zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Dobili ste ovakvu poruku od Googlea? Evo što trebate napraviti

Gmailov sustav provjere pošte trebao je dati osjećaj sigurnosti korisnicima. Ovaj slučaj pokazao je da to baš i nije lako.

Martina Čizmić | 21.04.2025. / 09:43 komentari

Podijeli

E-mail, ilustracija (Foto: Getty Images)

 Kibernetički kriminalci sve su vještiji u svom poslu i sve ih je teže prepoznati. U posljednjem pokušaju da prevare korisnike i dođu do njihovih osobnih i financijskih podataka, kriminalci su odlučili predstaviti se kao - Google.

tri vijesti o kojima se priča Mišje nastambe na ISS Pomno ih prate Poslali miševe u svemir, a ono što se dogodilo moglo bi biti ključno za budućnost čovječanstva Supergravitacijsko polje ispod Sveučilišta Zhejiang CHIEF1900 Kinezi ruše rekorde u hipergravitaciji: Izgradili najjaču centrifugu na svijetu Amazonska prašuma Upozorenje znanstvenika Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina

Točnije, korisnici diljem svijeta počeli su u svoje Gmail elektronske sandučiće primati poruku koja izgleda poput sigurnosnog upozorenja od Googlea. Kako je na platformi X objavio programer Nick Johnson, u poruci se navodi da je "Googleu dostavljen sudski poziv u kojem se od njih traži da naprave kopiju sadržaja Googlevog računa" primatelja.

Prijevara na internetu (Foto: Getty Images) Oprez, ne otvarajte ove mailove (makar vam govorili da ste perverznjaci i da će vas razotkriti)

U poruci koja izgleda izuzetno uvjerljivo, navodi se kako primatelj (u ovom slučaju Johnson), može provjeriti pojedinosti ili uložiti žalbu slijedeći poveznicu na Googleovu stranicu za podršku.

Recently I was targeted by an extremely sophisticated phishing attack, and I want to highlight it here. It exploits a vulnerability in Google's infrastructure, and given their refusal to fix it, we're likely to see it a lot more. Here's the email I got: pic.twitter.com/tScmxj3um6

— nick.eth (@nicksdjohnson) April 16, 2025

Kad je Johnson pokušao provjeriti poruku, sve je izgledalo legitimno. Poruku je potpisao Google, stigla je s adrese koja je prošla provjere autentičnosti koje koristi sam Gmail (radi se o DomainKeys Identified Mail provjeri) i svrstana je u primarni inbox, u koji inače dolaze obavijesti namijenjene direktno primatelju.

Čak je i klik na ponuđenu poveznicu u poruci djelovao legitimno - savršeni klon Googleove stranice za žalbe. Uz jednu malu, ali važnu razliku koju većina korisnika, čak i onih koji pomno provjeravaju potencijalne lažne poruke, teško može primijetiti.

Naime, poveznica iz sporne poruke vodi na stranicu na domeni "sites.google.com", što je Googleova domena, ali je bila namijenjena komercijalnim stranicama i korisnicima koji su željeli imati svoju web stranicu na Google domeni. Ta njihova usluga više nije dostupna, ali stranice s tom domenom i dalje postoje. "Prava" domena koju Google koristi za sve vezano uz korisničke račune je "accounts.google.com".

Lažna poruka koja je prevarila Gmail?

Kako je onda takva poruka prevarila Gmail i sve njegove sustave provjere? Zapravo, prijevara je izvedena veoma inteligentno.

Google od 1. travnja 2024. godine provodi provjeru usklađenosti pošiljatelja masovne e-pošte s provjerom autentičnosti pošiljatelja. U prijevodu, sustav provjerava je li pošiljatelj zaista onaj za kojeg se izdaje. Kako bi cijeli sustav funkcionirao, Gmail koristi tri koraka - DomainKeys Identified Mail, provjeru domene s koje se šalje te provjeru samog pošiljatelja.

Sustav je trebao korisnicima Gmaila dati osjećaj sigurnosti da će filteri zaustaviti svaku poruku koje nije poslana s adrese legitimnog pošiljatelja. To je bila dobra zamisao, ali kako ovaj posljednji slučaj pokazuje - zlonamjerni igrači pronašli su pukotine u tom sustavu.

Objašnjavajući da je lažna e-pošta iskoristila aplikaciju OAuth u kombinaciji s kreativnim zaobilaznim rješenjem za zaobilaženje vrsta zaštitnih mjera namijenjenih zaštiti od ove vrste pokušaja krađe identiteta, Melissa Bischoping, voditeljica sigurnosnih istraživanja u Taniumu za Forbes je upozorila da "iako su neke komponente ovog napada nove – i njima se Google pozabavio – napadi koji koriste pouzdane poslovne usluge i uslužne programe nisu ništa novo".

Google je već reagirao

Johnson je na platformi X objavio kako je prijavio ovu, kako naziva "grešku" Googleu i oni su u prvotnom odgovoru rekli kako sve funkcionira kako bi trebalo. No, naknadno je izvijestio kako su ga iz Googlea obavijestili kako će ipak ispraviti "pogrešku". 

Outstanding news: Google has reconsidered and will be fixing the oauth bug!

— nick.eth (@nicksdjohnson) April 16, 2025

 

Dobra je vijest i što su iz Googlea potvrdili kako već rade na uvođenju dodatne razine zaštite koja bi trebala spriječiti ovakve napada.

A što korisnici mogu napraviti dok se to ne dogodi?

Iz Googlea savjetuju da korisnici obavezno omoguće dvostupanjsku autentifikaciju (2FA) i koriste lozinku za ulazak u svoj Gmail.

Izvor: Forbes

 

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Planirate imati djecu? Na ovo biste trebali posebno obratiti pozornost
Dugoročne posljedice
Planirate imati djecu? Na ovo biste trebali posebno obratiti pozornost
Pretjerali ste s alkoholom u prosincu? Liječnici pozivaju na "suhi siječanj"
Dobrobiti su brojne
Pretjerali ste s alkoholom u prosincu? Liječnici pozivaju na "suhi siječanj"
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Hoće li se oporaviti?
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Veliki hadronski sudarač zatvara vrata, ali ne zauvijek
Vraća se još bolji
Veliki hadronski sudarač zatvara vrata, ali ne zauvijek
Jesu li u Samsungu napokon odredili datum lansiranja novog S26?
A cijena?
Jesu li u Samsungu napokon odredili datum lansiranja novog S26?
Stručnjak za kibernetičku sigurnost upozorava: "Europa je izgubila internet"
Sve više zaostaje
Stručnjak za kibernetičku sigurnost upozorava: "Europa je izgubila internet"
Poslali miševe u svemir, a ono što se dogodilo moglo bi biti ključno za budućnost čovječanstva
Pomno ih prate
Poslali miševe u svemir, a ono što se dogodilo moglo bi biti ključno za budućnost čovječanstva
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Hoće li se oporaviti?
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Kinezi ruše rekorde u hipergravitaciji: Izgradili najjaču centrifugu na svijetu
CHIEF1900
Kinezi ruše rekorde u hipergravitaciji: Izgradili najjaču centrifugu na svijetu
Stručnjak za kibernetičku sigurnost upozorava: "Europa je izgubila internet"
Sve više zaostaje
Stručnjak za kibernetičku sigurnost upozorava: "Europa je izgubila internet"
Nude pola milijuna dolara i vlasnički udio osobi koja će se uhvatiti u koštac s ovim problemom
Malo ili puno?
Nude pola milijuna dolara i vlasnički udio osobi koja će se uhvatiti u koštac s ovim problemom
Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?
Promjena taktike
Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?

Vezane vijesti

Ne propustite ni ovo

vijesti
Nižu se reakcije na uhićenje Nicolasa Madura: "Šokirani smo, odmah ga oslobodite"
Vojna akcija SAD-a
Supruga Trumpova savjetnika objavila spornu kartu, premijerka ove zemlje pobjesnila: "Prestanite!"
Stefan Ivanović pronađen mrtav nakon požara na švicarskom skijalištu
potvrdio rođak
Srbin pronađen mrtav nakon požara u klubu na skijalištu
Pljačka trajala gotovo dva dana: pitanja o sigurnosti banke ostaju bez odgovora
PLJAČKA STOLJEĆA
FOTO Dva dana pljačkali su 3000 sefova klijenata i otišli sa 100 milijuna eura: Policija objavila fotografije pljačkaša
show
Pobjednica MasterChefa Endrina Muqaj pokazala kako provodi prve dane nove godine
prava je motivacija!
Pobjednica MasterChefa pokazala kako provodi prve dane nove godine!
Severina nastupala na dočeku u vodičkom hotelu
idealno za ples
Sevkina haljina za doček bila je pravo remek-djelo, publika je gledala samo u nju
Bivša članica grupe Little Mix Jesy Nelson progovorila o bolesti djece
upozorila na simptome
Pjevačica slavnog benda u suzama nakon šokantne dijagnoze svojih kćeri: "Bez terapije će umrijeti"
zdravlje
Znanstvenici šokirani: Stari lijek za tlak mogao bi usporiti jedan od najopasnijih tumora mozga!
Koristi se desetljećima
Znanstvenici šokirani: Stari lijek za tlak mogao bi usporiti jedan od najopasnijih tumora mozga!
Imate nadutost i plinove? Ovaj čest uzrok mnogi potpuno ignoriraju
Neugodan probavni problem
Imate nadutost i plinove? Ovaj čest uzrok mnogi potpuno ignoriraju
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
zabava
Snimka parkiranja skupila milijune pregleda: Svi srčano navijali za vozača, a onda…
Majstorski odrađeno
Snimka parkiranja skupila milijune pregleda: Svi srčano navijali za vozača, a onda…
Mačka oduševila potezom, pogledajte kako je nasamarila vlasnike
Kako je lukava!
Mačka oduševila potezom, pogledajte kako je nasamarila vlasnike
Koliko zapravo znate? Samo genijalci bez greške prolaze ovaj opći kviz
Pokažite što znate!
Koliko zapravo znate? Samo genijalci bez greške prolaze ovaj opći kviz
tech
Poslali miševe u svemir, a ono što se dogodilo moglo bi biti ključno za budućnost čovječanstva
Pomno ih prate
Poslali miševe u svemir, a ono što se dogodilo moglo bi biti ključno za budućnost čovječanstva
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Hoće li se oporaviti?
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?
Promjena taktike
Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?
sport
Fabregasa pitali zašto nije uveo Baturinu. Njegov odgovor bio je kratak i jasan
sve bliže odlasku
Fabregasa pitali zašto nije uveo Baturinu. Njegov odgovor bio je kratak i jasan
VIDEO Šok za Vatrene i City: Gvardiol zbog ozljede napustio travnjak, "ovo ne izgleda dobro"
Zabrinjavajuće scene
VIDEO Šok za Vatrene i City: Gvardiol zbog ozljede napustio travnjak, "ovo ne izgleda dobro"
Herojski potez u noći užasa! Mladi nogometaš riskirao život: “Shvatio je da ona nije izašla”
Isplivali potresni detalji
Herojski potez u noći užasa! Mladi nogometaš riskirao život: "Shvatio je da ona nije izašla"
tv
Daleki grad: Prisjetite se što se sve dogodilo u samoj završnici serije "Daleki grad"!
DALEKI GRAD
Prisjetite se što se sve dogodilo u samoj završnici serije "Daleki grad"!
Njegov savršeni život je laž – otkrijte šokantnu tajnu u novoj turskoj seriji "Tajne prošlosti"
TAJNE PROŠLOSTI
Njegov savršeni život je laž – otkrijte šokantnu tajnu u novoj turskoj seriji "Tajne prošlosti"
MasterChef: Antonija Rittuper u intervjuu za novatv.hr nakon eliminacije iz MasterChef kuhinje
SLAŽETE LI SE?
Evo u što Antonija i dalje ne može vjerovati nakon izlaska iz MasterChefa!
putovanja
Jeste li znali da je Novi Zagreb nekada bio - Francuska?
Napoleon na Savi
Jeste li znali da je Novi Zagreb nekada bio - Francuska?
Čudesna namirnica od 1 eura koja omekšava žilavo meso i pomaže kod kuhanja krumpira
Svi je imamo doma
Čudesna namirnica od 1 eura koja omekšava žilavo meso i pomaže kod kuhanja krumpira
Sve, samo ne dosadan: Punjeni svinjski lungić omotan slaninom
Jednostavno i brzo
Sve, samo ne dosadan: Punjeni svinjski lungić omotan slaninom
novac
Poznati proizvođač čizama zarađuje bogatstvo na nošenoj obući u SAD-u. Sada širi model i na Europu
Retro klasik
Poznati proizvođač čizama zarađuje bogatstvo na nošenoj obući u SAD-u. Sada širi model i na Europu
Zagreb nikako ne želi kineske autobuse. Izbačeni s natječaja zbog sitnica - pobijedio najskuplji MAN
milijuni eura razlike
Zagreb nikako ne želi kineske autobuse. Izbačeni s natječaja zbog sitnica - pobijedio najskuplji MAN
Jedna industrija u Europi cvjeta - ove godine dioničarima će isplatiti pet milijardi eura
rast globalne potrošnje
Jedna industrija u Europi cvjeta - ove godine dioničarima će isplatiti pet milijardi eura
lifestyle
Najbolji ženski i muški parfemi svih vremena
Apsolutni pobjednici
Proglašeni su najbolji parfemi svih vremena, je li među njima i vaš omiljeni?
Ulična moda: Zagrebačko izdanje u mini suknji i čipkastim hulahopkama
TOP IZDANJE
Hulahopke dame iz centra Zagreba su fenomenalne, a minica im je savršen par
Mirela Holy špicom prošetala u kaput-haljini, s cilindrom na glavi
UVIJEK SVOJA
Gležnjače Mirele Holy imaju potpeticu od 14 centimetara, ali još jedan detalj izdanje izdvaja iz mase
sve
Najbolji ženski i muški parfemi svih vremena
Apsolutni pobjednici
Proglašeni su najbolji parfemi svih vremena, je li među njima i vaš omiljeni?
Ulična moda: Zagrebačko izdanje u mini suknji i čipkastim hulahopkama
TOP IZDANJE
Hulahopke dame iz centra Zagreba su fenomenalne, a minica im je savršen par
Mirela Holy špicom prošetala u kaput-haljini, s cilindrom na glavi
UVIJEK SVOJA
Gležnjače Mirele Holy imaju potpeticu od 14 centimetara, ali još jedan detalj izdanje izdvaja iz mase
 

Nastavi čitati

Tehnologija
Samsung, ilustracija
A cijena?

Jesu li u Samsungu napokon odredili datum lansiranja novog S26?

piše Martina Čizmić
Tehnologija
Podatkovni centar, ilustracija
Sve više zaostaje

Stručnjak za kibernetičku sigurnost upozorava: "Europa je izgubila internet"

piše Martina Čizmić
Tehnologija
Sateliti Starlink
Tijekom 2026.

Starlink uvodi veliku promjenu: "Krećemo s velikom rekonfiguracijom naših konstelacija satelita"

piše Martina Čizmić
Tehnologija
Električni automobil, ilustracija
Ruše rekorde

Veliki su proizvođač nafte, ali njihovi stanovnici zaljubljeni su u - električna vozila

piše Hina
Tehnologija
Neuralinkov implantant
Cilj je više od 1000 ugradnji

Muskovi planovi za Neuralink: Masovna proizvodnja, automatska ugradnja i spajanje "svijesti s umjetnom inteligencijom"

piše Martina Čizmić
Tehnologija
Zabrinuti muškarac, ilustracija
Utjecat će na većinu ljudi

Tehnološki lideri daju odgovor na jedno od najvažnijih pitanja godine, a možda i desetljeća

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima