zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Dobili ste ovakvu poruku od Googlea? Evo što trebate napraviti

Gmailov sustav provjere pošte trebao je dati osjećaj sigurnosti korisnicima. Ovaj slučaj pokazao je da to baš i nije lako.

Martina Čizmić | 21.04.2025. / 09:43 komentari

Podijeli

E-mail, ilustracija (Foto: Getty Images)

 Kibernetički kriminalci sve su vještiji u svom poslu i sve ih je teže prepoznati. U posljednjem pokušaju da prevare korisnike i dođu do njihovih osobnih i financijskih podataka, kriminalci su odlučili predstaviti se kao - Google.

tri vijesti o kojima se priča Pad asteroida, ilustracija Sad znamo i to NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena Mikrougrušak u krvi Pronađen u krvi pacijenata Otkriven ključ trajnih simptoma dugog COVID-a Punjenje mobitela Dobro je znati Trebamo li puniti mobitele na 100 posto? Evo što kažu stručnjaci

Točnije, korisnici diljem svijeta počeli su u svoje Gmail elektronske sandučiće primati poruku koja izgleda poput sigurnosnog upozorenja od Googlea. Kako je na platformi X objavio programer Nick Johnson, u poruci se navodi da je "Googleu dostavljen sudski poziv u kojem se od njih traži da naprave kopiju sadržaja Googlevog računa" primatelja.

Prijevara na internetu (Foto: Getty Images) Oprez, ne otvarajte ove mailove (makar vam govorili da ste perverznjaci i da će vas razotkriti)

U poruci koja izgleda izuzetno uvjerljivo, navodi se kako primatelj (u ovom slučaju Johnson), može provjeriti pojedinosti ili uložiti žalbu slijedeći poveznicu na Googleovu stranicu za podršku.

Recently I was targeted by an extremely sophisticated phishing attack, and I want to highlight it here. It exploits a vulnerability in Google's infrastructure, and given their refusal to fix it, we're likely to see it a lot more. Here's the email I got: pic.twitter.com/tScmxj3um6

— nick.eth (@nicksdjohnson) April 16, 2025

Kad je Johnson pokušao provjeriti poruku, sve je izgledalo legitimno. Poruku je potpisao Google, stigla je s adrese koja je prošla provjere autentičnosti koje koristi sam Gmail (radi se o DomainKeys Identified Mail provjeri) i svrstana je u primarni inbox, u koji inače dolaze obavijesti namijenjene direktno primatelju.

Čak je i klik na ponuđenu poveznicu u poruci djelovao legitimno - savršeni klon Googleove stranice za žalbe. Uz jednu malu, ali važnu razliku koju većina korisnika, čak i onih koji pomno provjeravaju potencijalne lažne poruke, teško može primijetiti.

Naime, poveznica iz sporne poruke vodi na stranicu na domeni "sites.google.com", što je Googleova domena, ali je bila namijenjena komercijalnim stranicama i korisnicima koji su željeli imati svoju web stranicu na Google domeni. Ta njihova usluga više nije dostupna, ali stranice s tom domenom i dalje postoje. "Prava" domena koju Google koristi za sve vezano uz korisničke račune je "accounts.google.com".

Lažna poruka koja je prevarila Gmail?

Kako je onda takva poruka prevarila Gmail i sve njegove sustave provjere? Zapravo, prijevara je izvedena veoma inteligentno.

Google od 1. travnja 2024. godine provodi provjeru usklađenosti pošiljatelja masovne e-pošte s provjerom autentičnosti pošiljatelja. U prijevodu, sustav provjerava je li pošiljatelj zaista onaj za kojeg se izdaje. Kako bi cijeli sustav funkcionirao, Gmail koristi tri koraka - DomainKeys Identified Mail, provjeru domene s koje se šalje te provjeru samog pošiljatelja.

Sustav je trebao korisnicima Gmaila dati osjećaj sigurnosti da će filteri zaustaviti svaku poruku koje nije poslana s adrese legitimnog pošiljatelja. To je bila dobra zamisao, ali kako ovaj posljednji slučaj pokazuje - zlonamjerni igrači pronašli su pukotine u tom sustavu.

Objašnjavajući da je lažna e-pošta iskoristila aplikaciju OAuth u kombinaciji s kreativnim zaobilaznim rješenjem za zaobilaženje vrsta zaštitnih mjera namijenjenih zaštiti od ove vrste pokušaja krađe identiteta, Melissa Bischoping, voditeljica sigurnosnih istraživanja u Taniumu za Forbes je upozorila da "iako su neke komponente ovog napada nove – i njima se Google pozabavio – napadi koji koriste pouzdane poslovne usluge i uslužne programe nisu ništa novo".

Google je već reagirao

Johnson je na platformi X objavio kako je prijavio ovu, kako naziva "grešku" Googleu i oni su u prvotnom odgovoru rekli kako sve funkcionira kako bi trebalo. No, naknadno je izvijestio kako su ga iz Googlea obavijestili kako će ipak ispraviti "pogrešku". 

Outstanding news: Google has reconsidered and will be fixing the oauth bug!

— nick.eth (@nicksdjohnson) April 16, 2025

 

Dobra je vijest i što su iz Googlea potvrdili kako već rade na uvođenju dodatne razine zaštite koja bi trebala spriječiti ovakve napada.

A što korisnici mogu napraviti dok se to ne dogodi?

Iz Googlea savjetuju da korisnici obavezno omoguće dvostupanjsku autentifikaciju (2FA) i koriste lozinku za ulazak u svoj Gmail.

Izvor: Forbes

 

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Komisija pokrenula tri istrage oko računalstva u oblaku: Na udaru Amazon i Microsoft
Krše li se pravila?
Komisija pokrenula tri istrage oko računalstva u oblaku: Na udaru Amazon i Microsoft
Direktor Googlea upozorava: Ne vjerujte slijepo AI alatima
Ono na što se sve češće upozorava
Direktor Googlea upozorava: Ne vjerujte slijepo AI alatima
Znanstvenici došli do nevjerojatnog otkrića kako tumori sprječavaju imunološki sustav da ih uništi
Ključ za buduće terapije
Znanstvenici došli do nevjerojatnog otkrića kako tumori sprječavaju imunološki sustav da ih uništi
Pokrenuta nova digitalna platforma za podršku mladima koji se suočavaju sa seksualnim zlostavljanjem na internetu
Help4U
Pokrenuta nova digitalna platforma za podršku mladima koji se suočavaju sa seksualnim zlostavljanjem na internetu
Hrvatska znanstvenica dobitnica Danubius Young Scientist Award 2025
U dobrom društvu
Hrvatska znanstvenica dobitnica Danubius Young Scientist Award 2025
Skupe AI dionice mogle bi se uskoro "značajno promijeniti"
Sve jača nervoza
Skupe AI dionice mogle bi se uskoro "značajno promijeniti"
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Sad znamo i to
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Otkriven ključ trajnih simptoma dugog COVID-a
Pronađen u krvi pacijenata
Otkriven ključ trajnih simptoma dugog COVID-a
Trebamo li puniti mobitele na 100 posto? Evo što kažu stručnjaci
Dobro je znati
Trebamo li puniti mobitele na 100 posto? Evo što kažu stručnjaci
Umjetna inteligencija mijenja sve: Kako će izgledati televizori u budućnosti?
Naglasak na iskustvu
Umjetna inteligencija mijenja sve: Kako će izgledati televizori u budućnosti?
Znanstvenici su pronašli ogromnu pukotinu ispod jednog od vulkana u našem susjedstvu
Što to točno znači?
Znanstvenici su pronašli ogromnu pukotinu ispod jednog od vulkana u našem susjedstvu
Zastrašujući trend širi se internetom: Jeste li naišli na ovakve videozapise na društvenim mrežama?
Uznemirujuće
Zastrašujući trend širi se internetom: Jeste li naišli na ovakve videozapise na društvenim mrežama?

Vezane vijesti

Ne propustite ni ovo

vijesti
IMAŠ PRAVO Jeste li znali da imate pravo na novčanu naknadu nakon prestanka radnog odnosa?
IMAŠ PRAVO, OSTVARI GA
Jeste li znali da imate pravo na novčanu naknadu nakon prestanka radnog odnosa?
Požar na vrhu Vjesnikova nebodera: Diže se gusti dim
Buktinja
Drama u Vjesnikovu neboderu: "Požar se agresivno širi vertikalno, krhotine otpadaju sa zgrade"
VIDEO Pogledajte snimku: "Ovako je počeo požar u neboderu"
Vjesnik u plamenu
VIDEO Pogledajte snimku: "Ovako je počeo požar u neboderu"
show
Vivian Wilson mamila poglede na modnoj reviji u Los Angelesu
gradi svoj put
Znate li čija je ovo kći? Tata joj je svjetski moćnik čijeg se prezimena odrekla
Kako je Laura Gnjatović izgledala prije pet godina?
pogled unatrag
Pogledajte kako je naša misica izgledala prije pet godina, sad je jasno zašto slovi za favoritkinju
Deni Karadža u osmoj epizodi showa Supertalent
''meni si 10/10''
Poslušajte što je to rasplakalo Maju Šuput: ''Zabio si mi nož u srce!''
zdravlje
Kad probava stane: Što piti da se tijelo opet pokrene?
Pokrovitelj Donat
Kad probava stane: Što piti da se tijelo opet pokrene?
Jedan tihi pokazatelj u krvi može predvidjeti demenciju desetljećima prije simptoma!
Alarmantni rezultati nove studije
Jedan tihi pokazatelj u krvi može predvidjeti demenciju desetljećima prije simptoma!
Visoko osjetljivo dijete: 12 znakova koji otkrivaju da imate malo empatično čudo
Piše psihologinja
Visoko osjetljivo dijete: 12 znakova koji otkrivaju da imate malo empatično čudo
zabava
Kako ga je nokautirala! Presudila obračun između muškaraca odlučnim udarcem pa pobrala ovacije
Ups...
Kako ga je nokautirala! Presudila obračun između muškaraca odlučnim udarcem pa pobrala ovacije
Medvjed im ušetao u kuću, ali nije bio spreman na ovakav otpor
Čovječe…
Medvjed im ušetao u kuću, ali nije bio spreman na ovakav otpor
Ovakva kupaonica postoji samo u Bosni! Pogledajte neuobičajeni dizajn
Dosjetljivo
Ovakva kupaonica postoji samo u Bosni! Pogledajte neuobičajeni dizajn
tech
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Sad znamo i to
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Trebamo li puniti mobitele na 100 posto? Evo što kažu stručnjaci
Dobro je znati
Trebamo li puniti mobitele na 100 posto? Evo što kažu stručnjaci
Znanstvenici su pronašli ogromnu pukotinu ispod jednog od vulkana u našem susjedstvu
Što to točno znači?
Znanstvenici su pronašli ogromnu pukotinu ispod jednog od vulkana u našem susjedstvu
sport
FOTO Hrvatski ultrasi odgovorili Crnogorcima: "Oprosta nema!"
PODIGLI PORUKU
FOTO Hrvatski ultrasi vulgarno odgovorili Crnogorcima: "Oprosta nema!"
Pogledajte što je cnogorski policajac napravio kada se ispred njega pojavio Zlatko Dalić
hns objavio
Pogledajte što je crnogorski policajac napravio kada se ispred njega pojavio Zlatko Dalić
Scene od kojih ćete se naježiti! Modrić ulazio u igru, a crnogorski navijači napravili su ovo
hodajuća legenda
VIDEO Scene od kojih ćete se naježiti! Modrić ulazio u igru, a crnogorski navijači napravili su ovo
tv
U dobru i zlu: Mora nešto skinuti s duše
U DOBRU I ZLU
U dobru i zlu: Mora nešto skinuti s duše
Kumovi: Prežalio je i majku i oca, ali njega neće
KUMOVI
Prežalio je i majku i oca, ali njega neće
MasterChef: TOP 13 - tko vas je dosad najviše iznenadio svojim napretkom? Riješite anketu!
JEDAN MOŽE POBIJEDITI
TOP 13 - tko vas je dosad najviše iznenadio svojim napretkom? Riješite anketu!
putovanja
"Najljepši europski grad u koji nitko ne ide": Ljepotan koji ima 12 rijeka, 21 otok i stotine patuljaka...
Za svačiji džep
"Najljepši europski grad u koji nitko ne ide": Ljepotan koji ima 12 rijeka, 21 otok i stotine patuljaka...
Rakija "liječi sve bolesti": 5 stvari koje niste znali o najpopularnijem piću s Balkana
Vatrena voda
Rakija "liječi sve bolesti": 5 stvari koje niste znali o najpopularnijem piću s Balkana
Titula jednog od najljepših sela na svijetu donijela im je samo probleme: "Više nemamo privatnosti, a turisti ništa ne troše"
Filmski ugođaj
Titula jednog od najljepših sela na svijetu donijela im je samo probleme: "Više nemamo privatnosti, a turisti ništa ne troše"
novac
Von der Leyen pozvala zemlje EU-a na 135 milijardi eura potpore Ukrajini: "Ne postoje jednostavna rješenja”
raste pritisak
Von der Leyen pozvala zemlje EU-a na 135 milijardi eura potpore Ukrajini: "Ne postoje jednostavna rješenja”
Nije više za život: Smrtonosno zagađenje u metropoli godišnje odnese više od 17.000 života
Grad koji ubija
Nije više za život: Smrtonosno zagađenje u metropoli godišnje odnese više od 17.000 života
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
lifestyle
Terra ima novu božićnu kolekciju
Jednostavna, a toliko efektna
Pogledajte ovu božićnu kolekciju, ne znamo bismo li je poklonili ili ostavili samo za sebe
Ulična moda Zagreb u minici i visokim čizmama
I ženstvene čizme
Prva minica zagrebačke špice: Kombinacija s tankim najlonkama koju je teško ne primijetiti
Hlače od samta su veliki trend ove sezone
GLASAJTE U ANKETI
Tople hlače hit su ove jeseni - hoćete li ih nositi? Pronašli smo i 10 modela koji bi vam se mogli svidjeti
sve
"Najljepši europski grad u koji nitko ne ide": Ljepotan koji ima 12 rijeka, 21 otok i stotine patuljaka...
Za svačiji džep
"Najljepši europski grad u koji nitko ne ide": Ljepotan koji ima 12 rijeka, 21 otok i stotine patuljaka...
FOTO Hrvatski ultrasi odgovorili Crnogorcima: "Oprosta nema!"
PODIGLI PORUKU
FOTO Hrvatski ultrasi vulgarno odgovorili Crnogorcima: "Oprosta nema!"
Pogledajte što je cnogorski policajac napravio kada se ispred njega pojavio Zlatko Dalić
hns objavio
Pogledajte što je crnogorski policajac napravio kada se ispred njega pojavio Zlatko Dalić
 

Nastavi čitati

Tehnologija
Velike internetske platforme, ilustracija
Krše li se pravila?

Komisija pokrenula tri istrage oko računalstva u oblaku: Na udaru Amazon i Microsoft

piše Martina Čizmić
Tehnologija
Sundar Pichai, CEO Googlea
Ono na što se sve češće upozorava

Direktor Googlea upozorava: Ne vjerujte slijepo AI alatima

piše Hina
Tehnologija
Zlostavljanje na internetu, ilustracija
Help4U

Pokrenuta nova digitalna platforma za podršku mladima koji se suočavaju sa seksualnim zlostavljanjem na internetu

piše Martina Čizmić
Tehnologija
Apple, ilustracija
Sve zbog patenta

Apple u problemima: Izgubili na sudu, dobili visoku kaznu, a možda će morati i prestati prodavati popularni uređaj

piše Martina Čizmić
Tehnologija
Android, ilustracija
Još se ne zna kad

Google priprema novu značajku za Android koja bi mogla biti veoma korisna

piše Martina Čizmić
Tehnologija
Punjenje mobitela
Dobro je znati

Trebamo li puniti mobitele na 100 posto? Evo što kažu stručnjaci

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima