Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Gmail-Nutzer sind einer beispiellosen Phishing-Kampagne ausgesetzt

Mit äußerst ausgeklügelten Methoden missbrauchen sie die legitime Infrastruktur von Microsoft, um Sicherheitsfilter zu umgehen und Anmeldeinformationen zu stehlen.

Báo Khoa học và Đời sốngBáo Khoa học và Đời sống20/08/2025

Der Betrug beginnt mit gefälschten „New Voice Notification“-E-Mails, die scheinbar von legitimen Voicemail-Diensten stammen.

Die E-Mail enthält eine Schaltfläche „Voicemail abhören“. Wenn das Opfer darauf klickt, wird es durch mehrere Zwischenwebsites geführt, darunter eine gefälschte CAPTCHA-Seite, um ein Sicherheitsgefühl zu erzeugen, bevor es zu einer vollständigen Nachbildung der Gmail-Anmeldeseite weitergeleitet wird.

Phishing-E-Mails nutzen Benachrichtigungen über „neue Voicemail“, um Benutzer zum Anmelden zu verleiten. Foto: SCS

Dabei werden Benutzer dazu verleitet, ihre E-Mail-Adresse, ihr Passwort und zusätzliche Sicherheitsebenen wie Zwei-Faktor-Authentifizierung, Backup-Codes und Sicherheitsfragen einzugeben. Alle Daten werden sofort an einen vom Angreifer kontrollierten Server gesendet.

Was diese Kampagne besonders gefährlich macht, ist die Tatsache, dass die Angreifer die Microsoft Dynamics-Plattform (mkt.dynamics.com), einen legitimen Marketingdienst, zum Hosten der ersten Phase nutzten.

Dadurch wird es schwieriger, die E-Mail als verdächtig zu kennzeichnen. Die Malware, die die gefälschte Anmeldeseite erstellt, verwendet außerdem AES-Verschlüsselung, um sie zu verbergen, verfügt über Anti-Debugging-Funktionen und leitet die E-Mail über mehrere Server in Russland und Pakistan um, um die Untersuchung zu erschweren.

Experten warnen, dass dies ein großer Fortschritt bei den Betrugstechniken sei, da sowohl Soziologie (Vertrauensbildung mit CAPTCHA, Google-Schnittstelle) als auch die Ausnutzung legitimer Infrastrukturen zur Umgehung der Zensur kombiniert würden.

Gmail-Passwörter können leicht durch Phishing gestohlen werden.

Darüber hinaus gab PCWorld bekannt, dass Nutzer von Google-Diensten wie Gmail und Google Cloud mit einer deutlichen Zunahme von Phishing-Versuchen konfrontiert seien.

Ein Reddit-Beitrag weist darauf hin, dass Gmail-Benutzer mittlerweile Ziel von SMS-Phishing-Angriffen von Telefonnummern mit der Vorwahl 650 sind.

Betrüger, die sich als Mitarbeiter von Google ausgeben, kontaktieren Opfer, um sie vor einer Sicherheitslücke in ihren Konten zu warnen. In diesen Anrufen versuchen die Angreifer, die Gmail-Konten der Opfer zu übernehmen, indem sie diese auffordern, ihre Passwörter zurückzusetzen und diese Informationen bereitzustellen.

Darüber hinaus wurde über eine weitere Phishing-Technik namens „Dangling Bucket“ berichtet, bei der Hacker veraltete Anmeldeadressen testen, um Malware auf Google Cloud-Konten zu installieren oder Daten zu stehlen.

Angesichts der 2,5 Milliarden Gmail- und Google Cloud-Nutzer müssen sowohl Unternehmen als auch Privatpersonen wachsam sein, um die Zunahme von Phishing-Versuchen und Online-Angriffen zu verhindern.

Was sollten Benutzer tun?

  • - Seien Sie bei seltsamen Voicemail-Benachrichtigungs-E-Mails immer vorsichtig.
  • - Melden Sie sich bei Gmail nur über die offizielle Website von Google an.
  • - Wenn Sie den Verdacht haben, dass Sie Informationen auf einer gefälschten Site eingegeben haben, ändern Sie sofort Ihr Passwort, überprüfen Sie die letzten Anmeldeaktivitäten und aktivieren Sie die Sicherheitsebenen erneut.
  • – Organisationen sollten erweiterte E-Mail-Filterlösungen implementieren und Mitarbeiter in neuen Formen des Phishings schulen.

Sicherheitsteams wird außerdem geraten, mit dieser Kampagne in Verbindung stehende Domänen zu blockieren, insbesondere horkyrown[.]com, das als Teil der Angriffsinfrastruktur identifiziert wurde.

Google
Link zum Originalartikel Link kopieren
https://support.google.com/voice/thread/235505162/google-voice-scam?hl=en

Quelle: https://khoahocdoisong.vn/nguoi-dung-gmail-doi-mat-chien-dich-lua-dao-chua-tung-co-post2149046980.html


Kommentar (0)

No data
No data
Patriotismus auf junge Art
Die Menschen begrüßen freudig den 80. Jahrestag des Nationalfeiertags
Vietnamesische Frauenmannschaft besiegt Thailand und gewinnt Bronzemedaille: Hai Yen, Huynh Nhu und Bich Thuy glänzen
Die Menschen strömen nach Hanoi und tauchen vor dem Nationalfeiertag in die heroische Atmosphäre ein.
Empfohlene Orte, um die Parade am Nationalfeiertag, dem 2. September, zu sehen
Besuchen Sie das Seidendorf Nha Xa
Sehen Sie wunderschöne Fotos, die der Fotograf Hoang Le Giang mit der Flycam aufgenommen hat
Wenn junge Menschen patriotische Geschichten durch Mode erzählen
Mehr als 8.800 Freiwillige in der Hauptstadt stehen bereit, um beim A80-Festival mitzuwirken.
Sobald die SU-30MK2 den Wind schneidet, sammelt sich Luft auf der Rückseite der Flügel wie weiße Wolken

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt