Google Drive Phishing

Da Melchiorreschifano @teutra

Un nuovo modo per pescare le nostre informazioni sensibili

L’amico Luca Cerutti, noto esponente della comunità web, ci invia una email su un nuovo pericoloso sistema per violare la nostra privacy. Volentieri lo pubblico.

Buongiorno a tutti,

ho letto un articolo piuttosto interessante su un tentativo di sottrarre la password per gli account google tramite un’operazione di “phishing” (ovvero “pescare”: vengono indicate così le truffe che cercano di far sì che sia la vittima stessa a dare le sue informazioni sensibili).

http://gizmodo.com/beware-of-this-dangerously-convincing-google-docs-phish-1546278702

Per chi non ha tempo o voglia di leggere un’articolo in inglese, lo riassumo:

  1. Tramite una mail vi arriverà l’invito a consultare un documento sul servizio Google Drive.
  2. Il link è effettivamente al servizio Google Drive, per cui nessun avviso di sicurezza verrebbe innescato.
  3. Alla pagina di Google Drive si trova una falsa pagina web, identica a quella di login di google, che vi chiede di inserire la vostra password. 

Google Drive Phishing

Il trucco è semplicissimo e, per quello che capisco, è replicabile per quasi tutti i servizi di caricamento documenti, forse anche per facebook ed altro.

Non vale neanche la cautela di controllare se la mail arriva da un indirizzo noto, in quanto non è infrequente che mail non protette di amici vengano infettate da virus che hanno come unico scopo inoltrare queste mail.

Un tentativo di truffa attraverso Google Drive (Phishing)

Google ha già comunicato che questo tipo di truffa è stato rimosso, ma, come ho detto, temo sia replicabile senza grossi problemi.

Per mettersi al riparo bastano due cautele:

  1. I documenti/foto/video o altro condivisi su google drive e su altri servizi, normalmente sono pubblici per chi ha il link per vederli, quindi in media NON richiedono l’accesso tramite password. Se vi viene chiesta la password, sospettate.
  2. piuttosto chiudete la pagina, aprite in un’altra pagina google o il servizio in questione e fate login. Se riaprite il link ed ancora vi chiede la password, allora c’è qualcosa che non va.

google drive phishing


Potrebbero interessarti anche :

Possono interessarti anche questi articoli :

  • Ecco Almadom.us, il nuovo sistema di home automation

    Digital Magics lancia la startup innovativa Almadom.us il nuovo sistema di home automation che controlla luci, termostati, prese, tapparelle, valvole e anche... Leggere il seguito

    Il 30 giugno 2015 da   Franzrusso
    INTERNET, MEDIA E COMUNICAZIONE, TECNOLOGIA, TELEFONIA MOBILE
  • Content Marketing: come creare l'audience

    Puntare su una strategia di Content Marketing basata su contenuti di qualità, unici e rilevanti, sfruttando tutti i possibili canali di comunicazione (testi,... Leggere il seguito

    Il 29 giugno 2015 da   B2corporate
    ATTUALITÀ, EBUSINESS, INTERNET, MARKETING E PUBBLICITÀ, TECNOLOGIA
  • Vietato Gufare - Free Download

    ....e non se ne può più neanche nel web....chi "gufa" di qua e chi "gufa" di là....serpeggiano in tantissimi blog gelosia, invidia...su facebook si leggono... Leggere il seguito

    Il 29 giugno 2015 da   Azzurra
    BLOG, DECORAZIONE, INTERNET
  • Xposed si aggiorna con interessanti novità

    Xposed, il famoso gestore di moduli per Android, si aggiorna portando diversi miglioramenti e riducendo il rischio di bootloop. Leggere il seguito

    Il 29 giugno 2015 da   Nico315
    MEDIA E COMUNICAZIONE, TECNOLOGIA
  • Orologio cellulare W9 Android 4.4 1GB di RAM 8 memoria Wi-Fi

    W9 Orologio cellulare con cinturino in pelle Android 4.4 1GB di RAM 8GB memoria slot per SIM telefonica 3G fotocamera 5.0MP Il W9 èun orologio cellulare di... Leggere il seguito

    Il 29 giugno 2015 da   Allmobileworld
    INFORMATICA, INTERNET, TECNOLOGIA
  • Post-it

    Una sele­zione ragio­nata delle noti­zie di oggi su media, gior­na­li­smi e comu­ni­ca­zione da non perdere. Twit­ter Timing — Buf­fer ha... Leggere il seguito

    Il 29 giugno 2015 da   Pedroelrey
    MEDIA E COMUNICAZIONE