एक परिष्कृत फ़िशिंग हमले ने Google के बुनियादी ढाँचे का उपयोग करके [email protected] से लगने वाले वैध ईमेल भेजे, सुरक्षा जाँच को दरकिनार करते हुए। ईमेल, कानूनी समन की नकल करते हुए, प्राप्तकर्ताओं को फर्जी Google साइट पृष्ठों पर निर्देशित करते थे जो क्रेडेंशियल्स चुराने के लिए डिज़ाइन किए गए थे। हमले ने DKIM रिप्ले और एक पुराने Google साइट्स फ़ीचर का शोषण किया जिससे मनमाने स्क्रिप्ट की अनुमति मिलती थी। Google ने तब से सुधार लागू किए हैं, उपयोगकर्ताओं से ऐसे हमलों के खिलाफ बेहतर सुरक्षा के लिए दो-कारक प्रमाणीकरण और पासकी सक्षम करने का आग्रह किया है। यह हाल ही में Proofpoint कमजोरियों और SVG अटैचमेंट का उपयोग करके किए गए समान हमलों का अनुसरण करता है।
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments