понимание того, кому вы можете доверять в Интернете, — это просто невероятно сложная тема, и, несмотря на все полезные советы, которые вы можете найти в Сети, мошенники всегда придумывают новые инструменты и методы, чтобы обманом заставить людей  в них поверить. Вот почему компании уже давно пытаются разработать легко понятные, наглядные знаки, которые можно использовать для проверки личности в Интернете — например, маленькие синие галочки, которые вы видите рядом с проверенными отправителями в папке «Входящие» Gmail. К сожалению, есть вероятность того, что по крайней мере некоторые злоумышленники нашли способ злоупотребить этой системой верификации Google.

Gmail предлагает компаниям и организациям возможность подтверждать свою "личность" с помощью таких систем, как BIMI (Индикаторы бренда для идентификации сообщений), VMC (Сертификат проверенного знака) и DMARC (Аутентификация сообщений на основе домена, отчетности и соответствия). Когда компания делает все возможное, чтобы доказать, что она - та, за кого себя выдает, Gmail начнет отображать логотип компании, а также синюю галочку рядом с ее названием.

Но, как заметил инженер по кибербезопасности Крис Пламмер, в последнее время некоторые мошенники, похоже, нашли способ обойти защиту Google и заставить свои сообщения выглядеть так, как будто они исходят из достаточно официального источника, чтобы пройти проверку на целостность.


Обеспокоенный тем, что он обнаружил, Пламмер обратился в Google, чтобы сообщить компании об этой явно проблемной ситуации, но увидел, что его отчет об ошибке закрыт пометкой о том, что это было каким-то образом «преднамеренным действием».

Поскольку этот ответ не устроил Пламмера, он отправился в Твиттер, чтобы выразить свое разочарование соответствующим постом. Понятно, что пользователям не понравилось то, что он сообщим, и реакция была достаточно бурной, чтобы, по-видимому, побудить Google пересмотреть свое первоначальное поведение (пост Google - ниже).


Теперь "мяч" на стороне Google, и мы с осторожным оптимизмом верим, что проблема будет быстро выявлена и решена. Это не очень хорошо, что Пламмеру пришлось практически "пинать" Google, чтобы та серьезно отнеслась к проблеме, но хорошо, что в конце концов компания, похоже, его услышала.


Иван Ковалев

VIA



Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем Telegram-канале !





Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!  




И еще на эту тему...
  • Google усиливает функции безопасности для пользователей своих сервисов
  • Мошенники используют машинное обучение для составления фальшивых деловых электронных писем на разных языках
  • Мобильная цифровая грамотность людей старшего возраста и людей с инвалидностью: результаты двух лет реализации проекта #яонлайн представили Министерство труда и социальной защиты, ЮНФПА и А1
  • Google объявил об официальной поддержке Android архитектуры RISC-V
  • В поиске Google наконец появилась бесконечная прокрутка
  • Эксперты CISA рекомендуют срочно удалить уязвимые продукты VMware
  • Positive Technologies назвал топ-10 "фишинговых" тем 2021 года
  • Треть беларусов или их близкие сталкивались с мошенниками при заключении сделок в интернете
  • Объём фишинга в сфере онлайн-платежей вырос на 208% перед распродажами
  • "Белый квадрат" объявил программу фестиваля 2021 года
  • "Дни маркетинга, рекламы и брендинга" 2020 объявили программу конференции (обновлено)
  • В 2020 году самыми актуальными угрозами для пользователей Беларуси остаются заражённые съёмные носители и фишинг
  • Новый мир и его маркетинг: "Белый Квадрат" 2020 объявил программу фестиваля
  • БГУ приглашает на курсы для программистов, экономистов, специалистов по защите информации
  • В Беларуси появится новый сервис для мобильной идентификации в интернете: одна кнопка для всех сайтов
  • Генеральный директор Viber напомнил Марку Цукербергу о ценности персональных данных пользователей
  • Каким будет беларуский портал открытых данных?
  • ESET: Средства с банковских счетов теперь можно украсть новым способом
  • Криптовалютные мошенники активно переходят на Android
  • АМЕРИКАНСКИЕ СОЛДАТЫ ВЫКЛАДЫВАЛИ В FACEBOOK ФОТОГРАФИИ ОБНАЖЕННЫХ ЖЕНЩИН-ОДНОПОЛЧАН...



  • ITквариат Powered by © 1996-2025 16+