zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Dobili ste ovakvu poruku od Googlea? Evo što trebate napraviti

Gmailov sustav provjere pošte trebao je dati osjećaj sigurnosti korisnicima. Ovaj slučaj pokazao je da to baš i nije lako.

Martina Čizmić | 21.04.2025. / 09:43 komentari

Podijeli

E-mail, ilustracija (Foto: Getty Images)

 Kibernetički kriminalci sve su vještiji u svom poslu i sve ih je teže prepoznati. U posljednjem pokušaju da prevare korisnike i dođu do njihovih osobnih i financijskih podataka, kriminalci su odlučili predstaviti se kao - Google.

tri vijesti o kojima se priča Mlada djevojka, ilustracija Neki bi joj zavidjeli U strahu da ne ispadne čudna samo je obitelji priznala što može. Znanstvenici oduševljeni: "Takvih ima samo 100" Appleovi telefoni, ilustracija Vrijeme radi svoje… Ako imate ove modele telefona, možda je vrijeme da ih zamijenite i kupite nove Nastava, ilustracija Što napraviti?! Situacija nikad nije bila gora: Profesori tvrde kako su domaće zadaće izgubile svaki smisao

Točnije, korisnici diljem svijeta počeli su u svoje Gmail elektronske sandučiće primati poruku koja izgleda poput sigurnosnog upozorenja od Googlea. Kako je na platformi X objavio programer Nick Johnson, u poruci se navodi da je "Googleu dostavljen sudski poziv u kojem se od njih traži da naprave kopiju sadržaja Googlevog računa" primatelja.

Prijevara na internetu (Foto: Getty Images) Oprez, ne otvarajte ove mailove (makar vam govorili da ste perverznjaci i da će vas razotkriti)

U poruci koja izgleda izuzetno uvjerljivo, navodi se kako primatelj (u ovom slučaju Johnson), može provjeriti pojedinosti ili uložiti žalbu slijedeći poveznicu na Googleovu stranicu za podršku.

Recently I was targeted by an extremely sophisticated phishing attack, and I want to highlight it here. It exploits a vulnerability in Google's infrastructure, and given their refusal to fix it, we're likely to see it a lot more. Here's the email I got: pic.twitter.com/tScmxj3um6

— nick.eth (@nicksdjohnson) April 16, 2025

Kad je Johnson pokušao provjeriti poruku, sve je izgledalo legitimno. Poruku je potpisao Google, stigla je s adrese koja je prošla provjere autentičnosti koje koristi sam Gmail (radi se o DomainKeys Identified Mail provjeri) i svrstana je u primarni inbox, u koji inače dolaze obavijesti namijenjene direktno primatelju.

Čak je i klik na ponuđenu poveznicu u poruci djelovao legitimno - savršeni klon Googleove stranice za žalbe. Uz jednu malu, ali važnu razliku koju većina korisnika, čak i onih koji pomno provjeravaju potencijalne lažne poruke, teško može primijetiti.

Naime, poveznica iz sporne poruke vodi na stranicu na domeni "sites.google.com", što je Googleova domena, ali je bila namijenjena komercijalnim stranicama i korisnicima koji su željeli imati svoju web stranicu na Google domeni. Ta njihova usluga više nije dostupna, ali stranice s tom domenom i dalje postoje. "Prava" domena koju Google koristi za sve vezano uz korisničke račune je "accounts.google.com".

Lažna poruka koja je prevarila Gmail?

Kako je onda takva poruka prevarila Gmail i sve njegove sustave provjere? Zapravo, prijevara je izvedena veoma inteligentno.

Google od 1. travnja 2024. godine provodi provjeru usklađenosti pošiljatelja masovne e-pošte s provjerom autentičnosti pošiljatelja. U prijevodu, sustav provjerava je li pošiljatelj zaista onaj za kojeg se izdaje. Kako bi cijeli sustav funkcionirao, Gmail koristi tri koraka - DomainKeys Identified Mail, provjeru domene s koje se šalje te provjeru samog pošiljatelja.

Sustav je trebao korisnicima Gmaila dati osjećaj sigurnosti da će filteri zaustaviti svaku poruku koje nije poslana s adrese legitimnog pošiljatelja. To je bila dobra zamisao, ali kako ovaj posljednji slučaj pokazuje - zlonamjerni igrači pronašli su pukotine u tom sustavu.

Objašnjavajući da je lažna e-pošta iskoristila aplikaciju OAuth u kombinaciji s kreativnim zaobilaznim rješenjem za zaobilaženje vrsta zaštitnih mjera namijenjenih zaštiti od ove vrste pokušaja krađe identiteta, Melissa Bischoping, voditeljica sigurnosnih istraživanja u Taniumu za Forbes je upozorila da "iako su neke komponente ovog napada nove – i njima se Google pozabavio – napadi koji koriste pouzdane poslovne usluge i uslužne programe nisu ništa novo".

Google je već reagirao

Johnson je na platformi X objavio kako je prijavio ovu, kako naziva "grešku" Googleu i oni su u prvotnom odgovoru rekli kako sve funkcionira kako bi trebalo. No, naknadno je izvijestio kako su ga iz Googlea obavijestili kako će ipak ispraviti "pogrešku". 

Outstanding news: Google has reconsidered and will be fixing the oauth bug!

— nick.eth (@nicksdjohnson) April 16, 2025

 

Dobra je vijest i što su iz Googlea potvrdili kako već rade na uvođenju dodatne razine zaštite koja bi trebala spriječiti ovakve napada.

A što korisnici mogu napraviti dok se to ne dogodi?

Iz Googlea savjetuju da korisnici obavezno omoguće dvostupanjsku autentifikaciju (2FA) i koriste lozinku za ulazak u svoj Gmail.

Izvor: Forbes

 

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Šef velike tehnološke kompanije najavio promjenu strategije i upozorio: Birokracija je prokletstvo
Koči inovacije
Šef velike tehnološke kompanije najavio promjenu strategije i upozorio: Birokracija je prokletstvo
EK odobrio lijek za postporođajnu depresiju: Smanjuje simptome za dva tjedna
Prvi takav lijek
EK odobrio lijek za postporođajnu depresiju: Smanjuje simptome za dva tjedna
Znanstvenici tvrde da bi uskoro mogli vidjeti svemirsku eksploziju za koju se dosad vjerovalo da se ne može dogoditi
Unutar 10 godina
Znanstvenici tvrde da bi uskoro mogli vidjeti svemirsku eksploziju za koju se dosad vjerovalo da se ne može dogoditi
Infobip Shift 2025 još jednom pokazao zašto je jedna od najposjećenijih developerskih konferencija u ovom dijelu Europe
Više od 5000 posjetitelja
Infobip Shift 2025 još jednom pokazao zašto je jedna od najposjećenijih developerskih konferencija u ovom dijelu Europe
Švicarska "najinovativnija zemlja" na svijetu, Hrvatska "u skladu s očekivanjima"
Globalni inovacijski indeks
Švicarska "najinovativnija zemlja" na svijetu, Hrvatska "u skladu s očekivanjima"
Kineski potez koji bi mogao naštetiti Nvidiji: Nema više američkih AI čipova za kineske IT divove
Zaoštravanje odnosa
Kineski potez koji bi mogao naštetiti Nvidiji: Nema više američkih AI čipova za kineske IT divove
Fascinantna sposobnost 17-godišnjakinje oduševila znanstvenike: Takvih je ljudi tek stotinjak na svijetu
Neki bi joj zavidjeli
U strahu da ne ispadne čudna samo je obitelji priznala što može. Znanstvenici oduševljeni: "Takvih ima samo 100"
Situacija nikad nije bila gora: Profesori tvrde kako su domaće zadaće izgubile svaki smisao
Što napraviti?!
Situacija nikad nije bila gora: Profesori tvrde kako su domaće zadaće izgubile svaki smisao
Ako imate ove modele telefona, možda je vrijeme da ih zamijenite i kupite nove
Vrijeme radi svoje…
Ako imate ove modele telefona, možda je vrijeme da ih zamijenite i kupite nove
Znanstvenici tvrde da je cjepivo protiv COVID-19 svijetu uštedjelo do 35 bilijuna eura
Ogromna cifra
Znanstvenici tvrde da je cjepivo protiv COVID-19 svijetu uštedjelo do 35 bilijuna eura
Slijedi velika promjena na tržištu rada: Evo tko će prvi ostati bez posla, prema Samu Altmanu
Mnoge su industrije ugrožene
Slijedi velika promjena na tržištu rada: Evo tko će prvi ostati bez posla, prema Samu Altmanu
NASA zagolicala maštu javnosti: U dolini Neretve pronađeni tragovi izvanzemaljskog života?
Na Marsu
NASA zagolicala maštu javnosti: U dolini Neretve pronađeni tragovi izvanzemaljskog života?

Vezane vijesti

Ne propustite ni ovo

vijesti
Adni (26) je pozlilo na vlastitom vjenčanju: Dva dana nakon je umrla
tuga u susjedstvu
Adni (26) je pozlilo na vlastitom vjenčanju: Umrla je dva dana poslije
U tijeku su uhićenja i provođenje hitnih dokaznih radnji
zločinačko udruženje
Velika akcija USKOK-a: Uhićenja na području jedne županije
Drama na nebu: Avion kružio sat vremena iznad aerodroma, pozvana policija, šokirani kapetan: Ovo još nisam doživio
Kaos
Drama na nebu! Avion kružio sat vremena iznad aerodroma, pozvana policija, šokirani kapetan: "Ovo još nisam doživio"
show
Jagoda Kumrić i Konstantin Haag odlaze iz ''Kumova''
''Arrivederci...''
Zvijezde Kumova rastužile fanove: ''Vrijeme je za okrenuti novu stranicu...''
Kralj Charles prvi je britanski monarh na rimokatoličkom sprovodu u 400 godina
''Ovo je velik korak...''
Povijesni trenutak na tužnom ispraćaju! Kralj Charles prekršio stoljetnu tradiciju
Mateo Kovačić i sinčić Ivan bili glavni modeli na ulicama New Yorka
''bože, pa divni su''
''Kakav otac, takav sin'': Izabel Kovačić podijelila zajedničke trenutke Matea i njihova provorođenca
zdravlje
Previše ovog vitamina može povećati rizik od raka!
Važna informacija
Previše ovog vitamina može povećati rizik od raka!
Ovo je najbolji kruh za mršavljenje prema nutricionistima!
Ne morate ga se odreći!
Ovo je najbolji kruh za mršavljenje prema nutricionistima!
Otkrijte kako 14 dana mijenja vaš imunološki sustav
POKROVITELJ DONAT
Otkrijte kako 14 dana mijenja vaš imunološki sustav
zabava
Samo u Dalmaciji! Scena ispred trgovine oduševila društven mreže
Zanimljivo
Samo u Dalmaciji! Scena ispred trgovine oduševila društvene mreže
Bacanje buketa u Hercegovini odlučila odraditi u svoju korist!
Impresivno!
Bacanje buketa u Hercegovini odlučila odraditi u svoju korist!
Ono što su stranci ostavili u zagrebačkom tramvaju oduševilo društvene mreže! To je poštenje
Svaka čast
Ono što su stranci ostavili u zagrebačkom tramvaju oduševilo društvene mreže! To je poštenje
tech
Fascinantna sposobnost 17-godišnjakinje oduševila znanstvenike: Takvih je ljudi tek stotinjak na svijetu
Neki bi joj zavidjeli
U strahu da ne ispadne čudna samo je obitelji priznala što može. Znanstvenici oduševljeni: "Takvih ima samo 100"
Situacija nikad nije bila gora: Profesori tvrde kako su domaće zadaće izgubile svaki smisao
Što napraviti?!
Situacija nikad nije bila gora: Profesori tvrde kako su domaće zadaće izgubile svaki smisao
Ako imate ove modele telefona, možda je vrijeme da ih zamijenite i kupite nove
Vrijeme radi svoje…
Ako imate ove modele telefona, možda je vrijeme da ih zamijenite i kupite nove
sport
Šokantne vijesti za Barcelonu! Katalonci ostali bez Laminea Yamala
neugodno
Šokantne vijesti za Barcelonu! Katalonci ostali bez Laminea Yamala
UFC neugodno iznenadio Antu Deliju! Kako je ovakvo što uopće moguće?
TJEDAN NAKON POBJEDE
UFC neugodno iznenadio Antu Deliju! Kako je ovakvo što uopće moguće?
Netko se zaigrao: Službena stranica SHNL-a objavila da će derbi na Poljudu ovako završiti
neobičan gaf
Netko se zaigrao: Službena stranica SHNL-a objavila da će derbi na Poljudu ovako završiti
tv
MasterChef: Kandidatkinja žiriju zadala pravu mozgalicu! Jeste li znali odgovor?!
ZANIMLJIVO!
Kandidatkinja žiriju MasterChefa zadala pravu mozgalicu! Jeste li znali odgovor?!
U dobru i zlu: Svi dokazi govore protiv njega, ali hoće li sve priznati?
U DOBRU I ZLU
U dobru i zlu: Svi dokazi govore protiv njega, ali hoće li sve priznati?
Skrivena sudbina: Želja mu je što duže živjeti, ali je li ovo pravi način?
SKRIVENA SUDBINA
Skrivena sudbina: Želja mu je što duže živjeti, ali je li ovo pravi način?
putovanja
Tjedni jelovnik fina i brza jela 15. 9. do 21. 9. 2025.
Tjedni jelovnik
Zasitna su, fina i rade se bez puno muke: Sedam predobrih jela za svaki dan ovog tjedna
Najveće dječje igralište u Hrvatskoj
Ogromna zabava!
Odlična ideja za izlet: Otvoreno najveće dječje igralište u Hrvatskoj
Klet Kozjak u Zagorju: Savršeno odredište za izlet s kojeg se sigurno nećete vratiti gladni
Idila!
Savršena klet u Zagorju: Mjesto za izlet s kojeg se sigurno nećete vratiti gladni
novac
Zagreb izbacio Kineze s natječaja - autobusi su im bili nekoliko milijuna jeftiniji, ali nisu imali HD monitore
Zagreb izbacio Kineze s natječaja - autobusi su im bili nekoliko milijuna jeftiniji, ali nisu imali HD monitore
Jedan od najluksuznijih hrvatskih hotela sad gradi vile i ekskluzivni klub za članove
Samo za imućne
Jedan od najluksuznijih hrvatskih hotela sad gradi vile i ekskluzivni klub za članove
Oživljavanje Imunološkog: Priprema se natječaj za pogon u Rugvici vrijedan 40,8 milijuna eura
Lijekovi iz ljudske plazme
Oživljavanje Imunološkog: Priprema se natječaj za pogon u Rugvici vrijedan 40,8 milijuna eura
lifestyle
Lejla Filipović u satenskoj suknji i bijelim tenisicama
TAKO JE KAKO JE
Lejla Filipović: Suknja u kojoj svaka žena izgleda elegantno, čak i kada je upari s tenisicama
Zagreb špica: Majica sa simpatičnim natpisom u street style izdanju
BAŠ SIMPATIČNO
"Draga mama"... Majica s porukom nasmijala je žene u centru Zagreba
Dobre i loše strane Mjeseca u Lavu
Snažna energija
Stigao je Mjesec u Lavu: Kome donosi najviše sreće, a kome najviše brige?
sve
Lejla Filipović u satenskoj suknji i bijelim tenisicama
TAKO JE KAKO JE
Lejla Filipović: Suknja u kojoj svaka žena izgleda elegantno, čak i kada je upari s tenisicama
Zagreb špica: Majica sa simpatičnim natpisom u street style izdanju
BAŠ SIMPATIČNO
"Draga mama"... Majica s porukom nasmijala je žene u centru Zagreba
Šokantne vijesti za Barcelonu! Katalonci ostali bez Laminea Yamala
neugodno
Šokantne vijesti za Barcelonu! Katalonci ostali bez Laminea Yamala
 

Nastavi čitati

Tehnologija
Andy Jassy
Koči inovacije

Šef velike tehnološke kompanije najavio promjenu strategije i upozorio: Birokracija je prokletstvo

piše Hrvoje Jurman
Tehnologija
Nvidia
Zaoštravanje odnosa

Kineski potez koji bi mogao naštetiti Nvidiji: Nema više američkih AI čipova za kineske IT divove

piše Martina Čizmić
Tehnologija
Otkaz na poslu, ilustracija
Radili s AI-jem

Nakon što su se pobunili zbog plaća i radnih uvjeta u Googleu, više od 200 ljudi dobilo je otkaz

piše Hrvoje Jurman
Tehnologija
ChatGPT
Sigurnost ispred privatnosti

Altman najavio posebnu verziju ChatGPT-a namijenjenu samo jednoj skupini ljudi

piše Hrvoje Jurman
Tehnologija
BTR-80A
Kupili ih od Mađara

Srbi moderniziraju oklopna vozila, ovo su detalji

piše Branimir Vorša
Tehnologija
Grok
Promjena fokusa

Grok dobiva bolje tutore: Val otkaza u xAI-ju

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima