Página falsa de login do Google era utilizada para roubo de dados
O golpe foi descoberto por pesquisadores da Symantec, que viram que o endereço falso era enviado por e-mail aos usuários.
Tendo como alvos principais os donos de contas do Google, cibercriminosos criaram e espalharam uma página falsa de login para o serviço Drive, utilizando um endereço da própria empresa e até um certificado de segurança legítimo.
O golpe foi descoberto por pesquisadores da Symantec, que viram que o endereço falso era enviado por e-mail aos usuários, com um título que se referia a um “documento importante” criado no Docs. A mensagem pedia para que as vítimas clicassem no link e fizessem login com a conta do Google, para que assim pudessem abrir o tal arquivo.
Lado a lado, a página falsa (esquerda) e a verdadeira (direita).
Mas, ao clicar em “Sign in”, os dados informados eram enviados para um script PHP em um servidor comprometido, segundo a Symantec. Ou seja, e-mail e senha informados acabavam nas mãos dos criminosos sem muito esforço, por meio de uma página aparentemente confiável – afinal, estavam na barra de endereço o nome do Google, o cadeado, a conexão criptografada e o certificado válido.
Para conseguirem isso, os criminosos hospedaram o código-fonte no próprio Drive, que dá suporte para visualização em HTML. O link enviado no e-mail, portanto, levava o usuário para um arquivo legítimo, embora mal-intencionado, armazenado no Docs.
O Google afirmou já ter solucionado o problema, e a equipe de segurança estava trabalhando em uma forma de prevenir que algo similar aconteça novamente.
Com informações de Info






