Senhas de contas do Google são roubadas em novo ataque de phishing
Uma particularidade em como o navegador Chrome exibe dados de URIs torna seus usuários mais vulneráveis, apesar de usuários do Firefox também serem alvos.
Cibercriminosos vêm roubando senhas de contas do Google em um novo ataque de phishing que é difícil de pegar com a tradicional detecção heurística, segundo o Bitdefender.
Uma particularidade em como o navegador Chrome exibe dados de URIs (Uniform Resource Identifiers) torna seus usuários mais vulneráveis, apesar de o ataque também ter como alvo usuários do Firefox.
“Com acesso às contas do Google, os criminosos podem comprar apps na Google Play, sequestrar contas do Google+ e acessar documentos confidenciais do Google Drive”, disse Catalin Cosoi, estrategista chefe de segurança no Bitdefender.
O golpe começa com um e-mail supostamente enviado pelo Google, com “Mail Notice” ou “New Lockout Notice” como assunto.
O e-mail continua com: “Este é um lembrete de que sua conta de e-mail será bloqueada em 24 horas. Por não ser capaz de aumentar sua cota de armazenamento do e-mail, vá até INSTANT INCREASE para aumentar seu armazenamento de e-mail automaticamente”.
Ao clicar no link INSTANT INCREASE, o usuário é redirecionado para uma página de login do Google, que imita a original, e as credenciais são solicitadas.
O golpe permite que os criminosos incluam dados in-line em páginas como se fossem recursos externos. Ele usa a codificação Base64 para representar conteúdos de arquivo – nesse caso, fornecendo o conteúdo da página falsa em uma string codificada dentro da URI.
Como o Chrome não mostra a string completa, usuários têm dificuldade de descobrir que estão sendo alvos de um ataque de pishing e podem fornecer os dados para os cibercriminosos.
Recentemente, um ataque semelhante tinha como alvo a landing page do Google Drive para roubar credenciais do Gmail.
Com informações de Help Net Security







