zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Dobili ste ovakvu poruku od Googlea? Evo što trebate napraviti

Gmailov sustav provjere pošte trebao je dati osjećaj sigurnosti korisnicima. Ovaj slučaj pokazao je da to baš i nije lako.

Martina Čizmić | 21.04.2025. / 09:43 komentari

Podijeli

E-mail, ilustracija (Foto: Getty Images)

 Kibernetički kriminalci sve su vještiji u svom poslu i sve ih je teže prepoznati. U posljednjem pokušaju da prevare korisnike i dođu do njihovih osobnih i financijskih podataka, kriminalci su odlučili predstaviti se kao - Google.

tri vijesti o kojima se priča Pad asteroida, ilustracija Sad znamo i to NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena Područje Campi Flegrei kod Napulja Što to točno znači? Znanstvenici su pronašli ogromnu pukotinu ispod jednog od vulkana u našem susjedstvu Mikrougrušak u krvi Pronađen u krvi pacijenata Otkriven ključ trajnih simptoma dugog COVID-a

Točnije, korisnici diljem svijeta počeli su u svoje Gmail elektronske sandučiće primati poruku koja izgleda poput sigurnosnog upozorenja od Googlea. Kako je na platformi X objavio programer Nick Johnson, u poruci se navodi da je "Googleu dostavljen sudski poziv u kojem se od njih traži da naprave kopiju sadržaja Googlevog računa" primatelja.

Prijevara na internetu (Foto: Getty Images) Oprez, ne otvarajte ove mailove (makar vam govorili da ste perverznjaci i da će vas razotkriti)

U poruci koja izgleda izuzetno uvjerljivo, navodi se kako primatelj (u ovom slučaju Johnson), može provjeriti pojedinosti ili uložiti žalbu slijedeći poveznicu na Googleovu stranicu za podršku.

Recently I was targeted by an extremely sophisticated phishing attack, and I want to highlight it here. It exploits a vulnerability in Google's infrastructure, and given their refusal to fix it, we're likely to see it a lot more. Here's the email I got: pic.twitter.com/tScmxj3um6

— nick.eth (@nicksdjohnson) April 16, 2025

Kad je Johnson pokušao provjeriti poruku, sve je izgledalo legitimno. Poruku je potpisao Google, stigla je s adrese koja je prošla provjere autentičnosti koje koristi sam Gmail (radi se o DomainKeys Identified Mail provjeri) i svrstana je u primarni inbox, u koji inače dolaze obavijesti namijenjene direktno primatelju.

Čak je i klik na ponuđenu poveznicu u poruci djelovao legitimno - savršeni klon Googleove stranice za žalbe. Uz jednu malu, ali važnu razliku koju većina korisnika, čak i onih koji pomno provjeravaju potencijalne lažne poruke, teško može primijetiti.

Naime, poveznica iz sporne poruke vodi na stranicu na domeni "sites.google.com", što je Googleova domena, ali je bila namijenjena komercijalnim stranicama i korisnicima koji su željeli imati svoju web stranicu na Google domeni. Ta njihova usluga više nije dostupna, ali stranice s tom domenom i dalje postoje. "Prava" domena koju Google koristi za sve vezano uz korisničke račune je "accounts.google.com".

Lažna poruka koja je prevarila Gmail?

Kako je onda takva poruka prevarila Gmail i sve njegove sustave provjere? Zapravo, prijevara je izvedena veoma inteligentno.

Google od 1. travnja 2024. godine provodi provjeru usklađenosti pošiljatelja masovne e-pošte s provjerom autentičnosti pošiljatelja. U prijevodu, sustav provjerava je li pošiljatelj zaista onaj za kojeg se izdaje. Kako bi cijeli sustav funkcionirao, Gmail koristi tri koraka - DomainKeys Identified Mail, provjeru domene s koje se šalje te provjeru samog pošiljatelja.

Sustav je trebao korisnicima Gmaila dati osjećaj sigurnosti da će filteri zaustaviti svaku poruku koje nije poslana s adrese legitimnog pošiljatelja. To je bila dobra zamisao, ali kako ovaj posljednji slučaj pokazuje - zlonamjerni igrači pronašli su pukotine u tom sustavu.

Objašnjavajući da je lažna e-pošta iskoristila aplikaciju OAuth u kombinaciji s kreativnim zaobilaznim rješenjem za zaobilaženje vrsta zaštitnih mjera namijenjenih zaštiti od ove vrste pokušaja krađe identiteta, Melissa Bischoping, voditeljica sigurnosnih istraživanja u Taniumu za Forbes je upozorila da "iako su neke komponente ovog napada nove – i njima se Google pozabavio – napadi koji koriste pouzdane poslovne usluge i uslužne programe nisu ništa novo".

Google je već reagirao

Johnson je na platformi X objavio kako je prijavio ovu, kako naziva "grešku" Googleu i oni su u prvotnom odgovoru rekli kako sve funkcionira kako bi trebalo. No, naknadno je izvijestio kako su ga iz Googlea obavijestili kako će ipak ispraviti "pogrešku". 

Outstanding news: Google has reconsidered and will be fixing the oauth bug!

— nick.eth (@nicksdjohnson) April 16, 2025

 

Dobra je vijest i što su iz Googlea potvrdili kako već rade na uvođenju dodatne razine zaštite koja bi trebala spriječiti ovakve napada.

A što korisnici mogu napraviti dok se to ne dogodi?

Iz Googlea savjetuju da korisnici obavezno omoguće dvostupanjsku autentifikaciju (2FA) i koriste lozinku za ulazak u svoj Gmail.

Izvor: Forbes

 

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Bili vi toga svjesni ili ne, ali već živimo u svijetu znanstvene fantastike
Neurotehnološka revolucija
Bili vi toga svjesni ili ne, ali već živimo u svijetu znanstvene fantastike
Matematičari hvale Googlov AI: "Nudi mogućnost bavljenja matematikom u dosad neviđenim razmjerima"
Nije prbolem, već naprotiv
Matematičari hvale Googlov AI: "Nudi mogućnost bavljenja matematikom u dosad neviđenim razmjerima"
HT-u oštećena oprema u požaru u Vjesniku, čine sve da korisnici opet imaju usluge
Pristup zgradi trenutno nemoguć
HT-u oštećena oprema u požaru u Vjesniku, čine sve da korisnici opet imaju usluge
Pripreme za osvajanje Marsa: U tijeku je NASA-ina posebna misija koja će trajati više od godinu dana
Prošao prvi mjesec
Pripreme za osvajanje Marsa: U tijeku je NASA-ina posebna misija koja će trajati više od godinu dana
Znanstvenici složni: Ova vrsta hrane predstavlja preveliku opasnost za zdravlje!
Pozivaju na hitno djelovanje
Znanstvenici složni: Ova vrsta hrane predstavlja preveliku opasnost za zdravlje!
Ukrajina upozorava: Rusija počela masovno koristiti još jedan iranski jeftin dron
Novi problem za logističke linije
Ukrajina upozorava: Rusija počela masovno koristiti još jedan iranski jeftin dron
Znanstvenici su pronašli ogromnu pukotinu ispod jednog od vulkana u našem susjedstvu
Što to točno znači?
Znanstvenici su pronašli ogromnu pukotinu ispod jednog od vulkana u našem susjedstvu
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Sad znamo i to
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Znanstvenici došli do zanimljivog otkrića: Ako na Marsu ima života, vjerojatno se skriva u - špiljama
Baš kao na Zemlji?
Znanstvenici došli do zanimljivog otkrića: Ako na Marsu ima života, vjerojatno se skriva u - špiljama
Znanstvenici došli do nevjerojatnog otkrića kako tumori sprječavaju imunološki sustav da ih uništi
Ključ za buduće terapije
Znanstvenici došli do nevjerojatnog otkrića kako tumori sprječavaju imunološki sustav da ih uništi
Zastrašujući trend širi se internetom: Jeste li naišli na ovakve videozapise na društvenim mrežama?
Uznemirujuće
Zastrašujući trend širi se internetom: Jeste li naišli na ovakve videozapise na društvenim mrežama?
Otkriven ključ trajnih simptoma dugog COVID-a
Pronađen u krvi pacijenata
Otkriven ključ trajnih simptoma dugog COVID-a

Vezane vijesti

Ne propustite ni ovo

vijesti
IMAŠ PRAVO Jeste li znali da imate pravo na novčanu naknadu nakon prestanka radnog odnosa?
IMAŠ PRAVO, OSTVARI GA
Jeste li znali da imate pravo na novčanu naknadu nakon prestanka radnog odnosa?
Prometni kaos oko Vjesnika: Zatvorene ulice, na snazi posebna regulacija
Velika gužva
Kolaps u Zagrebu! Najkritičnije je u ovim ulicama: "Tramvaji su stajali, jedva da su se pomakli. Totalni kaos"
Plenković će se sutra u Rimu sastati s talijanskom premijerkom
Iznenadni posjet
Plenković putuje u Italiju: Dnevnik Nove TV otkriva razlog
show
Meri Goldašić razvela se od supruga Jure
potvrdila šuškanja
Razvodi se Meri Goldašić! ''Dugo smo tražili načine, razgovarali...''
Laura Gnjatović predstavila nacionalni kostim na izboru za Miss Universe
pogledajte video
Naša misica na svjetskom izboru predstavila nacionalni kostim koji nosi plemenito značenje!
Josip Radeljak Dikan pohvalio se putovanjem svoje kćeri Lane Radeljak
''nije propustila...''
Dikan se pohvalio potezom svoje kćeri koji ga je oduševio: ''Ponosan sam na moje suho zlato''
zdravlje
Kad probava stane: Što piti da se tijelo opet pokrene?
Pokrovitelj Donat
Kad probava stane: Što piti da se tijelo opet pokrene?
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Visoko osjetljivo dijete: 12 znakova koji otkrivaju da imate malo empatično čudo
Piše psihologinja
Visoko osjetljivo dijete: 12 znakova koji otkrivaju da imate malo empatično čudo
zabava
Kako ga je nokautirala! Presudila obračun između muškaraca odlučnim udarcem pa pobrala ovacije
Ups...
Kako ga je nokautirala! Presudila obračun između muškaraca odlučnim udarcem pa pobrala ovacije
U moru nepropisnog parkinga ovo je kralj! Scena iz Splita nasmijala domaću publiku
Nezgodno
U moru nepropisnog parkinga ovo je kralj! Scena iz Splita nasmijala domaću publiku
Stavio kameru u perilicu posuđa, a snimka je iznenadila gledatelje
Zanimljivo
Stavio kameru u perilicu posuđa, a snimka je iznenadila gledatelje
tech
Znanstvenici su pronašli ogromnu pukotinu ispod jednog od vulkana u našem susjedstvu
Što to točno znači?
Znanstvenici su pronašli ogromnu pukotinu ispod jednog od vulkana u našem susjedstvu
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Sad znamo i to
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Znanstvenici došli do zanimljivog otkrića: Ako na Marsu ima života, vjerojatno se skriva u - špiljama
Baš kao na Zemlji?
Znanstvenici došli do zanimljivog otkrića: Ako na Marsu ima života, vjerojatno se skriva u - špiljama
sport
Strašan udar za FIFA-u: Oni pripremaju novo Svjetsko prvenstvo: Zvat će Srbiju i BiH?
kakav plan!
Strašan udar za FIFA-u! Oni pripremaju novo Svjetsko prvenstvo: Zvat će Srbiju i BiH?
Ovih 16 reprezentacija igrat će europske dodatne kvalifikacije
POSLJEDNJA ŠANSA
Ovih 16 reprezentacija igrat će europske dodatne kvalifikacije
Zlatko Dalić komentirao ponašanje dijela navijača u Podgorici
Posve nepotrebno
Crnogorci pitali Dalića o skandiranju hrvatskih navijača: Evo što im je odgovorio
tv
Kumovi: Dogodila se sreća u nesreći – moraju djelovati brzo
KUMOVI
Kumovi: Dogodila se sreća u nesreći – moraju djelovati brzo
MasterChef: Izgleda da su svi bili iznenađeni Markovim odličnim tanjurom - čak i on sam!
DOBAR SPOJ
Izgleda da su svi bili iznenađeni Markovim odličnim tanjurom - čak i on sam!
MasterChef: Povuci-potegni između Renate i chefa Stjepana: "Radite toliko banalne greške!"
DRUGAČIJA TEHNIKA
Povuci-potegni između Renate i chefa Stjepana: "Radite toliko banalne greške!"
putovanja
Europska zemlja u kojoj je zabranjeno pustiti vodu u zahodu nakon 22 sata
U unajmljenom stanu?
Europska zemlja u kojoj je zabranjeno pustiti vodu u zahodu nakon 22 sata
"Najljepši europski grad u koji nitko ne ide": Ljepotan koji ima 12 rijeka, 21 otok i stotine patuljaka...
Za svačiji džep
"Najljepši europski grad u koji nitko ne ide": Ljepotan koji ima 12 rijeka, 21 otok i stotine patuljaka...
U susjedstvu: Nacionalni park do kojega vodi cesta koja je - avantura za sebe
NP Lovćen
U susjedstvu: Nacionalni park do kojega vodi cesta koja je - avantura za sebe
novac
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Mađarska ostaje bez ruske nafte - i sada se mora pomiriti s Hrvatskom
brak iz interesa
Mađarska ostaje bez ruske nafte - i sada se mora pomiriti s Hrvatskom
Von der Leyen pozvala zemlje EU-a na 135 milijardi eura potpore Ukrajini: "Ne postoje jednostavna rješenja”
raste pritisak
Von der Leyen pozvala zemlje EU-a na 135 milijardi eura potpore Ukrajini: "Ne postoje jednostavna rješenja”
lifestyle
Zagreb špica: Chanel čizme s potpeticom u obliku bisera u street style izdanju
WOW, FAMOZNE SU!
Dama iz Zagreba u čizmama za kojima se okretala cijela špica
Lejla Filipović u cipelama koje podižu cijelu kombinaciju bez previše napora.
OMILJENI MODEL
Lejla Filipović: Cipele koje bez previše napora podižu svaku kombinaciju, boja je vrh
Vanna u mokrim tajicama i sakou
Kombinacija je zakon
Vanna u "mokrim" tajicama uz koje omiljene jesenske čizme pristaju nepogrešivo
sve
Europska zemlja u kojoj je zabranjeno pustiti vodu u zahodu nakon 22 sata
U unajmljenom stanu?
Europska zemlja u kojoj je zabranjeno pustiti vodu u zahodu nakon 22 sata
Zagreb špica: Chanel čizme s potpeticom u obliku bisera u street style izdanju
WOW, FAMOZNE SU!
Dama iz Zagreba u čizmama za kojima se okretala cijela špica
Lejla Filipović u cipelama koje podižu cijelu kombinaciju bez previše napora.
OMILJENI MODEL
Lejla Filipović: Cipele koje bez previše napora podižu svaku kombinaciju, boja je vrh
 

Nastavi čitati

Tehnologija
Neurotehnologija, ilustracija
Neurotehnološka revolucija

Bili vi toga svjesni ili ne, ali već živimo u svijetu znanstvene fantastike

piše Hina
Tehnologija
Požar u zgradi Vjesnika
Pristup zgradi trenutno nemoguć

HT-u oštećena oprema u požaru u Vjesniku, čine sve da korisnici opet imaju usluge

piše Hina
Tehnologija
Mars Dune Alpha
Prošao prvi mjesec

Pripreme za osvajanje Marsa: U tijeku je NASA-ina posebna misija koja će trajati više od godinu dana

piše Hrvoje Jurman
Tehnologija
Shahed-107
Novi problem za logističke linije

Ukrajina upozorava: Rusija počela masovno koristiti još jedan iranski jeftin dron

piše Branimir Vorša
Tehnologija
Sundar Pichai
Svi će osjetiti posljedice

Šef Googlea upozorava: Ako AI balon pukne…

piše Hrvoje Jurman
Tehnologija
Emmanuel Macron
Europski prioriteti

Macron: Europa se ne smije prepustiti "Sedmorici veličanstvenih"

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima