sabato 15 marzo 2014

Google pescato





Di ritorno come ogni anno, uno schema di phishing che sfrutta i Google docs.
Una mail ci avvisa che c'è un documento da visionare e quindi è richiesto il log in.
La pagina sulla quale clickiamo si trova effettivamente sui server di Google.
I dati però vengono indirizzati su un'altra pagina web compromessa, per essere poi copiati e usati in maniera fraudolenta.
Il phishing ideato negli anni addietro non era così sofisticato, perchè non poggiava sui server originali.
Si trattava della solita mail con finta schermata, che indicava che per accedere al documento, bisognava riconfermare la password.
E' sempre bene fare attenzione a non cliccare su mail o documenti che non ci si aspetta di ricevere, ed eventualmente poi,  segnalare l'accaduto a Google.

Nessun commento:

Posta un commento