НОВИНИ

Google попереджає: якщо ви отримали цей електронний лист, вас зламали

Аудіо версія новини

Слухати

Google попередила про нову фішингову атаку, в якій зловмисники надсилають листи зі справжньої адреси Google та виманюють облікові дані через підроблені сторінки входу. Про це пише американський Forbes. Розповідаємо деталі.

Що сталося

Компанія Google попередила користувачів про нову хвилю фішингових атак, в яких зловмисники надсилають шкідливі листи зі справжньої адреси Google. У компанії наголошують: це не злам інфраструктури Google, а зловживання внутрішнім інструментом автоматизації Google Cloud.

Йдеться про листи, що надходять з адреси: noreply-application-integration@google.com — вона виглядає легітимною, проходить стандартні перевірки та може обходити поштові фільтри.

За даними компанії Check Point, зловмисники використовували сервіс Google Cloud Application Integration, щоб розсилати електронні листи, які виглядають як автоматичні повідомлення від Google. Найчастіше приманкою є:

  • голосове повідомлення;
  • звичайне вкладення;
  • повідомлення без явних ознак небезпеки.

Якщо користувач переходить за посиланням у листі, його перенаправляють на сторінку, розміщену на storage.cloud.google.com, що створює додаткове відчуття безпеки. Далі жертва потрапляє на фальшиву сторінку перевірки CAPTCHA, яка блокує автоматичні системи безпеки, але пропускає реальних людей.

Після цього користувача перенаправляють на підроблену сторінку входу Microsoft, розміщену на сторонньому домені. Якщо ввести там логін і пароль, облікові дані одразу потрапляють до зловмисників — на цьому фішингова атака завершується.

У Google заявили, що заблокували кілька таких кампаній і вже впровадили додаткові механізми захисту. Водночас компанія закликає користувачів бути особливо уважними, адже зловмисники дедалі частіше маскують атаки під повідомлення від перевірених брендів.

ЧИТАЙТЕ ТАКОЖ

БІЗНЕС
Спокій — нова розкіш: як будувати систему передбачуваних перевезень — кейс YourTransfer

12 Травня 2026, 17:00

НОВИНИ
30 годин практики та фідбек від менторів: Boosta запускає другий потік Marketing Talents Vision

12 Травня 2026, 15:35

НОВИНИ
Нескінченний скрол під прицілом: Євросоюз береться за TikTok і Meta

12 Травня 2026, 14:58

БІЗНЕС
Архітектор, ментор і партнер. Як позиція Talent Partner допомагає мінімізувати відтік кадрів

12 Травня 2026, 14:00

НОВИНИ
Від пошуку багів до перевірки патчів: що пропонує OpenAI Daybreak

12 Травня 2026, 13:53

НОВИНИ
Ринок IT 2026: AI-фахівці в дефіциті, а дизайнери та HR під тиском — звіт DOU

12 Травня 2026, 12:20

НОВИНИ
Битва Shein проти Temu: що вирішує суд для ринку швидкої моди

12 Травня 2026, 11:24

КРЕАТИВ
KFC та MONATIK шукають нового амбасадора бренду: як ним стати?

12 Травня 2026, 11:00

НОВИНИ
OpenAI послаблює фінансову прив’язку до Microsoft і відкриває двері для Amazon та Google

12 Травня 2026, 10:10

FOMO OFF
Що відбувається на закритих ретритах Джеффа Безоса — колонка The Atlantic

12 Травня 2026, 08:34