"Google Assistant" işçisi kimi zəng etdilər, 450 min dollar oğurladılar
Amerika vətəndaşı Adam Qriffin irimiqyaslı dələduzluq sxeminin qurbanı olub, nəticədə o, kriptovalyuta ilə 450 min dollar itirib. Fırıldaqçılar mürəkkəb sosial mühəndislik sxemindən istifadə edərək, özlərini "Google"un dəstək işçiləri kimi göstəriblər.
Ölkə.az Qaynarinfo-ya istinadən xəbər verir ki, bu barədə "Krebs on Security" (KoS) məlumat yayıb.
Mayın 6-da Qriffinə "Google Assistant"a məxsus nömrədən onun "Gmail" hesabının Almaniyadan sındırıldığı barədə zəng alıb. Demək olar ki, eyni vaxtda google.com saytından sındırma haqqında məlumatı təsdiqləyən və "işin identifikasiya nömrəsi” olan bir e-poçt gəlib. Bu məktub, sonradan məlum olduğu kimi, ona legitimlik görüntüsü verən "Google Forms" vasitəsilə göndərilib.
Fırıldaqçılar Qriffini hesaba girişin bərpası tələbini təsdiqləməyə inandırıblar. Təsdiqləndikdən sonra təcavüzkarlar onun "Exodus" kriptovalyuta cüzdanına daxil olmaq üçün gizli ifadənin şəkillərinin saxlandığı "Google Photo" ilə sinxronlaşdırılan e-poçtuna giriş əldə ediblər. Nəticədə, onlar təxminən 450.000 dollar oğurlayıblar. Sonra bu girişdən istifadə edərək, fırıldaqçılar onun "Coinbase" hesabından daha 100.000 dollar çıxarmağa çalışıblar, lakin bu cəhd birja tərəfindən bloklanıb.
Oxşar hücum 45 "Bitcoin" (indiki məzənnə ilə 4 000 000 dollardan çox) itirmiş Şimali Kaliforniyanın başqa bir sakini ilə də baş verib. Sxem oxşar olub: "Google"dan zəng, hack haqqında mesaj, "Trezor" kriptovalyuta cüzdanına girişi "bərpa etmək” üçün fişinq saytı.
"Google" hücumu təsdiqləyib və onu "dar hədəfli” adlandırıb və gücləndirilmiş təhlükəsizlik tədbirləri elan edib.
Mütəxəssislər bu cür hücumların qarşısını almaq üçün "Gmail" hesabınızla "Google Authenticator" sinxronizasiyasını söndürməyi məsləhət görürlər. Bu, e-poçtunuz təhlükə altına düşsə belə, kriptovalyuta hesablarına girişi təmin etməyə imkan verəcək.