Эта поддельная проверка безопасности Google может украсть ваши пароли. Вот как оставаться в безопасности.

Я только что узнал о новой очень хитрой фишинговой схеме, которая распространяется! Похоже, мошенники притворяются Google и просят людей пройти поддельную проверку безопасности. Это полная уловка, чтобы украсть ваши пароли и другую личную информацию, так что будьте предельно осторожны, если увидите что-то подобное!

Пока крипто-инвесторы ловят иксы и ликвидации, мы тут скучно изучаем отчетность и ждем дивиденды. Если тебе близка эта скука, добро пожаловать.

Купить акции "голубых фишек"

Исследователи Malwarebytes обнаружили мошенничество, где преступники выдают себя за систему безопасности Google, чтобы заставить людей установить вредоносное программное обеспечение в сети.

После установки этот инструмент тайно собирает ваши пароли, временные коды подтверждения и другие личные данные. Мошенничество начинается с поддельной страницы безопасности Google, которая выглядит законной.

Чтобы якобы защитить свои учётные записи, жертвам предлагается пройти проверку безопасности. Однако этот процесс фактически устанавливает вредоносное приложение — поддельную веб-страницу, замаскированную под легитимную, часто использующую вводящий в заблуждение домен, такой как google-prism[.]com.

Как фейковая страница безопасности Google крадет ваши данные

Прогрессивные веб-приложения обычно улучшают веб-сайты, создавая ощущение традиционных приложений. Однако злоумышленники теперь используют эту технологию для доставки вредоносного программного обеспечения непосредственно через веб-браузеры.

После установки приложение запрашивает разрешение на отправку уведомлений, доступ к буферу обмена и использование других функций браузера. Затем оно настраивает систему, которая позволяет получать push-уведомления, работает в фоновом режиме и собирает определенные данные.

Сообщается, что этот инструмент может красть имена пользователей и пароли, перехватывать одноразовые коды, используемые для дополнительной безопасности, и собирать информацию о кошельках криптовалют. Он также может получать доступ к данным, скопированным в буфер обмена, отслеживать ваше местоположение и собирать сведения о вашем устройстве.

Эта атака может перехватить браузер жертвы, используя его для скрытой отправки интернет-трафика от имени злоумышленников. Это позволяет преступникам скрывать свои действия и продолжать шпионить за данными, к которым осуществляется доступ через зараженный браузер.

Это событие демонстрирует растущую проблему в киберпреступности: даже новые технологии искусственного интеллекта могут быть использованы не по назначению. Исследователи обнаружили, что чат-боты с доступом в интернет могут тайно помогать распространять вредоносное ПО.

Как оставаться защищённым?

Google никогда не просит вас проверять свою безопасность через неожиданные всплывающие окна. Если вы видите всплывающее окно, утверждающее, что это предупреждение о безопасности, и запрашивающее установку чего-либо, разрешение уведомлений или предоставление доступа к вашим контактам, просто закройте его. Подлинные функции безопасности Google можно найти только в настройках вашей учетной записи Google по адресу myaccount.google.com.

Чтобы оставаться в безопасности в сети, всегда обращайте внимание на предупреждения о безопасности и тщательно проверяйте веб-адреса. Прежде чем вводить своё имя пользователя и пароль, убедитесь, что URL-адрес выглядит правильно, и не устанавливайте приложения из источников, которым вы не доверяете.

Включение двухфакторной аутентификации и использование менеджера паролей обеспечивают дополнительную безопасность, даже если ваше имя пользователя и пароль скомпрометированы.

Google усиливает свои меры безопасности для борьбы с новыми опасностями в сети. Недавно они обнаружили новый тип вредоносного ПО, которое использует искусственный интеллект для изменения своего кода на лету, что затрудняет его обнаружение и остановку.

Чтобы помочь защитить пользователей от онлайн-мошенничества, Chrome в настоящее время тестирует новую функцию на базе Gemini, которая автоматически определяет и помечает потенциально опасные веб-сайты, прежде чем кто-либо сможет стать жертвой фишинговых атак.

Смотрите также

2026-03-03 23:28