zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Dobili ste ovakvu poruku od Googlea? Evo što trebate napraviti

Gmailov sustav provjere pošte trebao je dati osjećaj sigurnosti korisnicima. Ovaj slučaj pokazao je da to baš i nije lako.

Martina Čizmić | 21.04.2025. / 09:43 komentari

Podijeli

E-mail, ilustracija (Foto: Getty Images)

 Kibernetički kriminalci sve su vještiji u svom poslu i sve ih je teže prepoznati. U posljednjem pokušaju da prevare korisnike i dođu do njihovih osobnih i financijskih podataka, kriminalci su odlučili predstaviti se kao - Google.

tri vijesti o kojima se priča Atmosfera na Marsu Dosad se vjerovalo drugačije Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa Netflix Problemi za ovaj servis Stigla je serija koja se čekala godinama i odmah je srušila Netflix Vučica izvlači klopku za rakove na obalu Kakvo iznenađenje VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"

Točnije, korisnici diljem svijeta počeli su u svoje Gmail elektronske sandučiće primati poruku koja izgleda poput sigurnosnog upozorenja od Googlea. Kako je na platformi X objavio programer Nick Johnson, u poruci se navodi da je "Googleu dostavljen sudski poziv u kojem se od njih traži da naprave kopiju sadržaja Googlevog računa" primatelja.

Prijevara na internetu (Foto: Getty Images) Oprez, ne otvarajte ove mailove (makar vam govorili da ste perverznjaci i da će vas razotkriti)

U poruci koja izgleda izuzetno uvjerljivo, navodi se kako primatelj (u ovom slučaju Johnson), može provjeriti pojedinosti ili uložiti žalbu slijedeći poveznicu na Googleovu stranicu za podršku.

Recently I was targeted by an extremely sophisticated phishing attack, and I want to highlight it here. It exploits a vulnerability in Google's infrastructure, and given their refusal to fix it, we're likely to see it a lot more. Here's the email I got: pic.twitter.com/tScmxj3um6

— nick.eth (@nicksdjohnson) April 16, 2025

Kad je Johnson pokušao provjeriti poruku, sve je izgledalo legitimno. Poruku je potpisao Google, stigla je s adrese koja je prošla provjere autentičnosti koje koristi sam Gmail (radi se o DomainKeys Identified Mail provjeri) i svrstana je u primarni inbox, u koji inače dolaze obavijesti namijenjene direktno primatelju.

Čak je i klik na ponuđenu poveznicu u poruci djelovao legitimno - savršeni klon Googleove stranice za žalbe. Uz jednu malu, ali važnu razliku koju većina korisnika, čak i onih koji pomno provjeravaju potencijalne lažne poruke, teško može primijetiti.

Naime, poveznica iz sporne poruke vodi na stranicu na domeni "sites.google.com", što je Googleova domena, ali je bila namijenjena komercijalnim stranicama i korisnicima koji su željeli imati svoju web stranicu na Google domeni. Ta njihova usluga više nije dostupna, ali stranice s tom domenom i dalje postoje. "Prava" domena koju Google koristi za sve vezano uz korisničke račune je "accounts.google.com".

Lažna poruka koja je prevarila Gmail?

Kako je onda takva poruka prevarila Gmail i sve njegove sustave provjere? Zapravo, prijevara je izvedena veoma inteligentno.

Google od 1. travnja 2024. godine provodi provjeru usklađenosti pošiljatelja masovne e-pošte s provjerom autentičnosti pošiljatelja. U prijevodu, sustav provjerava je li pošiljatelj zaista onaj za kojeg se izdaje. Kako bi cijeli sustav funkcionirao, Gmail koristi tri koraka - DomainKeys Identified Mail, provjeru domene s koje se šalje te provjeru samog pošiljatelja.

Sustav je trebao korisnicima Gmaila dati osjećaj sigurnosti da će filteri zaustaviti svaku poruku koje nije poslana s adrese legitimnog pošiljatelja. To je bila dobra zamisao, ali kako ovaj posljednji slučaj pokazuje - zlonamjerni igrači pronašli su pukotine u tom sustavu.

Objašnjavajući da je lažna e-pošta iskoristila aplikaciju OAuth u kombinaciji s kreativnim zaobilaznim rješenjem za zaobilaženje vrsta zaštitnih mjera namijenjenih zaštiti od ove vrste pokušaja krađe identiteta, Melissa Bischoping, voditeljica sigurnosnih istraživanja u Taniumu za Forbes je upozorila da "iako su neke komponente ovog napada nove – i njima se Google pozabavio – napadi koji koriste pouzdane poslovne usluge i uslužne programe nisu ništa novo".

Google je već reagirao

Johnson je na platformi X objavio kako je prijavio ovu, kako naziva "grešku" Googleu i oni su u prvotnom odgovoru rekli kako sve funkcionira kako bi trebalo. No, naknadno je izvijestio kako su ga iz Googlea obavijestili kako će ipak ispraviti "pogrešku". 

Outstanding news: Google has reconsidered and will be fixing the oauth bug!

— nick.eth (@nicksdjohnson) April 16, 2025

 

Dobra je vijest i što su iz Googlea potvrdili kako već rade na uvođenju dodatne razine zaštite koja bi trebala spriječiti ovakve napada.

A što korisnici mogu napraviti dok se to ne dogodi?

Iz Googlea savjetuju da korisnici obavezno omoguće dvostupanjsku autentifikaciju (2FA) i koriste lozinku za ulazak u svoj Gmail.

Izvor: Forbes

 

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Pametni prsten zamijenit će bankovnu karticu, osobne dokumente i ključeve
Budućnost plaćanja i identifikacije
Pametni prsten zamijenit će bankovnu karticu, osobne dokumente i ključeve
Mogućnost kašnjenja i otkazivanja letova: Airbus prizemljuje zrakoplove A320
Obuhvaćeno više od pola flote
Mogućnost kašnjenja i otkazivanja letova: Airbus prizemljuje zrakoplove A320
Dvije verzije iste fotografije zapalile internet: “Gotovo je!”
Stvari se mijenjaju
Dvije verzije iste fotografije zapalile internet: “Gotovo je!”
Iz Kine dolaze nove loše vijesti za automobilsku industriju
Opskrba čipova
Iz Kine dolaze nove loše vijesti za automobilsku industriju
Prijetnja Zuckerbergu: Ova država mogla bi u potpunosti zabraniti WhatsApp
Poštujte zakone ili...
Prijetnja Zuckerbergu: Ova država mogla bi u potpunosti zabraniti WhatsApp
Slučajevi ospica pali u 24 godine za 71 posto zahvaljujući boljoj procijepljenosti
Objavio WHO
Slučajevi ospica pali u 24 godine za 71 posto zahvaljujući boljoj procijepljenosti
Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa
Dosad se vjerovalo drugačije
Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa
Rimac pokazao kako napreduju robotaksiji: Htjeli ste ih vidjeti? Evo ih!
Odgovorio kritičarima
Rimac pokazao kako napreduju robotaksiji: Htjeli ste ih vidjeti? Evo ih!
Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"
Nova primjena
Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"
VIDEO Novi ukrajinski kopneni borbeni dron pokazuje što slijedi na modernim ratištima
Velika vatrena moć, nula rizika za ljudstvo
VIDEO Novi ukrajinski kopneni borbeni dron pokazuje što slijedi na modernim ratištima
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10
Počeo egzodus?
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10

Vezane vijesti

Ne propustite ni ovo

vijesti
Načelnik tvrdi da nije znao za Thompsonovu nelegalnu gradnju, oglasila se i bivša ministrica: "Da je korektan, sam bi to porušio"
Nižu se reakcije
Načelnik tvrdi da nije znao za Thompsonovu nelegalnu gradnju, oglasila se i bivša ministrica: "Da je korektan, sam bi to porušio"
U Zagrebu izbodena časna sestra: Završila u bolnici, pokrenuta istraga
Policija na terenu
Novi detalji napada na časnu sestru: Sama došla u bolnicu, otkriveno u kakvom je stanju
Što donosi zima 2024./2025.? Topliji prosinac, hladniji siječanj i nestabilna veljača
ŠTO NAS ČEKA?
Dugoročna zimska prognoza: Gdje će biti snijega, kakav će biti Božić i kamo na skijanje
show
Brazilski glumac Tony Germano preminuo nakon kobnog pada s krova
tužna vijest
Slavni glumac preminuo nakon kobnog pada s krova
Odnos Maje i Šime Eleza svaki dan tema u medijima-što o tome kaže Maja?
''pa evo sad ne znam...''
Maja Šuput komentirala nam je medijske napise o odnosu sa Šimom Elezom!
Preminuo Shpat Kasapi
kolege u šoku
Glazbena zvijezda iznenada preminula u 41. godini, iza sebe je ostavio suprugu i sina
zdravlje
Vratna kralježnica: Simptomi koji otkrivaju da je problem puno veći nego što mislite!
Jedan od najosjetljivijih dijelova tijela
Vratna kralježnica: Simptomi koji otkrivaju da je problem puno veći nego što mislite!
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Ovo je tihi znak raka gušterače koji mnogi propuštaju – prepoznajte ga na vrijeme!
Alarmantni rezultati nove studije
Ovo je tihi znak raka gušterače koji mnogi propuštaju – prepoznajte ga na vrijeme!
zabava
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
Urnebesno
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
"Bruka i sramota": Pokazala stepenice od 1600 eura, cijela regija je traži ime majstora
Kako je to moguće?
"Bruka i sramota": Pokazala stepenice od 1600 eura, cijela regija je traži ime majstora
Za dlaku izbjegao strašan sudar na Krku, a sve je snimila kamera
Čovječe…
Za dlaku izbjegao strašan sudar na Krku, a sve je snimila kamera
tech
Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"
Nova primjena
Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"
Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa
Dosad se vjerovalo drugačije
Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa
Rimac pokazao kako napreduju robotaksiji: Htjeli ste ih vidjeti? Evo ih!
Odgovorio kritičarima
Rimac pokazao kako napreduju robotaksiji: Htjeli ste ih vidjeti? Evo ih!
sport
Talijani hvale Luku Modrića pred utakmicu Serie A Milan - Lazio
Apsolutni fenomen
Talijani: "U Europi nitko poput Modrića! I dalje vrijedi pravilo iz Reala"
Sjajan rezultat Filipa Zubčića: Fenomenalna druga vožnja najboljeg hrvatskog skijaša
Hrvat na postolju
Sjajan rezultat Filipa Zubčića: Fenomenalna druga vožnja najboljeg hrvatskog skijaša
Evo zašto Baturina sjedi na klupi: Talijani otkrili što se zapravo događa
Fabregas ima plan
Evo zašto Baturina sjedi na klupi: Talijani otkrili što se zapravo događa
tv
MasterChef: Damjan nakon odlaska iz MasterChefa otkrio koga vidi u finalu! Slažete li se s njim?
NAPUSTIO NATJECANJE
Damjan nakon odlaska iz MasterChefa otkrio koga vidi u finalu! Slažete li se s njim?
MasterChef: Damjan Tepić napustio MasterChef: "Kuhinja je moja ljubav, ali treba mi iskustva"
NAJVIŠE GREŠAKA
Damjan Tepić napustio MasterChef: "Kuhinja je moja ljubav, ali treba mi iskustva"
Skrivena sudbina: Nije mogla ni slutiti što ju čeka
SKRIVENA SUDBINA
Nije mogla ni slutiti što ju čeka
putovanja
Na 3 sata od Zagreba: Savršeni grad iz kojeg nije "tako lako" izići
Utopija
Na sat i pol od Hrvatske: Savršeni grad iz kojeg nije tako lako izići
Novi kviz općeg znanja: Jedan koji ćete raspetljati kao od šale
15 pitanja
Novi kviz općeg znanja: Jedan koji ćete raspetljati kao od šale
11 vrsta hrane koja se najviše krivotvori: Ono što kupujete u trgovinama vjerojatno je lažnjak
I u Hrvatskoj
Ono što kupujete u trgovinama vjerojatno je lažnjak: 11 vrste hrane na koju trebate pripaziti
novac
Jedna od najopasnijih država i dalje privlači brojne turiste: "Morate spavati unutar sigurne zone. Nije za one sa slabim srcem"
Turistički procvat
Jedna od najopasnijih država i dalje privlači brojne turiste: "Morate spavati unutar sigurne zone. Nije za one sa slabim srcem"
Tvrtka žene kontroverznog ugostitelja dobila održavanje LNG broda vrijedno 4,72 milijuna eura
Milijuni tvrtki s jednim zaposlenim
Tvrtka žene kontroverznog ugostitelja dobila održavanje LNG broda vrijedno 4,72 milijuna eura
Istražili smo: Kako su poslovale državne tvrtke čiji su direktori smijenjeni u jednom danu?
Iznenađujuće
Istražili smo: Kako su poslovale državne tvrtke čiji su direktori smijenjeni u jednom danu?
lifestyle
Zagreb špica: Thom Browne torba u obliku psa u street style izdanju
Ne, oči vas ne varaju
Torbi koju smo ugledali u centru Zagreba jedni se dive, a drugi čude – baš je fascinantna
Davorka Dalić u crnom puloveru i sivim hlačama
LIJEPO I NENAMETLJIVO
Davorka Dalić spojila je čupavi pulover i raskošne hlače, rezultat je lijepo i nenametljivo svečano izdanje
Kolač mjeseca studenog: Kolač od maka i vanilije
Kolač od maka
U studenom ste najviše pretraživale recept za ovakav kolač, božanstveno je kremast
sve
Zagreb špica: Thom Browne torba u obliku psa u street style izdanju
Ne, oči vas ne varaju
Torbi koju smo ugledali u centru Zagreba jedni se dive, a drugi čude – baš je fascinantna
Davorka Dalić u crnom puloveru i sivim hlačama
LIJEPO I NENAMETLJIVO
Davorka Dalić spojila je čupavi pulover i raskošne hlače, rezultat je lijepo i nenametljivo svečano izdanje
Kolač mjeseca studenog: Kolač od maka i vanilije
Kolač od maka
U studenom ste najviše pretraživale recept za ovakav kolač, božanstveno je kremast
 

Nastavi čitati

Tehnologija
Ourin prsten
Budućnost plaćanja i identifikacije

Pametni prsten zamijenit će bankovnu karticu, osobne dokumente i ključeve

piše Hrvoje Jurman
Tehnologija
Airbus
Obuhvaćeno više od pola flote

Mogućnost kašnjenja i otkazivanja letova: Airbus prizemljuje zrakoplove A320

piše Hina
Tehnologija
Žena gleda u ekran računala, ilustracija
Stvari se mijenjaju

Dvije verzije iste fotografije zapalile internet: “Gotovo je!”

piše Hrvoje Jurman
Tehnologija
Jensen Huang
Vjerujete li mu?

Šef Nvidije ima zanimljivo predviđanje: AI vam neće uzeti posao, ali će vas prisiliti da radite više

piše Martina Čizmić
Tehnologija
Mozaik iz Pompeja
Arheologija i moderna tehnologija

Roboti vraćaju život freskama iz Pompeja

piše Hina
Tehnologija
Stranger Things
Digitalna pomoć

Jedva ste dočekali novu sezonu "Stranger Things", ali jeste li primijetili nešto čudno?

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima