Французский блогер Винсент Баунс поведал в социальной сети X об "изощрённой" 🎣🐠фишинг...
Французский блогер Винсент Баунс поведал в социальной сети X об "изощрённой" 🎣🐠фишинговой атаке, которая была направлена на компрометацию его учётных записей 🌐Google и 📲YouTube. По его словам, на почту пришло фальшивое уведомление безопасности о создании пароля приложения, в котором в качестве получателя фигурировал адрес mikhaillpopov1337@gmail.com. Почтовый сервис Gmail не показал предупреждений о спаме, а адрес отправителя выглядел как no-reply@accounts.google.com. В сообщении пользователю предлагали проверить и удалить созданный пароль, перейдя по ссылке на сервис Google Sites по адресу hxxps://sites[.]google[.]com/view/delete-new-app. Сама страница на домене google.com имитировала проверку безопасности через reCAPTCHA и выглядела убедительно. При переходе к форме входа менеджер паролей 1Password предложил автоматически подставить учётные данные Google, поскольку у автора в хранилище был сохранён полный URL sites.google.com, а не только accounts.google.com.