• Languages
Language (Беларуская)
  • Українська (UA)
  • Русский (RU)
  • English (EN)
  • Deutsch (DE)
  • Français (FR)
  • Español (ES)
  • Беларуская (BY)
  • Български (BG)
  • Polska (PL)
  • Čeština (CZ)
  • Slovenský (SK)
  • Lietuvių (LT)
  • Latvijas (LV)
  • Nederlands (NL)
  • Português (PT)
  • Italiano (IT)
  • Svenska (SV)
  • Norsk (NO)
  • Dansk (DK)
  • ქართული (GE)
  • Română (RO)
  • Magyar (HU)
  • Ελληνικά (EL)
  • Deutsch (AT)
  • العربية (AR)
  • Türkçe (TR)
  • Azərbaycan (AZ)
  • Татарча (TAT)
  • 日本語 (JP)
  • 中文 (CN)
  • 한국어 (KR)

    Logo

    support informnapalm
    Navigation
    • Галоўная
    • Навіны
      • Беларусь
      • Данбас
      • Крым
      • Сірыя
      • Сьвет
      • Аналітыка
      • Іншае
    • Пра нас

    Абарона ад выкраданьня паролю ад акаўнту GMail праз фішынгавыя лісты

    on 2019-02-05 | 0 Comment | Актуальна | Галоўнае | Навіны Print This Post Print This Post
    • ru
    • by
    • cz
    • ua

    Цягам апошніх тыдняў у сеціве Інтэрнэт набірае абароты ашуканская кампанія распаўсюджаньня фішынгавых лістоў з мэтай атрыманьня зламысьнікамі доступу да ўліковага запісу Google. Зламысьнікі дасылаюць электронныя лісты нібыта ад імя Google, у якіх папярэджваюць пра спробы ўзлому акаўнту й настойліва рэкамэндуюць зьмяніць пароль.

    IT-адмыслоўцы й валянтэры InformNapalm таксама неаднаразова сутыкаліся з падобнымі лістамі. Праз тое, што неспэцыялісту бывае цяжка адрозьніць сапраўдны ліст ад падробленага, мы хацелі б даць некалькі парадаў, якія дапамогуць не патрапіць на гачок махляроў.

    Калі вы атрымалі ліст ад Google з красамоўнай тэмай “Заблякаванае, падазроны ўваход”, “Вы маеце тэрмінова зьмяніць пароль” альбо нешта падобнага кшталту з прапановай зьмяніць пароль, увамкнуць двухэтапную аўтэнтыфікацыю альбо наагул нешта зьмяніць у наладах акаўнту, не сьпяшайцеся пераходзіць па спасылках. Спачатку пераканайцеся, што ліст прыйшоў насамрэч ад Google.

    Пільнасьць і здаровы глузд перадусім! Зламысьнікі робяць стаўку на тое, што ахвяра, пасьля таго, як пабачыла ліст, у якім вядзецца пра бясьпеку ейнага акаўнту, адразу ж пяройдзе па спасылцы ў лісьце й нічога ня будзе перавераць. Калі ахвяра так і зробіць, то, зь вялікай верагоднасьцю, лагін і пароль ад ўліковага запісу перахопяць зламысьнікі, якія атрымаюць поўны доступ да яго.

    На што сьлед зьвяртаць увагу?

    1. Мова ліста. Google дасылае лісты, якія тычацца ўліковага запісу, мовай інтэрфэйсу гэтага акаўнту. То бок, калі ў вас інтэрфэйс на беларускай мове, а ліст прыйшоў на расейскай, гэта сур’ёзная прычына для засьцярогі.

    2. Адпраўнік ліста. Усе лісты што да ўліковага запісу Google прыходзяць з адрэсы “no-reply@accounts.google.com” і толькі зь яе – аніякіх “report.suspicious.activity@gmail.com”, “no-reply@support.googlemail.com” і г.д.

    Phishing Sample 1

    Phishing Sample 2

    Phishing Sample 3

    3. Перад тым, як пераходзіць па спасылцы ў лісьце, зьвярніце ўвагу на адрэсу пераходу. Трэба навесьці курсор на кнопку й пагледзець на радок стану браўзэра: там будзе адрэса.

    Напрыклад, калі спасылка мае такі выгляд: “bit.ly/19rlfnn”, то пераходзіць на яго ня варта: спасылка мае пачынацца на “https://accounts.google.com/“.

    Phishing Sample 4

    Спасылка “bit.ly/1DGh42f#https://accounts.google.com/EditPasswd?continuehttps://myaccount.google.com/settings/&followuphttps://myaccount.google.com/settings” – ашуканская, бо пачынаецца з “bit.ly”.

    Спасылка такога выгляду: “accounts.google.com.mediscience.pe/EditPasswd” таксама ашуканская, бо адрэса мае пачынацца з “accounts.google.com/” (то бок, пасьля “.com” мае быць слэш – “/” – але ня кропка).

    4. Калі вы перайшлі па спасылцы, то перад тым, як уводзіць пароль, зьвярніце ўвагу на адрэсу ў адрэсным радку браўзэра. Калі адрэса не пачынаецца з “https://accounts.google.com”, нават не думайце ўводзіць пароль – так вы ўласнымі рукамі аддасьцё кантроль над сваім акаўнтам зламысьніку.

    У скрыншоце ніжэй можна пабачыць, што адрэса пачынаецца з “account.password-google.com” – гэта ашуканскі дамен (пасьпяхова заблякаваны адмыслоўцамі каманды InformNapalm).

    account.password-google.com

    Яшчэ адзін прыклад ашуканскага дамену – “accounts.googlesetting.com” (у працэсе блякаваньня):

    accounts.googlesetting.com

    Паўторым яшчэ раз: пароль можна ўводзіць толькі ў тым выпадку, калі ўсталяванае бясьпечнае злучэньне (побач з адрэсаю ў адрэсным радку мае быць зачынены замочак) і адрэса пачынаецца на “https://accounts.google.com”.

    5. Для прасунутых карыстальнікаў: зьвярніце ўвагу на тэкст ліста:

    Просмотр исходного текста письма

    У скрыншоце прыклад фішынгавага ліста з кароткім (не прэтэндуе на паўнату) аналізам:

    Email source


    Калі вам усё-ткі прыйшоў фішынгавы ліст, то самае лепшае, што вы можаце зрабіць, гэта паведаміць пра яго Google:

    Report Phishing

     

    Падсумоўваем: спакой і пільнасьць перадусім — ад гэтага залежыць бясьпека вашага акаўнту й захаванасьць вашых дадзеных.


    Матар’ял падрыхтаваны адмыслова для сайту міжнароднае выведвальнае супольнасьці InformNapalm.

    Пашырэньне й перадрук з спасылкаю на крыніцу вітаюцца!
    (Creative Commons — Attribution 4.0 International — CC BY 4.0 )

    Рабіце рэпост і дзяліцеся зь сябрамі.
    Падпісвайцеся на старонкі супольнасьці InformNapalm у Фэйсбук / Твітэр / Telegram
    і апэратыўна атрымлівайце інфармацыю пра новыя матар’ялы.

    Tags: GMailзахаваньне дадзеныхінфармацыйная бясьпекафішынгфішынгавы лістэлектронная пошта

    Recent Posts

    • РФ стварае гібрыдныя вайсковыя базы ў Беларусі пад выглядам “навучальна-баявых цэнтраў”

      2022-02-14 - 0 Comment
    • “Беларускія міратворцы” у Казахстане: хто прыляцеў назад?

      2022-01-24 - 0 Comment
    • Зьмены ў складзе амбасады РФ падчас ўзмацненьня ціску на Беларусь

      2021-12-31 - 0 Comment

    Related Posts

    • Абарона інфапрасторы: У Беларусі адмовіліся паказваць фільм расейскай прапаганды “Донбасс. Окраина”

      2019-09-26 - 0 Comment
    • Бастыён супрацьдзеяньня прапагандзе РФ (тэкст Мэмарандума)

      2016-06-28 - 0 Comment
    Comments are closed.

    Прочитайте нову книгу "Донбас у вогні". Це керівництво буде корисно для журналістів, дослідників, військових експертів, дипломатів та всіх, хто збирає інформацію про війну на Донбасі.

    Download free PDF

    Падпісвайцеся на абнаўленьні InformNapalm

    Атрымлівайце самую важную інфармацыю InformNapalm наўпрост на Вашую паштовую скрыню. Абяцаем не спаміць :)

    RSSSubscribe 0 Followers
    Inform Napalm Беларусь on FB
    • Popular
    • Recent
    • Comments
    • Беларусь: пратэктарат Расеі ці сувэрэннае дзяржаўнае ўтварэньне?

      2015-09-09 - 14 Comments
    • Прафэсыйная расейская армія ва Украіне. Дасьледаваньне і інфаграфіка

      2015-09-09 - 6 Comments
    • Апошні рэйс расейскага жаўнера для MH17

      2015-04-28 - 5 Comments
    • РФ стварае гібрыдныя вайсковыя базы ў Беларусі пад выглядам “навучальна-баявых цэнтраў”

      2022-02-14 - 0 Comment
    • “Беларускія міратворцы” у Казахстане: хто прыляцеў назад?

      2022-01-24 - 0 Comment
    • Зьмены ў складзе амбасады РФ падчас ўзмацненьня ціску на Беларусь

      2021-12-31 - 0 Comment
    • Падчас вышкалаў «Захад-2017» расейскі Ка-52 выпусьціў тры ракеты і пашкодзіў машыну кіраваньня комплексу «Леер-3»

      […] Больш падрабязна пра гэта...
      2017-09-19 - Маніторынг стратэгічных вышкалаў «Запад-2017»: актыўная фаза (АБНАЎЛЯЕЦЦА)
    • Дзяніс Івашын: Беларусь – гэта лайт-вэрсія ДНР. Гарачы камэнтар тэлеканалу Белсат

      […] Паводле сайта InformNapalm […]
      2016-05-10 - Партыя БНФ » Дзяніс Івашын – пра дзейнасьць прарасейскіх баевікоў на тэрыторыі Беларусі
    • Кантракт у баявікі “наваросіі” аформлены ў Валгаградзкім ваенкамаце

      […] Кантракт у баявікі...
      2016-03-29 - Сірыйскія дывідэнды вайскоўцаў 291-й артбрыгады ЗС РФ - InformNapalm.org (Беларуская)
    • Усход – справа тонкая: 29 вайскоўцаў з 291-й артбрыгады ЗС РФ у Сірыі

      […] з моманту публікацыі...
      2016-03-29 - Сірыйскія дывідэнды вайскоўцаў 291-й артбрыгады ЗС РФ - InformNapalm.org (Беларуская)
    • 22-я брыгада СпН ГРУ РФ. Два мэдалі за Данбас і адпачынак у Нікарагуа

      […] зазначаў і раней, што шматлікія...
      2016-01-25 - Мэдаль «За адвагу» вайскоўца Саенкі з падмаскоўнага 606-га ЗРП - InformNapalm.org (Беларуская)

    Attribution CC BY

    88x31

    This license lets others distribute, remix, tweak, and build upon your work, even commercially, as long as they credit you for the original creation. This is the most accommodating of licenses offered. Recommended for maximum dissemination and use of licensed materials.

    Каляндар

    May 2025
    MTWTFSS
     1234
    567891011
    12131415161718
    19202122232425
    262728293031 
    « Feb    

    Tags

    АТА ВС РФ ва Украіне Данбас ПКС РФ РФ Расея Россия Сірыя Украіна антытэрарыстычныя аперацыя расейская агрэсія тэрарысты

    Flickr Галерия

    • Галоўная
    • Палітыка прыватнасьці
    • Кантакты
    • Languages
    • Уваход
    © 2014-2015. «InformNapalm». All Rights Reserved.