zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Dobili ste ovakvu poruku od Googlea? Evo što trebate napraviti

Gmailov sustav provjere pošte trebao je dati osjećaj sigurnosti korisnicima. Ovaj slučaj pokazao je da to baš i nije lako.

Martina Čizmić | 21.04.2025. / 09:43 komentari

Podijeli

E-mail, ilustracija (Foto: Getty Images)

 Kibernetički kriminalci sve su vještiji u svom poslu i sve ih je teže prepoznati. U posljednjem pokušaju da prevare korisnike i dođu do njihovih osobnih i financijskih podataka, kriminalci su odlučili predstaviti se kao - Google.

tri vijesti o kojima se priča Nuklearna eksplozija, ilustracija Držati podalje od "crvenog gumba" Britanska studija pokazuje da umjetna inteligencija bira nuklearnu eskalaciju u 95 posto simulacija ratnih igara Pogled na Zemlju s Mjeseca, ilustracija Otkriveni skriveni nabori Mjesec podrhtava više nego što se dosad mislilo, a to nije dobra vijest za njegovo trajno koloniziranje Umjetnički prikaz WOH G64 1500 puta veća od Sunca Jedna od najvećih zvijezda u našem svemiru sprema spektakularnu eksploziju, pitanje je samo kada

Točnije, korisnici diljem svijeta počeli su u svoje Gmail elektronske sandučiće primati poruku koja izgleda poput sigurnosnog upozorenja od Googlea. Kako je na platformi X objavio programer Nick Johnson, u poruci se navodi da je "Googleu dostavljen sudski poziv u kojem se od njih traži da naprave kopiju sadržaja Googlevog računa" primatelja.

Prijevara na internetu (Foto: Getty Images) Oprez, ne otvarajte ove mailove (makar vam govorili da ste perverznjaci i da će vas razotkriti)

U poruci koja izgleda izuzetno uvjerljivo, navodi se kako primatelj (u ovom slučaju Johnson), može provjeriti pojedinosti ili uložiti žalbu slijedeći poveznicu na Googleovu stranicu za podršku.

Recently I was targeted by an extremely sophisticated phishing attack, and I want to highlight it here. It exploits a vulnerability in Google's infrastructure, and given their refusal to fix it, we're likely to see it a lot more. Here's the email I got: pic.twitter.com/tScmxj3um6

— nick.eth (@nicksdjohnson) April 16, 2025

Kad je Johnson pokušao provjeriti poruku, sve je izgledalo legitimno. Poruku je potpisao Google, stigla je s adrese koja je prošla provjere autentičnosti koje koristi sam Gmail (radi se o DomainKeys Identified Mail provjeri) i svrstana je u primarni inbox, u koji inače dolaze obavijesti namijenjene direktno primatelju.

Čak je i klik na ponuđenu poveznicu u poruci djelovao legitimno - savršeni klon Googleove stranice za žalbe. Uz jednu malu, ali važnu razliku koju većina korisnika, čak i onih koji pomno provjeravaju potencijalne lažne poruke, teško može primijetiti.

Naime, poveznica iz sporne poruke vodi na stranicu na domeni "sites.google.com", što je Googleova domena, ali je bila namijenjena komercijalnim stranicama i korisnicima koji su željeli imati svoju web stranicu na Google domeni. Ta njihova usluga više nije dostupna, ali stranice s tom domenom i dalje postoje. "Prava" domena koju Google koristi za sve vezano uz korisničke račune je "accounts.google.com".

Lažna poruka koja je prevarila Gmail?

Kako je onda takva poruka prevarila Gmail i sve njegove sustave provjere? Zapravo, prijevara je izvedena veoma inteligentno.

Google od 1. travnja 2024. godine provodi provjeru usklađenosti pošiljatelja masovne e-pošte s provjerom autentičnosti pošiljatelja. U prijevodu, sustav provjerava je li pošiljatelj zaista onaj za kojeg se izdaje. Kako bi cijeli sustav funkcionirao, Gmail koristi tri koraka - DomainKeys Identified Mail, provjeru domene s koje se šalje te provjeru samog pošiljatelja.

Sustav je trebao korisnicima Gmaila dati osjećaj sigurnosti da će filteri zaustaviti svaku poruku koje nije poslana s adrese legitimnog pošiljatelja. To je bila dobra zamisao, ali kako ovaj posljednji slučaj pokazuje - zlonamjerni igrači pronašli su pukotine u tom sustavu.

Objašnjavajući da je lažna e-pošta iskoristila aplikaciju OAuth u kombinaciji s kreativnim zaobilaznim rješenjem za zaobilaženje vrsta zaštitnih mjera namijenjenih zaštiti od ove vrste pokušaja krađe identiteta, Melissa Bischoping, voditeljica sigurnosnih istraživanja u Taniumu za Forbes je upozorila da "iako su neke komponente ovog napada nove – i njima se Google pozabavio – napadi koji koriste pouzdane poslovne usluge i uslužne programe nisu ništa novo".

Google je već reagirao

Johnson je na platformi X objavio kako je prijavio ovu, kako naziva "grešku" Googleu i oni su u prvotnom odgovoru rekli kako sve funkcionira kako bi trebalo. No, naknadno je izvijestio kako su ga iz Googlea obavijestili kako će ipak ispraviti "pogrešku". 

Outstanding news: Google has reconsidered and will be fixing the oauth bug!

— nick.eth (@nicksdjohnson) April 16, 2025

 

Dobra je vijest i što su iz Googlea potvrdili kako već rade na uvođenju dodatne razine zaštite koja bi trebala spriječiti ovakve napada.

A što korisnici mogu napraviti dok se to ne dogodi?

Iz Googlea savjetuju da korisnici obavezno omoguće dvostupanjsku autentifikaciju (2FA) i koriste lozinku za ulazak u svoj Gmail.

Izvor: Forbes

 

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Znanstvenici su prvi put “čuli” munju na Marsu
Oktriven "zviždač"
Znanstvenici su prvi put “čuli” munju na Marsu
Britanska studija pokazuje da umjetna inteligencija bira nuklearnu eskalaciju u 95 posto simulacija ratnih igara
Držati podalje od "crvenog gumba"
Britanska studija pokazuje da umjetna inteligencija bira nuklearnu eskalaciju u 95 posto simulacija ratnih igara
Trump naredio američkim agencijama da odbace Anthropicov AI
Ogroman udarac
Kraj za Anthropic? Trump naredio američkoj vladi da više ne koristi AI modele te tvrtke
Njemačka naveliko ulaže u naoružavanje vojske napadačkim dronovima
Poučeni ratom u Ukrajini
Njemačka naveliko ulaže u naoružavanje vojske napadačkim dronovima
Bivši kandidat za predsjednika SAD-a upozorava na nadolazeću “apokalipsu poslova”
Pesimist
Bivši kandidat za predsjednika SAD-a upozorava na nadolazeću “apokalipsu poslova”
Rimski nadgrobni spomenik star gotovo 2000 godina otkriven u američkom vrtu
Zanimljiva priča
Rimski nadgrobni spomenik star gotovo 2000 godina otkriven u američkom vrtu
Britanska studija pokazuje da umjetna inteligencija bira nuklearnu eskalaciju u 95 posto simulacija ratnih igara
Držati podalje od "crvenog gumba"
Britanska studija pokazuje da umjetna inteligencija bira nuklearnu eskalaciju u 95 posto simulacija ratnih igara
Mjesec podrhtava više nego što se dosad mislilo, a to nije dobra vijest za njegovo trajno koloniziranje
Otkriveni skriveni nabori
Mjesec podrhtava više nego što se dosad mislilo, a to nije dobra vijest za njegovo trajno koloniziranje
Novi kineski vojni adut snimljen u brodogradilištu iz svemira i uskoro bi mogao biti spreman za porinuće
Strogo čuvan projekt
Novi kineski vojni adut snimljen u brodogradilištu iz svemira i uskoro bi mogao biti spreman za porinuće
Jedna od najvećih zvijezda u našem svemiru sprema spektakularnu eksploziju, pitanje je samo kada?
1500 puta veća od Sunca
Jedna od najvećih zvijezda u našem svemiru sprema spektakularnu eksploziju, pitanje je samo kada
Kinezi napravili ekološku bateriju koja u teoriji može trajati stoljećima
Revolucija u pohrani energije?
Kinezi napravili ekološku bateriju koja u teoriji može trajati stoljećima
Poziv na buđenje: U mozgovima dupina pronađene štetne kemikalije iz naših televizora i računala
A kako to utječe na čovjeka?
Poziv na buđenje: U mozgovima dupina pronađene štetne kemikalije iz naših televizora i računala

Vezane vijesti

Ne propustite ni ovo

vijesti
Iran zatvorio ključni naftni prolaz, Saudijska Arabija se pridružuje napadu? Mandić: "Iranski PZO više ne postoji"
"IRANSKA PZO NE POSTOJI"
Vojni analitičar o "Epskom bijesu": Iran povukao potez koji vodi u totalnu eskalaciju, u igru ušla i velika sila!
Napad na Iran: Ubijen vrhovni vođa ajatolah Ali Hamenei
NAPAD SAD-A I IZRAELA NA IRAN
Iran pokrenuo žestoku odmazdu! Tone tanker u Hormuškom tjesnacu, ubijen bivši iranski predsjednik, napadnut američki nosač zrakoplova
Belgija zarobila tanker koji pripada ruskoj 'floti iz sjene'
"putin bez njih ne može voditi rat"
Akcija u Sjevernom moru: "Uklonit ćemo ih sve, jednog po jednog"
show
James Marshall danas izgleda neprepoznatljivo
znate li tko je on?
Miljenika iz 90-ih danas se teško može prepoznati, karijeru su mu zakočili problemi sa zdravljem
Nenad Tatarinov na Instagramu otkrio zašto je postao agent za nekretnine
''Privukla me i...''
Bivši suprug Maje Šuput otkrio zašto je napravio veliku životnu prekretnicu!
Kako zdravstveni sustav i porez na vile guraju holivudske milijunaše prema financijskom slomu
zvijezde na rubu
Zašto holivudski milijunaši propadaju? Ova dva razloga brišu i najveća bogatstva
zdravlje
Primjer jelovnika za starije osobe koji smanjuje umor, vrtoglavicu i poboljšava probavu
Donosi nutricionistica Zrinka Babić
Primjer jelovnika za starije osobe koji smanjuje umor, vrtoglavicu i poboljšava probavu
Zamija i presađivanje: Kada je pravo vrijeme i kako ubrzati rast?
najzahvalnija biljka za interijer
Zamija i presađivanje: Kada je pravo vrijeme i kako ubrzati rast?
13 slavnih osoba kojima su dijagnosticirane rijetke bolesti
Odlučili su javno podijeliti
13 slavnih osoba kojima su dijagnosticirane rijetke bolesti
zabava
Spustili kameru na dno Velike plave rupe i došli do šokantnog otkrića!
Predivno i prestrašno
Spustili kameru na dno Velike plave rupe i došli do šokantnog otkrića!
Kao muhe bez glave: Snimka naplatnih kućica pokazuje da neki vozači žive u svojem svijetu
Čovječe…
Kao muhe bez glave: Snimka naplatnih kućica pokazuje da neki vozači žive u svojem svijetu
Dostavljač brzom reakcijom pomogao policiji, a sve snimila nadzorna kamera
Dobro se snašao
Dostavljač brzom reakcijom pomogao policiji, a sve snimila nadzorna kamera
tech
Britanska studija pokazuje da umjetna inteligencija bira nuklearnu eskalaciju u 95 posto simulacija ratnih igara
Držati podalje od "crvenog gumba"
Britanska studija pokazuje da umjetna inteligencija bira nuklearnu eskalaciju u 95 posto simulacija ratnih igara
Mjesec podrhtava više nego što se dosad mislilo, a to nije dobra vijest za njegovo trajno koloniziranje
Otkriveni skriveni nabori
Mjesec podrhtava više nego što se dosad mislilo, a to nije dobra vijest za njegovo trajno koloniziranje
Kinezi napravili ekološku bateriju koja u teoriji može trajati stoljećima
Revolucija u pohrani energije?
Kinezi napravili ekološku bateriju koja u teoriji može trajati stoljećima
sport
VIDEO Kaos nakon borbe u Slavonskom Brodu: "Ne možeš doći u Hrvatsku i ovo napraviti"
Incident u kavezu
VIDEO Kaos nakon borbe u Slavonskom Brodu: "Ne možeš doći u Hrvatsku i ovo napraviti"
Nico Schlotterbeck divljački nasrnuo na Stanišića, a onda izgovorio ono što svi misle
Bez zadrške
VIDEO Divljački nasrnuo na Stanišića, a onda izgovorio ono što svi misle
Poslušajte što su navijači Varaždina skandirali nakon remija protiv Hajduka
Orilo se tribinama
VIDEO Poslušajte što su navijači Varaždina skandirali nakon remija protiv Hajduka
tv
Tajne prošlosti: Došao je kraj – Odlučili su stati pred kamere i svima reći istinu
TAJNE PROŠLOSTI
Došao je kraj – Odlučili su stati pred kamere i svima reći istinu
U dobru i zlu: ANKETA: Tko je zapravo Petrin otac?
U DOBRU I ZLU
ANKETA: Tko je zapravo Petrin otac?
U dobru i zlu: Može li mržnja stati na put ljubavi doznajte u novim epizodama serije "U dobru i zlu"
U DOBRU I ZLU
Može li mržnja stati na put ljubavi doznajte u novim epizodama serije "U dobru i zlu"
putovanja
Trebao je biti najdulji u Hrvatskoj: Tunel u kojem se danas pozdravljaju planinari
Na Sljeme
Trebao je biti najdulji u Hrvatskoj: Tunel u kojem se danas pozdravljaju planinari
Brownie tiramisu recept
Tako dobro
Kad se brownie spoji s tiramisuom dobiva se ovaj savršeni kolač - probajte ga, oduševit će vas!
Prvi u Europi: Spa koji je posjećivala svjetska elita u potrazi za zdravljem
Ljekovita oaza
Prvi u Europi: Spa koji je posjećivala svjetska elita u potrazi za zdravljem
novac
Putnici poznatu aviokompaniju proglasili najgorom: Svaki treći imao je problema tijekom leta
Velika anketa
Putnici poznatu aviokompaniju proglasili najgorom: Svaki treći imao je problema tijekom leta
Ovo je makedonski automobil napravljen u Kini. Krenule su prednarudžbe, no priča je neobična
Električni mini
Ovo je makedonski automobil napravljen u Kini. Krenule su prednarudžbe, no priča je neobična
Božo Šaravanja: Wiener uskoro otvara polikliniku u Novom Zagrebu
Od chatbota do polikinike
Božo Šaravanja: Wiener uskoro otvara polikliniku u Novom Zagrebu
lifestyle
Zagreb špica: Bijele tenisice u proljetnom street style izdanju
NAJPOPULARNIJI MODEL
Ljepotica iz Zagreba u tenisicama koje će za par dana zavladati špicom
Primjer jelovnika za starije osobe koji smanjuje umor, vrtoglavicu i poboljšava probavu
Donosi nutricionistica Zrinka Babić
Primjer jelovnika za starije osobe koji smanjuje umor, vrtoglavicu i poboljšava probavu
Recept za kocke s grčkim jogurtom i kokosom
ZDRAVIJA VARIJANTA
Recept za sočne kocke s jogurtom i kokosom u kojima nema ni zrno šećera
sve
VIDEO Kaos nakon borbe u Slavonskom Brodu: "Ne možeš doći u Hrvatsku i ovo napraviti"
Incident u kavezu
VIDEO Kaos nakon borbe u Slavonskom Brodu: "Ne možeš doći u Hrvatsku i ovo napraviti"
James Marshall danas izgleda neprepoznatljivo
znate li tko je on?
Miljenika iz 90-ih danas se teško može prepoznati, karijeru su mu zakočili problemi sa zdravljem
Zagreb špica: Bijele tenisice u proljetnom street style izdanju
NAJPOPULARNIJI MODEL
Ljepotica iz Zagreba u tenisicama koje će za par dana zavladati špicom
 

Nastavi čitati

Tehnologija
Donald Trump
Ogroman udarac

Kraj za Anthropic? Trump naredio američkoj vladi da više ne koristi AI modele te tvrtke

piše Hina
Tehnologija
Andrew Yang
Pesimist

Bivši kandidat za predsjednika SAD-a upozorava na nadolazeću “apokalipsu poslova”

piše Hrvoje Jurman
Tehnologija
Internetska domena, ilustracija
Upisano gotovo 140 tisuća hr domena

Hrvatska domena je izuzetno tražena, a znate li da ju možete dobiti besplatno?

piše Martina Čizmić
Tehnologija
Guglanje, ilustracija
Na tržištu Europe

Google priprema velike promjene na svojoj tražilici

piše Hrvoje Jurman
Tehnologija
Dječak i robot uče zajedno, ilustracija
Novo istraživanje

Desetak posto tinejdžera koristi AI za većinu ili čak sve školske obveze i zadaće

piše Hrvoje Jurman
Tehnologija
Brodogradilište Bohai u Kini
Strogo čuvan projekt

Novi kineski vojni adut snimljen u brodogradilištu iz svemira i uskoro bi mogao biti spreman za porinuće

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima