zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Dobili ste ovakvu poruku od Googlea? Evo što trebate napraviti

Gmailov sustav provjere pošte trebao je dati osjećaj sigurnosti korisnicima. Ovaj slučaj pokazao je da to baš i nije lako.

Martina Čizmić | 21.04.2025. / 09:43 komentari

Podijeli

E-mail, ilustracija (Foto: Getty Images)

 Kibernetički kriminalci sve su vještiji u svom poslu i sve ih je teže prepoznati. U posljednjem pokušaju da prevare korisnike i dođu do njihovih osobnih i financijskih podataka, kriminalci su odlučili predstaviti se kao - Google.

tri vijesti o kojima se priča M1E3 Abrams Lakši, ubojitiji i s boljom zaštitom FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams Bačeni smartphone, ilustracija Vizija budućnosti Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje Otkrivanje štetnih stanica u tijelu, ilustracija Njezin prirodni izvor je oskudan Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula

Točnije, korisnici diljem svijeta počeli su u svoje Gmail elektronske sandučiće primati poruku koja izgleda poput sigurnosnog upozorenja od Googlea. Kako je na platformi X objavio programer Nick Johnson, u poruci se navodi da je "Googleu dostavljen sudski poziv u kojem se od njih traži da naprave kopiju sadržaja Googlevog računa" primatelja.

Prijevara na internetu (Foto: Getty Images) Oprez, ne otvarajte ove mailove (makar vam govorili da ste perverznjaci i da će vas razotkriti)

U poruci koja izgleda izuzetno uvjerljivo, navodi se kako primatelj (u ovom slučaju Johnson), može provjeriti pojedinosti ili uložiti žalbu slijedeći poveznicu na Googleovu stranicu za podršku.

Recently I was targeted by an extremely sophisticated phishing attack, and I want to highlight it here. It exploits a vulnerability in Google's infrastructure, and given their refusal to fix it, we're likely to see it a lot more. Here's the email I got: pic.twitter.com/tScmxj3um6

— nick.eth (@nicksdjohnson) April 16, 2025

Kad je Johnson pokušao provjeriti poruku, sve je izgledalo legitimno. Poruku je potpisao Google, stigla je s adrese koja je prošla provjere autentičnosti koje koristi sam Gmail (radi se o DomainKeys Identified Mail provjeri) i svrstana je u primarni inbox, u koji inače dolaze obavijesti namijenjene direktno primatelju.

Čak je i klik na ponuđenu poveznicu u poruci djelovao legitimno - savršeni klon Googleove stranice za žalbe. Uz jednu malu, ali važnu razliku koju većina korisnika, čak i onih koji pomno provjeravaju potencijalne lažne poruke, teško može primijetiti.

Naime, poveznica iz sporne poruke vodi na stranicu na domeni "sites.google.com", što je Googleova domena, ali je bila namijenjena komercijalnim stranicama i korisnicima koji su željeli imati svoju web stranicu na Google domeni. Ta njihova usluga više nije dostupna, ali stranice s tom domenom i dalje postoje. "Prava" domena koju Google koristi za sve vezano uz korisničke račune je "accounts.google.com".

Lažna poruka koja je prevarila Gmail?

Kako je onda takva poruka prevarila Gmail i sve njegove sustave provjere? Zapravo, prijevara je izvedena veoma inteligentno.

Google od 1. travnja 2024. godine provodi provjeru usklađenosti pošiljatelja masovne e-pošte s provjerom autentičnosti pošiljatelja. U prijevodu, sustav provjerava je li pošiljatelj zaista onaj za kojeg se izdaje. Kako bi cijeli sustav funkcionirao, Gmail koristi tri koraka - DomainKeys Identified Mail, provjeru domene s koje se šalje te provjeru samog pošiljatelja.

Sustav je trebao korisnicima Gmaila dati osjećaj sigurnosti da će filteri zaustaviti svaku poruku koje nije poslana s adrese legitimnog pošiljatelja. To je bila dobra zamisao, ali kako ovaj posljednji slučaj pokazuje - zlonamjerni igrači pronašli su pukotine u tom sustavu.

Objašnjavajući da je lažna e-pošta iskoristila aplikaciju OAuth u kombinaciji s kreativnim zaobilaznim rješenjem za zaobilaženje vrsta zaštitnih mjera namijenjenih zaštiti od ove vrste pokušaja krađe identiteta, Melissa Bischoping, voditeljica sigurnosnih istraživanja u Taniumu za Forbes je upozorila da "iako su neke komponente ovog napada nove – i njima se Google pozabavio – napadi koji koriste pouzdane poslovne usluge i uslužne programe nisu ništa novo".

Google je već reagirao

Johnson je na platformi X objavio kako je prijavio ovu, kako naziva "grešku" Googleu i oni su u prvotnom odgovoru rekli kako sve funkcionira kako bi trebalo. No, naknadno je izvijestio kako su ga iz Googlea obavijestili kako će ipak ispraviti "pogrešku". 

Outstanding news: Google has reconsidered and will be fixing the oauth bug!

— nick.eth (@nicksdjohnson) April 16, 2025

 

Dobra je vijest i što su iz Googlea potvrdili kako već rade na uvođenju dodatne razine zaštite koja bi trebala spriječiti ovakve napada.

A što korisnici mogu napraviti dok se to ne dogodi?

Iz Googlea savjetuju da korisnici obavezno omoguće dvostupanjsku autentifikaciju (2FA) i koriste lozinku za ulazak u svoj Gmail.

Izvor: Forbes

 

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Taksisti prosvjedovali protiv robotaksija: Nemaju ništa protiv tehnologije, ali…
U San Franciscu
Taksisti prosvjedovali protiv robotaksija: Nemaju ništa protiv tehnologije, ali…
Otvorene prijave za sedmo izdanje Global Game Jama u Novskoj
Izrada videoigara
Otvorene prijave za sedmo izdanje Global Game Jama u Novskoj
Gameri nezadovoljni onim što se sprema: AI bi mogla ubiti draž igranja videoigara
Ubit će draž igranja?
Gameri nezadovoljni onim što se sprema: AI bi mogla ubiti draž igranja videoigara
Gates upozorio kako je svijet prošle godine otišao u krivom smjeru: “Sljedećih 5 godina bit će teško”
Objasnio i zašto
Gates upozorio kako je svijet prošle godine otišao u krivom smjeru: “Sljedećih 5 godina bit će teško”
Poznato je kada NASA-ini astronauti napuštaju ISS
Zbog zdravstvenog problema
Poznato je kada NASA-ini astronauti napuštaju ISS
Roblox povukao potez s kojim želi povećati sigurnost: Svi koji žele koristiti chat, morat će napraviti jednu stvar
Ugroza privatnosti?
Roblox povukao potez s kojim želi povećati sigurnost: Svi koji žele koristiti chat, morat će napraviti jednu stvar
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Lakši, ubojitiji i s boljom zaštitom
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Vizija budućnosti
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Počinje proizvodnja novog iPhonea: Jedna stvar bi mogla privući brojne kupce
Velika očekivanja
Počinje proizvodnja novog iPhonea: Jedna stvar bi mogla privući brojne kupce
Promjena pri vrhu: Prestigli su Apple i postali druga najvrjednija kompanija na svijetu
Veliki rast
Promjena pri vrhu: Prestigli su Apple i postali druga najvrjednija kompanija na svijetu
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Hoće li se oporaviti?
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
To je trebao biti novi veliki trend na tržištu računala, a sada stiže otriježnjenje: Korisnicima to uopće nije bitno
Upozorenje iz Della
To je trebao biti novi veliki trend na tržištu računala, a sada stiže otriježnjenje: Korisnicima to uopće nije bitno

Vezane vijesti

Ne propustite ni ovo

vijesti
Englez umro dok je čekao hitnu pomoć
KOBNA POGREŠKA
"Dišem, ali jedva": Muškarac pozvao hitnu pomoć, a zbog nevjerojatnog niza okolnosti pronašli su ga prekasno
HGSS zaprimio pismo od dječaka za kojim su tragali u Baranji: "Ovo ne postoji u izvješćima..."
nakon uspješne potrage
HGSS zaprimio pismo dječaka za kojim su tragali: "Ovo ne postoji u izvješćima..."
Zbog loših vremenskih uvjeta više osoba ozljeđeno
OPASNOST
Građani na velikim mukama, liječnik otkrio: "Imali smo ekstreman broj operacijskih zahvata..."
show
Evo kako su Maja, Šime i Bloom proveli dan u tropskom raju!
osvanule fotografije
Evo kako su Maja, Šime i Bloom proveli jedan dan u tropskom raju!
Nina Morić u Netflixovoj seriji prvi put javno govori o prekidu trudnoće s Fabrizijem Coronom
"dao im je imena..."
"Ubila sam dvoje djece..." Nina Morić prvi put javno progovorila o bračnim traumama s Fabrizijem Coronom
Prizori s Thompsonova koncerta u Poreču
dvoranska turneja
Prizori s Thompsonova koncerta u Poreču: Jedan transparent privukao je pažnju!
zdravlje
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
Piše nutricionistica
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
5 stvari koje vam mogu poboljšati seks i zdravlje, a lako su dostupne
Evo koje mogućnosti imate
5 stvari koje vam mogu poboljšati seks i zdravlje, a lako su dostupne
Ovakav kašalj ne smijete ignorirati: Može otkriti ozbiljnu bolest
Ponekad nije bezazlen
Ovakav kašalj ne smijete ignorirati: Može otkriti ozbiljnu bolest
zabava
Ovako Dalmatinci doživljavaju snijeg! Pogledajte odličnu foru
Nije ni njima lako
Ovako Dalmatinci doživljavaju snijeg! Pogledajte odličnu foru
Ovim kvizom održite mozak u formi! Možete li sve točno odgovoriti?
Pokažite što znate!
Ovim kvizom održite mozak u formi! Možete li sve točno odgovoriti?
Usudite li se provjeriti svoje znanje? Ovaj kviz otkriva tko je pravi znalac
Pokažite što znate!
Usudite li se provjeriti svoje znanje? Ovaj kviz otkriva tko je pravi znalac
tech
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Lakši, ubojitiji i s boljom zaštitom
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Vizija budućnosti
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Počinje proizvodnja novog iPhonea: Jedna stvar bi mogla privući brojne kupce
Velika očekivanja
Počinje proizvodnja novog iPhonea: Jedna stvar bi mogla privući brojne kupce
sport
Povijesna senzacija u FA Kupu: Macclesfield pomeo Crystal Palace, nastupio Borna Sosa
116 mjesta između njih
Najveći šok u povijesti FA Kupa: Šestoligaš izbacio osvajače, navijači upiru prstom u Hrvata
Ogroman skandal potresao EHF: Poznati par varao na testovima, izbacili ih Eura u rukometu
pa nevjerojatno
Ogroman skandal potresao EHF: Varali su na testovima, izbacili ih s Eura u rukometu!
Senzacija u Beogradu: Srbija kiksala protiv Nizozemske na otvaranju Eura
Neočekivano
Senzacija u Beogradu: Srbija kiksala protiv ogromnog autsajdera na otvaranju Eura
tv
Tajne prošlosti: ANKETA: Nova turska serija iznenadila brojne gledatelje – jeste li očekivali ovakav početak?
TAJNE PROŠLOSTI
ANKETA: Nova turska serija iznenadila brojne gledatelje – jeste li očekivali ovakav početak?
Tko zapravo povlači konce dok se obitelj raspada iznutra? Saznajte u novim epizodama serije "Daleki grad"
DALEKI GRAD
Tko zapravo povlači konce dok se obitelj raspada iznutra? Saznajte u novim epizodama serije "Daleki grad"
Tajne prošlosti: Svi su u šoku - je li zaista on njezin otac?
TAJNE PROŠLOSTI
Svi su u šoku - je li zaista on njezin otac?
putovanja
Država u kojoj padne najviše snijega
Najsnježnija na svijetu
Zemlja u kojoj pada najviše snijega na svijetu, a snježni nanosi su viši od kuća
Novi kviz općeg znanja: Za one koji misle da mogu dobiti 15/15
Šarena pitanja
Novi kviz općeg znanja: Za one koji misle da mogu dobiti 15/15
Jači od Hanibala, kuge i turista: Bijeli grad na peti Italije u kojem biste trebali provesti barem jedan dan
Na drugoj strani Jadrana
Jači od Hanibala, kuge i turista: Bijeli grad na peti Italije u kojem biste trebali provesti barem jedan dan
novac
Poništen natječaj za izgradnju postrojenja za Imunološki zavod vrijedan 40 milijuna eura
Samo jedan zainteresirani
Poništen natječaj za izgradnju postrojenja za Imunološki zavod vrijedan 40 milijuna eura
Polovica Europljana traži novi posao u 2026., ali većina se ne osjeća spremnima za pronalazak istog 
Nova godina, nove nade
Polovica Europljana traži novi posao u 2026., ali većina se ne osjeća spremnima za pronalazak istog 
Jadrolinija kupuje dječije kockice vrijedne 55.000 eura plus PDV
makete trajekta
Jadrolinija kupuje dječije kockice vrijedne 55.000 eura plus PDV
lifestyle
Naše čitateljice odabrale su najljepše ime za djevojčice i dječake inspirirano zimom
REZULTATI ANKETE
Više od 7000 tisuća glasova: Izabrale ste najljepše ime za djevojčice i dječake inspirirano zimom
Recept za buhtle iz kojih nadjev ne curi
Nema dalje
Isprobale smo puno recepata, ali samo se njemu vraćamo: Recept za najfinije buhtle iz kojih nadjev ne curi
Najsretniji horoskopski znakovi u 2026. godini
Stižu promjene
Napokon je došlo vaše vrijeme: Ovim znakovima 2026. će biti godina života
sve
Naše čitateljice odabrale su najljepše ime za djevojčice i dječake inspirirano zimom
REZULTATI ANKETE
Više od 7000 tisuća glasova: Izabrale ste najljepše ime za djevojčice i dječake inspirirano zimom
Evo kako su Maja, Šime i Bloom proveli dan u tropskom raju!
osvanule fotografije
Evo kako su Maja, Šime i Bloom proveli jedan dan u tropskom raju!
Recept za buhtle iz kojih nadjev ne curi
Nema dalje
Isprobale smo puno recepata, ali samo se njemu vraćamo: Recept za najfinije buhtle iz kojih nadjev ne curi
 

Nastavi čitati

Tehnologija
Waymo
U San Franciscu

Taksisti prosvjedovali protiv robotaksija: Nemaju ništa protiv tehnologije, ali…

piše Hrvoje Jurman
Tehnologija
Bill Gates
Objasnio i zašto

Gates upozorio kako je svijet prošle godine otišao u krivom smjeru: “Sljedećih 5 godina bit će teško”

piše Hrvoje Jurman
Tehnologija
Roblox
Ugroza privatnosti?

Roblox povukao potez s kojim želi povećati sigurnost: Svi koji žele koristiti chat, morat će napraviti jednu stvar

piše Hrvoje Jurman
Tehnologija
Kallsup
Prenosiv i modularan

Ovaj mali cool bluetooth zvučnik možete povezati s još 100 istih, a cijena mu je stvarno najveći adut

piše Branimir Vorša
Tehnologija
Mark Zuckerberg
Ostavite sve što radite…

Što se događa u Zuckerbergovoj kompaniji? Najavljen je “najvažniji sastanak godine”, svi moraju doći

piše Hrvoje Jurman
Tehnologija
Googleov CEO Sundar Pichai
Veliki rast

Promjena pri vrhu: Prestigli su Apple i postali druga najvrjednija kompanija na svijetu

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima