zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Dobili ste ovakvu poruku od Googlea? Evo što trebate napraviti

Gmailov sustav provjere pošte trebao je dati osjećaj sigurnosti korisnicima. Ovaj slučaj pokazao je da to baš i nije lako.

Martina Čizmić | 21.04.2025. / 09:43 komentari

Podijeli

E-mail, ilustracija (Foto: Getty Images)

 Kibernetički kriminalci sve su vještiji u svom poslu i sve ih je teže prepoznati. U posljednjem pokušaju da prevare korisnike i dođu do njihovih osobnih i financijskih podataka, kriminalci su odlučili predstaviti se kao - Google.

tri vijesti o kojima se priča Rilo komarca korišteno kao mlaznica za 3D printanje Tehnologija iz prirode Komarce mrzimo zbog njihovog alata za sisanje krvi, no znanstvenici su otkrili da se isti može upotrijebiti na čudesan način Vučica izvlači klopku za rakove na obalu Kakvo iznenađenje VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere" Pad bitcoina Koliko je to uopće realno? Veliki pad bitcoina: Analitičar tvrdi kako bi vrijednost mogla pasti na samo 10 tisuća dolara

Točnije, korisnici diljem svijeta počeli su u svoje Gmail elektronske sandučiće primati poruku koja izgleda poput sigurnosnog upozorenja od Googlea. Kako je na platformi X objavio programer Nick Johnson, u poruci se navodi da je "Googleu dostavljen sudski poziv u kojem se od njih traži da naprave kopiju sadržaja Googlevog računa" primatelja.

Prijevara na internetu (Foto: Getty Images) Oprez, ne otvarajte ove mailove (makar vam govorili da ste perverznjaci i da će vas razotkriti)

U poruci koja izgleda izuzetno uvjerljivo, navodi se kako primatelj (u ovom slučaju Johnson), može provjeriti pojedinosti ili uložiti žalbu slijedeći poveznicu na Googleovu stranicu za podršku.

Recently I was targeted by an extremely sophisticated phishing attack, and I want to highlight it here. It exploits a vulnerability in Google's infrastructure, and given their refusal to fix it, we're likely to see it a lot more. Here's the email I got: pic.twitter.com/tScmxj3um6

— nick.eth (@nicksdjohnson) April 16, 2025

Kad je Johnson pokušao provjeriti poruku, sve je izgledalo legitimno. Poruku je potpisao Google, stigla je s adrese koja je prošla provjere autentičnosti koje koristi sam Gmail (radi se o DomainKeys Identified Mail provjeri) i svrstana je u primarni inbox, u koji inače dolaze obavijesti namijenjene direktno primatelju.

Čak je i klik na ponuđenu poveznicu u poruci djelovao legitimno - savršeni klon Googleove stranice za žalbe. Uz jednu malu, ali važnu razliku koju većina korisnika, čak i onih koji pomno provjeravaju potencijalne lažne poruke, teško može primijetiti.

Naime, poveznica iz sporne poruke vodi na stranicu na domeni "sites.google.com", što je Googleova domena, ali je bila namijenjena komercijalnim stranicama i korisnicima koji su željeli imati svoju web stranicu na Google domeni. Ta njihova usluga više nije dostupna, ali stranice s tom domenom i dalje postoje. "Prava" domena koju Google koristi za sve vezano uz korisničke račune je "accounts.google.com".

Lažna poruka koja je prevarila Gmail?

Kako je onda takva poruka prevarila Gmail i sve njegove sustave provjere? Zapravo, prijevara je izvedena veoma inteligentno.

Google od 1. travnja 2024. godine provodi provjeru usklađenosti pošiljatelja masovne e-pošte s provjerom autentičnosti pošiljatelja. U prijevodu, sustav provjerava je li pošiljatelj zaista onaj za kojeg se izdaje. Kako bi cijeli sustav funkcionirao, Gmail koristi tri koraka - DomainKeys Identified Mail, provjeru domene s koje se šalje te provjeru samog pošiljatelja.

Sustav je trebao korisnicima Gmaila dati osjećaj sigurnosti da će filteri zaustaviti svaku poruku koje nije poslana s adrese legitimnog pošiljatelja. To je bila dobra zamisao, ali kako ovaj posljednji slučaj pokazuje - zlonamjerni igrači pronašli su pukotine u tom sustavu.

Objašnjavajući da je lažna e-pošta iskoristila aplikaciju OAuth u kombinaciji s kreativnim zaobilaznim rješenjem za zaobilaženje vrsta zaštitnih mjera namijenjenih zaštiti od ove vrste pokušaja krađe identiteta, Melissa Bischoping, voditeljica sigurnosnih istraživanja u Taniumu za Forbes je upozorila da "iako su neke komponente ovog napada nove – i njima se Google pozabavio – napadi koji koriste pouzdane poslovne usluge i uslužne programe nisu ništa novo".

Google je već reagirao

Johnson je na platformi X objavio kako je prijavio ovu, kako naziva "grešku" Googleu i oni su u prvotnom odgovoru rekli kako sve funkcionira kako bi trebalo. No, naknadno je izvijestio kako su ga iz Googlea obavijestili kako će ipak ispraviti "pogrešku". 

Outstanding news: Google has reconsidered and will be fixing the oauth bug!

— nick.eth (@nicksdjohnson) April 16, 2025

 

Dobra je vijest i što su iz Googlea potvrdili kako već rade na uvođenju dodatne razine zaštite koja bi trebala spriječiti ovakve napada.

A što korisnici mogu napraviti dok se to ne dogodi?

Iz Googlea savjetuju da korisnici obavezno omoguće dvostupanjsku autentifikaciju (2FA) i koriste lozinku za ulazak u svoj Gmail.

Izvor: Forbes

 

 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Do 10.000 puta masivnije od Sunca: Astronomi otkrili tragove prvih supermasivnih zvijezda
Svemirski giganti
Do 10.000 puta masivnije od Sunca: Astronomi otkrili tragove prvih supermasivnih zvijezda
Odlučili ignorirati problem? Meta navodno "zakopala" dokaze o štetnosti Facebooka i Instagrama
Podignuta tužba
Odlučili ignorirati problem? Meta navodno "zakopala" dokaze o štetnosti Facebooka i Instagrama
Sunce postalo najveći izvor električne energije u EU, u Hrvatskoj - ni blizu: "Uvozimo mađarsko sunce, iako naše jače sja"
Energetska (ne)suverenost
Sunce postalo najveći izvor električne energije u EU, u Hrvatskoj - ni blizu: "Uvozimo mađarsko sunce, iako naše jače sja"
Dijabetes tipa 1 izliječen novom hibridnom terapijom
Testiranje na miševima
Dijabetes tipa 1 izliječen novom hibridnom terapijom
FBI želi najubojitije dronove s prve linije bojišta u Ukrajini u svom arsenalu
Učinkoviti i nezaustavljivi
FBI želi najubojitije dronove s prve linije bojišta u Ukrajini u svom arsenalu
Vještine iz videoigara u borbi: Ovi popularni kontroleri oblikuju NATO obranu od dronova
Koštaju manje od 30 eura
Vještine iz videoigara u borbi: Ovi popularni kontroleri oblikuju NATO obranu od dronova
Neočekivano otkriće u Kuiperovu pojasu mijenja pogled na povijest Sunčeva sustava
Nakon novih analiza
Neočekivano otkriće u Kuiperovu pojasu mijenja pogled na povijest Sunčeva sustava
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Komarce mrzimo zbog njihovog alata za sisanje krvi, no znanstvenici su otkrili da se isti može upotrijebiti na čudesan način
Tehnologija iz prirode
Komarce mrzimo zbog njihovog alata za sisanje krvi, no znanstvenici su otkrili da se isti može upotrijebiti na čudesan način
Veliki pad bitcoina: Analitičar tvrdi kako bi vrijednost mogla pasti na samo 10 tisuća dolara
Koliko je to uopće realno?
Veliki pad bitcoina: Analitičar tvrdi kako bi vrijednost mogla pasti na samo 10 tisuća dolara
Jesmo li pronašli izgubljenu Atlantidu? Ovaj istraživač tvrdi da zna gdje je
Sad je potrebno iskopavati
Jesmo li pronašli izgubljenu Atlantidu? Ovaj istraživač tvrdi da zna gdje je
Znanstvenici došli do nevjerojatnog otkrića kako tumori sprječavaju imunološki sustav da ih uništi
Ključ za buduće terapije
Znanstvenici došli do nevjerojatnog otkrića kako tumori sprječavaju imunološki sustav da ih uništi

Vezane vijesti

Ne propustite ni ovo

vijesti
Boris Jokić o požaru Vjesnika i utjecaju društvenih mreža na mlade
Za Dnevnik Nove TV
Jokić o opasnim izazovima i Vjesniku: "Požar nije slučajan, nego je rezultat dvije stvari"
VREMENSKA PROGNOZA - pogledajte kakvo će vrijeme biti idućih dana
Vremenska prognoza
Stižu nove oborine, a nastavljaju se niske temperature: Meteorolog otkrio kada nastupa smirivanje vremena
Ženu u Indiji napao medvjed
HOROR
Žena krvava i teško ozlijeđena pronađena u šumi: "Čuli su se očajnički vapaji..."
show
Thompson u Osijeku ispunio želju publici i otpjevao pjesmu koja nije bila na repertoaru
svi su to htjeli!
Thompson u Osijeku ispunio želju publici i otpjevao pjesmu koja nije bila na repertoaru!
Meri Goldašić otkrila razloge razvoda sa suprugom Jurom
''nikad nismo skrivali''
Meri Goldašić otkrila razloge razvoda kojim je šokirala Hrvatsku: ''Pustili smo jedno drugo u tom trenutku...''
Thompson zaustavio koncert zbog baklje
morao upozoriti
Thompson bio prisiljen zaustaviti koncert! "Molim vas, nemojte to raditi"
zdravlje
Kad probava stane: Što piti da se tijelo opet pokrene?
Pokrovitelj Donat
Kad probava stane: Što piti da se tijelo opet pokrene?
Vratna kralježnica: Simptomi koji otkrivaju da je problem puno veći nego što mislite!
Jedan od najosjetljivijih dijelova tijela
Vratna kralježnica: Simptomi koji otkrivaju da je problem puno veći nego što mislite!
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
zabava
Ovakvo prijevoza ima samo u Hrvatskoj! Pogledajte kako je osigurao teret
Zanimljivo rješenje
Ovakvog prijevoza ima samo u Hrvatskoj! Pogledajte kako je osigurao teret
Kad su mačke vidjele što im je vlasnica poslužila za objed, nastao je tajac…
LOL
Kad su mačke vidjele što im je vlasnica poslužila za objed, nastao je tajac…
Prizor za pamćenje! Dva ogromna kita spasila ga od napada morskog psa
Wow!
Prizor za pamćenje! Dva ogromna kita spasila ga od napada morskog psa
tech
Neočekivano otkriće u Kuiperovu pojasu mijenja pogled na povijest Sunčeva sustava
Nakon novih analiza
Neočekivano otkriće u Kuiperovu pojasu mijenja pogled na povijest Sunčeva sustava
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Komarce mrzimo zbog njihovog alata za sisanje krvi, no znanstvenici su otkrili da se isti može upotrijebiti na čudesan način
Tehnologija iz prirode
Komarce mrzimo zbog njihovog alata za sisanje krvi, no znanstvenici su otkrili da se isti može upotrijebiti na čudesan način
sport
Hajduk se noćnom objavom oglasio nakon sramotnog poraza: Evo što su poručili
Debakl koji će se pamtiti
Hajduk se noćnom objavom oglasio nakon sramotnog poraza: Evo što su poručili
Na Skupštini Reala "pojavio" se Modrić, cijela dvorana erumpirala: "On pripada srcu kluba"
"Dragi Luka..."
Na Skupštini Reala "pojavio" se Modrić, cijela dvorana erumpirala: "On pripada srcu kluba"
Gonzalo Garcia objasnio je zašto u igru nije ušao Marko Livaja u visokom porazu protiv Rijeke
Potres u Splitu?
Puklo između Livaje i Garcije? Španjolac tražio da se zagrije, on poručio: ''Boli me trbuh''
tv
MasterChef: Mario Mihelj napustio studio bez objašnjenja i zbunio kandidate - gdje je otišao?!
ŠTO SE DOGAĐA?
Mario Mihelj napustio studio bez objašnjenja i zbunio kandidate - gdje je otišao?!
Kumovi: Iskre frcaju na sve strane - tko će se sve zaljubiti ne propustite saznati u novim epizodama serije "Kumovi"
KUMOVI
Iskre frcaju na sve strane - tko će se sve zaljubiti ne propustite saznati u novim epizodama serije "Kumovi"
U dobru i zlu: Svi imaju skrivene osjećaje – hoće li ih oni skupo koštati ne propustite otkriti u novim epizodama serije "U dobru i zlu"
U DOBRU I ZLU
Svi imaju skrivene osjećaje – hoće li ih oni skupo koštati ne propustite otkriti u novim epizodama serije "U dobru i zlu"
putovanja
Otok Migingo je najnaseljeniji otok na svijetu
A gdje je kladionica!?
4 kafića, javna kuća i ljekarna: Je li ovo najnaseljeniji otok na svijetu?
Štetniji su nego što se mislilo: 7 proizvoda koje je bolje preskočiti nego kupiti
Ultra-prerađeno
Štetniji su nego što se mislilo: 7 proizvoda koje je bolje preskočiti nego kupiti
Najviše naseljeno mjesto u Hrvatskoj: Gorska idila u kojoj ćete se preporoditi
Jedinstveno
Najviše naseljeno mjesto u Hrvatskoj: Gorska idila u kojoj ćete se preporoditi
novac
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Krenuli su iz Splita i iz distribucije prešli u proizvodnju, a sada najavljuju i pogon pored Zagreba
Preuzeli Katran
Krenuli su iz Splita i iz distribucije prešli u proizvodnju, a sada najavljuju i pogon pored Zagreba
Mađarska ostaje bez ruske nafte - i sada se mora pomiriti s Hrvatskom
brak iz interesa
Mađarska ostaje bez ruske nafte - i sada se mora pomiriti s Hrvatskom
lifestyle
Mirela Holy u Steve Madden Cobra gležnjačama s neobičnim kišobranom 2025.
Uvijek privlači poglede
Gležnjače Mirele Holy hrabar su izbor za skliske zagrebačke ulice, ali ipak ih je zasjenio njezin – kišobran
Ella Dvornik i The Pounch torba Bottege Venete 2025.
Uz tenisice i štikle
Uz ovu torbu nemoguće je ostati nezamijećen, Ella Dvornik nosi je već tri godine – i baš je posebna
Ulična moda Zagreb čupavi zimski kaput
Najveći zimski trend
Brineta sa zagrebačke špice zna dobar trik za naglašavanje figure – čak i kad nosi čupav zimski kaput
sve
Mirela Holy u Steve Madden Cobra gležnjačama s neobičnim kišobranom 2025.
Uvijek privlači poglede
Gležnjače Mirele Holy hrabar su izbor za skliske zagrebačke ulice, ali ipak ih je zasjenio njezin – kišobran
Thompson u Osijeku ispunio želju publici i otpjevao pjesmu koja nije bila na repertoaru
svi su to htjeli!
Thompson u Osijeku ispunio želju publici i otpjevao pjesmu koja nije bila na repertoaru!
Meri Goldašić otkrila razloge razvoda sa suprugom Jurom
''nikad nismo skrivali''
Meri Goldašić otkrila razloge razvoda kojim je šokirala Hrvatsku: ''Pustili smo jedno drugo u tom trenutku...''
 

Nastavi čitati

Tehnologija
Ugradnja solarnih panela na krov
Energetska (ne)suverenost

Sunce postalo najveći izvor električne energije u EU, u Hrvatskoj - ni blizu: "Uvozimo mađarsko sunce, iako naše jače sja"

piše Hina
Tehnologija
Dron s optičkim vlaknima
Učinkoviti i nezaustavljivi

FBI želi najubojitije dronove s prve linije bojišta u Ukrajini u svom arsenalu

piše Branimir Vorša
Tehnologija
Američki sustav Merops tijekom demonstracija u Poljskoj
Koštaju manje od 30 eura

Vještine iz videoigara u borbi: Ovi popularni kontroleri oblikuju NATO obranu od dronova

piše Branimir Vorša
Tehnologija
Robot Uber Eatsa
Počinju testiranja

Uber najavio revoluciju dostave: Evo tko će u budućnosti donositi naručenu hranu

piše Hrvoje Jurman
Tehnologija
Slanje datoteka između Androida i iPhonea putem Quick Share/Air Drop aplikacija
Bilo je i vrijeme

Napokon smo dočekali i to: Android i iPhone konačno će dijeliti datoteke bez prepreka

piše Branimir Vorša
Tehnologija
Pad bitcoina
Koliko je to uopće realno?

Veliki pad bitcoina: Analitičar tvrdi kako bi vrijednost mogla pasti na samo 10 tisuća dolara

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima