Мошенники придумали, как использовать Google Maps в личных целях

Эксперты компании Sophos, выпускающей средства информационной безопасности для настольных компьютеров, серверов и сетевых шлюзов, узнали о существовании уязвимости в системе сокращения URL-адресов Google, передает PCMag.com. С ее помощью мошенникам удавалось выдавать ссылку, ведущую на вредоносный сайт, за безопасную.

Мошенники придумали, как использовать Google Maps в личных целях. Фото.

Как правило, сообщают эксперты, в качестве поддельного URL-адреса мошенники использовали адрес сервиса «Google Карты». Именно он лучше всего подходил для подобных целей благодаря открытой переадресации. Злоумышленники обманом заманивали своих жертв на вредоносные ресурсы, где тем предлагалось скачать фальшивое приложение карт.

— пример поддельной ссылки со скрытым в конце URL-адресом. Лишь немногим удавалось распознать подмену.

Ранее аналогичная проблема была обнаружена в считывателе QR-кодов, встроенном в приложение «Камера» на устройствах под управлением iOS 11. Уязвимость позволяла злоумышленникам встраивать в один URL-адрес другой таким образом, что считыватель воспринимал только безопасную ссылку, переадресовывая пользователя на скомпрометированную.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Как безопасно пользоваться мессенджером MAX на Android и не слить данные

Несмотря на то, что опасность MAX во многом преувеличена, за национальным мессенджером уже закрепился статус приложения-шпиона. Многие люди опасаются слива данных третьим лицам, но при этом вынуждены устанавливать навязанный «сверху» софт по работе и другим причинам. Вы их числе оказались и вы? Специально для такого случая мы подготовили инструкцию о том, как безопасно пользоваться MAX, не переживая за сохранность личных данных.

Читать далее
Как мошенники обманывают в мессенджере MAX, и как от этого защититься

С момента запуска национального мессенджера MAX количество его пользователей стремительно растет — уже более 18 миллионов человек зарегистрировались в новом приложении. Такая массовая аудитория неизбежно привлекает внимание мошенников, которые адаптируют свои схемы под новую платформу. Понимание основных методов обмана и способов защиты становится критически важным для каждого пользователя.

Читать далее
Как защитить Android: советы от МВД России

В тему безопасности Android решило зайти Министерство внутренних дел Российской Федерации. Киберотдел ведомства опубликовал перечень советов, которые должны помочь защитить смартфон и сделать его почти неуязвимым перед внешними угрозами. Сегодня выясним, насколько эффективны рекомендации МВД, и стоит ли ими пользоваться. Может, есть способы лучше?

Читать далее
Новости партнеров