zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Dobili ste ovakvu poruku od Googlea? Evo što trebate napraviti

Gmailov sustav provjere pošte trebao je dati osjećaj sigurnosti korisnicima. Ovaj slučaj pokazao je da to baš i nije lako.

Martina Čizmić | 21.04.2025. / 09:43 komentari

Podijeli

E-mail, ilustracija (Foto: Getty Images)

 Kibernetički kriminalci sve su vještiji u svom poslu i sve ih je teže prepoznati. U posljednjem pokušaju da prevare korisnike i dođu do njihovih osobnih i financijskih podataka, kriminalci su odlučili predstaviti se kao - Google.

tri vijesti o kojima se priča Bitka Kine i SAD-a u AI industriji, ilustracija Reakcija iz Pekinga Kineska istraga je poruka SAD-u: “Ne dirajte naše AI talente i tehnologiju” Planet Mars To je bila najvažnija stvar Znanstvena zajednica digla uzbunu nakon američkog otkazivanja misije za povratak uzoraka s Marsa Pametni telefon, ilustracija Isključite je odmah! Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost

Točnije, korisnici diljem svijeta počeli su u svoje Gmail elektronske sandučiće primati poruku koja izgleda poput sigurnosnog upozorenja od Googlea. Kako je na platformi X objavio programer Nick Johnson, u poruci se navodi da je "Googleu dostavljen sudski poziv u kojem se od njih traži da naprave kopiju sadržaja Googlevog računa" primatelja.

Prijevara na internetu (Foto: Getty Images) Oprez, ne otvarajte ove mailove (makar vam govorili da ste perverznjaci i da će vas razotkriti)

U poruci koja izgleda izuzetno uvjerljivo, navodi se kako primatelj (u ovom slučaju Johnson), može provjeriti pojedinosti ili uložiti žalbu slijedeći poveznicu na Googleovu stranicu za podršku.

Recently I was targeted by an extremely sophisticated phishing attack, and I want to highlight it here. It exploits a vulnerability in Google's infrastructure, and given their refusal to fix it, we're likely to see it a lot more. Here's the email I got: pic.twitter.com/tScmxj3um6

— nick.eth (@nicksdjohnson) April 16, 2025

Kad je Johnson pokušao provjeriti poruku, sve je izgledalo legitimno. Poruku je potpisao Google, stigla je s adrese koja je prošla provjere autentičnosti koje koristi sam Gmail (radi se o DomainKeys Identified Mail provjeri) i svrstana je u primarni inbox, u koji inače dolaze obavijesti namijenjene direktno primatelju.

Čak je i klik na ponuđenu poveznicu u poruci djelovao legitimno - savršeni klon Googleove stranice za žalbe. Uz jednu malu, ali važnu razliku koju većina korisnika, čak i onih koji pomno provjeravaju potencijalne lažne poruke, teško može primijetiti.

Naime, poveznica iz sporne poruke vodi na stranicu na domeni "sites.google.com", što je Googleova domena, ali je bila namijenjena komercijalnim stranicama i korisnicima koji su željeli imati svoju web stranicu na Google domeni. Ta njihova usluga više nije dostupna, ali stranice s tom domenom i dalje postoje. "Prava" domena koju Google koristi za sve vezano uz korisničke račune je "accounts.google.com".

Lažna poruka koja je prevarila Gmail?

Kako je onda takva poruka prevarila Gmail i sve njegove sustave provjere? Zapravo, prijevara je izvedena veoma inteligentno.

Google od 1. travnja 2024. godine provodi provjeru usklađenosti pošiljatelja masovne e-pošte s provjerom autentičnosti pošiljatelja. U prijevodu, sustav provjerava je li pošiljatelj zaista onaj za kojeg se izdaje. Kako bi cijeli sustav funkcionirao, Gmail koristi tri koraka - DomainKeys Identified Mail, provjeru domene s koje se šalje te provjeru samog pošiljatelja.

Sustav je trebao korisnicima Gmaila dati osjećaj sigurnosti da će filteri zaustaviti svaku poruku koje nije poslana s adrese legitimnog pošiljatelja. To je bila dobra zamisao, ali kako ovaj posljednji slučaj pokazuje - zlonamjerni igrači pronašli su pukotine u tom sustavu.

Objašnjavajući da je lažna e-pošta iskoristila aplikaciju OAuth u kombinaciji s kreativnim zaobilaznim rješenjem za zaobilaženje vrsta zaštitnih mjera namijenjenih zaštiti od ove vrste pokušaja krađe identiteta, Melissa Bischoping, voditeljica sigurnosnih istraživanja u Taniumu za Forbes je upozorila da "iako su neke komponente ovog napada nove – i njima se Google pozabavio – napadi koji koriste pouzdane poslovne usluge i uslužne programe nisu ništa novo".

Google je već reagirao

Johnson je na platformi X objavio kako je prijavio ovu, kako naziva "grešku" Googleu i oni su u prvotnom odgovoru rekli kako sve funkcionira kako bi trebalo. No, naknadno je izvijestio kako su ga iz Googlea obavijestili kako će ipak ispraviti "pogrešku". 

Outstanding news: Google has reconsidered and will be fixing the oauth bug!

— nick.eth (@nicksdjohnson) April 16, 2025

 

Dobra je vijest i što su iz Googlea potvrdili kako već rade na uvođenju dodatne razine zaštite koja bi trebala spriječiti ovakve napada.

A što korisnici mogu napraviti dok se to ne dogodi?

Iz Googlea savjetuju da korisnici obavezno omoguće dvostupanjsku autentifikaciju (2FA) i koriste lozinku za ulazak u svoj Gmail.

Izvor: Forbes

 

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Mrežom se šire šokantni videozapisi kineskih autonomnih vozila: Tko ih je uopće pustio na cestu?
Nevjerojatno
Mrežom se šire šokantni videozapisi kineskih autonomnih vozila: Tko ih je uopće pustio na cestu?
Želite doživjeti duboku starost? Tajna se skriva u vašim ustima
Novo istraživanje otkriva
Želite doživjeti duboku starost? Tajna se skriva u vašim ustima
Znanstvenici upozoravaju: Život na većini Zemlje mogao bi uskoro postati - nemoguć
Sve bliže ostvarenju
Znanstvenici upozoravaju: Život na većini Zemlje mogao bi uskoro postati - nemoguć
Googleovi mailovi djeci šokirali roditelje: To je zadiranje u roditeljski autoritet
Roditeljski nadzor
Googleovi mailovi djeci šokirali roditelje: To je zadiranje u roditeljski autoritet
AI je na drugom mjestu: Ovo je najveća prijetnja poslovanju
"Barometar rizika"
AI je na drugom mjestu: Ovo je najveća prijetnja poslovanju
Stručnjaci upozoravaju da je čitav planet na rubu insolventnosti jer podcjenjujemo jednu bitnu stvar
Rizik je ogroman
Stručnjaci upozoravaju da je čitav planet na rubu insolventnosti jer podcjenjujemo jednu bitnu stvar
Znanstvena zajednica digla uzbunu nakon američkog otkazivanja misije za povratak uzoraka s Marsa
To je bila najvažnija stvar
Znanstvena zajednica digla uzbunu nakon američkog otkazivanja misije za povratak uzoraka s Marsa
Kineska istraga je poruka SAD-u: “Ne dirajte naše AI talente i tehnologiju”
Reakcija iz Pekinga
Kineska istraga je poruka SAD-u: “Ne dirajte naše AI talente i tehnologiju”
Želite doživjeti duboku starost? Tajna se skriva u vašim ustima
Novo istraživanje otkriva
Želite doživjeti duboku starost? Tajna se skriva u vašim ustima
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Isključite je odmah!
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Kinezi kreću u "napad" na europsko tržište s dvama automobilima čiji je domet veći od 1500 kilometara
Kakva će biti cijena?
Kinezi kreću u "napad" na europsko tržište s dvama automobilima čiji je domet veći od 1500 kilometara
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Pokretno i superprecizno
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova

Vezane vijesti

Ne propustite ni ovo

vijesti
Građani prijavili ljude s uznemirujućim maskama koji ulaze u dvorišta: Intervenirala policija, evo o čemu je riječ
drama u dalmaciji
Građani prijavili ljude s uznemirujućim maskama koji ulaze u dvorišta: Intervenirala policija, evo o čemu je riječ
Na tisuće mrtvih u Iranu, Donad Trump poziva na nastavak prosvjeda
Države povlače vojnike
Teheran zatvorio zračni prostor. Pentagon priprema opcije za napad na Iran. Oglasio se Trump
Povrat poreza: Najviše će dobiti mladi do 30 godina
POVRAT POREZA
Dobre vijesti za dio građana! Novac će uskoro sjesti na račune, evo tko će dobiti najviše
show
Ljubavni život Slavena Bilića
imaju tri kćeri
Slaven Bilić nakon razvoda sreću je pronašao s 15 godina mlađom Riječankom, koju ne viđamo često
Novi blog Vedrane Rudan rasplakao čitatelje
''Izgledam poput kostura''
Nikad bolniji tekst Vedrane Rudan: ''Kosti su mi osute metastazama, nezamisliv je užas umirati od raka''
Hana Huljić Grašo i Viktorija Rađa zajedno na skijanju
"prekrasno jutro"
Grašina Hana uživa u zimskim radostima, društvo joj prave poznati Hrvati
zdravlje
Nije šećer ni stres – ova svakodnevna navika ono je što vas zapravo postaruje!
Često zanemarujemo
Nije šećer ni stres – ova svakodnevna navika ono je što vas zapravo postaruje!
5 namirnica i pića koje treba izbjegavati ako uzimate lijekove za krvni tlak
Prema stručnjacima
5 namirnica i pića koje treba izbjegavati ako uzimate lijekove za krvni tlak
Sirup od lovora protiv kašlja: Prirodni recept koji smiruje suhi kašalj već nakon prve žličice
Rado će ga piti i djeca
Sirup od lovora protiv kašlja: Prirodni recept koji smiruje suhi kašalj već nakon prve žličice
zabava
Ovaj kviz je idealna prilika za brušenje znanja! Možete li ga savladati?
Pokažite što znate!
Ovaj kviz je idealna prilika za brušenje znanja! Možete li ga savladati?
Sami napravili svoju ralicu i nasmijali društvene mreže! Pogledajte kako čisti snijeg
Snalažljivo
Sami napravili svoju ralicu i nasmijali društvene mreže! Pogledajte kako čisti snijeg
Što to izvode? Njihove mačke su neiscrpan izvor zabave, vlasnici ih uhvatili na djelu
Uvijek nešto novo
Što to izvode? Njihove mačke su neiscrpan izvor zabave, vlasnici ih uhvatili na djelu
tech
Znanstvena zajednica digla uzbunu nakon američkog otkazivanja misije za povratak uzoraka s Marsa
To je bila najvažnija stvar
Znanstvena zajednica digla uzbunu nakon američkog otkazivanja misije za povratak uzoraka s Marsa
Želite doživjeti duboku starost? Tajna se skriva u vašim ustima
Novo istraživanje otkriva
Želite doživjeti duboku starost? Tajna se skriva u vašim ustima
Kinezi kreću u "napad" na europsko tržište s dvama automobilima čiji je domet veći od 1500 kilometara
Kakva će biti cijena?
Kinezi kreću u "napad" na europsko tržište s dvama automobilima čiji je domet veći od 1500 kilometara
sport
Jeste li čuli što su pustili u Beogradu tijekom utakmice Hrvatske?
Zanimljivo
Dašak nostalgije u Beogradu: Evo što su puštali dok je Hrvatska čekala provjeru VAR-a
Gazzetta: Luka Modrić razmatra povratak u Dinamo, evo kad će odlučiti
ima samo dvije opcije
Gazzetta: Luka Modrić razmatra povratak u Dinamo, evo kad će odlučiti
Strašan udarac za Hajduk: Nova ozljeda Zvonimira Šarlije, odmah ga poslali u Beograd
Novi problemi
Težak udarac za Hajduk: Nova ozljeda udarnog prvotimca, odmah ga poslali u Beograd
tv
Nove epizode omiljene serije "U dobru i zlu" uskoro na Novoj TV
U DOBRU I ZLU
Nove epizode omiljene serije "U dobru i zlu" uskoro na Novoj TV
Daleki grad: Čini se da je samo pitanje vremena kada će saznati da je on otac
DALEKI GRAD
Daleki grad: Čini se da je samo pitanje vremena kada će saznati da je on otac
Tajne prošlosti: Teško će biti sakriti mučnu istinu dokle god će ona biti u njihovoj kući
TAJNE PROŠLOSTI
Tajne prošlosti: Teško će biti sakriti mučnu istinu dokle god će ona biti u njihovoj kući
putovanja
Bolje od pistacija? Sve popularnija grickalica sportaša koja će vas brzo zasititi
Nježne edamame
Bolje od pistacija? Sve popularnija grickalica sportaša koja će vas brzo zasititi
Tjedni jelovnik od 12.1. do 18.1. 2026.fina zimska jela
Tjedni jelovnik
Griju, fina su i ne zahtijevaju puno posla u kuhinji: 7 recepata za svaki dan ovoga tjedna
Za ljubitelje planina i vlakova: 300 kilometara čitste alpske ljepote
Glacier Express
Za ljubitelje planina i vlakova: Tura od 300 kilometara čiste alpske ljepote
novac
Jedna od najmoćnijih svjetskih banaka traži novog čelnika, godišnja plaća oko 20 milijuna eura
Posao snova
Jedna od najmoćnijih svjetskih banaka traži novog čelnika, godišnja plaća oko 20 milijuna eura
Objavljen popis najmoćnijih putovnica na svijetu. Evo gdje se nalazi Hrvatska
Na vrhu Azija
Objavljen popis najmoćnijih putovnica na svijetu. Evo gdje se nalazi Hrvatska
Ovo su najsigurnije europske zrakoplovne kompanije u 2026.
Dobro je znati
Ovo su najsigurnije europske zrakoplovne kompanije u 2026.
lifestyle
Kako je izgledala kuhinja 1949. godine?
Teško je povjerovati
Internetom kruži video koji je iznenadio mnoge, pogledajte kako je izgledala kuhinja 1949.
Tuš kabine s pločicama koje imitiraju mramor
Sofisticirano i smirujuće
Tuš-kabine s pločicama koje imitiraju mramor jedan je od najboljih trendova u 2026., imamo 12 ideja za uređenje
Recept za kiflice s makom
brzo i lako
Pronašle smo savršeni recept za kiflice s makom pa ga rado dijelimo s vama, jednostavan je
sve
Ljubavni život Slavena Bilića
imaju tri kćeri
Slaven Bilić nakon razvoda sreću je pronašao s 15 godina mlađom Riječankom, koju ne viđamo često
Novi blog Vedrane Rudan rasplakao čitatelje
''Izgledam poput kostura''
Nikad bolniji tekst Vedrane Rudan: ''Kosti su mi osute metastazama, nezamisliv je užas umirati od raka''
Kako je izgledala kuhinja 1949. godine?
Teško je povjerovati
Internetom kruži video koji je iznenadio mnoge, pogledajte kako je izgledala kuhinja 1949.
 

Nastavi čitati

Tehnologija
Neolixova dostavna vozila
Nevjerojatno

Mrežom se šire šokantni videozapisi kineskih autonomnih vozila: Tko ih je uopće pustio na cestu?

piše Hrvoje Jurman
Tehnologija
Googleovi servisi, ilustracija
Roditeljski nadzor

Googleovi mailovi djeci šokirali roditelje: To je zadiranje u roditeljski autoritet

piše Hrvoje Jurman
Tehnologija
Kibernetički kriminal, ilustracija
"Barometar rizika"

AI je na drugom mjestu: Ovo je najveća prijetnja poslovanju

piše Hina
Tehnologija
Xpeng P7+
Kakva će biti cijena?

Kinezi kreću u "napad" na europsko tržište s dvama automobilima čiji je domet veći od 1500 kilometara

piše Branimir Vorša
Tehnologija
Samsung, ilustracija
Galaxy Z Fold 8

Ljubitelji preklopnih telefona ovo su čekali godinama: Evo što možemo očekivati od novog Samsungovog telefona

piše Hrvoje Jurman
Tehnologija
Robotska ruka, ilustracija
Projekt FSB LINK

Fakultet strojarstva i brodogradnje otvara svoje laboratorije gospodarstvu

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima