Home
» Wiki
»
Nieuwe Gmail-oplichting van... Google?
Nieuwe Gmail-oplichting van... Google?
Niet alle e-mails over accountbeveiliging die u ontvangt, zijn geldig. En als u een e-mail van Google in uw Gmail-inbox ziet, denk dan nog eens twee keer na. Er gaat een nieuwe Gmail-zwendel rond, en het lijkt erop dat deze rechtstreeks van Google komt.
Uw volgende Google-beveiligingsmail kan een oplichterij zijn
De campagne werd ontdekt nadat ontwikkelaar Nick Johnson een uitgebreide phishing-e-mail ontving die afkomstig leek te zijn van Google. Johnson legde in een thread op X uit dat de e-mail werd verzonden vanaf [email protected] en dat deze de DKIM-handtekeningcontrole van Google doorstond. Dit betekent dat de e-mail was ondertekend door accounts.google.com.
Omdat de e-mail is ondertekend vanaf een legitieme Google-website, geeft Gmail geen waarschuwingen. Er zou een dagvaarding naar Google LLC zijn gestuurd, waarin het bedrijf werd verzocht een kopie van de inhoud van het Google-account van de ontvanger te verstrekken.
De e-mail bevat een site.google.com -link naar een nep-ondersteuningspagina. Op deze neppagina wordt de status van een forensisch onderzoeksrapport weergegeven, met een bijgevoegd documentoverzicht en twee knoppen om aanvullende documenten te uploaden of de zaak te bekijken. Als u op een van deze knoppen klikt, wordt u doorgeleid naar een andere nep-inlogpagina die ook op sites.google.com wordt gehost.
Johnson gaat niet verder, maar we kunnen er gerust van uitgaan dat de nep-inlogpagina bedoeld is om de inloggegevens van uw Google-account te verzamelen. Vervolgens wordt u doorgestuurd naar een echte Google-pagina of -site, zodat u niet wordt ontdekt. Omdat u bent ingelogd om uw Gmail te controleren en dus de melding ziet, worden de meeste Google-pagina's automatisch geopend, zelfs als u een wachtwoord invoert. Hierdoor lijkt het alsof u echt bent ingelogd.
Nep Gmail Juridisch Onderzoekspagina
Hoewel de nep-inlogpagina een exacte kopie is van de echte Google-pagina, kunt u het verschil tussen de twee gemakkelijk zien als u naar de URL van de pagina kijkt . Legitieme Google-inlogpagina's worden gehost op accounts.google.com in plaats van sites.google.com. Phishing-e-mails vertonen ook twee belangrijke waarschuwingssignalen.
Ten eerste blijkt uit de header van de e-mail dat de e-mail weliswaar is ondertekend door accounts.google.com, maar dat deze afkomstig is van een privateemail.com-adres en is verzonden naar "[email protected]" . De tweede aanwijzing staat onderaan de e-mail, waar veel witruimte staat, gevolgd door de tekst 'Google Juridische ondersteuning heeft toegang gekregen tot uw Google-account' , gevolgd door het hierboven genoemde e-mailadres.
Google-domeinen worden speeltuinen voor oplichting
Aangezien de phishingmail afkomstig lijkt te zijn van een legitieme Google-website, hoeft de gemiddelde Gmail-gebruiker de instructies in de e-mail niet te volgen. Bovendien worden de nepwebsites gehost op sites.google.com . Hierdoor zien mensen het legitieme domein google.com en gaan er vanuit dat de website echt is.
Google Sites is een legitieme service van Google waarmee u snel uw eigen website kunt maken en deze op een Google-domein kunt hosten. Hoewel dit een handige tool is, biedt het gebruikers de mogelijkheid om externe scripts en insluitingen van hun keuze uit te voeren, wat een groot veiligheidsrisico vormt.
Met deze service kunt u bovendien heel eenvoudig phishingsites bouwen. Zelfs als een pagina door het anti-misbruikteam van Google wordt verwijderd, kunnen oplichters binnen korte tijd een andere pagina online zetten. E-mail is echter een groter beveiligingsprobleem voor Google.
Johnson stuurde een bugrapport over de e-mail naar Google, maar het bedrijf sloot de kwestie. De functie werkte zoals verwacht en het bedrijf zag het niet als een beveiligingsprobleem. Dit betekent dat we in de toekomst wellicht soortgelijke campagnes zien. Het weren van schadelijke e-mails is een van de redenen waarom mensen Gmail inruilen voor een alternatief dat meer op beveiliging is gericht.
Totdat Google de zaken op orde heeft, moet u dergelijke e-mails in de gaten houden. Wanneer u twijfelt, controleer dan de e-mailheader en de hoofdtekst op vreemde e-mailadressen of ongebruikelijke tekst die u niet in een officiële e-mail zou aantreffen.